因此,一個實用的監(jiān)測策略包括:
◆記錄日志、監(jiān)視并審計系統(tǒng)日志中的查詢、下載、打印任務(wù),以及電子郵件消息中是否包含大量的數(shù)據(jù)(特別是,是否包含了和知識產(chǎn)權(quán)相關(guān)的信息)。
◆警惕那些發(fā)送給競爭對手、外部地點或者個人電子郵件賬戶的電子郵件。
◆監(jiān)視網(wǎng)絡(luò)流量中異常的大型文件傳輸、長期連接、可疑端口以及可疑資源/目的地IP地址等。
◆使用基于主機的代理來記錄臺式電腦以及筆記本電腦的活動,包括可移動媒體的使用等。
◆對那些能夠訪問知識產(chǎn)權(quán)的辭職員工實施具有針對性的日志審計?傊,持續(xù)進行日志記錄、有目的地監(jiān)視那些與本文描述相符的員工,并實時保持警惕,企業(yè)就能夠有效地防止內(nèi)部威脅,保護自己。
相關(guān)閱讀
淺講如何評價IDS漏洞進犯檢測覆蓋里貌標
Web下SQL注入攻擊的檢測與防御(1)
電子間諜全面解析之應(yīng)對策略
主動式網(wǎng)絡(luò)安全策略抵御網(wǎng)絡(luò)威脅
熊貓安全軟件獲唯一檢測能力冠軍
金融公司應(yīng)對經(jīng)濟混亂時代的身份管理策略
邁克菲發(fā)布第2季度要挾報告 提倡主動安全策略
Adobe創(chuàng)新漏洞管理策略
濟寧運河畔網(wǎng)版權(quán)與免責聲明:
①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。