成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)安全運(yùn)維已刻不容緩

安全
在傳統(tǒng)運(yùn)維模式下的第三方外包人員,在對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù)時(shí),使用什么等級(jí)的賬號(hào)、擁有什么權(quán)限、操作的時(shí)候透不透明、過(guò)程可不可控,都是企業(yè)需要注意的問(wèn)題。就此來(lái)說(shuō),企業(yè)IT運(yùn)維項(xiàng)目中通常存在四大安全風(fēng)險(xiǎn)。

最近,博主看到新聞上在報(bào)道:上海市公安局經(jīng)偵總隊(duì)偵破兩起特大個(gè)人信息外泄案,抓獲犯罪嫌疑人50余名,查獲各類公民個(gè)人信息近2億條。其中,泄露數(shù)十萬(wàn)嬰兒信息的竟然是上海市衛(wèi)生局?jǐn)?shù)據(jù)庫(kù)的第三方維護(hù)人員。據(jù)介紹,犯罪嫌疑人是幫助衛(wèi)生局維護(hù)數(shù)據(jù)庫(kù)的某公司技術(shù)部經(jīng)理,他每個(gè)月都從家里訪問(wèn)衛(wèi)生局新生兒數(shù)據(jù)庫(kù),并從中下載私密信息……

于是,博主就上網(wǎng)搜索了一下,發(fā)現(xiàn)除了上海之外,全國(guó)各地的公安機(jī)關(guān)都在最近開展了打擊侵害個(gè)人隱私的專項(xiàng)行動(dòng),并抓獲相關(guān)犯罪嫌疑人1700余人。根據(jù)公安部相關(guān)負(fù)責(zé)人介紹:被買賣的公民個(gè)人信息包括金融、電信、工商等領(lǐng)域,這表明當(dāng)前侵犯公民個(gè)人隱私的犯罪非常嚴(yán)重,而且這些信息很大一部分跟前面提到的上海案例一樣,是由維護(hù)核心數(shù)據(jù)庫(kù)的第三方外包人員、臨時(shí)工等獲取并買賣的。

誠(chéng)然,現(xiàn)在無(wú)紙化辦公、電子政務(wù)等技術(shù)逐步成熟,相關(guān)系統(tǒng)的用戶隱私數(shù)據(jù)越來(lái)越多地被應(yīng)用起來(lái),導(dǎo)致用戶隱私外泄的危險(xiǎn)性加大,使各類企業(yè)、單位、組織的核心數(shù)據(jù)庫(kù)都處于危險(xiǎn)之中。同時(shí),在傳統(tǒng)運(yùn)維模式下的第三方外包人員,在對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù)時(shí),使用什么等級(jí)的賬號(hào)、擁有什么權(quán)限、操作的時(shí)候透不透明、過(guò)程可不可控,都是企業(yè)需要注意的問(wèn)題。就此來(lái)說(shuō),企業(yè)IT運(yùn)維項(xiàng)目中通常存在四大安全風(fēng)險(xiǎn)

賬號(hào)管理混亂。在某些系統(tǒng)中,員工之間為方便公務(wù)操作會(huì)通用若干共用賬號(hào),而這些為了一時(shí)方便的賬號(hào)可能給整個(gè)系統(tǒng)的安全帶來(lái)困擾。當(dāng)系統(tǒng)出現(xiàn)問(wèn)題時(shí),由于賬號(hào)共用,可能導(dǎo)致無(wú)法確定責(zé)任人,即使可以確定責(zé)任人也需要較長(zhǎng)的時(shí)間進(jìn)行技術(shù)定位。

權(quán)限管理混亂。由于一些系統(tǒng)不支持細(xì)致的賬號(hào)分級(jí),導(dǎo)致員工對(duì)于系統(tǒng)的管理權(quán)限十分混亂,這就有可能造成局域網(wǎng)內(nèi)重大的安全隱患。一旦系統(tǒng)中毒,黑客便可以運(yùn)用系統(tǒng)管理的高級(jí)權(quán)限在局域網(wǎng)內(nèi)操作,造成更大的威脅。

設(shè)備日志管理混亂。由于系統(tǒng)內(nèi)軟硬件設(shè)備的品牌差異、功能參差不齊,導(dǎo)致各設(shè)備之間不能有效協(xié)作,引發(fā)設(shè)備日志管理混亂,不能為管理者提供有價(jià)值的信息。

