成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從“谷歌退出門”看企業信息安全

安全
Symantec的安全主打產品是保護企業終端安全的 Symantec Endpoint Protection,它在市場上占有絕對領先的地位;然而一個全球最牛X的企業終端安全安全產品的公司竟然被0DAY漏洞入侵其企業終端,這實在是有點讓人啼笑皆非。

谷歌退出門,是否緣起黑客攻擊這不好說。總結一下,就是包括谷歌在內的30多家美國公司被黑客用一個IE 0DAY漏洞給入侵了。谷歌退出門的具體TIME LINE可以看sowhat的blog《谷歌退出門始末》。素包子在這里針對安全的范疇八卦三個故事。

 

1、IE 0DAY。這沒啥好說的,就兩個字了得:牛X。具體信息可以參考SecurityFocus的描述,微軟也對此發布了一個安全公告。據國外媒體消息,這波0DAY攻擊包括但不限于微軟IE瀏覽器。越來越兇猛的0DAY漏洞,越來越隱蔽的后門木馬,時時刻刻挑戰著企業的信息安全。全球500強,今天你安全了嗎?

2、據美國媒體稱,這被黑客攻擊的30多家美國公司,包括但不限于Google,Adobe,Yahoo,Symantec,Northrop Grumman,Dow Chemical。包子給這次攻擊的點評是:“立意優秀”,因為黑客瞄準了Symantec。Symantec的安全主打產品是保護企業終端安全的 Symantec Endpoint Protection,它在市場上占有絕對領先的地位;然而一個全球最牛X的企業終端安全安全產品的公司竟然被0DAY漏洞入侵其企業終端,這實在是有點讓人啼笑皆非。(沒錯,這句話有點拗口,說白了就是一個全球最牛X的保鏢被一個鄉村農夫用鋤頭給打倒了);一個安全公司自身都不安全,想想就覺得可怕。下圖是Symantec Endpoint Protection的界面,想必在大企業工作的同學應該相當熟悉了。

嗯,這段比較有意思,多噴幾句。這個時候mcafee出來說話了,意思大概就是:你Symantec的Symantec Endpoint Protection不是很牛X嘛,咋還被0day給整了?我的Mcafee就沒這么挫,好歹也有個緩沖區溢出保護,你看,黑客即使有0day,不也是一樣進不來。下圖是mcafee的緩沖區溢出保護設置界面。

客觀的說:Symantec SEP應該加強對未知漏洞的防御能力;Mcafee應該加強其市場能力,并大力改善其產品的用戶體驗,盡量keep it simple and stuipid,我想mcafee應該不會主要依靠產品培訓盈利,對吧。

3、這30多個美國企業如何在短時間內發現自己被入侵?一個企業如果具備安全事件自我發現能力,那么這個企業是安全還做的不錯的。從國外新聞內容來看,有Mcafee,idefense兩大安全公司參加了這次安全事件的分析。素包子猜測如下:

A、某家公司發現網絡及主機異常,并且該公司和idefense有商務關系,要求idefense對該事件進行安全應急響應。

B、idefense對相關主機及數據進行分析,提取出相關特征。

C、在美國互聯網出口鏡像中搜索匹配該特征的數據,由此可定位出美國有哪些公司被該漏洞入侵。

D、把相關特征作為策略下發到Mcafee的入侵防御系統里,通過在企業內部署Mcafee的入侵防御系統InstruShield來檢測有哪些終端被入侵。插一句,mcafee的這個產品用起來就賊麻煩。

我們回過頭來看看,在上述ABCD四個步驟中,最關鍵的就是A步驟,但是這一步里最關鍵的不是技術,而是責任。那這個責任從何而來?素包子認為:要打屁股,還要有糖吃。一是通過規范企業運營中的安全相關環節,在出問題的時候打屁股,懲罰責任人;二是要給安全相關人員足夠的認可、獎勵和權力,我實在無法想象一個收入較低的監控人員會用心去發現一個細微的異常并努力從頭到尾跟進這個異常。

從企業的角度來說,總希望安全人員拿60分的錢做100分的事;但從大多數情況來看,一個月入5000的人,一般情況下是不愿意持續去做一個月入10000的事的。這個時候企業容易呈現“看起來貌似很安全”的狀態,據素包子所知,國內不少企業是處于這個狀態的,各自都是啥情況,我想大家自己心里最明白不過。一分耕耘一分收獲,沒有勤懇耕耘的牛,哪來豐碩的果實呢?

綜上所述,企業要想獲得真正的信息安全,除了具備顯性的信息安全手段之外,還必須左手一個大棒子,右手一個大奶糖;做的不好要大棒的打,做的好要給予足夠的獎勵;否則,企業容易處于“看起來貌似很安全”的狀態。

知易行難,企業的信息安全需要企業和安全人員共同營造,大家一起努力吧!

責任編輯:王文文 來源: 51CTO.com
相關推薦

2011-05-13 14:46:53

2019-08-05 10:25:15

安全IT數據中心

2011-12-07 14:56:18

2013-12-02 15:54:34

2011-03-04 14:17:55

信息風險信息安全信息泄漏

2012-02-08 10:28:47

cso安全策略安全培訓

2010-01-05 11:00:54

2015-05-18 17:18:37

2010-10-25 10:59:47

2010-09-15 14:28:06

2013-05-13 15:14:56

信息安全

2018-06-09 23:48:45

2013-06-21 10:12:04

2013-09-30 09:57:05

2010-09-28 14:07:18

2011-07-05 17:35:13

2015-10-13 14:01:36

2017-06-02 15:48:53

2016-05-23 12:19:09

2014-11-04 09:46:33

企業信息安全企業信息安全規劃
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费视频网站在线观看 | 欧美日韩三级视频 | 精品免费国产视频 | 欧美亚洲国产日韩 | 日韩电影一区 | 国产一区二区三区精品久久久 | 91欧美激情一区二区三区成人 | 亚洲狠狠 | 福利网址| 韩日av片 | 国产女人叫床高潮大片免费 | 国产成人精品免高潮在线观看 | 99国产精品久久久久老师 | 亚洲欧美一区二区三区1000 | 91av在线电影 | 精品伊人久久 | tube国产| 给我免费的视频在线观看 | 亚洲二区精品 | 国产精品久久久久久久久久久久久 | 一级二级三级黄色 | 午夜精品一区二区三区在线视 | 欧美三级在线 | 日韩一级不卡 | 中文字幕第十五页 | 亚洲精品日日夜夜 | 国产日韩久久 | 精品一区二区三区在线观看 | 日本在线一二 | 成人免费视频观看视频 | av在线免费观看网站 | www.久久久久久久久久久久 | 日本高清精品 | 国产亚洲精品成人av久久ww | 狠狠的日 | 精品福利一区 | 久久久久国产精品人 | 天天干天天爽 | 精品亚洲视频在线 | 国产羞羞视频在线观看 | 亚洲一区二区电影在线观看 |