Cisco最新安全报告:内部威胁难防 风险评估紧迫

【自7月15日外电头条】对于企业中的IT管理人员来说,来自内部的威胁是最让人头疼的,Web2.0的实施、法规遵从以及各项应用都密切影响着企业的安全性。日前,Cisco发布了半年一度的威胁报告,对如何解决这些密切相关的问题给出了常规建议。

最难以抵御的似乎就是内部威胁

这个问题是近期的新闻热点,一些能源企业和美国国务院成为了最出名的受害者。

“有三个原因造成内部威胁问题越来越严重,”Cisco高级研究人员兼首席安全官Patrick Peterson说。“首先是经济问题,许多员工出于绝望而卷入了违法活动。第二个原因是雇主与雇员之间的关系发生了变化,员工们现在越来越不信任他们的雇主。第三个原因是全球化和外包服务的扩展。”

针对这一威胁,Peterson说,企业需要拥有强健的识别和审计机制,但也不能矫枉过正。他指出,比如蒙大拿州波兹曼市最近要求求职者必须提供出他们在各种社交网站上的所有账户名和密码,“他们确实注意到了真正的威胁,但他们执行的策略可能是非法的,而且肯定是不必要的”他说。

Peterson说,企业必须能够识别风险,并且针对具体的工作职能和业务范围来应用不同的策略。“不可能存在一个一刀切的政策,”他说,“我们以前曾多次强调,你必须要对风险进行充分了解。”

“然而许多企业并不把重点放在深入了解风险上,并且没有制定如何最小化风险的战略,这是多么令人吃惊,”Peterson承认现在的事实是安全策略往往过于受到遵从性的影响,而不是根据风险管理来制定。此前,.com此前发表的文章中介绍了实现风险管理的六大评估方法,专家也建议,风险评估的意义在于对风险的认识,而风险的处理过程,可以在考虑了管理成本后,选择适合企业自身的控制方法,对同类的风险因素采用相同的基线控制,这样有助于在保证效果的前提下降低风险评估的成本。

Peterson解释说,这意味着他们必须在问题出现后才开始解决问题。任何人都不应当还在为一个两年前就已经确定的问题费力,但在现实世界中,有许多人还是这样。

“CSO(首席安全官)们必须发挥领导作用,看看现实世界中的风险问题,”他说。他指出,有些行业往往要等到问题发展到出现状况,比如金融服务行业的企业们,他们一般要等到某个同行因为安全问题而上了报纸的大标题时,才着手解决问题。Peterson说当发生这种情况时,他们至少还应该努力找出为什么没有在阅读新闻之前发现问题。

软件开发将得到保护

新的软件开发平台可以帮助企业在开发新应用时管理内部威胁的问题。IBM发布了基于云计算的授权软件来解决这个问题。开源项目TeamForge也做出承诺来帮助企业处理好这个问题。

Verizon Business在上周宣布了提供一项应用安全服务,能够帮助企业管理整个项目生命周期,甚至改善他们的软件开发流程。

Peterson说这些服务是的确是企业需要的。“开发工作变得更加快速复杂,现在的风险比以往要高得多,如果你出现错误,尤其是网络应用,”他说,“坏家伙们的攻击来得这么快。”

SaaS和Web 2.0

很多企业非常关注Web 2.0,他们应该了解它能够为他们带来什么,但同时也不能忽视风险。“安全威胁和传染病有很多相似的地方,” Peterson说,“尤其是社区网络,有些社区网简直是我的噩梦,就好像一位传染病医生看到屋子里的每个人都在向别人打喷嚏那样。”

想要降低风险就要以牺牲性能为代价。Peterson说,他使用过的最安全的电子邮件服务还是1987年他在斯坦福大学读本科那时候。“我可以给学校里的任何人发送电子邮件,这比我现在使用的更安全,但它的功能放现在连小儿科都说不上了,”他说。

社区网络的安全策略必须建立在真实数据的基础上。如果继续随心所欲,无论是用户还是IT部门最终都会焦头烂额。

怎样进行培训

关于如何进行安全培训,Peterson认为视频的力量比文字强大得多,即使是进行高级别的培训。“当我拿出视频,让他们亲眼看看那些浏览网页的人发生了什么事,这时即使是那些已经很懂行的安全人员,他们的眼睛也会发亮,我知道他们又有了新的理解,”他说。

“你不能只说‘不要碰炉子,烫手’或者‘小心Windows ActiveX的漏洞’之类的空话,你需要实质性的沟通。一旦他们明白‘有些人想要伤害我和企业’,就已经成功了一半,”他说。

企业的安全指导方针不能太长,要便于记忆,缩短指导方针的方法之一是为特定的工作职能或业务范围分别定制指导方针。另外他补充到,许多安全策略的书籍都是十多年前写的了,而现在需要关注的项目增加了很多,但没有一项可以删除。

【编辑推荐】

  1. 完全解密企业信息安全风险评估
  2. 信息系统安全风险评估应用:基础知识
  3. 信息系统安全风险评估应用:评估过程

【.com译稿,非经授权请勿转载。合作站点转载请注明原文译者和出处为.com,且不得修改原文内容。】

原文:Cisco Threat Report Deals With Internal Issues  作者:Alex Goldman

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/135997.html<

(0)
管理的头像管理
上一篇2025-03-01 21:21
下一篇 2025-03-01 21:22

相关推荐

  • 站群服务器到底是什么意思,怎么选择比较好

    站群服务器就是一台拥有多个独立IP地址、专门用于托管和管理多个网站的高性能服务器,其核心价值在于通过独立IP降低网站间的关联风险,并提升搜索引擎优化效果,站群服务器的工作原理与适用场景站群服务器本质上是将一台物理服务器通过虚拟化或直接配置的方式,分配给多个独立IP地址,每个IP对应一个独立的网站,这些网站共享服……

    2026-07-27
    0
  • 高防服务器误封正常流量如何调整,怎么解决?

    高防服务器误封正常流量,核心调整思路是从“一刀切”转向“精细化”——通过分析业务特征,调整防护阈值、配置白名单和启用智能学习模式,让防护系统学会区分真假流量,为什么会误封正常流量误封主要源于防护策略的通用化,高防服务器通常默认启用严格防护规则,当流量特征与攻击特征库部分匹配时,就会被拦截,据行业安全白皮书指出……

    2026-07-27
    0
  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注