企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。


安全漏洞在过去的2014年可是大新闻,尽管多年来安全专家一再告诫,企业(或个人)需要对保护敏感数据做的更好,许多企业仍然没有准备好应对安全威胁。

事实上,根据Trustwave的近期2014年风险报告,共调查476名 IT专业人士对安全薄弱环节,大多数企业没有或只有部分系统到位,用于控制和跟踪敏感数据。

那么,公司可以做什么以更好地保护自己和客户的敏感数据所受的安全威胁?以下是最有可能发生的六个安全漏洞的的来源,,或许企业CIO可以提前做点什么?

风险1:心怀不满的员工

“内部攻击是数据和系统的最大威胁之一,” Green House Data的CTO说, “员工是IT团队中获取网络,数据中心和管理帐户的特别成员,可能会导致严重的伤害,”事实上,“有传言称,索尼黑客并没有攻击朝鲜,但其实内部工作有。”

解决方案: “减轻特权帐户风险的第一步是要确定所有特权帐户员工不再在公司那需立即终止,”CyberArk执行副总裁Adam Bosnian说。

“下一步,密切监测,控制和管理特权凭证,防止注销。最后,企业应实施必要的协议和基础设施来跟踪,记录特权帐户活动和创建警报,允许快速应对恶意活动和攻击周期的早期阶段减少潜在的损害。“

风险2:粗心大意或不知情的员工

“一个员工不小心忘记了解锁iPhone的密码,像心怀不满的用户恶意泄漏竞争对手一样的信息一样险,”SafeLogicCEO的Ray Potter 说。同样的,访问未经授权的网站或点击可疑电子邮件、打开电子邮件附件链接的员工给公司的系统和数据带来了巨大的安全威胁。

解决方案: “培训员工并提供持续的支持, RoboForm. 市场营销部副经理 Bill Carey说“有些员工可能不知道如何在网上保护自己,让业务数据存在在风险”他说。因此,网络安全培训是必不可少的持续课程,帮助员工学习如何管理密码,避免黑客通过钓鱼和键盘记录诈骗。然后提供持续的支持,以确保员工拥有他们所需要的资源。“

此外,“确保员工在所有设备上使用强密码,”他补充道。“密码是防守的第一道防线,因此要确保员工使用有大写和小写字母,数字和符号的密码,”Carey 说。

“同样重要的是每个注册的网站,使用一个单独的密码,并每隔30~60天改变它,”他继续说,“密码管理系统,可以通过自动化这个过程,省去了员工记住多个密码的麻烦。”

加密也是必不可少的。

“只要你已经部署了验证加密作为安全战略的一部分,是有希望的,” Potter说。“即使员工没有采取个人防护措施,来锁定自己的手机,你的IT部门可以通过执行吊销专门用于公司数据的解密密钥的选择性擦拭。”

为了更加安全,“实施多因素身份验证,如一次性密码(OTP),RFID,智能卡,指纹读取器或视网膜扫描,以确保知道他是谁,BeyondTrust.的产品集团总经理Rod Simmons补充说:“这有助于减轻违反应该密码被泄露的风险。”

风险3:移动设备(BYOD)

“员工使用移动设备共享数据,访问公司信息,或忽视改变手机的密码,这时最易发生数据盗窃” , BT Americas的首席技术官和副总裁Jason Cook解释说, “根据BT的研究中,移动安全漏洞已经在过去12个月影响超过三分之二的全球性组织(68%)。”

事实上,“随着越来越多的企业接受BYOD,他们面临着来自企业网络上的这些设备的风险(在防火墙后面,包括通过VPN)中的应用程序安装恶意软件或其他木马软件,可以访问该设备的网络连接的情况下,” Yottaa. 产品营销副总裁Ari Weil。

解决方案:请确保有一个完善的BYOD政策。“有了BYOD政策,员工更好地在使用设备,企业可以更好地监控电子邮件和正在下载到公司或员工自有设备的文档学历,”赛门铁克的高级总监Piero DePaoli, “如果移动设备丢失或被盗,有效的监控将提供可见性的移动数据丢失的风险,并让他们能够迅速找出风险。”

同样,企业应该“实施访问企业系统时保护双方数据,同时还制定尊重用户的隐私移动安全解决方案,” Good Technology的 CTONNicko van Someren建议,“通过在用户的设备安全分离业务应用和业务数据,确保企业的内容,证书和配置保持加密和被控制下,增加防御。”

您也可以“缓解BYOD与混合云的风险,Code42的CEO和联合创始人Matthew Dornquast补充说:“由于未经批准的应用程序和移动设备继续蔓延到职场,IT应该着眼于混合云和私有云为减轻这一职场趋势所带来的潜在风险,”他说。“两个选项一般提供公共云的能力和弹性的管理设备和数据,但增加了安全性和保密性,例如,在整个企业用于管理能力的应用程序和设备,无论何处的数据被存储,都能保证及时的加密密钥。”

 

原文发布时间为:2015-7-14

本文作者:王聪彬

时间: 2024-09-19 08:59:15

企业面临的六大安全问题及解决方案的相关文章

ERP在企业运用中的安全问题与解决方案

安全防护体系是ERP系统的重要组成部分,企业应重视在ERP系统的安全防护措施方面的投入,构建一个具有较高安全级别的防护保障系统,这有助于ERP系统的稳健运行和管理水平的提高. 一.ERP系统中的安全风险 由于ERP系统的复杂性,以及企业在建设维护ERP系统时受到的技术条件.人员素质等各种条件的限制,导致ERP系统存在多种安全风险.要加强ERP系统的安全风险防范工作,就需要正确识别ERP系统运行管理中存在的安全风险和成因.一般来说,ERP系统的安全风险主要有以下几个方面: 1.不可抗外力灾害的安全

