企业应对内部IT安全威胁需要全新方法

简介:

本文讲的是 : 企业应对内部IT安全威胁需要全新方法   ,  【IT168 编译】对于IT管理人员来说,内部人员篡改数据系统的威胁很让人担忧。这种威胁主要是由企业内的员工或相关人员(包括承包商和合作伙伴)引起的,这些人有意或无意地让企业数据处于危险之中。最严重的数据泄露事故通常都是源于网络内部使用的攻击技术;这种威胁可能是外部人员获取了访问权限,并进行恶意活动。新一代IT(包括云计算和大数据项目)因为这些系统分布式的特性增加了数据盗窃的机会。另外,监管和合规问题同样要求企业更好地抵御内部攻击。下面让我们看看2014年与内部IT威胁相关的10个关键信息:

  · 服务器和数据库仍然是主要目标

  服务器和数据库仍然保存着大部分企业的结构化和非结构化数据资产,同时,它们也是绝大多数高调数据泄露事故的发生地。现在,移动设备正在不断增加,控制移动设备是一个问题,但对于内部威胁活动,主要的问题是这些设备如何被用于对企业服务器和数据中心内数据的访问源。

  · 没有企业对内部攻击感到安全

  在2014年Vormetric内部威胁调查中,当被问及对内部威胁的感觉时,只有9%的欧洲IT经理和安全专业人员表示其企业感到安全;26%的受访者觉得容易遭受攻击。虽然大部分IT安全预算花在了数据保护、访问控制和用户监控技术,企业仍然没有感到安全。

  · 近一半的美国受访者认为容易受到内部攻击

  47%的美国受访者表示,他们感觉容易受到内部攻击。欧洲国家中,感觉最容易受到攻击的是德国,为33%,法国和英国分别为23%和22%。

  · C级管理人员应该要担心

  内部威胁是最难以察觉的。高级IT和业务经理担心这些活动通常没有出现在其安全雷达中,并可能不会被发现。他们还很担心普通用户、第三方业务合作伙伴、承包商和服务提供商,因为他们的共享访问权限。

  · 员工使用运营资产现在的是主要问题

  当欧洲企业被问及谁对企业数据构成最大的内部威胁时,几乎一半的人表示是普通用户;下一个最大的群体是第三方服务提供商,其次是IT管理员和其他IT人员。他们提出的首要问题是如何最好地控制对敏感数据和IT资产具有合法访问权限的用户。

  · 另一个令人担忧的方面:特权用户管理

  虽然与美国受访者相比,欧洲受访者没有那么容易受到攻击,但他们更担心特权用户登录凭证的盗窃、滥用访问权限等。美国企业认为,特权用户访问权限滥用很重要,但同时他们也担心其他员工和物理盗窃。

  · 针对内部威胁保护的合规是昂贵的

  欧洲企业正计划在未来12个月增加其信息安全预算—出于对内部威胁的担忧。三分之二的企业计划提高其安全预算,而在所有受访者中,23%正在希望获得显著预算增加来应对内部威胁。在2014年三月中旬,欧盟以压倒性投票进一步增加了新的数据保护法,进一步提高了合规要求。

  · 高级内部威胁防护仍然是一个关键

  传统的数据包括(包括使用基于签名的反恶意软件产品)仍然被认为是解决内部威胁的最有效手段。这代表着数据保护和用户访问漏洞(企业和安全解决方案中存在)之间的偏离。企业通常会提供针对恶意软件攻击的粗线条保护策略,但无法抵御有针对性的高级攻击。

  · 更多企业专注于使用新安全技术

  转移到云计算的企业正在测试新的IT安全,主要从下面三个方面测试:更好的服务水平承诺,以及服务提供商或云提供商的其他客户造成的数据泄露事故的责任条款,企业的SaaS/云数据的加密(加密密钥维护的本地控制),以及详细的物理和IT架构部署信息。

  · 这一切都表明

  现有安全产品和战略正在阻碍企业,而不是帮助企业。企业现在需要做更多工作来应对内部威胁,这些内部威胁包括滥用资源到有针对性恶意高级持续威胁。企业通常被部署来保护宝贵数据资产的分散的安全解决方案所阻碍。企业需要一个综合的平台解决方案来保护数据。

