0

0

几十年时间考验的五大安全理念

-

-

发布时间:2018-03-08 09:12:22

|

2427人浏览过

|

来源于php中文网

原创

虽然在过去几十年间,关于软件和硬件的安全建议一直在迭代更新,但是仍然存在一些基本的安全建议经受住了时间的考验,始终起着与其在20世界80年代同等重要的作用。

我们大家都有目共睹的一点是:数据安全行业在过去三十年间一直处于快速发展的状态之中,从最初出于“炫耀目的而进行的攻击”(20世纪90年代和21世纪初)发展到后来出于“金钱目的”和“黑客破坏主义”的攻击行为,再到当前破坏力更强的针对政府、企业和公共基础设施的民族国家黑客运动。

1.jpg

伴随着这些威胁的升级演变,企业的安全需求也开始随之增长。我们目睹了许多新技术的涌现——从防病毒软件和防火墙到数据丢失防护和日志管理,再到下一代SIEM(安全信息和事件管理)和威胁情报,所有这些新技术都有望帮助我们解决当前的网络安全困境。

过去几年中,我们经历过基础的客户端-服务器方案,以网络为中心、以服务器为中心、以工作负载为中心、以云为中心、以文件为中心,甚至开始以区块为中心的各种安全建议的兴起和衰落。

然而,在这众多出现又消失的建议之中,我们发现了一些基本的安全理念经受住了时间的考验。以下是了五个成功经受住时间考验的安全认知或理念:

一、钱不是万能的

多年来,企业一直以被动的姿势与先进的恶意软件和网络犯罪分子作斗争,与此同时,新的安全挑战和监管要求也同样处于被动的响应状态之中:企业只知道耗费财力购买新技术,并雇用更多的员工和合作伙伴来管理这些技术。这种方法最终造成了企业安全危机,因为安全团队并不清楚公司拥有哪些资产,而且基础设施臃肿且难以管理。

这种被动的安全战略不仅浪费金钱,而且会导致IT基础架构中混杂各种点解决方案,而这些点解决方案之间通常无法协调运作。很多时候,这会导致网络基础(企业自以为已经构建成功)出现裂缝,为网络犯罪分子入侵留有可乘之机。事实表明,更多的安全支出并不总是意味着能够减少安全事故。

组织必须重新思考自己应该如何处理安全支出。在每次购买新产品之前,企业必须认真衡量自身对最佳技术的需求性,以及其对建立安全基础设施的重要意义。为了应对技能日益精湛的网络犯罪分子,企业必须将自身的安全基础设施和运营方式从被动、笨拙和以产品为中心,转化为有计划、可预测以及以优化和协调为中心的模式。

二、人是最薄弱的环节

安全倡导者多年来一直在警告“内部威胁“的危害性。一些想要窃取公司数据的恶意雇员和其他内部人士,会在未经授权的情况下访问企业机密的系统和服务器,并执行恶意软件来损害公司网络。当然也会存在一些意外情况,例如员工错误地将机密数据存放在云中,虽然这种方式是无意的,但同样具有破坏性。

如今,还存在第三种因素能够加剧这种内部威胁:网络安全技能的长期短缺致使聘用足够的资源来管理如此复杂的基础设施变得异常困难。结果导致IT团队出现了职业倦怠(burnout,即个体在工作重压下产生的身心疲劳与耗竭的状态),并最终导致安全防御方面出现空白。这就解释了为什么如此多的数据泄露事件并不是由精心部署的网络攻击造成的,而多是由简单的人为错误(包括配置错误、未打补丁的系统以及其他基本卫生因素)引起的。

公司所需的并不是“更多“而是”正确“——正确的安全战略、正确的基础设施以及正确的安全政策和流程。优化网络安全组合是企业必须迈出的第一步,它可以帮助实现安全更简单、管理更便捷以及成本更低廉,在减轻安全专业人员负担的情况下,允许他们可以优先考虑更具保护和业务价值的更高级任务。

三、员工可以成为第一道防线

SocoShop
SocoShop

SocoShop是天易CES开发组利用将近两年的时间,研究了各种商城开发出来的商城系统,开发的语言是net(C#)。无论在功能、操作人性化、运行效率、安全等级和扩展性等方面都居国内外同类产品领先地位。 1、功能强大:SocoShop囊括了当今商城系统的大部分的功能,主要分基础设置、商品管理、用户中心、市场营销、订单与统计五大版块,每个版块又做了很细致的深化,满足不同顾客,不同行业的各种

下载

虽然员工可能会为企业带来严重的安全风险,但是他们也可以成为企业应对网络犯罪分子的第一道防线。帮助他们实现这一角色最有效的方法就是创建一个强大的网络安全文化,鼓励和奖励员工的安全意识和安全在线行为。

如果员工理解自身在维护公司网络和数据方面的重要性,他们将更倾向于实现自己的责任并遵守公司的政策。因此,组织网络安全教育和培训计划是非常重要的,它可以教导员工有关网络犯罪分子的攻击手段和策略,例如勒索软件和网络钓鱼,以及在发现威胁时应该如何应对等。

此外,清楚地解释员工如何管理自己的在线活动,并定义“可接受“和”不可接受“的公司网络、软件和设备的访问和使用方式也是同样重要的环节。为了推进网络安全行为实践以及调动员工的参与度,企业可以考虑制定奖励计划,举办月度知识竞赛或是推出游戏化项目等。

在意识、培训和明确的安全政策的基础上,构建强大的网络安全文化需要付出大量的时间和心血,但是最终的结果一定会证实一切前期投入都是值得的。

四、 漏洞修复的作用不容忽视

在下一代网络安全工具时代,漏洞修复看起来像是一项微不足道的任务,但不可否认的是,它是强大的网络安全计划不可或缺的重要组成部分——Meltdown(熔断)和Spectre(幽灵)漏洞事件已经向我们证实了这一事实。与之前普遍存在的漏洞修复工作相比,修复Meltdown / Spectre漏洞所需的努力水平可能要呈指数级增长。

