专家们都说,数据安全超越了技术上的使用。然而,有许多工具和技术,IT专业人士可以使用,以改善他们组织机构的数据安全状况。
数据加密:敏感信息需要进行加密。导致数据外泄的高发原因之一,就是笔记本被盗或者其他存储介质比如USB被丢失。对这些设备进行数据加密,可以有效地降低这种风险。
补丁:所有的软件和硬件设备,都需要经常进行安全更新。IT组织必须拥有一种正式的补丁管理程序。根据Verizon公司提供的数据,有近90%的攻击是针对已知漏洞进行的,而这些漏洞补丁却在攻击前至少六个月就已经被发布,只是受害者没有对其进行更新而已。
配置和变更管理:Verizon表示,硬件和软件配置错误同样是数据泄露的主要原因。去年十二月,一个配置错误的网络曾允许犯人在马萨诸塞州的普利茅斯县监狱使用网络查询法律信息,并访问该监狱员工的个人信息。更严重的是,一名前囚犯被指控入侵系统导致网络配置出现失误。
事件日志:根据Verizon公司调查,有证据显示,82%的数据外泄事件是源于组织自身原因。事件日志将会告诉你所有事件的来龙去脉。
网络周边防御:虽然传统观念上的“周边”一般都是指网络转换,但是安全防御还是至关重要的。入侵检测和预防就像军事上的预警系统,可以早发现早处理。
防病毒和防间谍软件:有很多这样的工具帮助防止摄入和传播有害软件。
第三方连接:Verizon研究发现,第三方经常会被黑客利用发起攻击。安全专家建议隔离第三方连接以限制“内部局外人”的施展空间。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
作者
相关推荐
-
隐藏Word功能可能导致系统信息泄露
研究人员发现一个隐藏的微软Word功能,该功能可能被攻击者滥用以获取受害者的系统信息。
-
Delta航空公司Deborah Wheeler:从数据泄漏事故中学习经验
从Word到航空公司:Deborah Wheeler在2月份接受了新的挑战,担任Delta航空公司首席信息安全官。新工作状态如何?旅游业
-
隐私vs.安全:该如何平衡?
中国的《网络安全法》已于今年6月1日正式开始实行,这给现代企业在维护信息隐私和安全性方面带来更多的挑战,也将对如何平衡隐私和安全性的探讨推上风口浪尖。
-
专访志翔科技伍桑海:“懂业务才能做安全”
志翔的安全产品服务如今服务于从大型能源、银行部门到中小企业不等规模的用户。且对于安全方案,不同行业有不同的需求,在共性的方面志翔通过提供一个通用的方案满足用户在数据保护方面的需求。对于业务安全问题,会提供体制化的安全方案以贴合用户的业务……