企业级网络安全:不可忽视的几大要点

2015年网络安全会有哪些变化和值得注意的威胁?对于企业级安全应该更加关注应用大数据分析的手段,而对越来越多的物联网设备,安全似乎应该得到应有的重视。



 

  大数据分析、云会使安全性向好

过去一年发生在企业上的破坏性攻击是无声而致命的。黑客设法绕过防御系统偷偷摸摸地攻击,或者寻找新的方式来发起攻击,进入网络并导致大量数据泄露从而造成伤害,而检测和防御技术又一直没能非常成功地阻止这些攻击。这一趋势有可能会延续,除非企业能够更深入地关注攻击所生成的监测和检测数据。只有做到这一点,才有可能识别那些显示“正在发生攻击,数据正在离开网络”的异常现象或模式。生成的数据需要有安全保障,才能采用一些已经用于业务智能的大数据分析,并开始将其运用于安全智能。

虚拟化和云的普及率呈上升趋势。云部署也开始出现相同的情况,安全措施现在必须从企业内部扩展到云中。要想在企业内部放心、安全地采用云,跨越私有云和公有云而拓展安全政策和控制的能力将是关键所在。”

随着移动技术的普及以及更多业务功能和应用在移动平台上交付,攻击者有全新的机会向前迈进。企业面临的危险是,用户在移动平台上的安全防御做得并不是很好。例如,用户在酒店或咖啡馆通过移动设备接入安全防御薄弱的访客网络,极易发生安全问题。

不过,随着云和虚拟化不断发展,安全性有可能变得更好。某种程度上来说,如果1000家企业尝试制定并部署强大的安全策略,那么就会产生许多变数,针对不同级别的员工也有不同的安全方案,这是一个反向逻辑。但是,如果这些项目迁移到云中,就只有几家能够开发出深入的安全措施,并拥有有效安全计划的提供商。许多企业可能确实从这一迁移中受益,尤其是那些安全计划落后于云提供商的企业。

  物联网安全和身份验证热度上升

现在物联网的发展十分引人关注,但是也有许多关于安全和攻击的传言,例如智能马桶、心脏起搏器等等。因为一旦连接到物联网的传感器或控制——例如流量控制或工业控制器遭到破坏,就会出现更严重的安全事件。对于物联网设备,必须使用适当的安全控制,具体情况取决于物联网设备及其滥用所带来的风险。

互联网一直在使用密码账号管理用户隐私和企业资料。但是密码账号的安全事件越来越多,业界开始考虑引入身份验证来弥补密码的不足。身份验证已经到了一个临界点,即将超越单纯的密码,进入更有效的双因素验证流程。但是,它现在只真正用于特定的风险较高的使用场景。在它变得对用户更加友好、部署起来成本效益更高之前,双因素身份验证有可能继续只是有限地部署。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部