精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

企業安全防護 塑造安全文化至關重要

責任編輯:editor004 |來源:企業網D1Net  2013-12-04 17:15:47 本文摘自:ZDNet安全頻道

12月04日 國際新聞: 亞太各公司可以率先發展出一套有效且整體性的企業文化和姿態,因為這些公司近段時間遇到了很多復雜的定向攻擊。不過,網絡攻擊在全球都呈現上升的態勢,這意味著,沒有哪個區域能獨善其身。

ISACA Singapore Chapter四月的一份報告表明,越來越多的APT攻擊是以亞洲地區為目標,因為這里的跨國公司數量更多,而且本土的大企業也非常多。經濟迅速發展的亞洲市場也說明這里存在更多有利可圖的目標,因為這里的企業部署的保護措施可能沒有成熟市場的企業那樣完備,ISACA Singapore Chapter的Leonard Ong在其報告中寫道。

ISACA知識管理和教育委員會兼Chennai Chapter前主席R. Vittal Raj向ZDNet透露,移動技術在這一區域屬于騰飛階段,有關移動,社交媒體和云計算安全的擔憂是顯而易見的挑戰。

而隨著數據安全服從要求和隱私法律的增加,企業要想遵守相關法規,也面臨越來越大的預算壓力。Raj說:“雖然很多企業已經改進了自己的安全裝置,力求符合法規要求,但是在可衡量性能方面仍存在很多挑戰。”

在內部培養更具整體特色的安全文化

這些因素是Raj認為亞洲企業將引領“文化轉型”的原因,雖然其他地域也在往安全技術領域投資。這些轉型是出于持股人對安全,內部紀律,企業內部協作,策略一致性以及安全響應方面的考慮。

“由于攻擊者將重心從機器轉移到機器背后的受害者身上,所以亞洲各公司要帶頭對這種兼具創新安全策略和方案的復雜挑戰做出響應,”他說。

帶頭完成文化轉型可能需要這些公司改變一些不良習慣。Dimension Data的 Paul Craig團隊在六月執導了一項廠商滲透測試,他們總結了亞洲公司的一些不良習慣,他們在報告中指出亞洲文化要素——如懼怕失敗,遵守IT安全備忘錄,重視成本節約多過對質量的把控——這些都是帶有地域特色的障礙,要想改進其安全姿態,就必須克服這些障礙。

另一位行業觀察者認為,就部署正確的安全措施和姿態而言,這一地域的企業還有很大的提升空間。趨勢科技新加坡地區總經理David Siah稱,最近一項對1000多名亞太地區IT專家和經理的內部調查表明,受訪者中將近一半人認為數據泄露是最大的IT威脅。但是,在這份調查中,大家認為最重要的安全投資仍應側重反病毒或反惡意軟件工具,其次則是數據泄露防御。

“這凸顯出大家對威脅的理解和對如何投資正確的工具進行防御還存在分歧,”Siah指出。“傳統的周邊安全已過氣,企業需要著眼于具有創新性的安全方案,這些方案要監控和分析來自不同地方的數據,然后要發現網絡何時受到攻擊。”

他補充道,就提出安全問題和協調而言,亞洲地區要起領導作用是一場智慧的考驗。攻擊中涉及的團體很多,他們將全球范圍內如何聯動?一個區域要挑起這個重擔是非常具有挑戰性的。

Gartner研究主任Rob McMillan表達了同樣的觀點。在ZDNet對其進行的電話采訪中,他談到,危及亞洲公司的安全威脅和危及世界其他地方的威脅其實大體相同。

McMillan還爆料稱,印尼網站最近成為最常發起在線攻擊的網站,這意味著亞洲公司是非常容易受網絡犯罪侵害的群體。Akamai 2013年第二季度《互聯網現狀報告》表明,印尼已經超過中國,成為網絡攻擊最常見的發生地。

“不要因為這些攻擊的目標就把這些攻擊的來源給搞錯了,”McMillan強調,他補充道,其他區域也面臨自己的安全挑戰。以北美為例,其僵尸網絡就出現激增,與此同時,俄羅斯和羅馬尼亞則出現了多起網絡詐騙。

