当前位置:安全行业动态 → 正文

信息化企业面临前所未有的挑战 如何是好?

责任编辑:editor004 |来源:企业网D1Net  2013-11-25 10:27:59 本文摘自:比特论坛

作为一个人,预知未来肯定是很多人的梦想。预知,这个行为一直是一个很神奇的动作,在古代它被看做某些“怪力”的象征,而随着时间的推移,这个行为变得不难么神秘和迷信,甚至带了很多科学的成分,而它依赖的基础就是对于数据的分析。

正确的预知是通过现实的状况模拟未来可能的情况,并选择其中一个最有可能的情况。它依赖的基础就是现实的数据,而随着数据处理技术和数据收集量的不断提高,预知的准确率变得越来越高了。

信息高速发展的今天,通过数据分析来预知未来已经成了个人、企业甚至是国家制定发展计划的重要参考。但是有一点我们却不能忽视,作为这个动作的主体,对于信息的防护我们也必须重视,一旦这些收集的数据本身就是“不正确”的,又谈何正确的预言呢?

安全现状——威胁正越来越具针对性

要想窥探企业机密、破坏其业务的正常运行或者盗取企业资金,在这个信息化无所不在的商业社会中,毫无疑问最有效的方式就是侵入企业的IT系统。为了避免遭到别有用心的攻击和商业机密信息窃取,越来越多的企业都开始购买防病毒、防火墙等信息安全保护产品。可尽管这样,安全事件还是层出不穷。

2010年,美国证券交易机构纳斯达克屡次遭到攻击;2011年,RSA公司、索尼公司、美国数字证书机构Comodo分别被黑客入侵2012年,黑客利用SQL注入获取了雅虎公司45.34万名用户的认证信息;2013年,韩国部分电视台和银行遭黑客攻击……

是这些企业不够重视信息安全吗?并非如此。以上所列出的受害企业中,不仅包含老牌IT企业和知名机构,还有本身就从事信息安全的厂商和一直对信息安全极为看重的金融机构。

为此,只能得出这样一个结论,信息安全危机正越来越据有针对性——哪里有价值数据,哪里就容易爆发危机。

如何是好——信息化企业面临前所未有的挑战

IT的发展历史上永远少不了信息安全的陪伴。经过多年“道高一尺,魔高一丈”般的攻防战,如今的黑客攻击目标更明确、方式更隐蔽、持续时间更长,而且出现了很多能够绕过常规防护措施的手段。黑客们拉帮结派伏击着企业,预谋实行有组织有背景的协作式攻击。而且,随着犯罪成本的提高,越来愈多的攻击瞄准金融、证券、电信等能够带来高额利润的行业。

2013年韩国多家电视台与银行受到攻击,起因是黑客首先入侵了防病毒软件厂商的局域网病毒库并更新了服务器,再利用升级机制将恶意软件分发到用户的计算机。业内普遍认为,为了得到这些银行和电视台的信息,并统一实行攻击,黑客很可能已经蛰伏了数月之久。

更为可怕的是,身为企业安全“保镖”的防病毒软件,在此次攻击事件中却成为了黑客的帮凶。传统防病毒、防火墙等安全产品过于依赖病毒库而不能应对未知威胁、多款安全产品无法协同、与应用结合不紧密等一直存在的问题也由此暴露无遗。这也就是为什么有如此之多的大型企业和安全厂商都会遭受到黑客攻击的原因。

预知未来——未来信息安全需要有三大元素和一关键点

不管是现状还是挑战,都是现代信息企业当前安全问题的写照。但就如文章开头所说,如何从这些事件和数据中,分析出“未来”才是关键。根据信息安全的现状,在信息安全防护领域有多年防护经验的山丽网安大胆预测,未来的安全软件或者说安全策略必须具备以下三大要素和一个关键点。

多平台、多环境、统一又协调的安全防护:面对企业各个部门,各自为战防护信息安全显然会使漏洞百出,多平台、多环境的统一防护显然是必要的,同时为了应对紧急状况,协调性也是必不可少的。

性能必须继续提高:如果现代的安全防护效果是1的话,那么将来的安全防护效果必须是2或者更高,因为我们的对手争运用相同的技术正向我们袭来,所以未来的信息安全防护必然处于一种“不进则退”的局面。

预警和感知必须更灵敏:必须把日常的数据通过相应的公式来完善现在的预警系统,从而使企业应对危机的反应更迅速和更灵敏。由于信息技术的特殊性,这种快速的反应将为企业未来对抗安全危机时提供更大的优势。

数据本源防护是关键:不管安全问题处于何种环境,性能如何提高,预警如何快速。如果数据本源得不到很好的防护,那一切都是空谈。

而作为最好的数据本源防护手段——数据加密也面临很多新的挑战,如何使数据加密既能不断提高数据本源防护质量的同时又能灵活应对各种安全状况成了现代信息安全专家和信息企业最为关心的是。而功夫不负苦心人,多年的努力终于使符合这两项的要求的加密技术问世了,那就是国际先进的多模技术。

多模加密技术采用对称算法和非对称算法相结合的技术。在确保了数据本源的加密质量的同时,其多模特性能让用户自主的选择加密模式,从而能使企业应对各种不同的安全环境和安全需求。

信息安全想平稳的进入未来,除了通过分析现状预测未来的危险之外,使用何种技术排除这些危机也是重中之重。而对于未来多样的信息安全危机,采用既本源又灵活的加密软件无疑将成为信息化企业通向未来的道路中最“平稳的”一条!

