精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

福祿克網(wǎng)絡(luò)安全分析師:設(shè)施管理安全應(yīng)當(dāng)被提上日程

責(zé)任編輯:editor004

2015-04-21 11:11:16

摘自:CCTIME飛象網(wǎng)

當(dāng)您與您場內(nèi)場外員工在單個站點或多個地點無線發(fā)送機密信息時,任何安全缺口都會帶來威脅,這時你需要設(shè)施管理(FacilityManagement,FM)。

當(dāng)您與您場內(nèi)場外員工在單個站點或多個地點無線發(fā)送機密信息時,任何安全缺口都會帶來威脅,這時你需要設(shè)施管理(FacilityManagement,FM)。需要注意的是,隨著黑客變得日益狡黠,網(wǎng)絡(luò)安全逐漸成為政府與企業(yè)的一個更大的隱患(如前段時間索尼、朝鮮等黑客攻擊案),因此設(shè)施管理行業(yè)也需要與時俱進(jìn)。僅2014年,全球就發(fā)生了4280萬起安全事件——復(fù)合年均增長率達(dá)到了驚人的66% 。 安全事件如今隨處可見,相比每年的GDP以及手機的增速,全球安全漏洞的增速翻了一番,高達(dá)48% ,而約有71% 的安全威脅尚未被發(fā)現(xiàn),問題之嚴(yán)重使網(wǎng)絡(luò)安全受到強烈關(guān)注。黑客攻擊變得愈加復(fù)雜,安全漏洞以及由此引發(fā)的潛在破壞正在惡化,而黑客們則自信滿滿,加倍猖獗。因此,在您的IT系統(tǒng)受到破壞之前應(yīng)即刻對其嚴(yán)加防控。

數(shù)據(jù)泄露的后果

只要對安全漏洞所導(dǎo)致的經(jīng)濟損失稍加了解,你就能認(rèn)識到采取更嚴(yán)格的安全監(jiān)測的必要性。其經(jīng)濟影響可能包括收入減少、業(yè)務(wù)系統(tǒng)受到破壞、監(jiān)管處罰以及客戶流失等 。雖然各類企業(yè)都會受到負(fù)面影響,但大型企業(yè)受到的沖擊最大,其在2014年因安全事件而導(dǎo)致的損失高達(dá)590萬美元(相當(dāng)于3600萬人民幣),較去年增加了200萬美元 。然而,經(jīng)濟影響僅是冰山一角,安全漏洞帶來的影響非常廣泛,其中包括:聲譽受損、產(chǎn)品盜版、業(yè)務(wù)與制造工藝被竊以及并購與企業(yè)戰(zhàn)略等計劃丟失等。毋庸置疑,安全漏洞能在頃刻間徹底摧毀一家企業(yè)。

許多設(shè)施管理企業(yè)都自認(rèn)為采用了“足夠好”的安全措施,來搜查有意竊取其信息的黑手。但正是這種態(tài)度讓一些面臨網(wǎng)絡(luò)攻擊的的企業(yè)吃盡苦頭。即使是那些內(nèi)部防護(hù)措施完善到位的企業(yè)也會成為攻擊對象。例如,2014年,美國一家連鎖醫(yī)院因Heartbleed電腦病毒致使450萬份患者病歷失竊。這顯示了問題的普遍性,且尚未得到解決。僅采用“足夠好”的方法并不能讓攻擊得到根除。

根據(jù)咨詢公司普華永道最近發(fā)布的報告《全球信息安全現(xiàn)狀》(GlobalStateofInformation Security),近70%的英國公司在2014年經(jīng)歷了安全事件,這個比例在全球為59%,其中石油與天然氣公司、公用事業(yè)公司、金融服務(wù)業(yè)與制造商最易受到攻擊。接近10%的英國公司表示并不清楚在過去12個月內(nèi)出現(xiàn)了多少個安全漏洞;大部分受訪公司表示計劃增加網(wǎng)絡(luò)安全支出。

改變“足夠好”的安全認(rèn)知

沒有哪家企業(yè)會有意忽視安全威脅,但因無法有效探測各信道內(nèi)的種種威脅,僅依賴接入點或其他無線基礎(chǔ)架構(gòu)組件的安全功能已經(jīng)遠(yuǎn)遠(yuǎn)不夠。“足夠好”的方法帶來了多種隱患:

