成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IDC:企業(yè)內(nèi)部泄漏層出不窮 平均每年150起事故

原創(chuàng)
新聞 黑客攻防
調(diào)查結(jié)果寫道,“企業(yè)的敏感信息比如客戶和員工的個(gè)人識(shí)別信息(PII)、設(shè)計(jì)計(jì)劃、源代碼以及其他類型的知識(shí)產(chǎn)權(quán)意外泄露會(huì)讓企業(yè)遭受重大和持續(xù)的傷害。”

【51CTO.com快譯自8月28日外電頭條】如果企業(yè)的老總們經(jīng)常關(guān)心新聞的話,他們完全有理由擔(dān)心一下自己的員工。近來,企業(yè)內(nèi)部數(shù)據(jù)泄露案件層出不窮,幾個(gè)月前,一家能源企業(yè)的審計(jì)師試圖從公司盜竊900萬美元。而就在上個(gè)月,LexisNexis發(fā)布了數(shù)據(jù)泄露警告,一位有黑手黨背景的犯罪嫌疑人在公訴時(shí)被發(fā)現(xiàn)試圖通過LexisNexis的信用卡進(jìn)入他們的客戶數(shù)據(jù)庫。51CTO編者按:ChoicePoint和LexisNexis兩家公司為顧客保存的機(jī)密信息曾多次被人竊取。

現(xiàn)在,一項(xiàng)新的研究把目標(biāo)瞄準(zhǔn)了內(nèi)部威脅,還有企業(yè)應(yīng)該怎樣做才可以將威脅最小化。

這項(xiàng)研究由安全機(jī)構(gòu)IDC和EMC的安全子公司RSA聯(lián)手進(jìn)行,研究發(fā)現(xiàn)受訪的每家企業(yè)在過去一年中都至少出現(xiàn)過一次數(shù)據(jù)泄露,雖然大部分(52%)企業(yè)相信是純屬意外。

然而即使是意外也會(huì)讓企業(yè)受到損失。調(diào)查結(jié)果寫道,“企業(yè)的敏感信息比如客戶和員工的個(gè)人識(shí)別信息(PII)、設(shè)計(jì)計(jì)劃、源代碼以及其他類型的知識(shí)產(chǎn)權(quán)意外泄露會(huì)讓企業(yè)遭受重大和持續(xù)的傷害。”

在某些企業(yè)中,這樣的威脅綿延不斷。“我們對(duì)大約400位企業(yè)主管級(jí)官員進(jìn)行了調(diào)查,”RSA高級(jí)副總裁Christopher Young說,“這400人在過去的12個(gè)月中碰到了大約5.8萬起內(nèi)部風(fēng)險(xiǎn)事件。”——也就是說,平均每個(gè)企業(yè)每年將遇到近150起內(nèi)部風(fēng)險(xiǎn)事故。

研究報(bào)告警告說許多事件是因?yàn)橛脩魴?quán)限過期或過濫造成的,這些用戶權(quán)限可能會(huì)導(dǎo)致審計(jì)失敗。

許多企業(yè)大批雇傭短期合同工和臨時(shí)工作人員,他們也需要擁有訪問企業(yè)信息的帳戶,但這些帳戶必須正確配置,在工作完成后必須盡快銷毀。這為IT部門造成了真正的負(fù)擔(dān),報(bào)告說。51CTO編者按:大家有興趣可以看看這篇文章:內(nèi)部泄密對(duì)企業(yè)數(shù)據(jù)安全構(gòu)成最大威脅

IT部門也面臨著新的移動(dòng)工作的挑戰(zhàn)。研究報(bào)告發(fā)現(xiàn),許多數(shù)據(jù)泄露都是由于員工把被感染的設(shè)備帶入辦公室造成的,感染可能通過筆記本、USB鑰匙甚至手機(jī)傳播。

“如果員工晚上回家后用筆記本在互聯(lián)網(wǎng)上沖浪,他們很容易遭受所謂‘路過式下載(drive-by download)’攻擊,”Young說,“而第二天受感染的計(jì)算機(jī)就會(huì)繞過他們公司的防火墻。”

