企业安全实践:数据安全需更多调查措施

本文讲的是企业安全实践:数据安全需更多调查措施,有些人养蜂是为了采蜜,有些是为了授粉;我养蜂则是为了对抗蜜蜂衰竭失调症(CCD)。现在,英国研究人员Thomas Thwaites正致力于在郊区用蜜蜂定位转基因植物的项目。蜜蜂在此项目中的应用主要是希望检测制药侵权,例如韩国公司为培养含老年痴呆症疫苗的转基因番茄所做的研究。将基因注入植物的技术是业余爱好者和罪犯也可以做到事情——比如培养转基因的生物体,它们可能是表面上看起来无害的番茄,但其基因中却注入了大麻有效成分THC。

  这个项目目前还处于研究阶段,基于花粉取证技术。从不同地区采来的花粉有着独一无二的特性,这些花粉取样于头发,衣物,家具或汽车内,可用于识别一个人曾经去过哪里。分析花粉的构成还可以确定植物来自哪里。

  在这个项目里,花粉圈套被安装在蜂巢入口处,这样当蜜蜂带着花粉到达花粉篮的时候就可以从其身上获取样本。有一个内部摄录机记录着蜜蜂与其他蜜蜂交流的行为。警察可以测试花粉样本,解析蜜蜂在种群中所跳舞蹈,识别所采花粉的产地,再定位种植毒品作物的人。

  还有一个已经投入使用的类似项目,是通过测试管道排出的污物,识别滥用毒品的人。也就是说,警察不用进入你的家,去掏厕所下水道,就能找到证据。这些数据显示了社区里某些要素的聚合程度,包括咖啡因,酒精,违禁药物和滥用的处方药,如氧可酮。这些数据可用于锁定滥用毒品的社区或是使用某种特殊药物的社区,从而发现可能存在非法转基因技术应用的社区,然后再在此区域投放警察蜜蜂。

  上述两个项目都面对着不少阻力,比如怎样准确解析蜜蜂的舞蹈,在原始药物中对效能水平的补偿,以及如何区分处方药的合理使用和滥用。通过与急诊室的就诊率关联,进一步提取数据。

  除了对这类研究项目有兴趣外,它与信息安全的相关性也是吸引我的地方,特别是数据的收集和关联。因为在两个项目中,信息安全需要找出新方法解决配置用户行为,公开可疑行为以及识别不法操作之类的问题;我们目前的安全技术做得还不够。

  由于两个项目都涉及警察,所以了解一下现代警察部门的功能也是很有用的。警察是政府授予权利的执法者,可以保护人们的财产,避免国内骚乱的出现;他们的主要职责就是维持秩序。在大多数西方警察力量中,最显著的角色分类就是预防和调查。军警要区分法律实施和安全,后者为了保护国土和财产,如军事基地和飞机。我们可以把警察组织添加到信息安全中。

  在信息安全方面,我们在防微杜渐方面做得好一点,但是在突发事件响应方面做得不够。很大程度上,我们把调查任务外包给了大型安全和顾问公司。不过,研究和调查对于了解信息安全所面临的威胁还是很重要的,只有这样,信息安全工作者才能有效适应对策。

  从蜜蜂警察和下水道污物审查中,我们学习到了如何给数据做标记,检测违法活动的方法。其中一个策略就是种植有价值的数据,这些数据虽有错,但却是可靠的记录,要对其进行监视。这些数据或文档是不允许访问的,所以当有人试图接触这些数据时,就肯定动机不纯。你还可以监控互联网,寻找违规操作的早期预兆。

  另一个技巧是部署蜜网,这是很好的信息安全调查研究工具。

  当前,我们可以部署的调查工具远不止这两个。

  但是,如果要想出有创意的方法,我们就不能依靠防御型的技术以及增加人力。而且也没有足够的安全专家可以投放到基础岗位。新创公司对于安全极客而言更具吸引力。另一方面的考虑是对安全从业人员季度性的培训也是不小的开支,我敢说,你公司里从事信息安全的员工里,其实只有10%-15%的人需要特别重要的经历;其他的员工都是可以训练的。

  世界是复杂的,特别是涉及到安全时。这是一场间谍对间谍的战役:当你认为自己对敌人了如指掌时,他们就已经改变了战术。面对这种挑战,刚开始会感到沮丧,受挫和举步维艰,但最后出现突破时,就扶摇直上。

  如果你想看证据,可以看看遗传工程。任何能制毒的人都可以贩毒,创造变体,培育有催眠作用的土豆。十年前,这可是只有博士才能完成的工作。

  信息安全行业令笔者感到挫败的一点是:对于每个处理棘手问题的研究员而言,其背后各种嘘声不断。笔者认为防御主义是脆弱的;因为它是提前认输。

作者:vivian/译

来源:it168网站

原文标题:企业安全实践:数据安全需更多调查措施

时间: 2024-10-22 01:06:45

企业安全实践:数据安全需更多调查措施的相关文章

保护企业内网数据安全,只需七个步骤

在互联网信息时代,科技飞速发展,随着时间的推移,大多数的企业办公都已经全部实现了网络化,任何企业都建立自己的内部网络和数据存储中心,如何进行企业内网数据安全建设是当今非常重要的话题,对企业内网数据安全建设,可从以下七个步骤着手,作为企业内网数据安全建设的参考. 1. 什么数据需防护 一个数据的丢失可能造成重大的损失.对企业来说,首先检查你的数据放在哪儿,被哪些部门在使用,作为管理者必须做到心里有数,一目了然. 2. 设置密码有讲究 系统入口.个人终端入口的密码设置字母.数字等8个以上的字符组成密