Gartner分析師指出,當這些在線攻擊是出于金錢誘惑時,攻擊針對的目標市場是不可知的。

亞洲將引領安全文化的轉變大潮

改善危機事件的信息共享

亞洲各大公司可以改善的另一個方面是共享數據泄露事件的信息,而不是各家自掃門前雪。

安全廠商FireEye 的APAC CTO Bryce Boland提出,如果哪個公司出現數據泄露后,瞞而不報,那么就還可能出現第二,第三個受害者;而如果共享信息則可能從以前遭受過這類攻擊的公司那里了解相關信息,掌握應對方法。

為了改變這種文化,Boland呼吁地方政府引入強有力的調整框架,來確保各個公司有充分的理由來檢測和報告數據泄露事故。

趨勢科技的Siah對此表示贊同,他指出,由于每次APT攻擊都是精心設計過的,所以新的視角和情報對于防御這類威脅至關重要。這意味著需要建立一個有能力檢測高級威脅,進行實時分析和報告,還具備可擴展自定義沙箱的系統。

“在文本感知型安全框架中,我們需要把威脅和數據保護結合起來,因為這種框架要識別是誰,在何時,何地,通過怎樣的方式訪問數據,如此才能快速識別并瓦解這些攻擊,”他說。

EMC執行副總裁兼RSA執行主席Art Coviello呼吁亞洲各個政府參與到區域的信息共享中。他認為,由政府牽頭交換當前威脅和攻擊的信息,就能把這事情做好。

Boland還指出,亞洲地區主要的電訊供應商和ISP供應商也是為其客戶提供APT保護的理想代表。

這些供應商應該減少亞洲地區感染惡意軟件的電腦數量,這樣攻擊者就很難執行DoS攻擊,大量發送垃圾郵件和其他攻擊,FireEye高管解釋稱。

關鍵字:文化轉型定向攻擊安全文化

本文摘自:ZDNet安全頻道

x 企業安全防護 塑造安全文化至關重要 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

企業安全防護 塑造安全文化至關重要

責任編輯:editor004 |來源:企業網D1Net  2013-12-04 17:15:47 本文摘自:ZDNet安全頻道

12月04日 國際新聞: 亞太各公司可以率先發展出一套有效且整體性的企業文化和姿態,因為這些公司近段時間遇到了很多復雜的定向攻擊。不過,網絡攻擊在全球都呈現上升的態勢,這意味著,沒有哪個區域能獨善其身。

ISACA Singapore Chapter四月的一份報告表明,越來越多的APT攻擊是以亞洲地區為目標,因為這里的跨國公司數量更多,而且本土的大企業也非常多。經濟迅速發展的亞洲市場也說明這里存在更多有利可圖的目標,因為這里的企業部署的保護措施可能沒有成熟市場的企業那樣完備,ISACA Singapore Chapter的Leonard Ong在其報告中寫道。

ISACA知識管理和教育委員會兼Chennai Chapter前主席R. Vittal Raj向ZDNet透露,移動技術在這一區域屬于騰飛階段,有關移動,社交媒體和云計算安全的擔憂是顯而易見的挑戰。

而隨著數據安全服從要求和隱私法律的增加,企業要想遵守相關法規,也面臨越來越大的預算壓力。Raj說:“雖然很多企業已經改進了自己的安全裝置,力求符合法規要求,但是在可衡量性能方面仍存在很多挑戰。”

在內部培養更具整體特色的安全文化

這些因素是Raj認為亞洲企業將引領“文化轉型”的原因,雖然其他地域也在往安全技術領域投資。這些轉型是出于持股人對安全,內部紀律,企業內部協作,策略一致性以及安全響應方面的考慮。

“由于攻擊者將重心從機器轉移到機器背后的受害者身上,所以亞洲各公司要帶頭對這種兼具創新安全策略和方案的復雜挑戰做出響應,”他說。

帶頭完成文化轉型可能需要這些公司改變一些不良習慣。Dimension Data的 Paul Craig團隊在六月執導了一項廠商滲透測試,他們總結了亞洲公司的一些不良習慣,他們在報告中指出亞洲文化要素——如懼怕失敗,遵守IT安全備忘錄,重視成本節約多過對質量的把控——這些都是帶有地域特色的障礙,要想改進其安全姿態,就必須克服這些障礙。

