注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 安全防范 > 网络技术 内容正文:理想的入侵防御是防御过程与人的结合

理想的入侵防御是防御过程与人的结合

发布时间:2006-05-17 11:50:47 来源:IT世界网 网友评论 0 条

  一个拥有3.9万名雇员和数千台计算机设备的全球星IT服务公司肯定是数字亡命之徒希望攻击的目标。但是,哪一种攻击最可能使安全主管晚上睡不着觉呢?位于慕尼黑的西门子公司旗下的西门子商务服务公司的首席信息和安全官Dave Bixler列出了下列三种攻击:

  ·间谍软件

  ·带有容易被破解的口令的笔记本电脑被盗窃或者丢失。这种口令使用任何在线工具都能够在几分钟之内被破解。

  ·雇员把敏感文件拷贝到U盘中,然后把那个U盘弄丢了。

  Bixler说,你参加任何会议都会发现人们把U盘丢得到处都是。我敢肯定人们丢在飞机上或者饭店房间中的U盘都存储着数据。我非常担心我的数据会去哪里,以及如何保证我的数据不去我不希望它去的地方。

  并非Bixler一个人是如此。在今年2月份SearchSecurity.com网站对307位IT专业人员进行的有关他们入侵防御计划的调查中,大多数受访者表示他们最担心的是内部使用计算机设备习惯不好的人会使敏感的数据处于风险之中以及间谍软件和其它恶意软件。这些威胁是他们最希望自己的入侵防御工具能够解决的问题。但是,他们对这个结果总是不满意。

  Bixler说,间谍软件是一个非常严重的问题,因为杀毒软件厂商基本上使我们失望。主要厂商正在加紧努力,但是对于我来说,他们已经晚了两年了。间谍软件是另一种形式的病毒。我最希望能够在每一个人的台式电脑中都有另一种工具对付这种另类的病毒。

  担心的问题

  在回答他们最希望自己的入侵检测工具在哪些方面有所改善的问题时,35.6%的受访者表示,他们要更好地检测和防御内部的威胁,如雇员滥用政策规定和向U盘下载专用的信息等。

  32%以上的受访者表示,他们要更好地防御间谍软件、减少检测错误率和能够把严重的攻击和网络噪声分开的能力。30%的受访者要求有更好的方法检测未知的/零日攻击。25.8%的受访者要求有更好的病毒和蠕虫防御功能。25.2%的受访者需要把安全漏洞和威胁关联起来。

  在回答促使他们更换不同的IDS/IPS厂商的原因是什么的问题时,45.4%的受访者表示,不同厂商的产品必须能够更好地检测和防御攻击。35%的受访者表示,如果不同厂商的产品更容易安装和管理,他们就改用那个厂商的产品。

  如果另一家厂商的产品提供更广泛的安全功能和性能,33%的受访者会转换到这家厂商的产品。32%的受访者表示,如果另一家厂商的产品能够更好地与企业基础设施集成在一起,他们就愿意转换到那个厂商的产品。25.2%的受访者表示,如果另一家厂商的产品能够比他们目前使用的工具提供更多的安全功能而且价格更便宜,他们就愿意转换到那家厂商的产品。

  在Bixler最担心的全部内部威胁中,移动设备并不总是排在前面的。这个情况有一天发生了变化。一位离职的雇员上交了一台笔记本电脑,但是,没有告诉IT工作人员这台笔记本电脑的口令。

 1/2    1 2 ›› ›|
相关文章
  • 经典与现代的结合:在MFC中集成RAD .NET框架
  • [视频]Freehand MX对象操作:结合路径
  • 安全指南:结合VPN与无线AP增强安全性
  • Photoshop路径与画笔结合绘制曼妙轻纱
【评论】【收藏本文】【打印】【关闭】
上一篇文章:如何保护你的公司免受网络犯罪的侵害
下一篇文章:攻防入门 全面认识你的网络端口
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
驱除危害:如何有效防范看不见的网页病毒
驱除危害:如何有效防范看不见的网页病毒
防止别人用ipc$和默认共享入侵
防止别人用ipc$和默认共享入侵
防范非法用户的侵入
防范非法用户的侵入
将拒绝进行到底 阻击垃圾邮件全攻略
将拒绝进行到底 阻击垃圾邮件全攻略
推荐阅讯
  • 如何构建一个入门级入侵检测系统
  • 中毒我帮你:手工恢复.EXE文件关联
  • 三十六计之假道伐虢!骗过系统装程序
  • 加强安全防范 精通批处理完整教程
  • 我有金钟罩 个人电脑安全秘技20招
  • 入侵检测实战之全面问答(下)
  • 小心你的 ADSL猫被黑
  • 安全技术详解 跳板攻击与防御
  • 莫陷“美丽陷阱”上网提防“情人节”病毒
  • 经典:详解IP地址盗用常用方法及防范
阅读排行
  • 1.防ARP攻击教程
  • 2.经验分享:网吧频繁掉线(ARP)与解决方法
  • 3.加强安全防范 精通批处理完整教程
  • 4.局域网攻、防工具详解
  • 5.流氓网站招招看 详细剖析恶意弹出窗口
  • 6.让黑客无处下手 未知漏洞的预防技巧
  • 7.保护系统“核心” 锁住“危险”设置
  • 8.网吧频繁掉线(ARP)与快速解决方法
  • 9.金钟罩护身 个人电脑安全二十招秘技
  • 10.最佳的75个安全工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载