企业需要有新环境下应对安全威胁的能力

本文讲的是企业需要有新环境下应对安全威胁的能力,随着云计算、虚拟化、移动互联网等这些新兴IT技术的发展与落地,企业在享受这些新的IT技术带来便利的同时,IT环境的变化所导致的新的威胁往往让企业束手无策。如何才能在新IT环境下有效防范这些安全威胁?在与赛门铁克信息安全部门高级副总裁Art Gilliland的一次对话中,他从基础设施的三大转变、威胁环境的变化、企业防范新的安全威胁所需的能力三方面和我们做了详细的观点分享。


▲赛门铁克信息安全部门高级副总裁Art Gilliland

  IT基础设施正在发生着三大转变:虚拟化、云和移动性,这三大转变使得企业的IT环境从过去的一个处在良好管控之中的具有高度同构性的环境转变成一个不断虚拟化、不断云化的环境,而且在这样一个环境当中有信息在其中,无论是操作系统,还是终端设备,它的异构性都越来越强。

  随着IT基础设施的转变,企业所面临的威胁环境也发生了变化。过去的黑客希望侵入而一举成名,今天的黑客则希望窃取信息,然后非法牟利。正是由于现在的攻击者以谋取钱财为目标,所以我们现在所面临的威胁也是复杂的,甚至现在还出现了非法市场来组织这些黑客,在侵入系统的每一个步骤,都设法去谋取钱财。Art Gilliland谈到:“在入侵行动中每个步骤、每个环节都会有黑客在专注,这些攻击者更加专业化。通过分工,他们希望能够在自己所负责的攻击的每一个步骤或者环节上能够更加的高效。所以他们投入到开发各种攻击的工具,为开展攻击进行培训当中。今天,我们看到不光威胁的数量在上升,而且带来这些威胁攻击的工具包类型也日益丰富。”

  Art Gilliland表示,我们今天看到这个攻击越来越复杂,不是攻击者比以前更聪明了,而正是有这样一个非法市场的存在,有专门的资金投入到攻击行为以及攻击工具的专业化。

  一次典型的攻击行动可以分为五个步骤:

  这就是完成的一次典型的攻击或者入侵行动的五个步骤,在这五个步骤中,都有专门的攻击者把这个步骤做完了之后,把他们这个步骤结果卖给下一个步骤的下一个攻击者。

  现在的威胁是如此的先进,是越来越难以应付,所以无论是作为公司还是其他类型的组织结构,我们一定要竭尽全力把这些攻击者尽可能早的阶段阻止住,比如说我们刚才列了五步,越在早期的阶段,或者在上面的阶段把攻击给阻止住越好。

  最后,除了上述这些能力,企业还需要一个应急计划。一旦黑客攻击成功了,企业要有一个应急计划,如何恢复数据,恢复系统,如何备份,如何向新闻媒体解释,企业的反应速度越快,发生的入侵造成的损失就越少。无论前面做了多少堵截侵入,侵入进来以后再阻止,并且采取措施保护最关键的信息,但由于风险是客观存在的,仍然有一定概率的风险会成为现实,所以企业一定要有一个应急计划。

作者:kaduo

来源:it168网站

原文标题:企业需要有新环境下应对安全威胁的能力

时间: 2024-07-28 20:13:21

企业需要有新环境下应对安全威胁的能力的相关文章

2011回顾:新环境下网络安全令人堪忧

本文讲的是2011回顾:新环境下网络安全令人堪忧,2011年逐渐接近尾声了,又到了我们总结过去.展望未来的时候.今年,安全业界依然是不平凡的一年,随着云计算.移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及.属于今年的热门关键字:ATP攻击.云安全.移动安全,这些关键字让所有的主流安全厂商开始转变战略,试看明年的安全业界,云安全.虚拟化安全.移动安全将成为业界的主流旋律! 2011年发生的主要安全事件: 高级可持续攻击(APT) 当RSA执

利用大数据手段实现新环境下的网络社会治理

4月19日,网络信息安全和信息化工作座谈会在京召开.在会上,习近平总书记发表重要讲话,明确地指出了我国网信事业承载的历史使命与核心命题. 在会上,习总书记提出一个重要概念:"通过网络走群众路线".群众路线是党的根本工作路线,坚持党的群众路线,是党在长期革命和建设中制胜的法宝,"通过网络走群众路线",是根本工作路线在新形势下的发扬光大.习总书记向各级党政机关和领导干部发出"上网令",他说:"网民来自老百姓,老百姓上了网,民意也就上了网.群

