也谈被严重高估的安全技术

简介:
今天,在看过51CTO网站“哪些安全技术被严重高估?”一文后,深有同感,也想在此再说上几句,发表一点自己的一些看法。
    安全技术被严重高估,为什么到现在才开始被人们所提及到。是因为很长一段时间以来,人们只听到安全厂商们的喊声,听到的,看到的都是夸某某安全技术或产品如何如何好,以至于很长一段时间被这些呼声蒙蔽了双耳。
    另一个原因就是还有许多网络用户,他们没有很高的计算机安全防范技术,又对安全威胁感到非常害怕。大家知道,当人们遇到某种威胁,如果感到自己无力解决,那么,唯一的办法就是求助。此时,只要能够带来安全感,哪怕只是一线希望,人们就会立即抓住,充分信任它。而一些安全厂商,更是充分利用人们的这种心里来推广其产品。
     如此往复一段时间后,当安全威胁并没有消退,而是不当高歌猛进;当安全事件还是一件接一件地发生在用户身上或身边之时,人们才开始醒悟:我们太过相信安全技术或某种安全产品了。
    实际上,安全防范是一个很复杂的系统工程,尤其是当安全威胁不可能很快就被杜绝的情况下,安全防范更是一个长期的持续的过程。不管是单独的互联网用户,还是企业用户,都是如此,两者之间的最大差别就是安全防范的范围、对象和具体内容的多少方面。
    对于这样的安全防范局面,完全将希望寄托到安全技术或产品之上,是非常不明智的。最好的方法,就是在使用安全技术或某些安全的品的同时,再使用必要的安全管理和控制手段。
    安全技术和管控手段应当是一个相互相承的组合体,并不能偏向于某一方。这样才能最大程度地消除安全防范过程中出现“短板”。
    对于普通的互联网用户,安全技术就是指在计算机系统上安装杀毒软件和防火墙产品,而安全管控就是在不断提高自己安全防范技术水平的同时,了解如何才会降低安全威胁的风险,例如控制自己的网络操作行为,掌握正确的网络操作方式,不轻易相信各种无功而获利的信息等等。
    对于企业用户,虽然其安全防范是一个更加复杂的系统工程,但是其安全防范技术同样是使用防火墙,UTM或NAC等产品,而且是这些产品之间相互协调情况下才能发挥最好的作用。
    而企业中的安全管控就是指制定安全管理方案,制定安全管理制度,对员工进行培训,并借助法律手段来进一步进行管控。
    只是企业的安全管控要做好,在这里是不可能用一两句话能够说清楚的。它包括企业安全防范的范围确定,安全防范内容的确定,安全防范层次的确定,安全防范手段的确定等许多方面。
    在这里写上面这些内容,雪源梅香只是希望有更多的朋友,在看过51CTO网站上的这些相关报道,以及本文后能够有所领会,能够更好地应对各种安全威胁。

 本文转自 雪源梅香 51CTO博客,原文链接:http://blog.51cto.com/liuyuanljy/283365 ,如需转载请自行联系原作者

相关文章
|
6天前
|
人工智能 安全 网络安全
|
3月前
|
安全 网络协议 网络安全
网络世界的生死较量:揭秘漏洞、加密与意识,构筑固若金汤的安全防线!
【8月更文挑战第21天】网络安全如现代盾牌与矛,保护数据免遭侵害。本文探讨关键三要素——漏洞、加密与意识,并提供示例代码。漏洞是系统的薄弱点,需定期审计;加密确保数据安全,即使被截取也难以破解;意识提升则为第一道防线,通过培训等手段加强。这三者结合,构建坚不可摧的网络防护体系。
49 4
|
6月前
|
SQL 监控 安全
网络安全与信息安全:防御前线的关键技术与意识提升
【5月更文挑战第26天】随着信息技术的迅猛发展,网络安全和信息安全面临前所未有的挑战。本文深入探讨了网络安全漏洞的成因、加密技术的最新进展以及提升个人和企业安全意识的重要性。通过对网络攻防技术的剖析,揭示了安全防护的关键所在,并提出了综合性的安全策略建议。文章目的在于为读者提供一套全面的信息安全防护框架,以应对不断演变的网络威胁。
|
5月前
|
网络安全
CISO视角:董事会为何没有充分把握网络攻击风险
CISO视角:董事会为何没有充分把握网络攻击风险
|
6月前
|
安全 算法 网络安全
网络安全与信息安全:防御前线的关键技术与意识强化
【5月更文挑战第29天】在数字化时代的浪潮中,网络安全与信息安全已成为维护社会稳定、保障个人隐私和公司商业秘密的重要屏障。本文将深入探讨网络安全漏洞的成因、加密技术的最新进展以及提升安全意识的必要性。通过对网络威胁的分析,我们揭示了安全防护体系中存在的薄弱环节,并提出了相应的防护策略。同时,文中还将介绍加密技术的基本原理及其在数据保护中的应用实例,旨在帮助读者构建更为坚固的信息防线。最后,文章强调了培养全民网络安全意识的重要性,以期形成人人参与的网络安全防护网。
|
6月前
|
SQL 安全 网络安全
网络安全与信息安全:防御前线的关键技术与意识觉醒
【5月更文挑战第27天】 在数字化时代,网络安全和信息安全已成为维护信息完整性、确保数据保密性及保障系统可用性的基石。本文深入探讨了网络安全漏洞的概念、加密技术的最新进展以及提升个人和企业安全意识的重要性。通过对常见网络威胁的分析,揭示了漏洞管理的策略;细述了从对称加密到非对称加密,再到量子加密的演变;并强调了通过教育与实践提高安全防范能力的紧迫性。
|
6月前
|
SQL 安全 算法
网络安全与信息安全:防御前线的技术创新与意识提升
【4月更文挑战第30天】在数字化时代,网络安全和信息安全已成为维护国家安全、企业利益和个人隐私的关键。本文深入探讨了网络安全漏洞的形成机理及其对信息系统的潜在威胁,同时详细分析了加密技术作为信息保护的重要手段的原理和应用。此外,文章还强调了安全意识在构建坚固网络防线中的核心作用,并提出了提升公众和企业员工安全意识的策略。通过综合技术性措施与人文教育,旨在为读者提供一个全面的信息安全防护指南。
|
6月前
|
安全 网络安全 数据库
网络安全的行业黑话 ——防守篇之软硬件
网络安全的行业黑话 ——防守篇之软硬件
125 0
|
监控
美俄激辩“网络战争” 应对网络攻击分歧重重
据《纽约时报》28日报道,目前美国与俄国正就如何联合抵制网络攻击问题进行激烈争论,双方计划于下周奥巴马访俄时就此进行进一步磋商。 美俄双方同意网络空间是一块新战场。 俄罗斯主张各国应像签订禁用生物化学武器公约那样,通过高级别会谈缔结一份关于网络战规则的国际条约,约束网络攻击行为;而美国则认为公约没有必要,应当直接诉诸法律,将网络攻击定为犯罪行为进行打击。
1067 1
|
安全 网络安全
德国政府称网络安全灾难时代即将来临
3月4日消息,据台湾媒体报道,德国政府于本周二警告民众,网络安全已受严峻考验,最近计算机病毒层出不穷,网络犯罪率节节攀升。不管消费者多么小心谨慎,黑客总有办法找到漏洞,民众要注意这场大灾难的来临,除非不上网,否则都将成为标靶。
981 0
下一篇
无影云桌面