Cisco最新安全报告:内部威胁难防 风险评估紧迫

【51CTO.com快
译自7月15日外电头条】对于企业中的IT管理人员来说,来自内部的威胁是最让人头疼的,Web2.0的实施、法规遵从以及各项应用都密切影响着企业的安全性。日前,Cisco发布了半年一度的威胁报告,对如何解决这些密切相关的问题给出了常规建议。最难以抵御的似乎就是内部威胁这个问题是近期的新闻热点,一些能源企业和美国国务院成为了最出名的受害者。“有三个原因造成内部威胁问题越来越严重,”Cisco高级研究人员兼首席安全官Patrick Peterson说。“首先是经济问题,许多员工出于绝望而卷入了违法活动。第二个原因是雇主与雇员之间的关系发生了变化,员工们现在越来越不信任他们的雇主。第三个原因是全球化和外包服务的扩展。”针对这一威胁,Peterson说,企业需要拥有强健的识别和审计机制,但也不能矫枉过正。他指出,比如蒙大拿州波兹曼市最近要求求职者必须提供出他们在各种社交网站上的所有账户名和密码,“他们确实注意到了真正的威胁,但他们执行的策略可能是非法的,而且
肯定是不必要的”他说。Peterson说,企业必须能够识别风险,并且针对具体的工作职能和业务范围来应用不同的策略。“不可能存在一个一刀切的政策,”他说,“我们以前曾多次强调,你必须要对风险进行充分了解。”“然而许多企业并不把重点放在深入了解风险上,并且没有制定如何最小化风险的战略,这是多么令人吃惊,”Peterson承认现在的事实是安全策略
往往过于受到遵从性的影响,而不是根据风险管理来制定。此前,51CTO.com此前发表的文章中介绍了实现风险管理的六大评估方法,专家也建议,风险评估的意义在于对风险的认识,而风险的处理过程,可以在考虑了管理成本后,选择适合企业自身的控制方法,对同类的风险因素采用相同的基线控制,这样有助于在保证效果的
前提下降低风险评估的成本。Peterson解释说,这意味着他们必须在问题出现后才开始解决问题。任何人都不应当还在为一个两年前就已经确定的问题费力,但在现实世界中,有许多人还是这样。“CSO(首席安全官)们必须发挥领导作用,看看现实世界中的风险问题,”他说。他指出,有些行业往往要等到问题发展到出现状况,比如金融服务行业的企业们,他们一般要等到某个同行因为安全问题而上了报纸的大标题时,才着手解决问题。Peterson说当发生这种情况时,他们至少还应该努力找出为什么没有在阅读新闻之前发现问题。软件开发将得到保护
新的软件开发平台可以帮助企业在开发新应用时管理内部威胁的问题。IBM发布了
基于云计算的授权软件来解决这个问题。开源项目TeamForge也做出承诺来帮助企业处理好这个问题。Verizon Business在上周宣布了提供一项应用安全服务,能够帮助企业管理整个项目生命周期,甚至改善他们的软件开发流程。Peterson说这些服务是
的确是企业需要的。“开发工作变得更加快速
复杂,现在的风险比以往要高得多,如果你出现错误,尤其是网络应用,”他说,“坏家伙们的攻击来得这么快。”SaaS和Web 2.0很多企业非常关注Web 2.0,他们应该了解它能够为他们带来什么,但同时也不能忽视风险。“安全威胁和传染病有很多相似的地方,” Peterson说,“尤其是社区网络,有些社区网简直是我的噩梦,就好像一位传染病医生看到屋子里的每个人都在向别人打喷嚏那样。” 想要降低风险就要以牺牲性能为代价。Peterson说,他使用过的最安全的电子邮件服务还是1987年他在斯坦福大学读本科那时候。“我可以给学校里的任何人发送电子邮件,这比我现在使用的更安全,但它的功能放现在连小儿科都说不上了,”他说。社区网络的安全策略必须建立在真实数据的基础上。如果继续随心所欲,无论是用户还是IT部门最终都会焦头烂额。怎样进行培训关于如何进行安全培训,Peterson
认为视频的力量比文字强大得多,即使是进行高级别的培训。“当我拿出视频,让他们亲眼看看那些浏览网页的人发生了什么事,这时即使是那些已经很懂行的安全人员,他们的眼睛也会发亮,我知道他们又有了新的理解,”他说。“你不能只说‘不要碰炉子,烫手’或者‘小心Windows ActiveX的漏洞’之类的空话,你需要实质性的沟通。一旦他们明白‘有些人想要伤害我和企业’,就已经成功了一半,”他说。企业的安全指导方针不能太长,要便于记忆,
缩短指导方针的方法之一是为特定的工作职能或业务范围分别定制指导方针。另外他补充到,许多安全策略的书籍都是十多年前写的了,而现在需要关注的项目增加了很多,但没有一项可以删除。

时间: 2024-10-12 06:24:56

Cisco最新安全报告:内部威胁难防 风险评估紧迫的相关文章

哈继铭:泡沫易破通胀难防

为应对全球金融危机,各国政府都采取了经济刺激政策.从表面上看,经济下滑的趋势似乎得到了遏制,但这样的刺激政策还要持续多久?未来的经济走势又会如何 在上半年7万亿的天量信贷之后,2009年9月12日,央行公布人民币贷款8月份增加4104亿元.在7月份新增信贷大幅度下降的情况下,这一数字大大高出市场分析人士预期的2500亿~3000亿元.9月以来,全国的土地争夺战愈演愈烈,"地王"之争不断刷新历史纪录.事实上,这与银行信贷宽松,资本市场的活跃有直接关系.与此同时,在达沃斯论坛上,温家宝总理

