企业网络:安全只能靠两招

随着越来越多企业使用移动办公,以及物联网应用爆发式增长,企业所面临的网络信息安全风险成倍放大。但是,很多企业还没有意识到信息安全形势之严峻,防护力量普遍不足。必须“双管齐下”,一方面通过自主创新为企业安全防护提供更加可靠的技术支持;另一方面加强企业网络安全制度建设,从管理上堵住漏洞

从5月份的“Wannacry”到6月份的“Petya”,勒索病毒今年的两次爆发给全球企业敲响了安全警钟。信息安全厂商奇虎360公司董事长周鸿祎坦言:“在一定程度上,这是对我国网络安全状况的一次小小压力测试。”中国工程院院士沈昌祥表示:“这也说明传统的封堵查杀被动式防御已经过时,企业的安全形势发生了巨大的变化。”

信息安全产业的迅猛发展也从侧面印证了企业网络安全形势严峻。来自市场研究机构前瞻产业研究院的数据显示,2016年全球信息安全行业市场规模约为2392.51亿元,同比增长19.16%。从2006年的452.91亿元发展到2016年的2392.51亿元,11年间,市场规模增长了5倍;在我国,2016年信息安全产业市场规模也达到了477亿元,未来5年预计将保持10%以上的增长。是什么让企业面对的网络安全形势发生了前所未有的变化?新的安全锁又在哪里?

“万物互联”新考验

“从电脑端向移动端迁徙,包括企业员工开始大量使用包括手机在内的自有设备工作,给企业安全形势带来了巨大的改变。好比过去你只是守一个孤岛,比较容易,现在却打开了很多扇窗。”企业级移动工作平台蓝信商务总监李悦告诉记者。

的确,来自市场研究机构IDC一份调查显示,60%的企业员工会将商业机密数据储存在其智能手机中。2016年,中国移动办公人数达4.45亿人,同比增长13%;预计到2018年,移动办公人员数量将超过6亿。互联网安全厂商瑞星安全专家唐威表示,由于员工频繁使用智能手机等个人办公设备连入外网,一方面病毒防御成为严重的安全隐患,另一方面手机也有可能成为信息泄露的出口。

在移动互联网普及后,“无处不在”的物联网又让网络安全形势变得更为复杂。中国移动通信集团信息安全与运行中心总经理张滨表示,有数据显示,到2020年全球连入物联网的设备将达500亿个,无论智能家居、智慧城市,还是智慧交通、智能制造,物联网应用将无所不在,这也让病毒攻击的后果更加严重。

亚信安全首席技术官张伟钦则在C3安全峰会上表示:“物联网设备的操作系统五花八门,且存在漏洞,有漏洞就会受到攻击。想象一下,如果有人控制了企业的摄像头,并以此窃密呢?这样的攻击会比我们想象中来得更快。”

不过,企业对安全形势的变化开始有所准备。市场研究机构Gartner的报告指出,尽管目前仅有16%的企业应用网络安全产品来为其至少一款移动或者物联网关键应用提供防护,但有26%的企业预计会在2019年之前使用应用保护产品。

技术创新增强“战斗力”

在国家保密局科技司司长刘艳看来,想要“魔高一尺道高一丈”,首先要技术创新,“通过自主创新来为企业安全防护提供更加可靠的技术支持”。

技术创新来自对实际情况的清晰把握。李悦表示,移动端泄密有多种情况,需要通过技术创新加以控制。“比如蓝信不仅能实现阅后即焚、转发限制等功能,甚至如果企业员工用手机截屏操作,后台也会有所记录,知道是谁截屏了什么内容,文档阅读器也是内嵌的,可以给分发给每个人的工作文档加水印,同时不再需要调用第三方应用,这样就能有效保障工作文档不流出。”

技术创新也需要不断融入前沿技术成果。张滨表示,解决物联网的安全风险,态势感知是关键。“比如对基于物联网终端的业务数据、业务流量、外部情报信息,如果能及时发现异常行为,并及时处理,就能主动预防安全风险。”亚信网络安全产业技术研究院副院长童宁则告诉记者,安全厂商正试图将人工智能中的机器学习应用于态势感知,“机器学习可以将病毒攻击或者异常行为的特征抽取出来,并加以过滤,使判断更加快速准确,同时前端主动拦截的成功率也能大幅提高”。

不过,要想全方位应对威胁入侵,需要的不仅仅是技术。唐威表示:“一方面在技术上需要选择专业化更高、覆盖更全面的安全产品;另一方面也要在管理上建立严格和切实可行的机制。”

机制带来“长效化”

“企业的安全保障要靠技术,也要靠制度和管控。”沈昌祥说。在他看来,企业网络安全制度的建设,需要在分析风险的基础上,实行准确的等级划分。“从保护业务信息和系统服务两维资源出发,根据在国家安全、经济建设、社会生活中的重要程度,以及系统遭受破坏后的危害程度等因素来确定等级。比如,最高等级在顶层设计上,就需要以专门监督检查、实时监控实时处置为原则。”

本文转自d1net(转载)

时间: 2024-08-05 15:26:26

企业网络:安全只能靠两招的相关文章

查洪江:企业网站推广技巧关键性两招

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 许多企业网站现在都在百度做了推广,但是由于企业缺乏专业的网络营销人员或团队去操作和维护网站以及竞价账号,以至于百度推广很多的点击都是无效的,每天推广费用都用完了,却没有几个咨询,更没有多少成交,这是目前很多企业做百度推广的现状.企业做百度推广的目标不外乎是吸引更多的目标客户点击进入网站,达到销售产品,提升销售业绩,实现企业品牌的价值,但为什么