即使是訪問合法網(wǎng)站受到的威脅也越來越多。“員工訪問社交網(wǎng)站,在網(wǎng)上購物。即便在企業(yè)里可以禁止訪問一些網(wǎng)站,但業(yè)余的活動(dòng)卻無法限制,這就會(huì)造成感染。”

“內(nèi)部風(fēng)險(xiǎn)的概念對(duì)企業(yè)來說越來越重要,隨著IT部門正由內(nèi)而外發(fā)展,還有社交網(wǎng)絡(luò)和各種各樣移動(dòng)設(shè)備的大規(guī)模應(yīng)用,”Young補(bǔ)充說。
防病毒軟件并不能保護(hù)計(jì)算機(jī)應(yīng)對(duì)每個(gè)威脅。“追趕壞家伙們,確定新類型的惡意軟件,這都需要時(shí)間,”Young說,“即使是完全處在企業(yè)環(huán)境中的計(jì)算機(jī)也無法確保不受最新的惡意軟件的攻擊。”

【編輯推薦】

  1. Cisco最新安全報(bào)告:內(nèi)部威脅難防風(fēng)險(xiǎn)評(píng)估緊迫
  2. 內(nèi)部泄密對(duì)企業(yè)數(shù)據(jù)安全構(gòu)成最大威脅
  3. Web安全滲透測(cè)試之信息搜集篇(下)
  4. Web安全滲透測(cè)試之信息搜集篇(上)

【51CTO.com譯稿,非經(jīng)授權(quán)請(qǐng)勿轉(zhuǎn)載。合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com,且不得修改原文內(nèi)容。】

原文:Uncovering the Insider Security Threat  作者:Alex Goldman

責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2012-03-27 09:45:43

2009-02-04 09:11:00

2012-03-07 10:35:52

噴墨打印機(jī)行情

2011-08-05 09:48:36

2011-08-04 16:48:54

2012-07-18 13:38:02

2011-01-21 10:10:27

2020-04-29 09:34:54

人臉識(shí)別技術(shù)安全

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2021-07-18 07:38:59

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計(jì)算通信

2017-11-20 10:55:59

VRAR游戲開發(fā)

2010-05-05 21:23:49

2009-02-23 17:30:57

51cto技術(shù)快訊

2020-09-27 10:37:51

谷歌Transformer機(jī)器學(xué)習(xí)

2017-02-22 11:13:20

架構(gòu)存儲(chǔ)云企業(yè)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产成人精品免高潮在线观看 | 美国a级毛片免费视频 | 黄网站涩免费蜜桃网站 | 精品久久久久久久久久久久久久久久久 | 久久久久久久久久久国产 | 日韩电影免费在线观看中文字幕 | 久久久99精品免费观看 | 日韩av在线一区二区三区 | 超碰在线人人干 | 日本 欧美 国产 | 亚洲成人自拍 | 国产中文视频 | 日本在线免费看最新的电影 | 日韩网站免费观看 | 91精品在线看 | 日本精品999 | 亚洲欧美成人在线 | 国产亚洲一区二区三区 | 亚洲免费成人av | 久久久一区二区三区 | 成人影院网站ww555久久精品 | 国产一区二区视频免费在线观看 | 亚洲高清成人 | 电影午夜精品一区二区三区 | 91精品一区二区三区久久久久久 | 成年人视频在线免费观看 | 99精品国产一区二区三区 | 久久久久精 | 91精品一区二区三区久久久久 | 国产精品久久久久一区二区三区 | 国产精品免费av | 97超碰免费 | 亚洲五码久久 | 亚洲精品一 | 日本免费在线看 | 久久伊人青青草 | 99亚洲精品视频 | 夜夜操操操 | 久久噜噜噜精品国产亚洲综合 | 在线观看www高清视频 | 亚洲欧美日韩在线一区二区 |