English version
German version
Spanish version
French version
Italian version
Portuguese / Brazilian version
Dutch version
Greek version
Russian version
Japanese version
Korean version
Simplified Chinese version
Traditional Chinese version
Hindi version
Czech version
Slovak version
Bulgarian version
 

数据安全;是贵公司的资产真的安全吗?

互联网提示 RSS Feed





是您的数据安全吗?你就大错特错了。数据安全是与任何其他公司的资产,并有可能面临的最大挑战您的公司今天所面临的。您可能看不到它,但几乎所有公司的资料 数字形式系统中的某个地方。这些资产是至关重要的,因为它们描述的一切你;你的产品,客户,战略,财务,和你的未来。他们可能是在一个数据库中,受 数据中心的安全控制,但更多的,往往不是这些资产上的台式机,笔记本电脑,家用电脑,更重要的电子邮件或某种形式的移动计算设备。我们一直指望我们 防火墙提供保护,但据估计,至少有百分之五十的任何特定组织的信息是在电子邮件,穿过不安全的网络空间的Internet.Digital资产 UniqueDigital资产是不同于其他任何资产的公司。他们的价值超过的任何其他资产的公司拥有。在他们的整体状态,他们是值得一切为您的公司;但是,除了少数 “微调”的比特率降低到他们的垃圾。他们填写卷中的数据中心,但可以在钥匙链上被盗或抓获在空中。与其他任何资产,他们可以采取今晚,你会 还有他们的明天。他们正在创造每一天,但是,他们几乎是不可能的处置,你可以删除它们,它们仍然存在。你怎么能确保您的资产是真的 安全吗?理解物理安全ArchitecturesPhysical资产已担保了几千年,我们讲解了一些重要的教训。一个有效的安全体系结构采用三个基本的安全控制 地区。假设你想创造一个安全的家为您的家人,你会怎样做?我们大多数人开始的基本知识;门,窗,锁,也许栅栏。第二,我们依靠保险,警察保护, 我们甚至可能购买攻击狗或个人枪支。鉴于这些控件,您可能必须采取更多的步骤之一,提供某种类型的警报。不相信你的耳朵来检测入侵,您可以 安装门窗报警器,玻璃打破传感器,或运动检测。您可能甚至加入了守望相助的计划在您的领域。这些都是每个人使用的控制,而且类似 管制,已被用于自年初以来mankind.Which是最重要的?展望三类使用的安全控制,首先由保护装置,使人民摆脱;门, 窗,锁,和栅栏。其次,警报通知我们分手的。最后我们有一个计划反应控制;警察使用枪支,或通过保险恢复。乍看之下,可能出现的 保护性控制是最重要的一套管制,但仔细分析发现,检测和响应,实际上更为重要。考虑您的银行;每天门是开启的业务。这是真正的 几乎所有的企业,家庭,或运输车辆。即使是银行的安全性普遍开放了一整天。你可以看到它从银行柜员柜台,但步骤的路线,你会发现有多好 其检测反应计划is.Evaluating贵公司的ApproachNow看看你的数字资产;他们如何保护?如果你像大多数组织,您的整个安全战略是建立在保护 控制。几乎每一个组织在今天的美国有防火墙,但没有能力来检测和响应非授权用户。下面是一个简单的测试;运行间谍软件删除程序在您的系统和 看到是什么了。几乎在所有情况下你会发现软件安装在您的系统没有安装经授权的用户。在过去这是一个刺激;在未来,这将成为该计划 链接不速之客对您的数据。布鲁斯,一个众所周知的安全作家和专家在他的书中写道,秘密和谎言, “大多数攻击和安全漏洞的原因是绕过预防 机制“ 。威胁正在发生变化。面临的最大威胁可能侵入您的系统将绕过传统的安全的措施。网络钓鱼,间谍软件,远程访问木马(只) ,和其他恶意代码的攻击 没有阻止您的防火墙。鉴于这一现实,检测反应策略是essential.It的时间来审查您的安全策略。开始问了三个问题。首先,这是至关重要的资产的 企业,他们在哪儿找到,和谁拥有它们?第二,什么威胁存在吗?确定谁希望您的数据,如何获取,并在可能的弱点在您的安全架构 说谎。最后,你是如何舒适与贵公司的能力,发现和应对未经授权的访问。如果有人想访问您的数据,仅预防措施就不会停止them.Begin规划 平衡的安全体系。开始,增加检测到您的预防控制体系。这并不意味着简单地增加防入侵软件( IPS )的,而是建立一个制度,积极主动地 监测活动。入侵者使噪音,就像现实世界中,并在适当的事件管理,再加上零时差防御技术的一体化,网络管理员就可以开始了解正常 活动看起来像什么异常迹象,可能的攻击。在最近的一次采访与斯科特发青,总裁兼首席执行官全球数据保护,安全管理服务提供商( MSSP ) ,斯科特说, “威胁 如蠕虫和新的黑客技术不断演变,因此最可行的模式,以实现最佳的安全是一个融合了预防性和预测控制的基础上分析网络行为经过一段时间“了。 平衡的预防,侦查和应对,企业可以打败大多数最新黑客attempts.David Stelzl , CISSP是所有者和创始人Stelzl梦幻学习概念,公司提供了主题演讲, 讲习班,辅导和专业技术的经销商。大卫与执行管理人员,销售人员,管理者和实践谁正在寻求成为市场领导者在技术领域,其中包括 信息安全,管理服务,存储和系统解决方案和网络。联系我们info@stelzl.us或访问http://www.stelzl.us了解更多信息。

文章来源: Messaggiamo.Com

Translation by Google Translator





Related:

» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker


网管得到HTML代码
加上这条到你的网站!

网站管理员提交你的文章
无须登记!填写好的表格和你的文章是在 Messaggiamo.Com 目录!

Add to Google RSS Feed See our mobile site See our desktop site Follow us on Twitter!

提交你的文章,以 Messaggiamo.Com 目录

分类


版权 2006-2011 Messaggiamo.Com - 网站地图 - Privacy - 网站管理员提交你的文章,以 Messaggiamo.Com 目录 [0.01]
Hosting by webhosting24.com
Dedicated servers sponsored by server24.eu