精选国产在线观看一区二区三区_日韩av大片在线一区二区_欧美日韩v在线观看不卡_日本无遮挡色又黄的视频在线_黄片免费在线AAA_午夜视频欧美亚洲污污污_国产精品自拍第一区_无码免费三级少妇_人妻系列影片无码专区50_蘑菇成年人午夜福利

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

IT安全性不容忽視

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-16 瀏覽次數(shù):

當人們進入,網(wǎng)絡(luò)罪犯將繼續(xù)竊取數(shù)據(jù)并破壞IT系統(tǒng)。

企業(yè)及時了解IT安全工具和技術(shù),以及法規(guī)合規(guī)性至關(guān)重要。

對于企業(yè)的針對數(shù)據(jù)安全的IT專業(yè)人員來說,以下是在安全方面可以提供幫助的5個建議:  1. 加強Wi-Fi應(yīng)對密鑰重新安裝攻擊(Krack)  如今,Wi-Fi漏洞越來越受到關(guān)注,特別是目前密鑰重新安裝攻擊(Krack)的出現(xiàn)。

網(wǎng)絡(luò)攻擊者可以利用WPA2的弱點進行攻擊,而WPA2是保護現(xiàn)代Wi-Fi網(wǎng)絡(luò)的協(xié)議。

  由于Wi-Fi客戶端設(shè)備連接到受保護的網(wǎng)絡(luò),因此黑客會攔截身份驗證過程,從而允許黑客竊聽通過其網(wǎng)絡(luò)發(fā)送和接收的所有數(shù)據(jù)。

通過這種攻擊,黑客使用HTTP內(nèi)容注入技術(shù)。

將惡意代碼注入到企業(yè)網(wǎng)站或使用勒索軟件和病毒感染設(shè)備。

  為了防止密鑰重新安裝攻擊(Krack),企業(yè)需要確保其操作軟件、固件和防病毒程序在所有設(shè)備上保持最新版本。

首先,鼓勵員工和其他用戶在公共Wi-Fi網(wǎng)絡(luò)上訪問使用HTTPS連接的網(wǎng)站,即使他們具有密碼保護措施。

其次,在服務(wù)器和客戶端之間使用加密通信協(xié)議。

另外,員工應(yīng)該在離開辦公室時使用可信提供商的虛擬專用網(wǎng)絡(luò)(VPN)連接到互聯(lián)網(wǎng)。

  2. 采用下一代身份和訪問管理(IAM)工具  隨著越來越多的組織采用云計算,很多業(yè)務(wù)流程正在采用各種各樣的用戶、設(shè)備和托管模型,從而破壞了安全邊界。

采用基于云計算的身份和訪問管理(IAM)工具,特別是那些處理身份治理管理(IGA)的工具,可以提供更多的幫助。

IAM工具通過確保正確的個人在適當?shù)臅r間以適當?shù)睦碛稍L問正確的資源,從而增強安全性。

他們還可以通過應(yīng)用最新的訪問控制和監(jiān)控IT合規(guī)性措施來提高組織的敏捷性。

  企業(yè)尋找靈活的混合部署模式,可以適應(yīng)云端和本地交付,并且可以輕松與安全信息和事件管理 (SIEM),數(shù)據(jù)泄露防護(DLP)和類似安全產(chǎn)品集成。

其中最好的方法還可以通過健壯的身份分析來管理結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)類型的細粒度數(shù)據(jù)訪問。

  3. 使備份成為優(yōu)先事項  盡管人們都認為數(shù)據(jù)備份很重要,但很多小企業(yè)在這方面仍然失敗。

根據(jù)華盛頓特區(qū)研究機構(gòu)Clutch公司最近的一項研究,超過一半的小企業(yè)對數(shù)據(jù)丟失毫無準備。

  企業(yè)組織都需要定期備份數(shù)據(jù),無論是通過在線服務(wù)、采用單獨的硬件設(shè)備、存儲不同的位置,還是采用磁帶存儲。

如果原始數(shù)據(jù)丟失或損壞,企業(yè)可以通過簡單地“回滾”(Rollback)到較早的數(shù)據(jù)副本來檢索原始數(shù)據(jù)。

  備份對于遵守IT數(shù)據(jù)安全要求也是必需的,這些要求可能包括恢復(fù)三年前用戶的電子郵件。

數(shù)據(jù)備份是企業(yè)業(yè)務(wù)連續(xù)性計劃中的一個安全網(wǎng)。

  企業(yè)也可以選擇第三方供應(yīng)商來處理備份。

提供基于云計算備份的企業(yè)可以提供更高的效率和安全性。

其中一些允許企業(yè)將數(shù)據(jù)從任何物理或虛擬基礎(chǔ)設(shè)施或從Windows工作站備份到其云服務(wù)。

數(shù)據(jù)可隨時隨地訪問。

有些還提供備份作為托管服務(wù)或災(zāi)難恢復(fù)即服務(wù)(SaaS),處理從備份故障修復(fù)到系統(tǒng)和文件恢復(fù)的所有內(nèi)容。

  4. 保持軟件和固件的最新版本  安裝最新的補丁程序以及升級服務(wù)器、端點和其他設(shè)備上的軟件和固件通常是一個永無止境的努力,但這是保持基礎(chǔ)設(shè)施安全的最好方法之一。

  修補超過一年的漏洞可以抵御當今許多常見攻擊,這使補丁管理成為重中之重。

企業(yè)還需要在修補之后的兩周內(nèi)或更早的時間再次安裝補丁。

另外,停止使用供應(yīng)商不再支持的過期軟件。

通過定期盤點IT資產(chǎn),確保沒有人仍在使用過時或未經(jīng)授權(quán)的資產(chǎn)。

  5. 更好地整理日志  安全和審計日志為安全事件的根本原因分析提供重要信息。

復(fù)制和隔離日志數(shù)據(jù)可防止攻擊者刪除它,以隱藏安全漏洞。

  隨著歐盟一般數(shù)據(jù)保護條例(GDPR)將5月生效,記錄一切將比以往任何時候都更加重要。

定義明確的日志策略將指定日志記錄方法和工具以及數(shù)據(jù)托管位置和信息。

一定要考慮日志格式,以便于識別和提取見解。

此外,請確保自動收集日志,并將其轉(zhuǎn)發(fā)到與生產(chǎn)環(huán)境分開的中央位置,以便在不影響生產(chǎn)的情況下訪問信息。

 


  • 上一篇:企業(yè)如何解決內(nèi)部數(shù)據(jù)泄露
  • 下一篇:你知道什么是區(qū)域鏈嗎?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號