时间:2015-09-11 类别:
其它资讯 |
如果我们回顾一下,就会发现2014年很可能称得上是“有史以来爆出最重大安全泄密事件的一年”。
可以说,不法分子们已武装到了牙齿,但尽管许多犯罪分子在技术层面确确实实取得了非常大的进步,可是在我看来真正引人注目的是,现有的安全实践和技术原本可以防止许多这样的泄密事件。
许多不幸中招的公司陷入了一个很常见的陷阱,这个陷阱常常被称为“合规即安全”心态。这种想法得出的结论是,如果公司不遗余力地做到遵守法律――符合任何法律法规,包括《健康保险可携性及责任性法案》(hipaa)和《支付卡行业数据安全标准》(pci)等,那么它实际上就会“很安全”。遗憾的是,事实远非如此。与许多种类的法规一样,遵守法律其实意味着只要付出极少的**努力。
这倒不是说合规就不重要了,合规确实很重要。即便付出了**的努力,也永远无法确保****的安全性。但如果工业云服务公司想要给自己**的机会,避免重大泄密事件带来的非常严重的后果,它们现在就应该做好这五个实践。
1. 不断确保可见性
首先,公司企业需要确保****的可见性,随时了解其技术资产和服务。简而言之,要是你不了解情况,保护也就无从谈起。始终要了解自己有什么资产或服务及其运作状况。这听起来极其基本,但是考虑到现代虚拟基础设施具有自动化、弹性和随需应变的特性,确保可见性可能是一大挑战。一旦你摸清了基础设施、应用程序、数据和用户方面的情况,就能开始明白如何限制攻击范围,更**地防止或缓解攻击。
2. 风险管理
这意味着为**个**实践中的可见性和透明度添加上下文。一旦获得了透明度,公司企业就要**已知本企业网络里面存在的明显的安全漏洞(过期的工作站和移动设备等)。想在这个层面缓解曝露风险,关键在于使用不断监控的工具,以及强有力的安全漏洞和安全配置管理技术及实践。
3. 强访问控制
这个**实践似乎不言自喻,但常常实施不当。虽然许多公司的确实施了访问控制措施,但它们常常授予不必要的访问权。在最近几起泄密事件中,**的访问控制id被用来闯入企业里面与某人所在职能部门毫无关系的系统。他们拥有访问权,完全是因为其在企业里面拥有的级别,尽管他们实际上不需要这种访问权就能完成工作。确保你落实了合适的访问管理和权限监控机制。最小权限概念在这方面至关重要,不断监控用户活动以确保没有违反贵企业政策同样很重要。
4. 数据保护和加密
一旦确立了强访问控制机制,不断确保可见性,而且缓解了已知的安全漏洞,就要对你知道很敏感的所有数据进行加密。回顾之前的一些泄密事件,要引以为戒。你可以从中发现需要保护哪些类别的数据、需要怎样的优先级别。这通常意味着保护“静态数据”和“动态数据”,但是也要落实数据丢失预防(dlp)等技术,确保万一受到危及,数据也不会被发送到工业云产品的企业网络外面。
5. 危机管理
很少有公司在如何迅速地应对数据泄密、缓解破坏方面实施相应的政策和程序。总之一句话,即便采用了稳健的安全实践,泄密事件也会发生;这不是“会不会发生”的问题,而是“何时会发生”的问题。为了防备这种情况,公司就要落实相应的流程和技术,好让自己能够迅速应对,缓解任何安全泄密事件的不利影响。这就意味着能够明白你已遭到了攻击,可以采取什么办法来限制其影响。这方面涉及的技术包括:文件完整性监控、入侵检测和用于中招后分析的取证数据。在泄密事件发生之前制定一套行动方案,之后一旦察觉了泄密事件,就遵照行动方案来行事。
工业云:http://cloud3d.e-works.net.cn/
cae专区:http://articles.e-works.net.cn/cae/
资讯来源:http://cloud3d.e-works.net.cn/
|
友情提示:
信息由用户自行发布,采用请谨慎,我们鼓励您当面交易。如有不符合法规或造成侵权,请及时通知本站更正或删除,具体联系方式见页面底部联系我们。名站在线只为传递信息,我们不做任何双方证明,也不承担任何法律责任。 信息转载,请标明来源于www.fwol.cn ,谢谢。
|
DYNAPAR HS35-1024-8-X-4-A-X23GEFANUCVERSAMAXPLC-IC200PWR102A