中小型企业网络营销品牌实现的两个制胜点

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中小型企业网络营销品牌实现的两个制胜点 前言:企业渴望最终品牌高峰的程度是利用网络营销途径实现品牌策略高度的唯一限制.做企业必须有大格局,不仅仅体现在大型企业中,中小型企业在面对环境困境和局限的情况也需要拥有自己的格局,因为格局决定了企业的最终结局. 对于一个从事企业网络营销工作的人来说, 如果我们的格局,是一个杯子的容量,那么最多就只能装一杯子的水; 如果我们能把心中的这个杯子变成一只桶的话,装的就是一桶水; 如果再把桶变成水池,再变成海洋-当自

陈小欢:谈谈企业网络营销两种成功模式

最近,时常研究自己做各行业SEO前后的一些心得,作为一名企业的网络营销人员,虽然,我并非是计算机专业出身,谈起一个涉足一个行业首先要得行业有着深刻的了解.我们一般在做某些行业网站的时候,总会发现排在前面的网站许多都是门户行业的网站,比如,我搜索医疗疾病,中华健康网等站都会占据前列位置.那么中小型企业站长如何突破现实中遇到的瓶颈呢,用什么方法才能做到较好的引起搜索引擎的重视,把网站定位和包装成品牌网站?网站的成功运营主要有两种模式: 第一是依靠用户获得成功的网站,第二是依靠网站自身内容获取成功的网

请问azure试用是不是只能创建两台虚拟机 r如何实现主机网络共享?

问题描述 请问azure试用是不是只能创建两台虚拟机 r如何实现主机网络共享? 请问azure试用是不是只能创建两台虚拟机 r如何实现主机网络共享? 解决方案 两台机器在一个内网,直接文件共享等,通过ip访问 解决方案二: 不是,150的额度可以任意分配,如果你创建A0级的虚拟机,20个内核的配额,那么可以创建20台. azure会为每个虚拟机分配一个ip,不需要共享. 解决方案三: 对的,Azure 是根据 VM 的大小和操作系统按小时价格进行计费. 可以创建一个虚拟网络,将所有的虚拟机放在一

让ERP为企业发展添砖加瓦的两招

人们常说婚姻是一座围城,外面的人想进去,里面的人想出来.同样对于ERP来说,也只有用过ERP的企业才知道在企业的管理当中,ERP发挥着怎样的作用,或者是项目失败给我们带来的惨痛教训. 虽然ERP的成功实施可以为企业节省成本及其他的众多好处,已是大家心照不宣的"秘室",但是ERP上线成功率低依旧是众多企业领导的梦魇.那么在现代http://www.aliyun.com/zixun/aggregation/7920.html">企业发展必须经历的信息化一环,我们又要如何走上

瑞星支招:让企业网络远离ARP攻击

瑞星支招:让企业网络远离ARP攻击 近年来,很多中小型企业都经常会遭受这样的现象:网络时断时续,而且每隔几分钟就会断一次,但找宽带服务商又无法解决问题,让员工苦不堪言.经常性的断网,使得企业中那些需要进行网络沟通.传输文件的工作根本无法正常进行.同时,这还给企业带来了机密文件被盗的风险.    根据瑞星安全专家解释,其实这就是典型的ARP断网攻击.ARP攻击的主要表现形式就是网络瘫痪,即便马上进行修复,短时间内还会再度爆发.而经过瑞星反病毒实验室分析,ARP攻击多数来自于ARP病毒,这些病毒一般

盛琦:实战分享如何组建一个传统企业网络营销部

中介交易 SEO诊断 淘宝客 云主机 技术大厅 现在提到电子商务,就是网店.B2C.线上交易.淘宝.团购-,这些关键词充斥在一起.其实真正的蓝海,在于做工程项目的企业网络营销. 特别是笔者就职的主做展馆设计的这家公司,我们最近从网络上接到三一重工的一个单,金额就在几千万之上.我听过**资讯的讲课,他们的学员做中央空调自控产品的,做屋面系统建筑绿化的,老总通过网络来的上百万的单,已经要上台演讲了.笔者认为,未来搞网络营销,人才吸收的大头,就在于这些传统企业.特别一个合同动辄几百万几千万的工程项目企

如何提高企业网络互联系统安全运行与管理维护

1.1场景描述 1.1.1 学习目的 通过学习,能够独立完成整个企业网里面所涉及到的所有的常用技术. 1.1.2 学习要求 掌握:配置网络设备的安全管理. 掌握:配置访问控制列表. 掌握:配置安全路由协议. 掌握:身份认证和准入机制. 掌握:配置虚拟专用网. 1.1.3 学习重点和难点 1.学习重点 配置安全管理路由器和路由器:重点讲解登录的密码不是特权密码.网络设备的登录认证是如何实现的. 配置访问控制的能力:理解什么是线路访问.如何控制不同的线路访问验证. 配置安全路由协议:理解各种路由协议

两招抵御APT攻击

当前,APT(Advanced Persistent Threat,高级持续性威胁)攻击事件此起彼伏,从针对乌克兰国家电网的网络攻击事件,到孟加拉国央行被黑客攻击导致8100万元美元被窃取,APT攻击已经达到无孔不入的地步.那么什么是APT,在安全防护上究竟又从何入手呢? 警惕APT(高级持续性威胁) 黑客大杀器--APT 从APT名字中的高级和持续性这两个单词中就能明白APT同一般的攻击手法不是一个段位.以伊朗核设施被震网病毒攻击案例为例.早在05年某超级大国就通过各种手段突破伊朗核设施的层层