第三方市场研究机构中怡康发布的最新监测报告显示

近日,第三方市场研究机构中怡康发布的最新监测报告显示,今年1-8月份,液晶电视销量2819万台,同比下降6.6%,零售额980亿元,同比下降13.2%,与传统彩电品牌市场占比持续萎缩形成鲜明对比的是,乐视TV超级电视市场占比持续高速扩张.从年累计销量来看,今年1-8月份,乐视TV超级电视从第一季度的1.83%.2.77%.3.62%飙升到了8月份的5.82%.从全品牌销量排名看,乐视TV超级电视品牌销量排名已成功跻身前6名,与第5名差距正逐月缩小.另据奥维数据显示,8月份超级电视线上销量占比27

苹果发布最新透明度报告 承认去年下半年接到一封国家安全密函

据外媒报道,苹果周一发布了最新透明度报告,承认公司在去年下半年接到美国政府发来的至少一封国家安全密函,要求公司提供某个客户帐户的信息. 苹果每年发布两份透明度报告,披露政府索取信息的相关数据.据最新报告称,苹果在2016年下半年收到一封国家安全密函(NSL),尽管这封密函已经被"解密",但它并未提供相关的细节. 苹果在之前的透明度报告中曾对国家安全密函作过解释,国家安全密函通常被认为是调查的第一步.国家安全密函并不依据法庭命令,因此请求缺乏相关的合法授权,而且在范围上也是有限的.国家安

智慧工厂最新实施报告:美国第一,中国竟不及印度?

本文讲的是智慧工厂最新实施报告:美国第一,中国竟不及印度?[IT168 资讯]在现代工业信息化发展过程中,智慧工厂是一个具有重大意义的新阶段,部署实施智慧工厂,有助于清楚掌握产销流程.提高生产过程的可控性.合理的生产计划编排与生产进度.加上智能化的手段,可构建一个高效节能的.绿色环保的.环境舒适的人性化工厂. 近日,国外一家资讯科技服务管理公司凯捷发布了其最新的市场分析报告,智慧工厂:制造商如何意识到数据工业革命的潜力.凯捷的数字化转型研究所(DTI)与数字制造服务公司合作进行了这项研究.该研究

Akamai最新网络安全报告:DDoS攻击同比增125%

Akamai最新互联网安全状态报告显示,互联网和网络攻击的数量.严重程度和持续时间都在增加. 互联网受到的攻击规模前所未有.内容分发网络(CDN)公司Akamai日前发布2016年第1季度互联网安全状态报告.报告称分布式拒绝服务(DDoS)攻击同比增加125%. 大型DDoS攻击的发生更频繁(图片来源:Akamai) 不过先别急,还有更多料.平均攻击时长增加了35%.2015年第1季度的平均攻击持续时间为差不多15小时.现在的平均攻击持续时间为16小时多一点点. 更有甚者,现在的每秒100千兆比

ICANN发布最新调查报告

商报讯(记者 吴辰光)日前,互联网名字与编号分配机构(ICANN)最新发布的一项调查报告显示,.COM..NET..ORG..INFO..BIZ等域名注册信息不实现象非常突出,被调查的域名中,注册信息严重不实比例达到8%,注册信息属实的仅占23%. ICANN指出,域名持有者对"注册信息重视不够.担心个人隐私外泄",是造成域名注册信息实名率普遍偏低的两大主要原因.域名持有者不认为提供虚假或不实域名注册信息会出现一些不良后果.此外,由于域名注册信息与个人身份信息紧密相关,不少域名持有者认

俄专家最新安全报告:多国银行系统正遭神秘黑客洗劫

俄罗斯网络安全公司卡巴斯基发布的一份最新报告显示,全球有至少18个国家的银行系统,在过去数年间正遭到一群技术高明而来历不明的黑客频繁造访,并被盗取劫走大量资金.这一状况已足以值得引起国际社会的警惕. 而根据两名全球安全专家的说法称,来自某个国家的黑客正在频繁攻击盗取他国银行系统的资金,所窃取资金或用于该国的核武器研发项目. 银行安全研究人员先前已经证实了4起手法相似的黑客劫掠事件,它们企图攻击分别位于孟加拉国.厄瓜多尔.菲律宾和越南的银行系统.但卡巴斯基公司研究人员已经表示,相同手法的攻击行为还

看家庭物联网“连接”市场最新预测报告

步入移动互联网时代,家庭的联网生态系统正在迅速扩大,不仅是简单地智能手机.平板电脑.无线网络摄像头等的连接,还包括多媒体娱乐,比如电视.盒子.游戏机等的连接:此外,各种物联网设备,比如温度.灯光.供暖和空调等能源开关也在逐步加入到家庭的联网生态系统之中.由此不难预计,如今的无线路由器,很有可能变身为集多种无线技术于一体的家庭网关. 家庭物联网备受关注 当然,目前家庭网关类产品还没有呈现出引领市场的趋势,这主要是由于互操作性问题和缺乏设备.应用支撑等限制,同时还必须要考虑保护隐私和数据安全等问题.

Gartner最新数据报告 WP系统仅剩1%

昨天,科技研究公司Gartner发布最新报告,报告上显示2015年Q4全球智能机销量排在前五位的分别是三星.苹果.华为.联想(摩托).小米.在手机系统上Android手机销量份额高居第一,iOS位居第二,Windows Phone列在第三位,但市场份额仅剩1%. Gartner数据报告(图片引自Gartner) 数据显示,在2015年Q4季度,iPhone的销量下降了4.4%,与2014年最后一个季度相比,市场份额从20.4%下降至17.7%.苹果是前五位当中销量下滑最严重的. Gartner数