企业应对内部IT安全威胁需要全新方法

对于IT管理人员来说,内部人员篡改数据系统的威胁很让人担忧。这种威胁主要是由企业内的员工或相关人员(包括承包商和合作伙伴)引起的,这些人有意或无意地让企业数据处于危险之中。最严重的数据泄露事故通常都是源于网络内部使用的攻击技术;这种威胁可能是外部人员获取了访问权限,并进行恶意活动。新一代IT(包括云计算和大数据项目)因为这些系统分布式的特性增加了数据盗窃的机会。另外,监管和合规问题同样要求企业更好地抵御内部攻击。下面让我们看看2014年与内部IT威胁相关的10个关键信息:

[[112450]]

· 服务器和数据库仍然是主要目标

服务器和数据库仍然保存着大部分企业的结构化和非结构化数据资产,同时,它们也是绝大多数高调数据泄露事故的发生地。现在,移动设备正在不断增加,控制移动设备是一个问题,但对于内部威胁活动,主要的问题是这些设备如何被用于对企业服务器和数据中心内数据的访问源。

· 没有企业对内部攻击感到安全

在2014年Vormetric内部威胁调查中,当被问及对内部威胁的感觉时,只有9%的欧洲IT经理和安全专业人员表示其企业感到安全;26%的受访者觉得容易遭受攻击。虽然大部分IT安全预算花在了数据保护、访问控制和用户监控技术,企业仍然没有感到安全。

· 近一半的美国受访者认为容易受到内部攻击

47%的美国受访者表示,他们感觉容易受到内部攻击。欧洲国家中,感觉最容易受到攻击的是德国,为33%,法国和英国分别为23%和22%。

· C级管理人员应该要担心

内部威胁是最难以察觉的。高级IT和业务经理担心这些活动通常没有出现在其安全雷达中,并可能不会被发现。他们还很担心普通用户、第三方业务合作伙伴、承包商和服务提供商,因为他们的共享访问权限。

· 员工使用运营资产现在的是主要问题

当欧洲企业被问及谁对企业数据构成最大的内部威胁时,几乎一半的人表示是普通用户;下一个最大的群体是第三方服务提供商,其次是IT管理员和其他IT人员。他们提出的首要问题是如何最好地控制对敏感数据和IT资产具有合法访问权限的用户。

· 另一个令人担忧的方面:特权用户管理

虽然与美国受访者相比,欧洲受访者没有那么容易受到攻击,但他们更担心特权用户登录凭证的盗窃、滥用访问权限等。美国企业认为,特权用户访问权限滥用很重要,但同时他们也担心其他员工和物理盗窃。

· 针对内部威胁保护的合规是昂贵的

欧洲企业正计划在未来12个月增加其信息安全预算—出于对内部威胁的担忧。三分之二的企业计划提高其安全预算,而在所有受访者中,23%正在希望获得显著预算增加来应对内部威胁。在2014年三月中旬,欧盟以压倒性投票进一步增加了新的数据保护法,进一步提高了合规要求。

· 高级内部威胁防护仍然是一个关键

传统的数据包括(包括使用基于签名的反恶意软件产品)仍然被认为是解决内部威胁的最有效手段。这代表着数据保护和用户访问漏洞(企业和安全解决方案中存在)之间的偏离。企业通常会提供针对恶意软件攻击的粗线条保护策略,但无法抵御有针对性的高级攻击。

· 更多企业专注于使用新安全技术

转移到云计算的企业正在测试新的IT安全,主要从下面三个方面测试:更好的服务水平承诺,以及服务提供商或云提供商的其他客户造成的数据泄露事故的责任条款,企业的SaaS/云数据的加密(加密密钥维护的本地控制),以及详细的物理和IT架构部署信息。

· 这一切都表明

现有安全产品和战略正在阻碍企业,而不是帮助企业。企业现在需要做更多工作来应对内部威胁,这些内部威胁包括滥用资源到有针对性恶意高级持续威胁。企业通常被部署来保护宝贵数据资产的分散的安全解决方案所阻碍。企业需要一个综合的平台解决方案来保护数据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132329.html<

(0)
运维的头像运维
上一篇2025-02-26 23:23
下一篇 2025-02-26 23:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注