企业防钓鱼攻击需结合技术优势+意识

本文讲的是企业防钓鱼攻击需结合技术优势+意识,攻击者通常使用各种技术来窃取数据,包括恶意软件.篡改硬件等.然而,旨在窃取企业知识产权的更严重的间谍攻击活动并没有那么简单,攻击者会物理地窃取硬件,以用于对业务部门的员工进行社会工程攻击.根据Verizon公司2013年数据泄露事故调查报告显示,95%的间谍攻击活动涉及网络钓鱼组件,该调查对发现的47000起数据安全事故进行了调查. 对企业来说,这些调查结果凸显出他们的网络安全薄弱环节:即使是部署了近乎无处不在的反垃圾邮件技术,鱼叉式钓鱼攻击仍然能够

网络犯罪成本攀升 应用层安全需更多预算

研究报告旨在量化与"网络犯罪以及从网络攻击中恢复"相关的财务损失,预算不足让企业难以应对叠高的成本. Ponemon的报告<2015年网络犯罪成本研究>(由HP赞助,调查设计58家美国组织以及全球7个国家的252家组织),确定了数据泄漏事故的平均成本以及从中恢复所需要的成本.报告发现这些成本仍旧在持续攀升. 卡帕斯基实验室发布报告<损失控制:安全漏洞的成本>,该报告调查了26个国家的5500家公司,并确定从网络攻击事件中恢复所需要付出的代价. 研究结果并不十分匹

企业安全管理实践:有效提升安全能力

本文讲的是 : 企业安全管理实践:有效提升安全能力   ,  [IT168 编译]安全管理人员需要负责提高企业的安全监控.分析.操作和业务支持.他们面临的最大挑战之一是实现更多的效果,特别是面对近期增加的数据泄露风险以及攻击者绕过现有安全控制的能力,作为企业的安全管理人员,他们应该怎么做呢? 通常情况下,安全有效性是由企业阻止已知和未知威胁的能力来衡量.为了防止攻击者利用漏洞来发动攻击,企业通常会依赖于部署安全控制和安全工具.然而,从最近的Target数据泄露事故来看,这不再是有效的可扩展的方法

施耐德CEO:能效业务仍未盈利 节能尚需更多动力

在哥本哈根,商人们对各个国家的减排数字记忆,丝毫不比谈判者差,这些谈判桌上争论的数字,对于他们就是实实在在的http://www.aliyun.com/zixun/aggregation/12183.html">商业机会. 而在节能增效方面,作为领先者的施耐德公司,对于能源价格的关注似乎更甚.在接受本报记者采访时,施耐德全球CEO赵国华(Jean-Pascal TRICOIRE)仔细地给记者算了一笔账:未来20年,全球对电力的消费将会翻番,"这肯定会带来能源价格的高涨"

盘点:企业对大数据安全分析的6大要点

现在,很多行业都已经开始利用大数据来提高销售,降低成本,精准营销等等.然而,其实大数据在网络安全与信息安全方面也有很长足的应用.特别是利用大数据来甄别和发现风险和漏洞. 通过大数据,人们可以分析大量的潜在安全事件,找出它们之间的联系从而勾勒出一个完整的安全威胁.通过大数据,分散的数据可以被整合起来,使得安全人员能够采用更加主动的安全防御手段. 今天,http://www.aliyun.com/zixun/aggregation/16327.html">网络环境极为复杂,APT攻击以及其他一

阿里巴巴:互联网架构成企业IT发展刚需

本文讲的是阿里巴巴:互联网架构成企业IT发展刚需"以前,我们的能源是水电煤,而现在,数据成为人类自己创造的新能源.新资源."在刚结束不久的杭州云栖大会上,马云关于数据已经成为新能源的一番论调,引发了全行业对大数据背后价值蓝海的思考. 不可否认,数据正呈几何指数倍增长,但始终存在一种观点认为大数据并没有给企业带来什么大的变化,而阿里云中间件产品总监赵杰辉认为,要解决这个问题,传统企业IT架构必须为互联网架构让位. "IT架构长期以来被认为是企业IT支撑系统建设的重中之重,随着社

人大代表廖仁斌:大数据安全需政府监管配合行业自律

2016年全国两会正在召开,全国人大代表.中国电信湖南公司总经理廖仁斌在今年两会上提出"关于加强大数据安全管理的建议". 廖仁斌表示,大数据发展与应用在创造价值的同时,也面临着复杂严峻的安全挑战.在将大数据产业作为国家战略发展,促进经济繁荣与社会进步的同时,建议站在维护国家安全.社会稳定和公民权益的高度,统一谋划.统一部署.统一推进.统一实施,加强对大数据的安全管理,让数据自由安全流动. 安全是制约大数据发展的主要障碍 廖仁斌认为,当今,大数据安全问题主要归纳为以下三个方面: 第一,公

实例分析企业网站降权原因与应对措施

中介交易 SEO诊断 淘宝客 云主机 技术大厅 一个月前,朋友给笔者一个企业站让其帮他分析分析.笔者发现,该站是典型有收录,卡快照,无关键词排名(甚至公司品牌词都无排名)被降权的网站.一般来说,网站被降权肯定有原因,那这站是怎么被百度降权的呢? 一.网站基本seo数据分析 网站的基本数据,无非是网站内部结构与布局,文章质量,服务器空间与外部链接这几个主要的部分.从朋友的反馈信息得知,该站以前是年包给一seo公司,笔者第一反应肯定是优化过度.该站的基本seo数据如下; 1.网站代码方面 网站代码方