當(dāng)前位置:首頁(yè) > 消費(fèi)電子 > 消費(fèi)電子
[導(dǎo)讀]2011年剛過(guò)了一半不久,世界各地的企業(yè)信息安全事故便已接二連三爆發(fā), 其中不少受害機(jī)構(gòu)更是知名企業(yè), 互聯(lián)網(wǎng)安全解決方案供應(yīng)商Check Point 軟件技術(shù)有限公司指出,此等網(wǎng)絡(luò)犯罪案件有其共通性,企業(yè)應(yīng)該從中學(xué)習(xí)預(yù)防

2011年剛過(guò)了一半不久,世界各地的企業(yè)信息安全事故便已接二連三爆發(fā), 其中不少受害機(jī)構(gòu)更是知名企業(yè), 互聯(lián)網(wǎng)安全解決方案供應(yīng)商Check Point 軟件技術(shù)有限公司指出,此等網(wǎng)絡(luò)犯罪案件有其共通性,企業(yè)應(yīng)該從中學(xué)習(xí)預(yù)防之道。

社交工程攻擊

梁國(guó)賢表示,此等攻擊的另外一個(gè)相似之處,是它們都采用社交工程技巧。網(wǎng)絡(luò)罪犯先鎖定及操縱企業(yè)內(nèi)部的員工,以“破解人心”的方式滲透進(jìn)公司系統(tǒng)。不幸地是,用戶通常是公司安全系統(tǒng)中最脆弱的一環(huán)。黑客永遠(yuǎn)都能找到有漏洞可攻擊的使用者:或許是安全意識(shí)不足的新進(jìn)員工,或是過(guò)度熱心,以致于不小心透露太多信息的秘書(shū)。一旦進(jìn)入公司系統(tǒng)后,黑客就會(huì)不動(dòng)聲色地運(yùn)作。他們會(huì)在被偵測(cè)到且公司開(kāi)始進(jìn)行調(diào)查之前,盡可能潛伏并竊取最多的信息。有時(shí)甚至可能長(zhǎng)達(dá)數(shù)年。

此外,這些網(wǎng)絡(luò)罪犯不再是各自獨(dú)立的業(yè)余黑客。他們類(lèi)似恐怖份子,具有資金、動(dòng)機(jī)及目標(biāo),組成精密組織。黑客部署相當(dāng)多的智慧、時(shí)間及資源,精心策劃社交工程攻擊及收集信息財(cái)產(chǎn)。其造成的損害大小,完全取決于攻擊者的主觀意愿。

黑客的金礦:信息
梁國(guó)賢指出,財(cái)務(wù)信息不是唯一值得竊取的高價(jià)值數(shù)據(jù)。從這些入侵事件中所見(jiàn),攻擊者尋求較多的是一般的客戶信息,而少為特定的賬單或信用卡數(shù)據(jù),這類(lèi)信息對(duì)垃圾郵件寄發(fā)者而言非常值得利用。

企業(yè)的客戶數(shù)據(jù)庫(kù)記錄,包括通訊方式、姓名及電子郵件等,就等于擁有許多寶貴的信息。此信息可用來(lái)制作自定義化的垃圾郵件,加注用戶的姓名、詳細(xì)數(shù)據(jù)及興趣后,便顯得十分逼真可信。比起一般的垃圾郵件,容易使得使用者開(kāi)啟自定義的垃圾郵件并按下鏈接,使垃圾郵件寄發(fā)者的獲利。

亡羊補(bǔ)牢未為晚也
梁國(guó)賢表示,公司不應(yīng)抱持著已善盡本份,因此不會(huì)受到攻擊的錯(cuò)誤觀念。鎖定目標(biāo)的攻擊日益增加,沒(méi)有任何公司能完全幸免。企業(yè)必須在網(wǎng)絡(luò)罪犯及其公司網(wǎng)絡(luò)和資產(chǎn)之間,盡可能建構(gòu)更多的屏障。

保護(hù)應(yīng)從涵蓋網(wǎng)絡(luò)、端點(diǎn),以及連接網(wǎng)絡(luò)等多重安全性裝置間部署清晰安全策略開(kāi)始。企業(yè)需要進(jìn)行多層保護(hù),包括功能強(qiáng)大防火墻及入侵防御系統(tǒng)(IPS)來(lái)偵測(cè)混合威脅;全面化端點(diǎn)安全解決方案,以保護(hù)端點(diǎn)及行動(dòng)裝置安全;預(yù)防性的數(shù)據(jù)外泄解決方案來(lái)保護(hù)信息資產(chǎn)。安全策略必須配合公司商務(wù)目標(biāo),并讓內(nèi)部員工充分了解。此外,企業(yè)應(yīng)該重新仔細(xì)檢視數(shù)據(jù)資產(chǎn)的取用方式,以重新評(píng)估如何做出最妥善的保護(hù)。

梁國(guó)賢表示,在關(guān)閉對(duì)預(yù)設(shè)攻擊者的“大門(mén)”外,企業(yè)也必須努力防備其長(zhǎng)期的“后門(mén)”—也就是使用者本身。人為錯(cuò)誤是技術(shù)無(wú)法單獨(dú)解決的安全問(wèn)題,因?yàn)樗鼪](méi)有確切的修補(bǔ)方法。這必須依賴公司主動(dòng)地敦促、訓(xùn)練和教育員工,讓他們變成真正的公司信息安全衛(wèi)士。

梁國(guó)賢總結(jié)說(shuō),Check Point提倡的“3D 安全”方針就是要協(xié)助企業(yè)應(yīng)對(duì)此等挑戰(zhàn),這個(gè)理念的要點(diǎn)是指出安全保護(hù)應(yīng)該是一個(gè)三維的立體商業(yè)流程,通過(guò)整合安全政策、人員以及到位的執(zhí)行力,為各個(gè)層面提供固若金湯的安全防護(hù)。憑著3D安全方針,企業(yè)能夠掌握及實(shí)施一個(gè)超越技術(shù)層次的安全藍(lán)圖,確保得到周全的信息安全。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