安全威脅探測不充分——大部分接入點安全功能只對44個標(biāo)準(zhǔn)Wi-Fi信道進(jìn)行有限時間段的檢測,而威脅可能隱藏于201個非標(biāo)準(zhǔn)拓展信道內(nèi);

漫長的更新周期——接入點解決方案需要不斷更新固件以響應(yīng)新威脅,但通常要等數(shù)月才發(fā)布更新。此外,還須停機安裝,從而帶來重大安全缺口;

有限的性能報告——許多無線安全解決方案提供的報告含義模糊,難以解讀,為本已超負(fù)荷工作的IT管理員帶來了額外負(fù)擔(dān);

最少的取證分析——僅察覺已有的安全漏洞還遠(yuǎn)遠(yuǎn)不夠,IT團(tuán)隊需要詳細(xì)的取證,確定問題的根本原因并快速解決;

隱藏的監(jiān)測缺口——許多無線環(huán)境包含多個接入點類型以及不兼容的安全特性,會對IT團(tuán)隊所認(rèn)定的綜合安全系統(tǒng)帶來漏洞。

設(shè)施管理——IT安全主要挑戰(zhàn)

· 分散各地的員工——設(shè)施管理員工通常在現(xiàn)場工作,客戶數(shù)據(jù)一般是他們關(guān)注的對象。因此,必須確保無線網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全性,以避免數(shù)據(jù)遭到監(jiān)視。

· 人為錯誤——我們通常會低估人為錯誤。2012年,絕大部分?jǐn)?shù)據(jù)泄漏由人為錯誤與系統(tǒng)問題所引發(fā),英國企業(yè)的數(shù)據(jù)泄漏總成本已經(jīng)上升至204萬英鎊 (相當(dāng)于1800萬人民幣)。此外,設(shè)施管理公司通常與眾多客戶與供應(yīng)商合作,因此IT系統(tǒng)的安全性成為了關(guān)鍵因素。

· 設(shè)施管理領(lǐng)域內(nèi)的資金交易——設(shè)施管理機構(gòu)通常與承包商打交道,根據(jù)日程表與數(shù)據(jù)分析報告向其支付費用,但如果這些信息遭到破壞,必將在員工、客戶、甚至銀行方面引發(fā)重大問題。

· 系統(tǒng)——設(shè)施管理企業(yè)一般都擁有自己的系統(tǒng)與手持產(chǎn)品。如果發(fā)生數(shù)據(jù)泄漏并對這些系統(tǒng)與產(chǎn)品產(chǎn)生了影響,則很難完成工作,進(jìn)而導(dǎo)致服務(wù)水平協(xié)議(SLA)終止。

· 健康與安全——在設(shè)施管理行業(yè),許多員工都超負(fù)荷工作,例如,在工程領(lǐng)域,安全性對于保持正常運轉(zhuǎn)至關(guān)重要。隨著技術(shù)逐漸成為工作中不可或缺的一部分,如果數(shù)據(jù)遭到破壞,則將引發(fā)大量問題。例如,如果黑客設(shè)備發(fā)出已經(jīng)斷電的虛假信息,而實際上并未斷電,就可能給測線人員的人身安全造成嚴(yán)重威脅。

告別陰霾,迎來藍(lán)天

企業(yè)的安全戰(zhàn)略必須與不斷變化的威脅與安全要求保持同步。而IT安全作為一個與業(yè)務(wù)關(guān)鍵戰(zhàn)略應(yīng)該被給予高度的重視。此外,動態(tài)響應(yīng)無線威脅也需要被特別關(guān)注。隨著移動數(shù)據(jù)、移動設(shè)備與安全漏洞持續(xù)增加,在所有網(wǎng)絡(luò)類型中即時確定所有惡意無線活動并實施“無線安全”區(qū)的能力對于這些處理敏感信息的企業(yè)(例如設(shè)施管理行業(yè)的企業(yè))來說至關(guān)重要。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2025 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 通城县| 兴仁县| 日土县| 松阳县| 辽宁省| 扶风县| 东乌珠穆沁旗| 登封市| 竹山县| 亚东县| 永登县| 乐昌市| 高邮市| 青海省| 安远县| 岚皋县| 兰溪市| 墨脱县| 遂宁市| 黄山市| 新巴尔虎左旗| 日喀则市| 上杭县| 赫章县| 武乡县| 乌审旗| 鱼台县| 兴安盟| 博客| 新河县| 白河县| 四川省| 樟树市| 秀山| 武鸣县| 邯郸县| 长宁区| 平阴县| 灵川县| 云安县| 仙桃市|