关键字:信息安全加密软件Comodo安全产品

本文摘自:比特论坛

x 信息化企业面临前所未有的挑战 如何是好? 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

信息化企业面临前所未有的挑战 如何是好?

责任编辑:editor004 |来源:企业网D1Net  2013-11-25 10:27:59 本文摘自:比特论坛

作为一个人,预知未来肯定是很多人的梦想。预知,这个行为一直是一个很神奇的动作,在古代它被看做某些“怪力”的象征,而随着时间的推移,这个行为变得不难么神秘和迷信,甚至带了很多科学的成分,而它依赖的基础就是对于数据的分析。

正确的预知是通过现实的状况模拟未来可能的情况,并选择其中一个最有可能的情况。它依赖的基础就是现实的数据,而随着数据处理技术和数据收集量的不断提高,预知的准确率变得越来越高了。

信息高速发展的今天,通过数据分析来预知未来已经成了个人、企业甚至是国家制定发展计划的重要参考。但是有一点我们却不能忽视,作为这个动作的主体,对于信息的防护我们也必须重视,一旦这些收集的数据本身就是“不正确”的,又谈何正确的预言呢?

安全现状——威胁正越来越具针对性

要想窥探企业机密、破坏其业务的正常运行或者盗取企业资金,在这个信息化无所不在的商业社会中,毫无疑问最有效的方式就是侵入企业的IT系统。为了避免遭到别有用心的攻击和商业机密信息窃取,越来越多的企业都开始购买防病毒、防火墙等信息安全保护产品。可尽管这样,安全事件还是层出不穷。

2010年,美国证券交易机构纳斯达克屡次遭到攻击;2011年,RSA公司、索尼公司、美国数字证书机构Comodo分别被黑客入侵2012年,黑客利用SQL注入获取了雅虎公司45.34万名用户的认证信息;2013年,韩国部分电视台和银行遭黑客攻击……

是这些企业不够重视信息安全吗?并非如此。以上所列出的受害企业中,不仅包含老牌IT企业和知名机构,还有本身就从事信息安全的厂商和一直对信息安全极为看重的金融机构。

为此,只能得出这样一个结论,信息安全危机正越来越据有针对性——哪里有价值数据,哪里就容易爆发危机。

如何是好——信息化企业面临前所未有的挑战

IT的发展历史上永远少不了信息安全的陪伴。经过多年“道高一尺,魔高一丈”般的攻防战,如今的黑客攻击目标更明确、方式更隐蔽、持续时间更长,而且出现了很多能够绕过常规防护措施的手段。黑客们拉帮结派伏击着企业,预谋实行有组织有背景的协作式攻击。而且,随着犯罪成本的提高,越来愈多的攻击瞄准金融、证券、电信等能够带来高额利润的行业。

2013年韩国多家电视台与银行受到攻击,起因是黑客首先入侵了防病毒软件厂商的局域网病毒库并更新了服务器,再利用升级机制将恶意软件分发到用户的计算机。业内普遍认为,为了得到这些银行和电视台的信息,并统一实行攻击,黑客很可能已经蛰伏了数月之久。

更为可怕的是,身为企业安全“保镖”的防病毒软件,在此次攻击事件中却成为了黑客的帮凶。传统防病毒、防火墙等安全产品过于依赖病毒库而不能应对未知威胁、多款安全产品无法协同、与应用结合不紧密等一直存在的问题也由此暴露无遗。这也就是为什么有如此之多的大型企业和安全厂商都会遭受到黑客攻击的原因。

预知未来——未来信息安全需要有三大元素和一关键点

不管是现状还是挑战,都是现代信息企业当前安全问题的写照。但就如文章开头所说,如何从这些事件和数据中,分析出“未来”才是关键。根据信息安全的现状,在信息安全防护领域有多年防护经验的山丽网安大胆预测,未来的安全软件或者说安全策略必须具备以下三大要素和一个关键点。

多平台、多环境、统一又协调的安全防护:面对企业各个部门,各自为战防护信息安全显然会使漏洞百出,多平台、多环境的统一防护显然是必要的,同时为了应对紧急状况,协调性也是必不可少的。

性能必须继续提高:如果现代的安全防护效果是1的话,那么将来的安全防护效果必须是2或者更高,因为我们的对手争运用相同的技术正向我们袭来,所以未来的信息安全防护必然处于一种“不进则退”的局面。

预警和感知必须更灵敏:必须把日常的数据通过相应的公式来完善现在的预警系统,从而使企业应对危机的反应更迅速和更灵敏。由于信息技术的特殊性,这种快速的反应将为企业未来对抗安全危机时提供更大的优势。

数据本源防护是关键:不管安全问题处于何种环境,性能如何提高,预警如何快速。如果数据本源得不到很好的防护,那一切都是空谈。

而作为最好的数据本源防护手段——数据加密也面临很多新的挑战,如何使数据加密既能不断提高数据本源防护质量的同时又能灵活应对各种安全状况成了现代信息安全专家和信息企业最为关心的是。而功夫不负苦心人,多年的努力终于使符合这两项的要求的加密技术问世了,那就是国际先进的多模技术。

多模加密技术采用对称算法和非对称算法相结合的技术。在确保了数据本源的加密质量的同时,其多模特性能让用户自主的选择加密模式,从而能使企业应对各种不同的安全环境和安全需求。

信息安全想平稳的进入未来,除了通过分析现状预测未来的危险之外,使用何种技术排除这些危机也是重中之重。而对于未来多样的信息安全危机,采用既本源又灵活的加密软件无疑将成为信息化企业通向未来的道路中最“平稳的”一条!

关键字:信息安全加密软件Comodo安全产品

本文摘自:比特论坛

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^