• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      2018年5個(gè)提高IT安全性的建議

      2018-10-16 04:08APP
      關(guān)鍵詞:固件日志備份

      APP

      如今,每天大約會(huì)產(chǎn)生2.5澤它字節(jié)的數(shù)據(jù),并巨沒有放緩的跡象。而人們面臨更危險(xiǎn)的問題是惡意軟件、人為錯(cuò)誤等多種威脅。

      當(dāng)人們進(jìn)入2018年,網(wǎng)絡(luò)罪犯將繼續(xù)竊取數(shù)據(jù)并破壞IT系統(tǒng)。企業(yè)及時(shí)了解IT安全工具和技術(shù),以及法規(guī)至關(guān)重要。對(duì)于企業(yè)的針對(duì)數(shù)據(jù)安全的IT專業(yè)人員來說,以下是在安全方面可以提供幫助的5個(gè)建議。

      一、加強(qiáng)Wi-Fi應(yīng)對(duì)密鑰重新安裝攻擊(Krack)

      如今,Wi-Fi漏洞越來越受到關(guān)注,特別是目前密鑰重新安裝攻擊(Krack)的出現(xiàn)。網(wǎng)絡(luò)攻擊者可以利用WPA2的弱點(diǎn)進(jìn)行攻擊,-fIWPA2是保護(hù)現(xiàn)代Wi-Fi網(wǎng)絡(luò)的協(xié)議。

      由于Wi-Fi客戶端設(shè)備連接到受保護(hù)的網(wǎng)絡(luò),因此黑客會(huì)攔截身份驗(yàn)證過程,從而允許黑客竊聽通過其網(wǎng)絡(luò)發(fā)送和接收的所有數(shù)據(jù)。通過這種攻擊,黑客使用HTTP內(nèi)容注人技術(shù)。將惡意代碼注人企業(yè)網(wǎng)站或使用勒索軟件和病毒感染設(shè)備。

      為了防止密鑰重新安裝攻擊(Krack),企業(yè)需要確保其操作軟件、固件和防病毒程序在所有設(shè)備上保持最新版本。首先,鼓勵(lì)員工和其他用戶在公共Wi-Fi網(wǎng)絡(luò)上訪問使用HTTPS連接的網(wǎng)站,即使他們具有密碼保護(hù)措施。其次,在服務(wù)器和客戶端之間使用加密通信協(xié)議。另外,員工應(yīng)該在離開辦公室時(shí)使用可信提供商的虛擬專用網(wǎng)絡(luò)(VPN)連接到互聯(lián)網(wǎng)。

      二、采用下一代身份和訪問管理(IAM)工具

      隨著越來越多的企業(yè)采用云計(jì)算,很多業(yè)務(wù)流程正在采用各種各樣的用戶、設(shè)備和托管模型,從而破壞了安全邊界。采用基于云計(jì)算的身份和訪問管理(TAM)工具,特別是那些處理身份治理管理(IGA)的工具,可以提供更多的幫助。TAM工具通過確保正確的個(gè)人在適當(dāng)?shù)臅r(shí)間以適當(dāng)?shù)睦碛稍L問正確的資源,從而增強(qiáng)安全性。他們還可以通過應(yīng)用最新的訪問控制和監(jiān)控IT合規(guī)性措施來提高企業(yè)的敏捷性。

      企業(yè)尋找靈活的混合部署模式,可以適應(yīng)云端和本地交付,并且可以輕松與安全信息和事件管理(STEM),數(shù)據(jù)泄露防護(hù)(DLP)和類似安全產(chǎn)品集成。其中最好的方法還可以通過健全的身份分析來管理結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)類型的細(xì)粒度數(shù)據(jù)訪問。

      三、使備份成為優(yōu)先事項(xiàng)

      盡管人們都認(rèn)為數(shù)據(jù)備份很重要,但很多小企業(yè)在這方面仍然沒有重視。根據(jù)研究機(jī)構(gòu)Clutch公司最近的一項(xiàng)研究,超過一半的小企業(yè)對(duì)數(shù)據(jù)丟失毫無準(zhǔn)備措施。

      企業(yè)組織都需要定期備份數(shù)據(jù),可以通過在線服務(wù)、采用單獨(dú)的硬件設(shè)備和存儲(chǔ)不同的位置等方法。如果原始數(shù)據(jù)丟失或損壞,企業(yè)可以通過簡(jiǎn)單地“回滾”(Rollback)到較早的數(shù)據(jù)副本來檢索原始數(shù)據(jù)。