造成漏洞修复工作存在差异的影响因素包括:所需补丁的数量,将正确补丁放在正确系统上的复杂性,以及了解补丁对受影响系统和应用程序的性能和稳定性影响所需的测试等。由于公司无法更新老旧设备,使得补丁管理问题变得更为严重,因为老旧系统上的修复工作比新系统的修复更困难。

在新产品更新迭代日新月异的时代中,企业必须将重点放在基础问题上,将基本的安全技术和流程(如漏洞修复)置于最佳位置,以最大限度地降低风险,维护基础设施安全,厘清当前的混乱状态。

五、安全是一个业务问题

首席信息官(CIO)和首席信息安全官(CISO)过去曾一直很难入主高级管理层和董事会。造成这一现象的其中一个主要原因是他们无法以其他管理人员和董事会成员能够理解的方式来表达清楚自己的业务;他们也无法将安全支出与公司的总体风险状况相关联。结果,由于战略决策是在没有安全投入或很少投入的情况下运作的,他们也很难确保业务运营的效率。

虽然该问题多年来一直存在,但在许多公司安全依然属于不成熟的领域。安全管理人员必须通过直观数据和关键绩效指标,才能开始以可理解和有意义的方式报告其运营情况。通过和其他业务部门保持一致的方式对安全运营进行预算和评估,将有助于安全管理人员在业务战略和规划中发挥更加突出的作用,同时使企业能够准确地将安全投资与风险状况联系起来。

除此之外,能够说出“业务语言”将成为助力安全管理人员获得高级管理层和董事会席位的唯一最重要的因素。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python 自然语言处理(NLP)基础与实战
Python 自然语言处理(NLP)基础与实战

本专题系统讲解 Python 在自然语言处理(NLP)领域的基础方法与实战应用,涵盖文本预处理(分词、去停用词)、词性标注、命名实体识别、关键词提取、情感分析,以及常用 NLP 库(NLTK、spaCy)的核心用法。通过真实文本案例,帮助学习者掌握 使用 Python 进行文本分析与语言数据处理的完整流程,适用于内容分析、舆情监测与智能文本应用场景。

1

2026.01.27

拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

101

2026.01.26

edge浏览器怎样设置主页 edge浏览器自定义设置教程
edge浏览器怎样设置主页 edge浏览器自定义设置教程

在Edge浏览器中设置主页,请依次点击右上角“...”图标 > 设置 > 开始、主页和新建标签页。在“Microsoft Edge 启动时”选择“打开以下页面”,点击“添加新页面”并输入网址。若要使用主页按钮,需在“外观”设置中开启“显示主页按钮”并设定网址。

12

2026.01.26

苹果官方查询网站 苹果手机正品激活查询入口
苹果官方查询网站 苹果手机正品激活查询入口

苹果官方查询网站主要通过 checkcoverage.apple.com/cn/zh/ 进行,可用于查询序列号(SN)对应的保修状态、激活日期及技术支持服务。此外,查找丢失设备请使用 iCloud.com/find,购买信息与物流可访问 Apple (中国大陆) 订单状态页面。

85

2026.01.26

npd人格什么意思 npd人格有什么特征
npd人格什么意思 npd人格有什么特征

NPD(Narcissistic Personality Disorder)即自恋型人格障碍,是一种心理健康问题,特点是极度夸大自我重要性、需要过度赞美与关注,同时极度缺乏共情能力,背后常掩藏着低自尊和不安全感,影响人际关系、工作和生活,通常在青少年时期开始显现,需由专业人士诊断。

5

2026.01.26

windows安全中心怎么关闭 windows安全中心怎么执行操作
windows安全中心怎么关闭 windows安全中心怎么执行操作

关闭Windows安全中心(Windows Defender)可通过系统设置暂时关闭,或使用组策略/注册表永久关闭。最简单的方法是:进入设置 > 隐私和安全性 > Windows安全中心 > 病毒和威胁防护 > 管理设置,将实时保护等选项关闭。

6

2026.01.26

2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】
2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】

铁路12306提供起售时间查询、起售提醒、购票预填、候补购票及误购限时免费退票五项服务,并强调官方渠道唯一性与信息安全。

93

2026.01.26

个人所得税税率表2026 个人所得税率最新税率表
个人所得税税率表2026 个人所得税率最新税率表

以工资薪金所得为例,应纳税额 = 应纳税所得额 × 税率 - 速算扣除数。应纳税所得额 = 月度收入 - 5000 元 - 专项扣除 - 专项附加扣除 - 依法确定的其他扣除。假设某员工月工资 10000 元,专项扣除 1000 元,专项附加扣除 2000 元,当月应纳税所得额为 10000 - 5000 - 1000 - 2000 = 2000 元,对应税率为 3%,速算扣除数为 0,则当月应纳税额为 2000×3% = 60 元。

25

2026.01.26

oppo云服务官网登录入口 oppo云服务登录手机版
oppo云服务官网登录入口 oppo云服务登录手机版

oppo云服务https://cloud.oppo.com/可以在云端安全存储您的照片、视频、联系人、便签等重要数据。当您的手机数据意外丢失或者需要更换手机时,可以随时将这些存储在云端的数据快速恢复到手机中。

72

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Swoft2.x速学之http api篇课程
Swoft2.x速学之http api篇课程

共16课时 | 0.9万人学习

时间管理,自律给我自由
时间管理,自律给我自由

共5课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号