设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 业界新闻 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· 赛门铁克发布2008版的诺顿杀毒和..
· “搜狗知识搜索”上线 首页改版
· 傲游也推网址导航13393.com
· 广东电信宽带多户共享遭全面封堵..
· 史玉柱:我的下半辈子就靠网络游..
· 安徽电信推宽带限时包月 为增收不..
· 18岁当CEO:80后早该是主流
· 烟台网通称封杀路由器为定位违法..
· 互联网惊现基于FireFox的成人浏览..
· Mac下的VMware “Fusion” 宣告完..
· 黑客组织已经成功破解Vista游戏迁..
· 希捷中国区总经理杨建初正式离职..
· 思科CFO宣布退休 副总裁Calderon..
· 关注:微软近期产品蓝图
· 联想成立Idea Center 独立营运消..
::相关文章::
· 修改版WinXP集体歇业..
· 调查显示Firefox用户..
· 调查:FireFox浏览器..
· 英特尔成众矢之的 反..
· 英特尔遭AMD举报 司..
· [图文] 微软开始调查..
· 调查:微软Windows ..
· [图文] 系统满意度调..
· 《新快报》调查:揭..
· 警方初步调查称华为..
调查:内部威胁成跨国公司网络安全最大挑战
作者:佚名  来源:赛迪网  发布时间:2007-9-24 21:39:18  发布人:admin

减小字体 增大字体

    9月24日消息,美国知名咨询公司Deloitte日前的一项调查显示,在接受调查的100家跨国金融服务公司中,91%不知道如何应对来自内部员工的安全威胁。越来越多的资料显示,随着公司IT安全方面的开支不断膨胀,其中绝大部分都是出于防御外部网络攻击的考虑,来自内部的威胁同时呈上升局势,并且内部威胁通常会造成致命后果。 r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

据国外媒体报道,许多公司都采取了各种类型的网络安全工具,但该调查显示,22%的公司过去一年没有对员工展开新安全工具的相关培训,其中只有30%的公司表示对其员工应对风险的能力有信心。该调查报告显示,公司对于应对内部威胁缺乏信心说明这一问题的解决目前才仅仅是一个开始。 r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

“上述矛盾结果进一步凸显了金融服务公司在安全防御方面所处的两难境地,”Deloitte金融安全与隐私保护业务主管马克·斯特恩霍夫表示,“公司的安全培训,安全意识培养,以及登录和身份管理等方面,员工、客户和供应商都是同等重要。” r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

除增加培训之外,一些公司还借助特殊的安全系统来预防来自内部的安全威胁,从而避免由于误操作或其它原因造成的敏感数据泄露。在利用工具全面追踪IT系统的同时,创建电子档案记录的做法也能为IT专家调查相关安全事件提供必要的线索。 r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

“我们在公司所有的入口和出口设置了摄像头,对于员工的所有工作和工作场所进行实时监控,”医疗检测服务机构Alliance Imaging IT主管安达姆·李表示,“同时公司还在工作系统中采取指纹扫描认证和其它生物特征认证方法和加密手段确保数据安全。” r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

Alliance Imaging公司还使用了由ConSentry 公司开发的新用户认证和监控工具。DLP(数据泄露预防)是防止内部数据泄露的另一款工具,网络会议服务商WebEx采用了Reconnex公司开发的该款工具,防止员工将重要数据带出办公场所。WebEx安全工程与运营经理迈克·玛查多表示:“到目前为止,我们还不具备监控公司所有数据的能力和设备,但运用特殊技术进行测试后我们发现,网络中数据的走向和接触该数据的员工都一目了然。其中绝大多数数据泄露事件是由于员工不了解操作规程而误操作造成的,当然偶尔也发现过恶意行为。” r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

有安全专家认为,今后几年内公司的IT安全开支应侧重于防止内部威胁,目前几乎所有的开支都用于公司网络的外部安全防御。IT安全管理服务商ArcSight的首席安全官布莱恩·康托斯表示,来自网络内部的威胁通常是动态的、特征也是不断变化着的,就如同预防恶意软件一样,防护者必须提前采取措施。 r9SWWW.EMU32.COM软件站> 资讯中心
r9SWWW.EMU32.COM软件站> 资讯中心

“目前,网络安全已成为各机构和公司的最大挑战之一,并且其重要性日益增加,但在保护公司的数据库和应用环境等方面,仍存在巨大的未涉及的领域,”一业界专家指出,“单纯依靠内部预防或外部防御都无法确保网络的安全,事实上发生内部和外部威胁的几率相当。”



[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号