新环境下地方特产网站如何营销

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一个月前为了我们那还算有名的枇杷弄了个小网站,就在百度4月25号大更新前几个星期.如果在"绿萝"和百度外链新规则没出来的话,对于这种地方性的季节性的网站来说,成本低,流量来的快的话,一是做优化,还有个就是用第三方平台发帖留链接. 做优化的话,对于季节性强的可以通过黑帽手段,也就是挂黑链,或者买明链,刷流量,这是最快,最优效果的,但随着搜索引擎的越来越智能化这个已经被打入冷宫. 第三方平台发帖留链接,对于新站第三方平台留链接,可以带来不可小

细数新环境下数据中心面临的挑战

根据中标调研数据显示,"互联网+"对中国企业IT演进的影响中,"加速现有数据中心向虚拟化和云计算转型"以64.7%的占比位居第一.在信息技术不断演进的推动下,数据中心从以往简单的提供硬件设备租赁服务快速向着以云计算为依托,以为企业业务发展提供持续可靠IT 服务为目标的现代数据运营中心的方向快速演变.然而,随着应用多形态.多元化的出现,以及数据量的持续增长,以承载云计算业务为主的数据中心面临着安全可靠.灵活敏捷.简易管理等多方面的挑战. 1. 跨不同资源管理 据中桥调

新环境下直销生态调查

本报记者:吴悦,徐春梅编者按:"大限"将至.撕下11月30日这张日历,"1998年十家直销转型企业"的过渡期告结束.主流的.边缘的:拿到牌照的.还在努力甚至不想拿牌照的:老牌企业.新进入的--各直销企业都在试图探索一种直销法规下新的模式.谁选的方向最终适合中国的土壤?我们不得而知.我们的记者探访各家企业,期望能够为读者展示一个求变过程中的状态."我们当然能够拿到牌照,现在正在努力之中."日前本报记者在约见几家尚未拿牌的直销企业时他们如是说.但实际

新环境下的品牌竞争战略

Q:在今天这样一个网络化.高清化以及高度竞争的环境下,如何让消费者选择你的产品? A:我们认为提升顾客体验能够帮助我们创造更高的品牌价值.真正的顾客满意并不仅仅在于售后服务中心的完善.服务人员的微笑等方面,只有为消费者提供真正好的产品,才能够实现真正的顾客满意.索尼的品牌价值与技术创新的产品是密不可分的,索尼通过不断创新的技术和产品,成功塑造了索尼这一消费电子领导品牌.一些世界第一的产品代表了索尼在各个领域的创新:比如索尼高清摄像机代表了技术的创新,Walkman代表了产品的创新,笔记本代表了产

2011回顾:新环境下网络安全堪忧

2011年逐渐接近尾声了,又到了我们总结过去.展望未来的时候.今年,安全业界依然是不平凡的一年,随着云计算.移动互联网等新技术的落地与广泛的应用,新的安全风险以及出现的更多的未知安全威胁让整个安全业界有些措手不及.属于今年的热门关键字:APT攻击.云安全.移动安全,这些关键字让所有的主流安全厂商开始转变战略,试看明年的安全业界,云安全.虚拟化安全.移动安全将成为业界的主流旋律! 2011年发生的主要安全事件: 高级可持续攻击(APT) 当RSA执行主席ArtCoviello在三月中旬宣布,RSA

江南春以“经济新环境下的营销变局”为主题演讲

第七届艾瑞年度高峰会议于上海嘉里中心大酒店盛大启幕.本次会议是在艾瑞咨询集团成立十周年之际,继北京,广州之后本年度又一场行业盛会.峰会以"拥抱变化"为主题,着眼大数据时代的变革与创新,深度聚焦互联网新经济的走向,解析十五年来网络营销的成功经验,密切追踪移动互联网领域方兴未艾的发展趋势. 江南春:非常高兴!我也好象参加艾瑞年会好几次了,刚刚听了张勇的商业本质,很受教育,借着他的话题,我就把我的题目稍稍改改,因为都是命题作文,命题作文我把它稍稍改改是传播的本质,我是帮助商业在卖东西.从传播

新环境下的博客运营价值有四个定论

中介交易 SEO诊断 淘宝客 云主机 技术大厅 关于博客的意义以及博客的用途,现在新进入站长行业的朋友们可能并不太了解,其实在2009年左右,博客由此衍生出来的价值要比现在多得多,无论是记录生活还是用作营销,甚至是作为推广产品的集中营,博客都完全可以胜任.曾经有一个朋友说过,博客是一个性价比超高的个人名片,想做什么都可以.而那些年zb以及WP等模板的兴盛也恰好说明了这一切.可是现在呢?一切都变了,除了少数几个名人博客依旧活跃以外,大多数的个人博客都没有了往日的光彩,无论是踩贴回帖还是用作链接的建