精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

干貨!如何讓企業獲得服務的同時規避風險?

責任編輯:editor008 作者:趙長林 |來源:企業網D1Net  2015-01-23 09:52:08 本文摘自:51CTO

導語:目前,對黑客而言,操作系統日益難以實施攻擊,這主要是由于廠商或開發者對有漏洞的代碼能夠更好更快地打補丁。現在,第三方的應用成為企業遭受損害的主要媒介。

在運行第三方的軟件時,不管這些軟件是外包的、開源的,還是現成的商品化軟件,企業都必須保持警惕。根據以往的案例,大多數被利用的漏洞都屬于第三方軟件。調查顯示,運行在企業中的多數應用程序都來自第三方,但很少有企業會去部署控制來評估這些應用的安全性。

殘酷的現實要求企業必須采取行之有效的措施來減輕第三方應用帶來的風險:

首先要測試這些應用。企業IT要制定標準,使第三方應用既要滿足公司標準,同時又滿足合規需求。然后,再與合伙人和廠商合作測試這些應用程序。有些權威評測機構(如,中國信息安全測評中心、中國軟件評測中心)也可以評估、掃描和自動或手動測試這種代碼。

其次,使打補丁過程正式化。以前,不少企業非常重視給Windows等操作系統打補丁,對第三方應用的安全檢查和安全補丁的重視程度卻遠遠不夠。如今,市場上有不少可以為第三方應用集中地、自動地打補丁的工具,企業不妨利用這種工具使打補丁過程正式化,區分補丁的優先次序,確保所有漏洞都能夠及時地得到修補。

第三,要問開發商。對第三方軟件的管理至關重要。企業IT可以就安全標準和測試問題來詢問第三方開發者。還要構建一種成熟的策略,要求第三方開發者同意遵循企業的策略和指南。

第四,注意合規警告。有一些規范和行業要求(其中就包括大名鼎鼎的PCI DSS3.0)非常重視第三方的安全。這些規范和行業指南對企業如何安全地使用第三方應用提出的建議和措施,值得企業去思考和實施。

D1Net評論:

總而言之,企業使用的第三方應用影響著企業的形象和品牌。如果攻擊者利用了某個第三方應用的一個漏洞,攻擊了公司的服務器并竊取了敏感數據,那么企業將會遭受由此帶來的高昂成本,其中包括嚴重的商譽損失。所以,企業在采用第三應用時,必須高度關注安全問題。

關鍵字:風險服務企業

本文摘自:51CTO

x 干貨!如何讓企業獲得服務的同時規避風險? 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

干貨!如何讓企業獲得服務的同時規避風險?

責任編輯:editor008 作者:趙長林 |來源:企業網D1Net  2015-01-23 09:52:08 本文摘自:51CTO

導語:目前,對黑客而言,操作系統日益難以實施攻擊,這主要是由于廠商或開發者對有漏洞的代碼能夠更好更快地打補丁。現在,第三方的應用成為企業遭受損害的主要媒介。

在運行第三方的軟件時,不管這些軟件是外包的、開源的,還是現成的商品化軟件,企業都必須保持警惕。根據以往的案例,大多數被利用的漏洞都屬于第三方軟件。調查顯示,運行在企業中的多數應用程序都來自第三方,但很少有企業會去部署控制來評估這些應用的安全性。

殘酷的現實要求企業必須采取行之有效的措施來減輕第三方應用帶來的風險:

首先要測試這些應用。企業IT要制定標準,使第三方應用既要滿足公司標準,同時又滿足合規需求。然后,再與合伙人和廠商合作測試這些應用程序。有些權威評測機構(如,中國信息安全測評中心、中國軟件評測中心)也可以評估、掃描和自動或手動測試這種代碼。

其次,使打補丁過程正式化。以前,不少企業非常重視給Windows等操作系統打補丁,對第三方應用的安全檢查和安全補丁的重視程度卻遠遠不夠。如今,市場上有不少可以為第三方應用集中地、自動地打補丁的工具,企業不妨利用這種工具使打補丁過程正式化,區分補丁的優先次序,確保所有漏洞都能夠及時地得到修補。

第三,要問開發商。對第三方軟件的管理至關重要。企業IT可以就安全標準和測試問題來詢問第三方開發者。還要構建一種成熟的策略,要求第三方開發者同意遵循企業的策略和指南。

第四,注意合規警告。有一些規范和行業要求(其中就包括大名鼎鼎的PCI DSS3.0)非常重視第三方的安全。這些規范和行業指南對企業如何安全地使用第三方應用提出的建議和措施,值得企業去思考和實施。

D1Net評論:

總而言之,企業使用的第三方應用影響著企業的形象和品牌。如果攻擊者利用了某個第三方應用的一個漏洞,攻擊了公司的服務器并竊取了敏感數據,那么企業將會遭受由此帶來的高昂成本,其中包括嚴重的商譽損失。所以,企業在采用第三應用時,必須高度關注安全問題。

關鍵字:風險服務企業

本文摘自:51CTO

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 虞城县| 德庆县| 察隅县| 滕州市| 松阳县| 蒙山县| 尼玛县| 南陵县| 沧州市| 贡嘎县| 仙居县| 榕江县| 安仁县| 抚宁县| 南阳市| 宣汉县| 凉山| 天长市| 罗山县| 万宁市| 梧州市| 陆河县| 确山县| 南充市| 枣庄市| 江山市| 陵水| 安宁市| 武宁县| 兴隆县| 普格县| 富阳市| 桑日县| 资溪县| 贵州省| 出国| 兴隆县| 武清区| 马公市| 阿图什市| 翁牛特旗|