搞不清防線被突破的原因
一旦網絡上出現惡意行為和活動,現在信息安全執(zhí)行人員手上所能獲取的信息要比以前多得多,但這不代表他們就知道該如何處理。 受調查者中表示“不清楚”攻擊對企業(yè)造成的損失具體多少的比例急劇上升,兩年前這個數字是40%,而今年則是47%,這表明受調查者既沒有時間也不知道該如何計算一次成功的攻擊對企業(yè)造成了多少損失,或者他們覺得這些損失根本微不足道,他們并不在意。另一方面,各種攻擊手段愈發(fā)高明是造成“不清楚”比例上升的一個原因。 假想一下,某次身份盜竊事件發(fā)生后,有1000份客戶記錄被泄漏。很多專家在考慮問題時就會想到“滯后的損失”,就是說,盜賊會握著這些資料等上幾個月或者幾年,直到受害者認為危險已經過去了,這時才開始作惡。類似這種潛在的后果和損失是很難得出一個準確的數字的。 “不清楚”這個答案在攻擊類型調查中位列第二,在最常見的攻擊手段調查中位列第四,在攻擊源的調查中則位列第三。另外,研究攻擊細節(jié)和調查數據及資料損失的惟一手段是追查防火墻和入侵檢測系統的記錄,換句話說,信息安全專家時時處于被動反應狀態(tài)。他們總是在損失已經造成之后才開始著手對攻擊進行研究,并且經常是攻擊都已經發(fā)生相當長一段時間了,而他們對這是何種攻擊、從何處而來、是誰干的等問題仍是一頭霧水。 首席信息官、首席信息安全官和首席安全官們對于收集和記錄他們網絡上所發(fā)生的事件已經是相當在行了,但還是缺少把這些數據進行智能處理的能力。信息安全部門應該進行重組,這樣才可以作為一個智能單元開展工作,而不僅僅只是一個數據收集單元。 (ccw) |
- 1泛普協同OA系統的后臺設置和前臺使用
- 2VPN技術在電力系統中的應用
- 3讓應用虛擬化
- 4中間件是實現電子商務的關鍵支撐技術
- 5中間件技術的思想、概念和分類
- 6萬兆以太網在行業(yè)中的應用
- 7組態(tài)軟件的現狀與發(fā)展趨勢
- 8小心撥號連接欺騙
- 9WLAN的標準協議和產品
- 10VoIP的電源支持
- 11什么技術正在走紅?
- 12數據庫管理系統(DBMS)
- 13網站構建十大技術準則
- 14OA軟件的公文路徑設置與節(jié)點表單設置
- 15如何構筑家庭網絡
- 16歸檔變得更容易
- 17怎樣編織家中“線網”
- 18信息安全:過去五種影響最大的攻擊
- 19虛擬企業(yè)集成模型的形式化方法
- 20EAI技術的組成和架構概述
- 21數據管理技術發(fā)展的三個階段
- 22用日志系統保護Linux安全
- 23如何恢復Unix系統被刪除的文件
- 24OA系統的設置主要注意以下幾點:
- 25信息安全視點:集中管理是安全關鍵?
- 26沈陽泛普OA軟件可以定義各種樣式的報表
- 27微軟新開發(fā)技術一瞥
- 28Linux系統管理技巧大薈萃
- 29Linux商業(yè)應用現狀
- 30項目管理工具的特性
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