偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何應(yīng)對(duì)數(shù)據(jù)泄漏 不再重復(fù)索尼的失誤

安全
索尼公司已經(jīng)花費(fèi)1.71億美元處理其數(shù)據(jù)泄漏所帶來(lái)的后果。有一家安全公司列出了索尼的一些錯(cuò)誤。

索尼公司已經(jīng)花費(fèi)1.71億美元處理其數(shù)據(jù)泄漏所帶來(lái)的后果。有一家安全公司列出了索尼的一些錯(cuò)誤。

2011年的春天對(duì)索尼高管來(lái)說(shuō)可沒(méi)什么溫暖。安全廠商Lumension Security將大規(guī)模的索尼數(shù)據(jù)泄漏事件放在一起,繪出了一張時(shí)間表。該公司還概述了可能會(huì)讓索尼進(jìn)一步受害(信譽(yù)和金錢)的一些失誤。

索尼數(shù)據(jù)泄漏

圖為索尼數(shù)據(jù)泄露時(shí)間表

圖為索尼數(shù)據(jù)泄露時(shí)間表(點(diǎn)擊查看大圖)

索尼的PlayStation網(wǎng)絡(luò)于4月20日關(guān)閉,同時(shí)取證組開(kāi)始調(diào)查索尼數(shù)據(jù)泄漏的范圍。截止到5月2日,該泄漏事件影響了大約1億人,且蔓延到了其在線娛樂(lè)部分(Online Entertainment division)。

索尼已采取了額外的保安措施,但在5月18,索尼發(fā)現(xiàn)了其密碼重設(shè)應(yīng)用中的一個(gè)漏洞,從而導(dǎo)致了有一次短暫關(guān)閉。

在大量數(shù)據(jù)泄漏事件中,索尼是其中備受矚目的一個(gè),它標(biāo)志著2011年數(shù)據(jù)泄漏的開(kāi)始。

每一次事件都向我們揭露了安全的缺陷:配置問(wèn)題,漏洞,社會(huì)工程攻擊,將這些結(jié)合起來(lái)就給網(wǎng)絡(luò)犯罪分子們提供了一份可以進(jìn)入系統(tǒng)的路線圖。

上個(gè)月,Mandiant公司首席安全官Richard Bejtlich告訴我的同事Eric Parizo,是時(shí)候創(chuàng)造新的方法來(lái)對(duì)付攻擊了。Bejtlich建議大型企業(yè)可以采取負(fù)擔(dān)得起的反威脅行動(dòng),這些企業(yè)可以主動(dòng)出擊“積極在他們的內(nèi)部尋找入侵者。”

其他的企業(yè)則應(yīng)對(duì)基礎(chǔ)知識(shí)進(jìn)行更新:

重新審視你的安全策略。它們可以有效地傳達(dá)給員工嗎?它們是如何得到實(shí)施的。專家表示,改善溝通是減少數(shù)據(jù)泄漏長(zhǎng)期有效的方法。員工們會(huì)將別的設(shè)備引入到網(wǎng)絡(luò)上,但他們很多都不知道公司的安全策略是什么,或者有些策略是強(qiáng)制執(zhí)行的。一些處理敏感數(shù)據(jù)的員工通常認(rèn)為有潛在的技術(shù)可以提供安全保護(hù)。

進(jìn)行數(shù)據(jù)審計(jì)(說(shuō)起來(lái)比做起來(lái)容易),從而發(fā)現(xiàn)你系統(tǒng)上最敏感的數(shù)據(jù)在哪里。專家表示,公司經(jīng)常在部署安全技術(shù)時(shí),甚至不知道他們的數(shù)據(jù)所在。這種做法本可以讓索尼不會(huì)受到進(jìn)一步的損害的。索尼發(fā)現(xiàn)了一個(gè)暴露的服務(wù)器,其上包含的信用卡數(shù)據(jù)可以追溯到2007年。

確保你的安全技術(shù)得到正確的配置。通常,Web應(yīng)用防火墻或其他安全設(shè)備的實(shí)施是為了滿足合規(guī)要求,但它們很少設(shè)置策略,因此在減少威脅方面也沒(méi)什么作用。那些花些時(shí)間來(lái)調(diào)整安全設(shè)備的企業(yè),可以發(fā)現(xiàn)可疑的活動(dòng)或發(fā)出警報(bào),從而避免嚴(yán)重的數(shù)據(jù)泄漏,甚至可以在過(guò)程中檢測(cè)到一次攻擊,就像RSA在其系統(tǒng)上所做的一樣。

針對(duì)應(yīng)用和系統(tǒng)進(jìn)行Web漏洞評(píng)估。正如我們?cè)赩erizon數(shù)據(jù)泄漏調(diào)查報(bào)告中所看到的,網(wǎng)絡(luò)犯罪分子總是選擇那些唾手可得的目標(biāo)作為切入點(diǎn)。一個(gè)全面的Web應(yīng)用程序及其底層鏈接到的基礎(chǔ)設(shè)施評(píng)估,會(huì)使攻擊者難以滲透網(wǎng)絡(luò)。

為數(shù)據(jù)泄露作好準(zhǔn)備。專家說(shuō),既然會(huì)發(fā)生,那么就為這不可避免的事情做好準(zhǔn)備。擁有應(yīng)急計(jì)劃和由強(qiáng)有力的領(lǐng)導(dǎo)者領(lǐng)導(dǎo)的集中應(yīng)急響應(yīng)小組的公司,會(huì)遭遇更少的痛苦。不過(guò),這也是說(shuō)起來(lái)容易做起來(lái)難,但在采取事故應(yīng)急計(jì)劃時(shí)也有一些關(guān)鍵步驟。

采取以上這些措施并不會(huì)使一個(gè)有預(yù)謀的攻擊停止,但它們可以將網(wǎng)絡(luò)犯罪分子拖延足夠長(zhǎng)的時(shí)間,從而警告系統(tǒng)有異常,并在失控前,應(yīng)急小組孤立并最終減少數(shù)據(jù)泄漏的程度。

責(zé)任編輯:Writer 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2018-03-08 16:53:21

數(shù)據(jù)中心數(shù)據(jù)海嘯

2021-05-18 11:19:28

數(shù)據(jù)標(biāo)準(zhǔn)化大數(shù)據(jù)技術(shù)

2023-02-19 15:24:37

數(shù)據(jù)中心氣候危機(jī)

2023-02-07 10:01:37

人工智能

2018-09-07 09:07:57

數(shù)據(jù)中心云遷移負(fù)載

2022-08-05 12:06:45

安全團(tuán)隊(duì)數(shù)字資產(chǎn)

2021-08-20 14:32:03

數(shù)據(jù)保護(hù)數(shù)據(jù)泄露數(shù)字企業(yè)

2022-03-21 09:00:00

冷存儲(chǔ)數(shù)據(jù)存儲(chǔ)架構(gòu)

2025-01-07 13:33:05

2022-08-18 11:35:20

數(shù)據(jù)中心能源

2021-07-26 12:14:57

數(shù)字化數(shù)據(jù)案例數(shù)據(jù)孤島

2024-05-06 00:01:00

2021-12-13 08:00:00

數(shù)字化轉(zhuǎn)型企業(yè)技術(shù)

2012-07-27 09:43:03

云計(jì)算

2017-01-04 16:28:29

數(shù)據(jù)中心能源效率

2023-01-09 16:21:00

數(shù)據(jù)中心氣候危機(jī)

2010-09-17 19:52:57

數(shù)據(jù)泄露

2022-06-27 14:30:42

數(shù)字化轉(zhuǎn)型業(yè)務(wù)

2011-08-30 15:08:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)