电子邮件永存 安全的本质是人

太多起入侵事件的入口和出口都是电子邮件。黑客利用电子邮件打开安全防线的突破口,而电子邮件内容的泄露给重大政治活动的进程带来重大影响。人们需要认清一个简单的事实:电子邮件是永存的,而且没什么东西能够在加上“永存”这两个字之后还能做到安全。

最近,具有深远影响的黑客事件频发,比如民主党全国委员会(DNC)和美国国务院黑客事件。其中,特别令人沮丧的是,人们依然在发送不太合适的电子邮件。为什么看起来没人从这些重大失误中学到教训呢?

永久记录

绝密会议必然面对面开是有原因的。电子邮件是种相对公开和永久性的通信方式。与过去的商务信函和政府官方“电缆”不同,电子邮件有其自身的生存周期。有些东西最好不要宣之于口,或者,不要用电子邮件发送。翻译一下:任何人都能读到,乐意就能转发,流传范围不可控,生存周期近永恒。有时间、有技术、有野心的人自然会瞄上电子邮件。为什么要让他们更容易得手呢?

当然,也有人认为,最近的无良黑客事件,强化了用加密来对抗不断升级的犯罪团伙技术水平。但首先,让民主党名誉扫地的DNC电子邮件,就根本不应该编辑,更别说发送出去了。所以,某种程度上,这与加密没有太大关系,倒是跟糟糕的判断有关。而且,在可预见的未来,几乎不太可能有人会依赖电子邮件消息被加密。

是时候找寻替代方案了。毫无疑问,如果可以随时随地打电话或面谈以避免通过电子邮件发送敏感(可能有罪的证据)通信,那将是极好的。但,实时电话或面谈也不是总能发生的,而电子邮件就真是太方便了——不如找找能在坏人把咱的羞羞事公之于众之前就逮住他们的方法?

常识或许也没那么“常”

联邦政府一直被谴责缺乏足够的网络安全防护,操作系统软件更新也很懈怠。但这与很多困难有关:网络专家资源短缺;民族国家攻击复杂;网络复杂且陈旧;加密需求增加;立法的不确定性。对了,还有政府雇员的“天真无邪”。

常规电子邮件安全解决方案可能抵御了垃圾邮件、病毒和恶意软件,但防不住无知或过分的愚蠢。DNC的IT安全团队没能保住敏感信息,但把不合适的电子邮件发送出去的人也有错。

虽然网络钓鱼和其他社会工程攻击占据了IT安全人员的大部分注意,但或许安全上最难以控制的,还是人的因素。我们生活在人人都想要简单、方便、快速的世界。每个人都爱走捷径。任何人都可能变得很忙、事务繁杂,或仅仅是懒。由于员工缺乏电子邮件安全意识而无疑泄露敏感数据,只是颜面有失已经是最好的情况了。最坏的情况,有可能损害国家安全,危及选举进程。但,也不是必须这样的。

由于全体员工未必都理解自己分享的东西,公司企业投资网络安全教育和培训就显得特别精明,但也要注意更积极地监管网络。DNC黑客在被发现前已经在他们网络中待了多久呢?(为防你刚从没WiFi的信息孤岛里出来,直接告诉你吧:整整一年有余!)

某些时候,人们必须要为安全事件负责。攻击不仅仅是点击“坏”链接或打开恶意附件。他们针对的是人类行为,所有层级的人类行为,从电子邮件到对安全策略和规程的遵从不良。只要发送了错误的东西,就等于敞开大门让全世界围观,而且,不可避免地,有人会守在那里,从中获取比窥探内部更多的利益。知晓风险,关门闭户,养条狗——嗅觉灵敏的看门狗。

增量威慑

任何一名警官都会告诉你,狗狗,是对窃贼最大的威慑。为什么?因为无论狗狗身材大小,它们都是无法预测的。它们可以弥补栅栏、锁和警铃留下的任何安全漏洞。如果你的目的是偷东西,你可能更喜欢可控的、可预测的环境,也就是——没有狗狗的环境。

安全系统,就像被它们保护的网络一样,也是增量打造的——一个产品叠加在另一个产品上,以期各自能做好自己那部分工作,安全堆栈整体联动提供完全的安全。但是,如果有什么东西可以小刺激这个安全堆栈一口,情况又会怎样呢?

还真有。公司企业对自家网络上发生的事情具有越多的可见性,他们发现异常行为的机会就越好,响应数据泄露的速度就越快,当然,也就能更好地处理围绕电子邮件本质(永恒且不私密)和人类本质的安全挑战(朝着阻力最小的方向前进)。在IT环境里,通过提供对网络流量、用户的完整可见性,以及能让安全解决方案(防火墙、IDS、IPS等等)发挥最佳功效的产品和方案,才是应对挑战之道。

本文转自d1net(转载)

时间: 2024-10-26 01:30:05

电子邮件永存 安全的本质是人的相关文章

浅论互联网社区的必然性和社交网站的本质

网页制作Webjx文章简介:互联网与社区化. 佛说:"前世的五百次回眸,才换来今生的擦肩而过".   在互联网时代,每天都会有与你我擦肩而过的人,而这种不经意的相遇就是由互联网的社区化造成的.在下文中,笔者试图通过简述互联网社区化的发展历程进而深入探讨社区化的本质所在,希望对部分互联网初期的从业者有所帮助. 一.互联网社区化的基础--六度分隔理论 以六度分隔理论为基础而建立起来的SNS(Social Network Site--社交网站),其最基本的理论依据是你与一个陌生人之间只需要六