另一位行業觀察者認為,就部署正確的安全措施和姿態而言,這一地域的企業還有很大的提升空間。趨勢科技新加坡地區總經理David Siah稱,最近一項對1000多名亞太地區IT專家和經理的內部調查表明,受訪者中將近一半人認為數據泄露是最大的IT威脅。但是,在這份調查中,大家認為最重要的安全投資仍應側重反病毒或反惡意軟件工具,其次則是數據泄露防御。

“這凸顯出大家對威脅的理解和對如何投資正確的工具進行防御還存在分歧,”Siah指出。“傳統的周邊安全已過氣,企業需要著眼于具有創新性的安全方案,這些方案要監控和分析來自不同地方的數據,然后要發現網絡何時受到攻擊。”

他補充道,就提出安全問題和協調而言,亞洲地區要起領導作用是一場智慧的考驗。攻擊中涉及的團體很多,他們將全球范圍內如何聯動?一個區域要挑起這個重擔是非常具有挑戰性的。

Gartner研究主任Rob McMillan表達了同樣的觀點。在ZDNet對其進行的電話采訪中,他談到,危及亞洲公司的安全威脅和危及世界其他地方的威脅其實大體相同。

McMillan還爆料稱,印尼網站最近成為最常發起在線攻擊的網站,這意味著亞洲公司是非常容易受網絡犯罪侵害的群體。Akamai 2013年第二季度《互聯網現狀報告》表明,印尼已經超過中國,成為網絡攻擊最常見的發生地。

“不要因為這些攻擊的目標就把這些攻擊的來源給搞錯了,”McMillan強調,他補充道,其他區域也面臨自己的安全挑戰。以北美為例,其僵尸網絡就出現激增,與此同時,俄羅斯和羅馬尼亞則出現了多起網絡詐騙。

Gartner分析師指出,當這些在線攻擊是出于金錢誘惑時,攻擊針對的目標市場是不可知的。

亞洲將引領安全文化的轉變大潮

改善危機事件的信息共享

亞洲各大公司可以改善的另一個方面是共享數據泄露事件的信息,而不是各家自掃門前雪。

安全廠商FireEye 的APAC CTO Bryce Boland提出,如果哪個公司出現數據泄露后,瞞而不報,那么就還可能出現第二,第三個受害者;而如果共享信息則可能從以前遭受過這類攻擊的公司那里了解相關信息,掌握應對方法。

為了改變這種文化,Boland呼吁地方政府引入強有力的調整框架,來確保各個公司有充分的理由來檢測和報告數據泄露事故。

趨勢科技的Siah對此表示贊同,他指出,由于每次APT攻擊都是精心設計過的,所以新的視角和情報對于防御這類威脅至關重要。這意味著需要建立一個有能力檢測高級威脅,進行實時分析和報告,還具備可擴展自定義沙箱的系統。

“在文本感知型安全框架中,我們需要把威脅和數據保護結合起來,因為這種框架要識別是誰,在何時,何地,通過怎樣的方式訪問數據,如此才能快速識別并瓦解這些攻擊,”他說。

EMC執行副總裁兼RSA執行主席Art Coviello呼吁亞洲各個政府參與到區域的信息共享中。他認為,由政府牽頭交換當前威脅和攻擊的信息,就能把這事情做好。

Boland還指出,亞洲地區主要的電訊供應商和ISP供應商也是為其客戶提供APT保護的理想代表。

這些供應商應該減少亞洲地區感染惡意軟件的電腦數量,這樣攻擊者就很難執行DoS攻擊,大量發送垃圾郵件和其他攻擊,FireEye高管解釋稱。

關鍵字:文化轉型定向攻擊安全文化

本文摘自:ZDNet安全頻道

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 仲巴县| 临桂县| 登封市| 霍城县| 麻江县| 蓝田县| 二手房| 页游| 阿坝| 宾阳县| 黄平县| 鹤峰县| 高碑店市| 武安市| 含山县| 巴马| 德庆县| 板桥市| 郧西县| 临汾市| 保德县| 穆棱市| 天门市| 慈利县| 湖北省| 金门县| 高淳县| 呼和浩特市| 垦利县| 柘荣县| 新民市| 化隆| 永福县| 昌乐县| 宿松县| 长宁县| 宜兴市| 天全县| 杂多县| 西吉县| 犍为县|