成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

造成數據安全事故的四大首惡

安全 數據安全
2012年中一系列數據泄露事故震驚業界,LinkedIn與Global Payments兩家企業巨頭的落馬令業務數據安全再將成為眾人關注的焦點。然而大多數企業在數據安全性方面仍然采用被動的“補救式”思維方式,而沒能實施更加有效的長期防護戰略。本文中讓我們一起來看看這種缺乏前瞻性的思路所引發的四大常見安全陷阱。

2012年中一系列數據泄露事故震驚業界,LinkedIn與Global Payments兩家企業巨頭的落馬令業務數據安全再將成為眾人關注的焦點。然而大多數企業在數據安全性方面仍然采用被動的“補救式”思維方式,而沒能實施更加有效的長期防護戰略。下面我們就一起來看看這種缺乏前瞻性的思路所引發的四大常見安全陷阱。

◆標準缺失。安全通常建立在多套“標準”之上,而不同IT機構所給出的解決方案也截然不同。舉例來說,對于數據安全需求理解不深的IT人士往往很難拿出令人滿意的數據加密方案。某些企業會采用密鑰管理互操作協議(簡稱KMIP)等行業中的新興加密標準,但由于這套機制仍然不夠成熟,所以我們不能指望得到“一朝部署、高枕無憂”的理想效果。由于整體IT安全標準嚴重缺失,大家不得不面對高昂的管理成本、繁的管理工作以及更高的數據損壞風險。

◆缺乏中央控制機制。個人安全及加密工具也在以類似的方式為我們帶來自己的管理控制臺,其作用范圍涵蓋了日常管理、監控與審計乃至密鑰管理。每一套解決方案都需要進行單獨配置,提供的功能水準也參差不齊——令人頭痛的認證機制與使用復雜性將日常操作拖入了泥潭。根據管理人員對每款工具的依賴程度與部署效果,實踐作用與潛在風險也存在明顯差別。同樣值得關注的是,CIO們目前還沒有一套足以在各類獨立安全措施中搞定評估、監測、處理及報告等日常工作的中央控制方案。由于每一套安全工具都采用自己的政策、配置與管理系統,由此帶來的升級成本與復雜性也成為技術人員的一大煩惱。

◆彼此獨立的管理系統。多重安全技術中的每一項功能都需要單獨配置、管理并監控。同樣是由于缺乏集中式管理或政策手段,管理工作必須圍繞各種工具獨立進行。由于管理事務的數量過于龐大,產生配置錯誤的風險也隨之提高,這可能引發安全漏洞的盛行或者關鍵文件無法正常恢復。

◆IT職責錯位。Ad hoc安全工具在部署過程中常常作為IT團隊的功能性輔助,用于訪問或控制對應系統。最好的實踐方案當然是加密密鑰,然而當企業內部采用多種加密解決方案時,加密密鑰將被大量IT員工所掌握。這顯然違反了信息安全實踐的一大重要原則,即職與責分離。接觸到加密密鑰的群體越大,內部攻擊出現的風險也將隨之上揚。

三步戰略實現安全集中式目標

企業可以采取以下三個步驟,借以解決前面提到的幾種安全隱患。

首先是鞏固核心IT管理體系。具體措施包括建立政策管理、配置管理以及報告/審計機制。所有這些管理活動都應當由同一套中央控制方案所引導,并在實際執行的過程中始終堅持這一原則。返之亦然,所有管理信息都要回流到中央管理儲存庫中,以確保未來分析及報告工作的順利進行。

其次,打造分布式政策執行體系。集中式安全政策必須嚴格貫徹到整個企業中的各類系統當中。為了實現這一目的,中央管理控制臺必須具備分派代理、配置單獨系統、安全管理并記錄所有操作活動的能力。

第三,部署分層管理。這將幫助企業合理區分整體與各部門間的管理政策差異,并設立專門負責安全事務的專員。將管理控制維護等工作劃分到安全專員的職責之下,這能夠有效減輕IT團隊的工作壓力。舉例來說,金融服務公司可以賦予數據庫管理員相應的權力進行甲骨文數據庫維護,但必須保證其無權訪問嚴格保密的財務信息。這種方法既能夠實現敏感數據的保密性,又可以帶來安全管理工作的完整性。分層限制機制,你值得擁有。

要成功部署一套集中式企業安全管理策略,我們需要投入大量財力與IT資源。雖然成本不菲,但它將切實幫助企業在控制并共享信息的同時有效降低安全風險。更重要的是,如此一來數據安全性故障的出現機率也將大大減少,保護企業遠離數據破壞及公共信息泄露等問題的困擾。

原文地址:http://www.networkworld.com/news/tech/2012/122412-data-security-265352.html

責任編輯:藍雨淚 來源: 安庫網
相關推薦

2019-07-16 10:34:56

物聯網安全物聯網IOT

2022-06-23 12:03:00

網絡安全網絡安全事故

2011-05-04 09:43:36

2011-03-04 13:17:33

2010-08-30 15:48:09

2015-09-08 10:14:58

云安全云安全防護企業云

2010-11-26 12:47:04

2017-03-09 14:10:29

2019-01-23 16:13:02

大數據數據處理數據挖掘

2017-10-27 08:40:07

2017編程云存儲

2015-09-08 15:59:08

2019-06-05 13:00:36

2016-10-17 23:04:46

2016-10-17 13:54:34

2015-08-20 09:55:12

2020-03-04 09:14:52

應用安全RSAC網絡安全

2014-04-17 12:01:58

云安全大數據

2018-02-06 11:16:35

2014-10-22 15:22:55

大數據云安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕视频在线观看 | av手机在线免费观看 | 中文字幕一二三 | 久草新在线 | 国产成人高清视频 | 欧美一级二级在线观看 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 中文字幕国产第一页 | 亚洲成人综合网站 | 国产视频久久 | 97国产爽爽爽久久久 | 中文字幕在线看 | 精品国产一区二区三区日日嗨 | 欧美日韩精品久久久免费观看 | 99国产精品一区二区三区 | 久久黄色 | 精品久久国产 | 欧美4p| 毛片在线免费 | 日韩欧美精品 | 男女免费观看在线爽爽爽视频 | 久久久夜 | 中文字幕一区在线观看视频 | 亚洲精品欧美 | 国产精品久久国产精品久久 | 特级一级黄色片 | 在线日韩| 精精国产xxxx视频在线播放 | 超碰97免费观看 | 99re66在线观看精品热 | 国产精品99久久久久久www | 亚洲成人自拍 | 国产激情视频在线 | 亚洲国产精品日本 | 毛片网站免费观看 | 91成人影院 | 91国内在线观看 | 国产欧美一级二级三级在线视频 | 中文字幕在线网 | h片免费看 | 日本黄色大片免费 |