首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202003/612156.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

微盟“删库”事件反思:是时候做好你的安全态势度量,防患于未然了!

【51CTO.com原创稿件】近日,一场曲折离奇的“删库跑路”事件,为互联网行业敲响了警钟。2月23日晚,微盟研发中心运维部核心运维人员竟然通过个人VPN进入公司内网跳板机,直接导致集团大面积服务器集群无法响应,生产环境及数据遭受严重破坏,集团市值一天蒸发超10亿。虽然微盟数据已经全面找回,但是“删库”事件带来的影响还在持续。 关于微盟“删库”事件的反思:企业需主动度量安全态势抵御内外部风险 事发后,微盟深刻地反思和检讨了自身问题,承认公司在数据安全管理和运维人员权限管理上存在明显不足,对于安全监控体系的执行不够到位等等。 其实,受当前疫情影响,不是只有微盟启用了远程办公模式,不是只有那位员工可以通过个人VPN进入自家公司内网,更不是只有微盟面临安全风险。当前,有千千万万家企业的员工在线远程办公,其中很多企业因此产生运营变更行为,比如:计算资源扩容、新应用系统上线、新业务迁移和安全工具配置调整等,面临着包含“删库”在内的各种内外部安全风险。 因此,企业们是时候问问自己:当你的员工通过VPN接入企业内部网络时,办公环境是否划分了逻辑隔离的远程接入安全域?你的安全设备是否对远程接入员工的访...

从RSAC看DevSecOps的进化与落地思考

0 引言 2020年RSA Conference于2月24日至28日在美国旧金山如期召开,今年的会议主题为“Human Element”,人为因素被认为是影响未来网络安全发展最深远的主题。基于参会人员的关注热度,RSAC发布了2020年网络安全行业十大趋势,DevSecOps再次成为大家关注的焦点之一。其中,有着“全球网络安全风向标”之称的RSA创新沙盒,进入十强的安全厂商中近半数聚焦在应用安全领域,BluBracket和ForAllSecure就是今年DevSecOps领域的创新厂商代表。作为国内DevSecOps的主要推动力量之一,在这里对近几年DevSecOps战略框架的发展做个系统梳理,并分享我们悬镜安全这些年探索的落地实践方案。 1 何为DevSecOps? 1.1 DevSecOps的定义 DevSecOps(Development Security Operations的缩写),一套基于DevOps体系的全新IT安全实践战略框架,最早由Gartner咨询公司研究员David Cearley在2012年提出,它是一种糅合了开发、安全及运营理念的全新安全管理模式。2016年9...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册