人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              防范流氓系統(tǒng)管理員的六個(gè)小貼士

              時(shí)間:2010-10-04 15:44來源:未知 damoshentu.com

              對于公司來說,最大的威脅之一是泄漏敏感數(shù)據(jù)----如客戶或雇員的支付卡或個(gè)人身份信息等。這些數(shù)據(jù)有時(shí)會(huì)被公司內(nèi)部雇員所竊取。這種情況下,遭到系統(tǒng)或網(wǎng)絡(luò)管理員竊取的威脅最為嚴(yán)重,因?yàn)樗麄冇袡?quán)訪問大量的公司數(shù)據(jù),可以看到公司內(nèi)部最為敏感的記錄。

              Fordham 大學(xué)首席信息安全官Jason Benedict稱:“如今,比起黑客來,我更擔(dān)心來自內(nèi)部的威脅,因?yàn)樵趦?nèi)部威脅面前我們不堪一擊。我們有防火墻。我們有入侵保護(hù)系統(tǒng)。我們有防病毒軟件。對于防范外部風(fēng)險(xiǎn),我們已經(jīng)取得了相當(dāng)大的成功。但是對于內(nèi)部威脅,我們卻漏洞百出。我從來都沒有想過我們內(nèi)部會(huì)有心懷鬼胎,處心積慮的竊取并出售信息的人。但是我們卻經(jīng)常看到有人在瀏覽他們根本無權(quán)查看的信息。我們還發(fā)現(xiàn)一些擁有高級權(quán)限的人濫用他們的權(quán)限瀏覽雇員的薪金表!

              BITS金融服務(wù)總會(huì)打擊詐騙項(xiàng)目副總裁Heather Wyson稱,美國金融服務(wù)公司發(fā)生內(nèi)部安全事件的數(shù)量正在增長。

              Wyson稱:“我們一直將注意力放在了內(nèi)部人員故意外泄行為上,如竊取金融和專利信息、放置邏輯炸彈、安裝惡意軟件。與此同時(shí),我們還應(yīng)當(dāng)關(guān)注一些無意的外泄行為上,如雇員無意中打開了染毒文件、安裝了未授權(quán)的軟件或是來自社交媒體的威脅。我們發(fā)現(xiàn)與內(nèi)部人員有關(guān)的故意與非故意數(shù)據(jù)外泄事件的數(shù)量正呈上升趨勢!

              對此,首席信息安全官和IT安全專家指出IT部門需要采取以下措施以降低內(nèi)部安全威脅。以下是他們的建議:

              1、限制并監(jiān)視擁有特權(quán)的用戶

              據(jù)Verizon公布的2010年數(shù)據(jù)外泄調(diào)查報(bào)告顯示,在所有的數(shù)據(jù)外泄事件中,48%的事件是由內(nèi)部人員造成的。我們需要密切監(jiān)視的內(nèi)部人員是那些擁有特權(quán)的人。Verizon建議首席信息官在雇前進(jìn)行篩選,以清除那些在過去曾經(jīng)違反過使用規(guī)定的應(yīng)聘者。BITS會(huì)向他們的會(huì)員提供預(yù)防詐騙服務(wù)。通過該服務(wù),會(huì)員能夠分享那些被認(rèn)為定有罪但并沒有被起訴的前雇員信息。

              此外,不能給予雇員超過他們工作需要的權(quán)限。職責(zé)應(yīng)當(dāng)被分散,以防止某一雇員擁有過大的權(quán)限。Verizon稱:“特權(quán)的使用應(yīng)當(dāng)被記錄,并形成管理信息。無計(jì)劃的特權(quán)使用應(yīng)當(dāng)發(fā)出警告,并接受調(diào)查!

              2、限制用戶訪問和特權(quán),特別是在工作調(diào)整或裁員期間

              Verizon發(fā)現(xiàn),大約有24%的內(nèi)部安全事件發(fā)生在剛剛調(diào)整工作的雇員身上。其中一半的雇員是被解雇,另一些雇員則是辭職或是在公司內(nèi)部被分配至新的工作崗位。如果不及時(shí)注銷這些雇員的帳戶,或是在命令宣布后雇員依然被允許完成當(dāng)天的工作時(shí),極容易發(fā)生外泄事件。這也是Verizon推薦公司制訂一個(gè)“及時(shí)的、并且涵蓋所有的訪問區(qū)域的中止計(jì)劃”的原因。

              Benedict稱,F(xiàn)ordham可以在五個(gè)小時(shí)內(nèi)凍結(jié)用戶,收回他們的所有訪問權(quán)限。

              3、監(jiān)控那些在網(wǎng)絡(luò)上擁有細(xì)微不良行為的雇員

              Verizon發(fā)現(xiàn)“那些在網(wǎng)絡(luò)上擁有細(xì)微不良行為的雇員往往會(huì)犯下嚴(yán)重罪行,如侵占或盜竊知識產(chǎn)權(quán)!笔紫畔⒐賾(yīng)當(dāng)注意那些違反網(wǎng)絡(luò)規(guī)定的雇員和行為不當(dāng)?shù)墓蛦T,如在系統(tǒng)中保存有色情或非法內(nèi)容。因?yàn)檫@些都是他們未來引發(fā)內(nèi)部安全事件的前兆。Verizon在調(diào)查中發(fā)現(xiàn),那些承認(rèn)盜竊數(shù)據(jù)的雇員常常將他們的行為歸結(jié)于過去一些細(xì)微的濫用操作上。這被稱為“網(wǎng)絡(luò)犯罪中的破窗理論”(注:一個(gè)房子如果窗戶破了,沒有人去修補(bǔ),隔不久,其它的窗戶也會(huì)莫名其妙地被人打破;一面墻,如果出現(xiàn)一些涂鴉沒有被清洗掉,很快的,墻上就布滿了亂七八糟、不堪入目的東西;一個(gè)很干凈的地方,人們不好意思丟垃圾,但是一旦地上有垃圾出現(xiàn)之后,人就會(huì)毫不猶疑地拋,絲毫不覺羞愧)。

              4、使用軟件分析你的記錄文件,當(dāng)出現(xiàn)異常時(shí)及時(shí)提醒你

              當(dāng)在調(diào)查內(nèi)部安全事件時(shí),Verizon發(fā)現(xiàn)在86%的事件中,證據(jù)會(huì)在日志文件中被發(fā)現(xiàn)。他們稱在日志數(shù)據(jù)中會(huì)有三明顯的異常:日志數(shù)據(jù)出現(xiàn)不正常的增加、在日志中出現(xiàn)不正常的長線、日志數(shù)據(jù)會(huì)出現(xiàn)不正常的減少或缺失。

              相關(guān)閱讀
            2. 360安全衛(wèi)士7.3正式版“純綠色”登場 永久拒絕廣告
            3. 基礎(chǔ)知識小貼士:何謂rootkit?
            4. 解讀衛(wèi)士通安全新品USG3000系列
            5. Adobe發(fā)布補(bǔ)丁修復(fù)Flash六個(gè)安全漏洞

            6. 上一篇:企業(yè)防護(hù)應(yīng)重視網(wǎng)站系統(tǒng)安全
              下一篇:QQ窺私引爆“舉國裸奔” 網(wǎng)友力挺360打響隱私保衛(wèi)戰(zhàn)

              濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

              ①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)?0日內(nèi)進(jìn)行。

              • 全網(wǎng)熱點(diǎn)
              • 健康
              • 教育
              • 新聞
              • 美食