首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202109/683933.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

破坏安全计划成功的八个陷阱

事实表明,一些规模最大的数据泄露事件通常源于小错误。 在今年5月发生的针对Colonial管道进行的网络攻击事件中,黑客使用该公司泄露的密码通过虚拟专用网络入侵Colonial公司的网络;Equifax公司在2017年遭遇网络攻击的切入点是一个尚未修补的广为人知的漏洞;而推特的比特币骗局始于对推特公司员工的鱼叉式网络钓鱼攻击。 虽然并没有完美的安全计划,但此类事件表明网络安全团队不能忽视任何事情。 网络安全领导者表示,企业需要警惕8个容易忽视的陷阱,这些陷阱可能会破坏一些企业原本成功的安全计划: 1.关注技术风险而不是业务风险 联合国项目事务署首席信息安全官、国际信息系统审计与控制协会(ISACA)的董事会成员Niel Harper表示,网络安全已成为企业董事会成员关注的话题,但首席信息安全官以及其他高管往往继续将安全视为一种技术风险而不是业务风险。 Harper表示,当企业领导者狭隘地看待网络安全时将会带来负面影响。 他解释道,“当他们将信息安全视为技术风险而不是业务风险时,就不会看到这样的风险会嵌入业务的各个方面。因此,首席信息安全官通常不会向企业董事会成员报告这种风险,而是向下通...

调查 | 远程办公人员抵制网络安全措施

超过30%的24岁以下员工承认,会直接绕过某些企业安全策略来完成工作。 惠普近期发布的调查研究表明,试图改善远程办公员工网络安全状况的IT团队面临危险而有争议的境况。 HP Wolf Security调查访问了1100位IT决策者,并通过YouGov在线收集了8443位居家办公员工的看法,发布了《反抗与拒绝》(Rebellions & Rejections)报告。 这份调查研究报告发现,IT员工常觉得自己别无选择,只能牺牲网络安全,从而安抚那些抱怨某些措施拖慢业务流程的员工。一些远程工作的员工,尤其是24岁及以下的那些,坚决拒绝他们认为“妨碍”了自己到期交工的网络安全措施。 超过75%的IT团队声称,新冠肺炎疫情期间,网络安全的重要性被放到了业务连续性之后;91%的IT团队报告称,被迫为业务操作而牺牲了安全性。 近一半的24岁员工认为网络安全工具是“阻碍”,31%承认会直接绕过某些企业安全策略来完成工作。 遗憾的是,全部受访员工中几乎半数都认为网络安全措施浪费了自己的时间,而在24岁以下的受访员工中,持这种观点的人占64%。调查发现,相比会不会引发数据泄露,18~24岁的员工中...

相关文章

发表评论

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册