傳統(tǒng)安全審計(jì)問(wèn)題。傳統(tǒng)安全審計(jì)對(duì)于加密協(xié)議的支持較少,無(wú)法審計(jì)網(wǎng)內(nèi)的加密內(nèi)容,也無(wú)法實(shí)現(xiàn)基于IP的安全審計(jì),這就給整個(gè)系統(tǒng)審計(jì)造成盲區(qū),無(wú)法發(fā)揮應(yīng)有的作用。

由以上就可以看出,用戶隱私泄露已成為嚴(yán)重困擾互聯(lián)網(wǎng)企業(yè)及網(wǎng)上政務(wù)運(yùn)維機(jī)構(gòu)的問(wèn)題。國(guó)內(nèi)某著名網(wǎng)絡(luò)安全廠商指出:現(xiàn)在企業(yè)安全運(yùn)維已刻不容緩,并且需要軟硬結(jié)合才能收到良好的效果。從“軟件”上來(lái)說(shuō),企業(yè)想要將信息安全方面的風(fēng)險(xiǎn)降至***,就需要一套分工明確,責(zé)任清晰的信息安全管理制度;而從“硬件”上來(lái)說(shuō),企業(yè)不但需要能夠?qū)\(yùn)維工作進(jìn)行監(jiān)管的信息安全產(chǎn)品,同時(shí)也需要能夠進(jìn)行細(xì)顆粒度授權(quán),對(duì)運(yùn)維人員操作權(quán)限進(jìn)行明確分工、限制的設(shè)施。

可以這么說(shuō),在企業(yè)IT運(yùn)維中,網(wǎng)絡(luò)行為管理才是是重中之重。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 2cto
相關(guān)推薦

2012-01-10 10:53:51

2009-08-13 22:15:15

2014-07-18 16:19:39

2013-01-30 17:33:56

電力信息安全安全

2010-05-25 17:47:09

2021-11-22 17:35:31

物聯(lián)網(wǎng)設(shè)備安全

2021-11-22 14:46:30

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)攻擊黑客

2015-04-07 15:58:51

2015-03-31 22:26:49

移動(dòng)APPs性能監(jiān)測(cè)博睿

2018-12-09 16:47:38

2009-02-10 15:57:51

網(wǎng)絡(luò)危害網(wǎng)絡(luò)管理摩卡

2010-01-28 17:35:12

2011-08-09 09:54:41

2014-05-23 17:16:53

2019-03-25 07:23:17

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2014-02-25 13:29:55

WAN優(yōu)化WAN加速

2016-10-28 20:15:27

金融信息安全互聯(lián)網(wǎng)金融綠盟科技

2020-04-08 10:30:19

Linux 攻擊 安全

2022-03-01 11:00:07

零信任邊緣網(wǎng)絡(luò)安全

2011-05-26 09:56:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚欧洲精品在线视频免费观看 | 91视视频在线观看入口直接观看 | 日韩精品免费在线观看 | 日韩av成人在线 | 久久久成人精品 | 国产一级淫片免费视频 | 青草青草久热精品视频在线观看 | 国产精品久久久久久久久久免费 | www.天天操.com | 黄色网址在线播放 | www.玖玖玖| 欧美综合在线观看 | 久久日本| 国产精品国产三级国产播12软件 | 日韩在线免费电影 | 一区二区成人 | 日韩一区二区三区视频在线观看 | 亚洲成人网在线观看 | 国产成人精品一区二区三 | 国产成人99久久亚洲综合精品 | 色姑娘av | 操久久| 日韩免费成人av | 在线观看午夜视频 | 精品在线一区二区 | 老司机67194精品线观看 | 亚洲视频国产视频 | 99r在线| 欧美一区二区三区在线视频 | 日韩精品一区二区三区在线观看 | 亚洲性视频 | 成人国产在线视频 | 国产亚洲精品久久yy50 | a视频在线 | 亚洲美乳中文字幕 | 成人免费视频 | 91精品一区二区三区久久久久 | 国产一区二区三区四区五区3d | 欧美一区二区在线播放 | 美女久久久久久久久 | 精品日韩欧美一区二区 |