计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 软件 > 软件资讯 > 业界资讯 > 正文
·色情短信病毒变种沙特爆发 可能大范...
·“掌媒”富媒体时代 让阅读快乐起来
·下载:微软免费杀毒软件MSE安全套件...
·金山发布上网本杀毒软件“金山毒霸极...
·DR globalDirect副总裁谈软件全球营...
·红包外加礼品卡 KC网络电话2009端午...
·腾讯TT 动漫工作者上网利器
·一成半网民曾访问钓鱼网站 专家三招防骗
·下载:美图秀秀(美图大师)1.5.1.1001
企业安全建设中的首要漏洞是人为操作 [收藏] [打印] [推荐]
作者:和讯  2008-08-04 13:32:36

防火墙+防病毒+防间谍+IPS/IDS+VPN……,越来越多的安全产品被架设到企业的网络机房,担任起保护企业网络安全、信息安全的重任。然而看似无懈可击、固若金汤的安全系统下,安全事故却依然经常发生。

  病毒不会凭空感染,必然是有人误入“禁地”。

  攻击不会凭空出现,除了黑客不断变幻攻击手段,必然有人有意无意为黑客开了“方便之门”。

  机密信息不可能自己外泄,必然是有人的行为不当导致信息暴露。

  因为在安全建设的过程中,大部分安全产品都没有把“人”的因素考虑进去。

  过去,病毒通常依靠软盘、光盘传播,传播速度慢,扩散范围小。而今,借助网络、漏洞传播的病毒随时都可能蔓延至全球,更主要的是,现在的病毒更加充分地充分利用了社会工程学原理,通过各种“利诱”让用户染毒上身。

  黑客都是利用漏洞来攻击,但是这个“漏洞”不单单是指未及时修补的系统漏洞,还包括了很多人为造成的“管理方面”的漏洞,比如:访问带有诱惑性的网页导致被植入后门程序,不加控制管理的随意下载导致木马感染……不管是有意还是无意,人为产生的“漏洞”已经成为黑客攻击的最佳途径。

 

  上网行为管理专家,北京网康科技公司的陆继周先生认为:“道理其实很简单,安全威胁除了利用系统漏洞和安全产品的疏忽,更多的还是要借助社会工程学,借助缺乏安全意识的“人”的上网行为,才得以进驻网络和系统。”

  因此,安全建设最大的缺失,就是无法对“人”进行有效管理。

  事实上,“人”的行为带来的,远不只安全威胁这么简单。

   以员工的网络访问行为为例,如果不加以控制,就会带来各种危险。比较常见的包括:

  ◆ 带宽被蚕食。企业带宽虽然不断扩大,业务应用却依然得不到满足,这就是网络资源滥用的直接后果了,因为不加限制的P2P下载、在线视频等就是网络带宽的最大杀手。

  ◆ 效率被降低。炒股、聊天、购物、游戏等行为,与工作无关的视频、语音、图片、文档的上传和下载,必然带来严重的生产力流失。

  ◆ 机密被泄漏。女秘书PK老板的EMC“邮件门”事件、惠普“电话门”事件等,都在告诉我们一个事实:通过外发邮件、BBS论坛等导致内部机密信息泄漏的现象越来越普遍。企业/机构赖以生存的机密信息,很可能会被在职甚至离职员工有意或无意地泄露出去。

  在安全体系建设过程中,除了要对“事”,更要对“人”!

  “三分技术七分管理”,一直是安全领域的至理名言。三分技术,防治的更多的是已知的各种安全威胁;七分管理,则主要针对人,无论是通过各种安全制度约束,还是利用各项技术对人进行管理,目的都是约束“人”的行为,不给安全威胁可乘之机。

  那么,七分管理,您究竟执行了几分?您的安全制度究竟有多少能够被执行?能否制止员工访问危险的网站或进行不当的操作?能否提前一步阻止机密信息的外发?

  网康科技是全球领先的互联网控制管理设备及服务提供商,其上网行为管理产品拥有Web访问过滤、网络应用控制、带宽流量管理、信息收发监控、互联网活动审计等5大功能,能够做到细化、量化的上网行为管理效果,帮助企业全面的管理内部人员的上网行为,提升工作效率,降低安全风险。

  陆继周先生介绍说:“利用上网行为管理产品,企业可以对内部“人”的行为进行细致、有效的管理,为员工划清安全的道路,封闭可能带来安全隐患的渠道,让人的行为可控,从而实现更加安全的目标。”

  “制度”虽然在一定程度上具有约束力,但它却和网络的复杂度成反比。越是复杂的网络,就越难对“人”进行管理,但也更需要对人进行有效管理。根据IDC的调查,目前在欧洲和美国有80%的公司在监控员工的在线行为,而在世界500强企业中,绝大多数企业对员工的邮件、MSN等上网行为进行监控,而且这一举措得到了法律条文上的支持。例如美国的《萨班斯•奥克斯利法案》和中国公安部第82号令《互联网安全保护技术措施规定》,都明确规定了连接到互联网上的单位要做到记录并留存用户上网信息,并要求联网单位要依此规定落实记录留存的技术措施。

  所以,安全防护的重点应该在对“人”的管理。

  安全不是可以一劳永逸的事情。即使网络中部署了众多安全产品,即使您层层设防,只要“人”的问题没有解决,就不代表您的网络是安全的。

网页编辑:ricky
本文关键字: 漏洞
如果您对“企业安全建设中的首要漏洞是人为操作”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·Networks封堵RealPlayer四处漏洞
·你的Web系统有多少漏洞?
·网络的核心所在 交换机漏洞全面了解
·不当编写SQL语句导致系统不安全
·Facebook漏洞致8000万生日信息泄露
推荐文章
·色情短信病毒变种沙特爆发 可能大范围传播
·腾讯TT 动漫工作者上网利器
·Firefox 3.5的十个有用插件
·Mozilla下一代火狐浏览器四大预测
·Firefox 3.5:很快 但还是不够
文章评论 您的姓名 您的Email
  
频道热门导航
软件新闻 开发频道 软件下载 软件论坛 软件白皮书 SOA 虚拟化 管理平台 操作系统 数据库 Linux 中间件 办公系统
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行
·断网事不断 有了腾讯暴风...
·微软免费杀毒软件6月23日...
·微软安全套装(MSE)中文...
·Vista SP2五个最大亮点
·Windows 7 Beta版下周黑屏
·经典故障:内存不能为read...
·微软最新免费杀软MSE初体验
·下载:微软免费杀毒软件MS...
热门关键字导航
·新 闻 ·评 测 ·方 案 ·开 发 ·下 载 ·专 题 ·论 坛 ·SaaS ·电子商务 ·Web开发
专题推荐 更多
微软免费杀毒软件
09中国国际软交会
·网上银行真的安全吗
·远离病毒:主流杀毒软件盘点
·网络安全产品年终导购专题
·2008年终软件盘点专题:十大...
·专题:主流企业管理软件年终...
·微软浏览器曝重大安全漏洞 波...
论坛热贴
·百度平台优势初显
·小心"摩登王"和"窃贼LD"木...
·大换血 百度Hi发布Beta2新版
·教你如何删除ppsds.pgf
·IBM Lotus Symphony正式版发布
·“最强女助理”裸照背后
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182