GEFanucIC200CPUE05/IC200CPUE05-CF
GEFanucIC200PWR002B
GEFanucIC200PWR101鸿飞达诚信特价经销美国GE模块
GEFANUCVERSAMAXPLC-IC200CHS002A
GEFANUCIC200CHS001
GEFANUCIC200CBL110
GEFANUCIC200CHS005
GEFANUCIC200UEX011
GEIC200EBI001ADIC200EBI001AD
GEFanucic200udr005-bb鸿飞达诚信特价经销美国GE模块
GEFANUCIC200MDD841
GEFanucIC200GP
来电咨询
联系人张’S
Mobile15306977494
微...LVL木方拉条 托盘材料LVL木方拉条托盘材料联系人陈末电话18505347529
LVL顺向板木方规格最长9200mm,厚度20-300mm之间,宽度任意,可定制尺寸;
杨木LVL木方工厂材质杨木、松木、杂木;
免熏蒸木方胶水MR、E2环保胶、E1、E0、WBP酚醛胶防水胶、F4星胶;
免熏蒸木方密度530—540千克/立方米;
免熏蒸木方级别包装;家具;建筑;
免熏蒸木方产能月产量1000方
杨木LVL木方工厂特点防水防腐、胶合强度高、不断裂、不变形、韧性好、承重大、出口免熏蒸;
LV...6ES5776-7LA13HITACHIHM6264ALP-10USPPHM6264ALP10
HITACHICDR-7930USPPCDR7930
HITACHICP31-A-1AUSPPCP31A1A
来电咨询
联系人张’S
Mobile15306977494
微信15306977494或2851617303
TEL0591-83855720
QQ2851617303
E-mail2851617303@qq.com
FAX0591-88263940传真请备注“张’S”收
ADD福州市闽侯高新区正荣财富中心SOHOB座8层
—
HitachiPLCEH-150CPUEH-CPU104库存富士PLCFTU223BFTU500AFTU210
富士PLCFTU120C
富士PLCFTU123B
富士...6ES5777-0BC00来电咨询
联系人张’S
Mobile15306977494
微信15306977494或2851617303
TEL0591-83855720
QQ2851617303
E-mail2851617303@qq.com
FAX0591-88263940传真请备注“张’S”收
ADD福州市闽侯高新区正荣财富中心SOHOB座8层
—SEWEurodriveMC07B0003-*3-4-00Frequencyconverter0.25kW
SEWEURODRIVEDFT90L4/MM15CBW1USPPDFT90L4MM15CBW1
SEW-EURODRIVEMFI21A/MM05C/-503-00/Z18F0/AF0MOVIMOT
SEWEURODRIVER27AM56USPPR27AM56
S...Abb 3HAB2211-1/1SEWinlinereducer,60rpm,.89hp,R27AD1,R37AD1
SEW-EURODRIVEGNFZE71/3MOTOR11810170000100USED
SEWEURODRIVES52AUSPPS52A
SEW-EURODRIVEFHF77DRS90M4BE2/ASE8/THMOTORNEWNOBOX
SewEurodriveMDX61B0005-*3-4-OTServoDrive
SEWEURODRIVEDF171D4USPPDF171D4
SewEurodriveDOP11B-20Movi-PLCOperator18209661
SEWEURODRIVEDT9034USPPDT9034
SEWEURODRIVESA47DT71D4USPPSA47DT71D4
来电咨询
联系人张’S
Mobile15306977494
微信153...
|
|