      備份對(duì)于遵守IT數(shù)據(jù)安全要求也是必需的,這些要求可能包括恢復(fù)三年前用戶的電子郵件。數(shù)據(jù)備份是企業(yè)業(yè)務(wù)連續(xù)性計(jì)劃中的一個(gè)安全方法。

      企業(yè)也可以選擇第三方供應(yīng)商來處理備份。提供基于云計(jì)算備份的企業(yè)可以提供更高的效率和安全性。其中一些允許企業(yè)將數(shù)據(jù)從任何物理或虛擬基礎(chǔ)設(shè)施或從Windows工作站備份到其云服務(wù)。數(shù)據(jù)可隨時(shí)隨地訪問。有些還提供備份作為托管服務(wù)或?yàn)?zāi)難恢復(fù)即服務(wù)(SaaS),處理從備份故障修復(fù)到系統(tǒng)和文件恢復(fù)的所有內(nèi)容。

      四、保持軟件和固件的最新版本

      安裝最新的補(bǔ)丁程序以及升級(jí)服務(wù)器、端點(diǎn)和其他設(shè)備上的軟件和固件通常是一個(gè)永無止境的努力,但這是保持基礎(chǔ)設(shè)施安全的最好方法之.。

      修補(bǔ)超過一年的漏洞可以抵御當(dāng)今許多常見攻擊,這使補(bǔ)丁管理成為重中之重。企業(yè)還需要在修補(bǔ)之后的兩周內(nèi)或更早的時(shí)間再次安裝補(bǔ)丁。另外,停比使用供應(yīng)商不再支持的過期軟訓(xùn)。通過定期盤點(diǎn)IT資產(chǎn),確保沒有人繼續(xù)使用過時(shí)或未經(jīng)授權(quán)的資產(chǎn)。

      五、更好地整理日志

      安全和審計(jì)日志為安全事件的根本原因分析提供重要信息。復(fù)制和隔離日志數(shù)據(jù)可防比攻擊者刪除它,以隱藏安全漏洞。

      隨著歐盟一般數(shù)據(jù)保護(hù)條例(GDPR)于2018年5月生效,記錄一切將比以往任何時(shí)候都更加重要。定義明確的日志策略將指定日志記錄方法和工具以及數(shù)據(jù)托管位置和信息。一定要考慮日志格式,以便于識(shí)別和提取見解。此外,請(qǐng)確保自動(dòng)收集日志,并將其轉(zhuǎn)發(fā)到與生產(chǎn)環(huán)境分開的中央位置,以便在不影響生產(chǎn)的情況下訪問信息。

      這些IT安全提示只是企業(yè)在2018年應(yīng)該首先考慮的一些問題。企業(yè)的IT系統(tǒng)不會(huì)安全,但是精心設(shè)計(jì)的安全措施可以最大限度地降低業(yè)務(wù)風(fēng)險(xiǎn)、降低成本、提高合規(guī)性,并幫助企業(yè)改進(jìn)整體業(yè)務(wù)和服務(wù)。

      猜你喜歡
      固件日志備份
      尼康旗艦Z9升級(jí)新固件延長(zhǎng)高速連拍時(shí)間
      高效管理日志文件用命令行就可以
      利用云備份微信聊天記錄
      讀扶貧日志
      如何只備份有用數(shù)據(jù)而不備份垃圾數(shù)據(jù)
      全方位備份,就用Acronis True Image
      Windows10應(yīng)用信息備份與恢復(fù)
      不花錢的升級(jí),你錯(cuò)過了嗎?
      雅皮的心情日志
      雅皮的心情日志
      涪陵区| 阿城市| 广州市| 砚山县| 盐源县| 沾益县| 三原县| 金阳县| 靖西县| 茌平县| 临澧县| 龙井市| 习水县| 龙海市| 武平县| 泽普县| 无锡市| 惠水县| 长乐市| 玉树县| 浦北县| 芦溪县| 新竹县| 福鼎市| 德江县| 凉城县| 三门峡市| 静海县| 铜鼓县| 香格里拉县| 南召县| 永仁县| 柳林县| 罗田县| 遵义市| 商都县| 凤山县| 乡城县| 波密县| 达日县| 汤阴县|