• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      如何建設(shè)信息安全武庫(kù)

      2016-03-13 13:08:11
      網(wǎng)絡(luò)安全和信息化 2016年1期
      關(guān)鍵詞:反病毒防火墻威脅

      反病毒仍有地位

      反病毒并非不再有效,但僅有反病毒是不夠的。反病毒仍是必須的,因?yàn)閻阂獯a還在虎視眈眈。

      病毒正在發(fā)生劇變,并用新方法來應(yīng)對(duì)不斷變化的威脅態(tài)勢(shì)。專門針對(duì)特定目標(biāo)的攻擊者仍在興風(fēng)作浪,攻擊者確保每種病毒都有獨(dú)立的封裝和加密,所以發(fā)現(xiàn)其中的簽名并不容易。企業(yè)必須依靠反病毒檢查并清除病毒。此外,多數(shù)病毒廠商都提供白名單組件,這些組件至少可以向企業(yè)發(fā)出無法識(shí)別這個(gè)可執(zhí)行程序的警告,并詢問用戶是否安裝此軟件?;蛘叻床《究梢愿綦x此程序進(jìn)行更多的檢查。

      除了這些變化,反病毒引擎正從基于簽名的機(jī)制轉(zhuǎn)變成行為分析,利用機(jī)器查找零日威脅。

      工具整合和安全框架

      信息安全的挑戰(zhàn)之一就是企業(yè)需要跟蹤太多的問題,而IT管理員并沒有充分的時(shí)間去應(yīng)對(duì)。企業(yè)需要能夠一體化地做更多工作的解決方案,因?yàn)槠髽I(yè)并沒有太多時(shí)間去應(yīng)對(duì)管理問題。

      雖然大型公司可以解決這些問題,但許多公司發(fā)現(xiàn)這是一個(gè)繁重的任務(wù)。如今,新出現(xiàn)的統(tǒng)一類型的解決方案(一種可管理的服務(wù)),可以有效地解決一些負(fù)擔(dān),并為中小型企業(yè)提供端到端的解決方案。云計(jì)算可有助于減輕處理和資源負(fù)擔(dān),而且可管理的服務(wù)可以提供中小型企業(yè)根本不具備的知識(shí)和技能水平。

      企業(yè)安全工具的形式和類型依賴于企業(yè)的規(guī)模以及企業(yè)在安全選擇上的成熟水平,但企業(yè)還是要有一個(gè)基本的框架。最起碼,企業(yè)應(yīng)需要端點(diǎn)保護(hù)。許多企業(yè)還要設(shè)法解決如何保障智能手機(jī)和平板電腦的安全。

      企業(yè)務(wù)必考慮到BYOD的趨勢(shì),考慮到如何確保這些設(shè)備的安全是很重要的,因?yàn)椴还芷髽I(yè)是否有一套BYOD的使用策略,雇員們都會(huì)使用這種設(shè)備,而不管企業(yè)是否擁有一套策略,除非企業(yè)有了明確的限制和處罰。

      防火墻(包括下一代防火墻)仍是必要的安全設(shè)備。許多下一代防火墻包括反病毒引擎、VPN功能、IDS和IPS的特性,而且還支持移動(dòng)設(shè)備。

      企業(yè)的安全武庫(kù)中還要有入侵防御了,其購(gòu)買、維護(hù)、運(yùn)營(yíng)成本等較高,但卻相當(dāng)重要。

      健全的安全武庫(kù)還包括解決內(nèi)容安全和消息安全的工具,以及Web安全(而不僅僅是URL過濾)的工具,還要有一套基本的深度防御策略。

      如果企業(yè)還沒有這些工具和策略,不妨遷移到網(wǎng)關(guān)型UTM(統(tǒng)一威脅管理),它在一種設(shè)備中擁有全部安全功能,企業(yè)的安全管理者可以在此直接設(shè)置策略。

      關(guān)注內(nèi)部威脅

      越來越多的公司開始深切關(guān)注內(nèi)部人員威脅,并且正在將防御的重點(diǎn)轉(zhuǎn)向內(nèi)部。多年以來,在企業(yè)查看了自己構(gòu)建的外圍之后,企業(yè)開始認(rèn)識(shí)到內(nèi)部人員才是最可能造成威脅的根源。

      人是企業(yè)安全陣線中最脆弱的因素。不管企業(yè)在外部部署了多少保護(hù),如果雇員遭受了釣魚欺詐或泄露了口令、丟失了U盤等,都可能使安全防御毀于一旦。

      為應(yīng)對(duì)人造成的威脅,越來越多的公司開始關(guān)注身份管理,其中包括特權(quán)訪問和特權(quán)身份管理,這兩個(gè)方面應(yīng)當(dāng)成為企業(yè)合規(guī)要求中的重要因素。企業(yè)要知道用戶都是哪些人,哪些人擁有特權(quán)用戶賬戶。用戶管理是是令很多企業(yè)頭疼的問題,因此企業(yè)不妨部署一個(gè)身份管理解決方案。

      但是,企業(yè)不能期望很快就可以從新安全工具獲得太多利益。在安全問題上,絕不存在什么殺手锏。在部署安全工具的前幾個(gè)月里,企業(yè)不可能解決所有問題。

      對(duì)有些工具來說,一年時(shí)間也許更現(xiàn)實(shí)一些。有時(shí),安全甚至?xí)R時(shí)變得更糟糕。在企業(yè)安裝好解決方案后,可能會(huì)造成企業(yè)更多地看到所存在的安全問題,而解決這些問題會(huì)花費(fèi)一些時(shí)間。

      猜你喜歡
      反病毒防火墻威脅
      人類的威脅
      構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
      受到威脅的生命
      面對(duì)孩子的“威脅”,我們要會(huì)說“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      基于信息安全的計(jì)算機(jī)主動(dòng)防御反病毒技術(shù)研究
      Why Does Sleeping in Just Make Us More Tired?
      下一代防火墻要做的十件事
      我的電腦為什么會(huì)卡?
      筑起網(wǎng)吧“防火墻”
      真正強(qiáng)力四大防火墻
      许昌县| 渭南市| 尉氏县| 克拉玛依市| 长治市| 河南省| 西林县| 米泉市| 阿图什市| 祁连县| 宁蒗| 焉耆| 宣化县| 磐安县| 襄汾县| 兴隆县| 喀喇| 白玉县| 贵州省| 隆安县| 南城县| 象山县| 准格尔旗| 额尔古纳市| 辽宁省| 梁河县| 恩平市| 彰武县| 天峻县| 辰溪县| 阿拉善左旗| 温宿县| 安陆市| 新昌县| 万载县| 牡丹江市| 广饶县| 乡宁县| 容城县| 宜兰县| 怀仁县|