2014年企业面临六大主要网络安全威胁

本文讲的是 :  2014年企业面临六大主要网络安全威胁  , 在信息安全论坛(ISF)年度安全讨论大会上,"携带自己的-"趋势成2014年全球企业面临的安全威胁首位.ISF全球副总裁Steve Durbin建议,在新的一年,企业应该对风险管理采取"基于弹性"的方法. Durbin表示,"企业必须对威胁做好准备,这需要高水平的合作与协作,这将帮助企业快速有效地预防.发现和响应攻击事件."我们也许可以对付这 些威胁中的单个威胁,但当这些威胁结合时,

Active Directory中常见的安全问题及解决方案

本文讲的是Active Directory中常见的安全问题及解决方案,过去这几年与客户的会面是十分有启发性的,因为虽然每个环境都很独特,但往往却遇到了同样的问题.这些问题往往归结为企业使用了十年以上的旧版微软管理平台. 我在今年的几个安全会议上谈到了Active Directory攻击和防御,包括BSides,Shakacon,Black Hat,DEF CON和DerbyCon.这些演讲包括了有关如何最好地保护企业Active Directory免受最新和最成功的攻击媒介的攻击的一些信息. 虽

近一半企业曾遭遇云计算安全问题

本文讲的是近一半企业曾遭遇云计算安全问题,云计算安全及虚拟化安全领导厂商--趋势科技近日发布最近一项全球云计算安全调查指出,全球范围内已掀起了一轮巨大.持续倍增的虚拟化技术和云计算技术部署浪潮.同时,企业云如何安全落地,虚拟化效能如何能为企业所用,成为普遍关注的问题.由于在安全性.可用性和性能等方面存在挑战,IT决策者对于把云计算技术应用于关键业务仍心存疑虑.近一半(43%)的企业IT决策者表示,自己使用的云计算服务供应商在过去12个月中曾经出现安全疏漏或安全问题. 安全问题成为实现云计算服务效

P2P平台面临的信息安全问题与应对策略

P2P网络贷款是近年来新兴的一种互联网金融模式,是一种个体和个体之间通过互联网平台实现的直接借贷.P2P网贷平台则为借贷双方提供信息流通交互.撮合.资信评估.投资咨询.法律手续办理等中介服务.近两年来,P2P行业经历了近乎爆炸式的增长.截止2015年12月底,网贷行业正常运营平台为2595家,平台历史累计成交量则突破一万亿元.种种迹象都表明,P2P有望发展成为一种重要的大众理财和社会融资方式,并对国民经济的发展做出一定贡献. 作为一个新兴行业,P2P在发展过程中也不可避免的出现一些弊端.除了提现

“FJ网络策划大师说”:企业面临危机公关时??

问题描述 企业面临危机公关时,必须在第一时间作出反应,危机公关处理? 解决方案 解决方案二:shoulderingthematter承担责任原则: 危机发生后,公众会关心两方面的问题:一方面是利益的问题,利益是公众关注的焦点,因此无论谁是谁非,企业应该承担责任.即使受害者在事故发生中有一定责任,企业也不应首先追究其责任,否则会各执已见,加深矛盾,引起公众的反感,不利于问题的解决.另一方面是感情问题,公众很在意企业是否在意自已的感受,因此企业应该站在受害者的立场上表示同情和安慰,并通过新闻媒介向公

IT现状调查:大数据时代 企业面临挑战

[IT168 调查报告]2012-2013中国IT技术趋势大调查活动于2012年10月16日启动,历经1个月的时间.在线调查期间,受到了来自ITPUB.ChinaUnix(以下简称CU)以及其它合作网站的网友的极大关注和积极参与.目前调查已经完满结束,所有的数据都在后台整理和统计之中.本次网上调查共回收调查问卷17,101份问卷,其中合格问卷为14,522份.从整体上看,今年的调查更专注,无论从数量上还是质量上都较去年有比较大的提高. 本次调查的内容涉及:企业信息化.http://www.ali

成本上升已成目前企业面临的最主要困难

人民网北京11月13日电 (记者严冰)随着经济发展方式的转变和结构调整的步伐加快,成本上升已经成为目前企业面临的最主要困难.中国企业家调查系统今天在北京召开了"2010·中国企业经营者问卷调查发布暨宏观形势研讨会",会上发布的<企业经营者对宏观经济形势及企业经营外部环境的判断.评价和建议--2010?中国企业经营者问卷跟踪调查报告>显示,当前企业成本明显上升,但产品价格基本平稳. 调查显示,关于"当前企业经营发展中遇到的最主要困难",企业经营者选择比重最

提升企业核心竞争力三大要点:解决方案、大数据、运维和混合云

本期采访嘉宾--刘澍泉 (炳烛),<解决方案专场>出品人. 2016云栖大会深圳峰会,点击报名! 刘澍泉:策划这个论坛的初衷是让云计算更加亲民,让用户插上云的翅膀,越飞越高.在深圳这个新型城市,是科技创新的代表,我们会更关注互联网创新领域,类似于在线视频,大数据创新和基因.渲染等新兴领域的解决方案. 刘澍泉:从企业的CEO角度去看,什么是核心竞争力?解决方案是专业场景,大数据是新兴企业的核心能力或者说面向未来的盈利能力:运维和混合云是降低客户成本.一个成长性好的企业,一定是盈利能力和成本控制两