专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

企业安全防御:要做“百变星君”
2015-04-03 11:11:59 来源:51CTO 作者:【
关键词:安全 企业 百变星君
 
在最近惠普发布的2015年网络风险报告中,对2014年企业面临的最为紧迫的安全问题进行了调查和分析,结果再次亮了:2014年前十大漏洞皆为数年前已知的系统弱点。人们熟知的问题和错误配置成了过去一年最严重的威胁。

  在最近惠普发布的2015年网络风险报告中,对2014年企业面临的最为紧迫的安全问题进行了调查和分析,结果再次亮了:2014年前十大漏洞皆为数年前已知的系统弱点。人们熟知的问题和错误配置成了过去一年最严重的威胁。

  别为‘安全上的不作为’找借口

  根据惠普2015年网络风险报告显示,常见的攻击仍然奏效。其中44%的已知攻击是针对2-4年前的老漏洞,攻击者继利用广为人知的技术来入侵系统和网络。漏洞发现的早不表明企业已然进行了防护,企业没有及时进行打补丁也是多种因素的合力,系统老化、不允许业务中断、底层加补丁后上层应用的兼容性问题等等,这都导致了企业以业务优先,安全优先级不高的局面。

  除此之外,配置错误仍是一个显著的问题。服务器配置错误是最为常见的漏洞,会让攻击者轻易潜入系统访问文件,致使企业受到攻击和侵害。且比以往,现在的漏洞给企业造成的损失将更大。

  安全在业务上线前有一票否决权,企业该维护好这一权力,而不是为了业务而牺牲掉安全。企业应积极采取全面、及时的补丁策略,确保系统安全防御措施随时更新,降低风险;另一方面,也应对配置进行定期渗透测试和验证,尽早发现并解决问题。

  意识强化应走在技术之前

  除了已知问题外,该报告也显示移动互联和物联网等技术带来更多的新的攻击途径。据更进一步的细节,2014年移动恶意软件水平升高,有97%的移动应用存在代码质量问题;不断增加的物联网接入设备成了遍布的攻击入口。鉴于计算生态不断扩展,企业如果不加以防范,会给攻击者提供更多的入侵机会。

  报告也对应用安全问题作了相关探讨,指出常见软件漏洞的主要原因是缺陷、故障和逻辑错误。大部分漏洞来源于数量相对较少的常见软件编程错误,软件中无论是老漏洞还是新漏洞都会被攻击者迅速利用。

  现在的威胁变得更为立体,没有哪个企业敢号称100%的安全。企业始终应居安思危,让安全和响应成为常态。协作和威胁情报共享是整个安全行业联合应对威胁的关键,企业应主动获取可信、可靠的安全情报,更好地采取应对措施和方法,打造更安全的整体环境。同时,也应采用补充防御策略,让防御系统更加牢固。

  D1Net评论:

  总而言之,无论是已知的漏洞威胁还是新技术带来的新兴威胁,都处在一个变化的状态,企业的防御也应是灵动而富于变化的,且无论是身处何种行业,企业都必须提高安全的优先级,毕竟没有安全,一切业务也都枉谈,一句话,企业的安全防御一定要学做“百变星君”。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络攻击美国? 冻结资产,限制入..
下一篇中介电话接不停 谁来保障市民信息..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259