成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

簡述企業部署Web2.0安全策略

安全 應用安全
越來越多的員工開始利用Web應用進行實時溝通甚至是更為復雜的操作,由此受到的企業內部威脅迫使很多公司都開始投資數據保護技術。這里我們將對這類內部威脅進行討論,并向大家展示企業應如何將數據保護整合到Web2.0安全策略中。

Web2.0時代的到來使得更多的互聯網應用充斥在企業之中。社交網絡的普及為使得員工的通信更加便捷,但Web2.0同時也為企業帶來了諸多的安全漏洞。使得企業互聯網安全防護的難度提高了許多。那么面對這種情況,企業應該如何部署Web2.0安全策略又成了擺在我們面前的問題。

Web2.0加大了安全保障的復雜性,企業正在尋求一種全面的方法保護企業安全,他們希望這種方法既能減少威脅,又可以減輕管理難度。

對于許多企業而言,社交網絡和Web2.0應用已經超越了個人使用的需求,并已經有助于企業銷售產品,優化工作效率的工具。

例如,人力資源部的人可以使用LinkedIn等來研究員工展望,銷售團隊可以利用Facebook等與客戶互動,而營銷部門則可以利用Twitter等共享頭條新聞或者擴大最新新聞或公告的瀏覽范圍。

這些工具同時滿足了信息共享,及時通訊等需求,其受關注度和使用頻率不可小覷。而其發展勢頭也非常好。預計到2013年,全球范圍內企業投資到Web2.0技術上的資金有望達到46億美金。企業無法忽視這個利用新工具增加生產效率的契機。

新一代網絡威脅

雖然,社交網絡和Web2.0應用增加了我們的協作能力,但是他們也引發了新一輪網絡威脅。

社交網絡的特性使得人們建立了一個基于網絡的,互相信任的聯絡網,而這張網又擴展到了商業領域。于是,用戶可以輕易地交換或傳播信息,圖像和文件——通常這類操作都不需要進行身份驗證和信息驗證。

而通過社交網絡散步的惡意代碼數量以及端對端文件共享的網站數量都在迅速增加。這些新工具非常有利于社交工程式攻擊,實施這些攻擊的人可以利用這類攻擊并威脅敏感數據。因此,企業應該確保自己的侵入防御系統優于查探模式,而且要確保此系統將重心真正放在阻止威脅上。

近八成的數據泄漏都是無心之失。這些都是員工的疏忽大意或無意識地違背公司手冊中的安全策略造成的。例如,某員工可能講一份保密文件發送給錯誤的收件人或是使用Web網頁,P2P文件共享網頁將容量很大的文件發送給商業伙伴。無論如何,上傳文件后,如果沒有閱讀操作細則,他們就很可能喪失對敏感數據的控制。

非常有必要警告員工哪些數據是企業的敏感數據,并且要告知數據的分類情況。Web2.0應用為企業帶來許多好處,可是為了減少隨之而來的威脅,企業應該尋求技術部署方案來幫助員工通過自學遠離高風險的操作。

Web瀏覽器虛擬化技術

為了能夠在客戶端有效抵御Web2.0威脅,一些領先的企業正著手部署方案和一些相應的行為和分析技巧,這些技巧可以讓員工利用工具的同時又不損害企業的安全。

例如,許多企業正利用Web瀏覽器虛擬化技術,因為這一技術既可以隔離已知或未知的威脅,又可以提供高級探索功能來阻止員工打開有危險的網站?,F在,幾乎任何使用瀏覽器的用戶都可以使用社交網絡和Web2.0應用。幸運的是,Web瀏覽器虛擬化技術可以將企業數據與互聯網隔離開,同時又可以讓員工在受保護的前提下自由瀏覽器網絡。

和許多安全一樣,重在防護的多層級保護對維護企業的互聯網安全至關重要。一個好的Web2.0安全策略應該包含下列七個特征:

1. 應用控制:部署用于Web2.0,社交網絡和互聯網應用的粒度安全控件。

2. 服從:記錄并保存記錄以便滿足調整和電子化搜尋的要求。

3. Web過濾:監控和控制員工使用Web的情況。

4. 阻止惡意攻擊:在網關處阻止間諜軟件,根工具包和蠕蟲。

5. 帶寬控制:控制帶寬密集型應用的使用,如文件共享和視頻流。

6. Web瀏覽器虛擬化:提供雙瀏覽器模式,使員工有能力將企業數據與互聯網隔離。

7. 自學功能:分析用戶的行為,預配置策略,當敏感數據面臨危險時警告用戶。

Web2.0的安全問題非常復雜,而且還涉及如何讓企業管理新型威脅。一個有效的Web2.0安全策略可以通過全面的端點安全完善網絡保護,可以讓企業輕松地將安全服務整合到已有架構中,而不需要消耗有限的IT預算。對于企業而言這樣的方案尤為重要,因為它可以提供更好的安全性能,簡化管理,而且可以隨著商業需求的變化,進行調整。
 

【編輯推薦】

  1. 黑客使用Web攻擊的八條原因
  2. 防止入侵從Web應用安全漏洞做起
  3. 社交網絡時代下的企業Web安全
  4. 概述網頁掛馬原理與危害
  5. 網頁掛馬之我的前生今世
責任編輯:張啟峰 來源: 中國安全信息網
相關推薦

2010-06-03 17:02:49

2015-09-02 10:21:55

2009-03-24 10:14:15

2010-08-02 23:34:08

NFS服務器

2019-08-07 06:04:15

網絡風險數據泄露漏洞

2010-01-05 11:00:54

2010-02-23 10:49:47

2010-10-08 10:09:22

2012-11-09 10:55:44

2009-08-07 09:26:36

Web2.0社交軟件

2018-07-05 15:00:01

云計算云安全企業

2011-01-24 13:51:46

信息安全策略安全管理

2009-09-15 23:40:52

2013-12-10 13:26:51

移動安全MDM

2009-10-22 09:49:44

IT安全安全策略網絡安全

2022-07-27 11:26:55

數據安全企業

2011-02-23 09:54:49

2013-09-17 11:07:22

2013-03-29 10:44:00

移動設備BYOD移動安全

2024-10-24 14:23:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97狠狠干| 欧美中文字幕一区二区三区亚洲 | 福利社午夜影院 | 福利视频一区二区 | 久久婷婷香蕉热狠狠综合 | 日本精品一区二区三区四区 | 日韩不卡一二区 | 午夜成人免费视频 | 中文字幕日韩专区 | 91婷婷韩国欧美一区二区 | 欧美激情综合五月色丁香小说 | 欧美区在线| 天天精品综合 | 日本精品免费在线观看 | 国产精品美女久久久久久免费 | 欧美在线 | 国精品一区 | 日韩av黄色| 久久久国产精品 | 在线视频a| 国产一区精品在线 | 一区二区三区精品在线视频 | 国产精品精品视频一区二区三区 | 亚洲国产欧美一区 | 国产成人99 | 99热.com| 美人の美乳で授乳プレイ | 亚洲激情综合 | 日本一二区视频 | 亚洲91视频 | 毛片日韩 | 91成人午夜性a一级毛片 | 罗宾被扒开腿做同人网站 | www.久久99 | 亚洲精品www | 午夜精品一区二区三区在线播放 | 中文字幕乱码视频32 | 福利视频日韩 | 成人在线不卡 | 午夜免费观看网站 | 久久精品超碰 |