www.e4938.cn-老师你下面太紧了拔不出来,99re8这里有精品热视频免费,国产第一视频一区二区三区,青青草国产成人久久

<button id="60qo0"></button>

<strike id="60qo0"></strike>
<del id="60qo0"></del>
<fieldset id="60qo0"><menu id="60qo0"></menu></fieldset>
  • FlashSky:讓安全成為IT系統(tǒng)的基礎(chǔ)屬性(2)

    2013-11-12 10:08:35 電力先行網(wǎng)  點(diǎn)擊量: 評論 (0)
    讓安全成為IT系統(tǒng)的基礎(chǔ)屬性,實(shí)際上包含了如下的要求: 1) IT系統(tǒng)的自主開發(fā)的代碼必須是達(dá)到一定安全度的:針對IT系統(tǒng)的代碼安全漏洞發(fā)起攻擊日益成為當(dāng)前針對IT系統(tǒng)發(fā)起遠(yuǎn)程攻擊的重要手段。相對來說:管

            讓安全成為IT系統(tǒng)的基礎(chǔ)屬性,實(shí)際上包含了如下的要求:

            1) IT系統(tǒng)的自主開發(fā)的代碼必須是達(dá)到一定安全度的:針對IT系統(tǒng)的代碼安全漏洞發(fā)起攻擊日益成為當(dāng)前針對IT系統(tǒng)發(fā)起遠(yuǎn)程攻擊的重要手段。相對來說:管理等問題帶來的侵害基本都是接觸式的攻擊,而遠(yuǎn)程非接觸式的侵害基本都需要配合IT系統(tǒng)的安全漏洞來發(fā)起。而安全開發(fā)的意識基本還未普遍形成,導(dǎo)致安全漏洞在IT系統(tǒng)中普遍大量存在。必須強(qiáng)化系統(tǒng)設(shè)計(jì)與開發(fā)人員的意識,采用一定的技術(shù)手段,來降低IT系統(tǒng)開發(fā)時(shí)引入大量的安全漏洞和其他各種安全瑕疵。

            2) 針對IT系統(tǒng)的外部來源組件必須有一定的安全監(jiān)控和管理手段:IT系統(tǒng)是在一個(gè)開放式架構(gòu)復(fù)雜組合而成,大多數(shù)IT系統(tǒng)必然需要采購或者本身就是建立在其他第三方的外部組件之上來構(gòu)建的。針對這些第三方來源的組件,必須有一套準(zhǔn)入、驗(yàn)收、保證、響應(yīng)與追責(zé)的體系,來保證第三方來源的組件進(jìn)入時(shí)初步的安全,安全問題產(chǎn)生時(shí)的快速響應(yīng)與修復(fù),對第三方來源的組件的安全問題追責(zé)和管理。

            3) IT系統(tǒng)的外部防御體系:目前業(yè)界已經(jīng)建立了一套IT系統(tǒng)的外部防御體系,但是在目前IT系統(tǒng)的安全風(fēng)險(xiǎn)與威脅之下,也遭受著各種各樣的挑戰(zhàn),原因正在于:

            a) 檢查滯后性:缺乏及時(shí)發(fā)現(xiàn)最新攻擊和被入侵的能力。IDS/IPS依賴對漏洞和攻擊代碼的已知信息上,殺毒產(chǎn)品依賴于對病毒和木馬的樣本和具體行為信息上。難以針對0DAY和特馬做出及時(shí)的響應(yīng)。

            b) 缺乏智能分析和關(guān)聯(lián)能力:一般做法要么粗暴的阻斷導(dǎo)致由于誤報(bào)導(dǎo)致可用性大幅度降低,要么將非常專業(yè)的信息遞交給無專業(yè)技能的用戶做決斷,用戶既不能正確判斷也非常煩惱頻繁的提示導(dǎo)致的易用性損失,最后可能導(dǎo)致用戶關(guān)閉相關(guān)安全功能。

            要想達(dá)到以上幾個(gè)目標(biāo),最終讓安全成為IT系統(tǒng)的基礎(chǔ)屬性,整個(gè)IT產(chǎn)業(yè)界和安全業(yè)界必須做出以下的努力:

             1) 樹立安全意識:通過越來越多的安全事件,IT系統(tǒng)的安全的重要性開始被越來越多的人們所重視。但是如何來解決IT系統(tǒng)的安全問題,很多人都抱有簡單的幻想,希望用一個(gè)簡單的改善就能獲取安全;必須認(rèn)識到安全是一個(gè)非常復(fù)雜的體系,需要全方面的投入和改善,每一個(gè)安全的措施只能提高一點(diǎn)攻擊者的成本或降低特定情況的風(fēng)險(xiǎn)而不能大幅度改善安全境況。用戶信息泄密事件之后,很多廠商號稱自己換用了MD5加密存儲(chǔ)用戶的密碼手段,因此是安全的就非常可笑。問題在于攻擊者是通過安全漏洞獲得用戶敏感信息的,解決方案并沒有解決自身的安全漏洞問題,只是讓攻擊者拿到的是MD5加密的信息,攻擊者通過彩虹表就已經(jīng)能查詢出大部分強(qiáng)度不夠的密碼,攻擊者甚至可以入侵服務(wù)器修改代碼,讓用戶密碼在做MD5運(yùn)算之前就傳遞給攻擊者等等。當(dāng)然有了改善總比沒有改善要好,至少攻擊者需要做出更多額外的工作增加了攻擊成本。所以針對有重要信息資產(chǎn)的系統(tǒng),安全投入會(huì)不斷增高,很多企業(yè)不愿意在安全上做投入,認(rèn)為安全只是成本沒有正向收益,但是企業(yè)需要想一想,如果沒有安全來保障IT系統(tǒng)的運(yùn)營,引入IT系統(tǒng)帶來的效益或者依賴IT系統(tǒng)帶來的效益,就只是空中樓閣,在罪犯和競爭對手攻擊之下飛灰湮滅。以安全為看點(diǎn)可能為你爭取到更大的蛋糕,但即使安全不能為你增加什么,但沒有安全你就無法守住你已經(jīng)獲得的蛋糕。當(dāng)然,安全也必須在可能的損失、成本、用戶體驗(yàn)、系統(tǒng)可用性等各種競爭性需求之下尋求一個(gè)平衡,但安全必須成為一個(gè)重要的考慮因素。

    大云網(wǎng)官方微信售電那點(diǎn)事兒

    責(zé)任編輯:黎陽錦

    免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
    我要收藏
    個(gè)贊
    ?
    久久午夜夜伦鲁鲁片无码免费| 777亚洲精品乱码久久久久久| 无码国产精品一区二区免费式影视| 青青河边草免费观看西瓜| 男人狂桶女人出白浆免费视频| 欧美人妻一区二区三区| 久久午夜无码免费| 三年在线观看免费完整版中文| 欧亚日韩国产综合AV一二区| 精品久久洲久久久久护士免费|