原文发布时间为:2015年7月6日

本文作者:邹铮

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :企业应对内部IT安全威胁需要全新方法

目录
相关文章
|
17天前
|
存储 监控 安全
深入解析Sysmon日志:增强网络安全与威胁应对的关键一环
在不断演进的网络安全领域中,保持对威胁的及时了解至关重要。Sysmon日志在这方面发挥了至关重要的作用,通过提供有价值的见解,使组织能够加强其安全姿态。Windows在企业环境中是主导的操作系统,因此深入了解Windows事件日志、它们的独特特性和局限性,并通过Sysmon进行增强,变得至关重要。
|
2月前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的多维策略在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的关键要素。本文旨在探讨网络安全漏洞的本质、加密技术的重要性以及提升公众安全意识的必要性,以期为构建更加坚固的网络环境提供参考。
本文聚焦于网络安全领域的核心议题,包括网络安全漏洞的现状与应对、加密技术的发展与应用,以及安全意识的培养与实践。通过分析真实案例,揭示网络安全威胁的多样性与复杂性,强调综合防护策略的重要性。不同于传统摘要,本文将直接深入核心内容,以简洁明了的方式概述各章节要点,旨在迅速吸引读者兴趣,引导其进一步探索全文。
|
3月前
|
SQL 安全 物联网
网络安全漏洞与信息安全:技术、挑战与应对策略
【8月更文挑战第12天】本文旨在探讨网络安全领域的关键问题,包括安全漏洞的发现、加密技术的应用以及提升安全意识的重要性。我们将分析常见的网络攻击类型和防御措施,并讨论如何通过教育和政策来提高个人和组织的安全防护能力。文章还将提供一些实用的建议,帮助读者在日益复杂的网络环境中保护自己的数据和隐私。
|
6月前
|
监控 安全 网络安全
云端防御策略:确保云服务中的网络安全与信息安全
【5月更文挑战第1天】 在数字化转型的浪潮中,云计算已成为支撑企业运营和创新的重要基础设施。然而,随着数据和应用不断迁移到云端,传统的网络边界逐渐模糊,给网络安全和信息安全带来了新的挑战。本文将探讨云服务环境中的安全威胁,并提出相应的防御策略,以帮助企业构建强大的安全防线,确保其在享受云计算带来的便利时,也能有效地保护其数据和资产。
|
6月前
|
监控 安全 网络安全
云端防御策略:在云计算时代维护网络安全与信息完整性
【5月更文挑战第14天】 随着企业逐渐将数据和服务迁移至云平台,云计算的便捷性和成本效益显著提升。然而,这种转变也带来了新的安全挑战。本文深入探讨了云服务中的网络安全威胁、信息安全的重要性以及相应的防御机制。我们将分析当前的安全漏洞,提出创新的安全框架,并讨论如何通过综合措施确保数据的保密性、完整性和可用性。我们的目标是为读者提供一套实用的策略,以保护他们在云端的资产不受日益复杂的网络攻击。
|
6月前
|
存储 安全 网络安全
保护你的数字世界:网络安全与信息安全的重要性与应对策略
在当今数字化的时代,网络安全和信息安全已成为至关重要的议题。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的知识,并提供应对策略,帮助读者更好地保护自己的数字世界。
|
6月前
|
存储 安全 网络安全
云端防御策略:在云服务中维护网络安全与信息安全
【4月更文挑战第24天】 随着企业逐渐迁移至云计算平台,云服务的安全性成为了业界关注的焦点。本文旨在探讨云计算环境中的网络安全和信息安全问题,并提出一系列防御策略。文章首先回顾了云计算的基本概念及其安全挑战,然后分析了当前面临的主要网络威胁。接着,文中详细介绍了包括加密技术、身份验证、访问控制以及入侵检测系统在内的多项安全措施。最后,文章提出了一个多层次的安全框架,以帮助组织在享受云计算带来的便利的同时,确保其数据和资源的安全。
|
6月前
|
存储 安全 网络安全
云端防御策略:确保云计算环境下的网络安全与信息完整性
【2月更文挑战第29天】 随着企业加速数字化转型,云计算已成为支撑现代业务架构的关键。然而,云服务的广泛采用也带来了前所未有的安全挑战。本文深入探讨了云计算环境中网络安全和信息保护的重要性,分析了云服务模型(IaaS, PaaS, SaaS)中存在的安全风险,并提出了综合性的安全策略,包括数据加密、访问控制、威胁检测与响应机制等,以增强云基础设施的安全性和数据的保密性、完整性及可用性。文章旨在为云服务用户提供战略层面的安全指导,帮助他们在享受云计算带来的便利的同时,有效防范潜在的安全威胁。
|
6月前
|
机器学习/深度学习 人工智能 安全
应对安全威胁:移动及其他领域的可信执行挑战
应对安全威胁:移动及其他领域的可信执行挑战
50 0
|
监控 安全 Java
如何使用基于风险的方法应对网络安全威胁
如何使用基于风险的方法应对网络安全威胁
下一篇
无影云桌面