用Java设计防病毒的电子邮件程序

你双击来自朋友的email.但是,在能够阅读它之前,病毒程序弹出对话框,告诉你消息中含有病毒,它不能够清除文件中的病毒,因此它隔离了那个文件,使你不能访问它. 你有些不满,打电话告诉你的朋友,他发送了一个带病毒的消息给你. 你的朋友可能并非有意地给你发送病毒.很可能的情况是,你的朋友的计算机已经被病毒感染了,该病毒通过给电子邮件地址薄中的每个人发送病毒消息来复制自己.即使来自最可信的朋友的消息也是不可信的. 很多电子邮件客户端显示消息的方式看起来好像是磁盘上的目录包含文件的显示方式.这些电子邮件

远程开机、远程控制就用网络人

网络人(Netman)远程控制软件相信大家都比较熟悉,人气非常高的一款国产免费远程控制软件.今天主要为大家介绍一下网络人的两款硬件产品:用于远程开机(远程启动电脑)的网络人电脑控制器,和用于远程安防监控的网络人摄像机.考虑到一些网友对网络人远程控制软件的不了解,文章后面部分将网络人的几款远程控制软件的简介也一并附上. 网络人控制器(远程开机卡) 网络人电脑控制器是一款通过拨打电话实现唤醒远程电脑的启动设备.用户可随时随地通对安装有控制器的电脑进行远程开机.关机操作.配合网络人(Netman)远程

开源最为核心价值在于“人”

开源的价值毋庸置疑,目前业界对开源的态度也几乎是一边倒的支持与肯定.虽说事物的价值往往源自本质,但对于开源的价值我们又该如何评判?它的价值体现在代码贡献上.还是蕴藏于其它层面当中? 就开源的本质来看,允许公众查看并访问其源代码是其中最强大也最具代表性的特征.由于代码采取如此自由的开放性访问策略,大家自然而然地就会把其视为开源机制最为核心的价值所在. 代码行 这种对开源价值的假设同样适用于指向可用服务的代码评估及量化.举例来说,社交代码共享网站GitHub就是其中的典型代表.作为一项广受好评的共享

iPhone用户收到1970年的“幽灵”电子邮件

3月7日消息,据外电报道,直到20世纪90年代,电子邮件才真正流行起来.但是,一些iPhone用户却收到了据说来自于1970年的电子邮件,这让他们感到大惑不解. 这个小问题似乎影响到了iPhone或iPad上的电子邮箱应用程序的用户.他们收到了内容为空的电子邮件,邮件标注的日期是1970年1月1日. 很多用户在微博网站Twitter上留言: "为什么我刚刚收到了一封来自1970年的电子邮件?" --用户ponyflo,2016年3月4日 "一不小心收到了一封来自1970年的电

是时候说一下SaaS的本质了

SaaS,真是让人看不懂. 一会儿"中国SaaS春天论"甚嚣尘上:美国SaaS发展的多红火,看Salesforce市值500亿美金,Workday 150亿美金,Netsuite又卖到了93亿美金--中国SaaS的春天也不远了:一会儿又纷纷持悲观态度:在中国搞SaaS就不行,你看那谁谁都在裁人了.有人在指责,那谁谁是假SaaS,他们是私有云.有人在反驳,私有云也是云,凭什么不能叫SaaS.有人说,SaaS的技术已经落伍了,现在是Docker技术的天下.有人说,Docker和SaaS并不

网络营销之经典传承:电子邮件营销

中介交易 SEO诊断 淘宝客 云主机 技术大厅 电子邮件营销应该算是比较古老的营销方式之一,这里说古老是因为它比SEO早.如百度SEO也就是2000年以后的事.而电子邮件营销是伴随网络的出现而出现的.在最开始的时候资源还不是很丰富和网络速度慢的时候,很多人都是通过电子邮件的形式接受资讯.接下来这种营销方式的作用被放大到极限,最典型的就是垃圾邮件(spam).而后又被许多人否定.现在随便百度一下就会发现群发软件很多很多.由于群发软件的效果并不好,而且一般归于垃圾邮件,所以我这里不谈垃圾邮件,我要强

彩铃病毒营销——要抓住无线音乐业务的本质

彩铃营销需要抓住无线业务的本质--人与人之间的沟通 说到行业本质,不能不提到经济学家郎咸平,他的<本质>系列大家一定要看.很多人至死不明白自己所在行业的本质,因此很多企业的营销战略都不对路. 例如:服装行业的本质是不是时尚.质量.而是"快",就是最快最短的时间,产品周期要缩短. 运动服装的本质是让消费者与运动精神的关联,而不是降低成本,因为耐克.阿迪达斯等名牌的代工厂都是同一家工厂生产的. 电脑行业的本质是,电脑是消费者的生活伙伴,而不是功能,所以这个是苹果和戴尔成功的本质

Web2.0的营销本质初探:4I模型

营销是一种思想方式,一种哲学,是对商业实践的总体视角,它定向于获知消费者自发表达的或被诱发出来的需要和欲望.管理学大师彼德.德鲁克认为,公司失败的原因是它们的商业理论过时了,公司过去经营时所做的假设已经不适合现在了,是的,在Web2.0时代,或者说以网络为基本特征的信息化时代,传统营销理论将被彻底颠覆,传统的4P.4C.4R理论将被"4I"理论所取代,网络营销模式对建立新型的顾客关系给出了全新的方式.创新的营销理论,也就是对竞争环境和消费方式变化的理解方式.不理解网络世界的本质,将无法