2018年5个提高IT安全性的建议

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:chenhonghongshi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,每天大约会产生2.5泽它字节的数据,并巨没有放缓的迹象。而人们面临更危险的问题是恶意软件、人为错误等多种威胁。
  当人们进入2018年,网络罪犯将继续窃取数据并破坏IT系统。企业及时了解IT安全工具和技术,以及法规至关重要。对于企业的针对数据安全的IT专业人员来说,以下是在安全方面可以提供帮助的5个建议。
  一、加强Wi-Fi应对密钥重新安装攻击(Krack)
  如今,Wi-Fi漏洞越来越受到关注,特别是目前密钥重新安装攻击(Krack)的出现。网络攻击者可以利用WPA2的弱点进行攻击,-fIWPA2是保护现代Wi-Fi网络的协议。
  由于Wi-Fi客户端设备连接到受保护的网络,因此黑客会拦截身份验证过程,从而允许黑客窃听通过其网络发送和接收的所有数据。通过这种攻击,黑客使用HTTP内容注人技术。将恶意代码注人企业网站或使用勒索软件和病毒感染设备。
  为了防止密钥重新安装攻击(Krack),企业需要确保其操作软件、固件和防病毒程序在所有设备上保持最新版本。首先,鼓励员工和其他用户在公共Wi-Fi网络上访问使用HTTPS连接的网站,即使他们具有密码保护措施。其次,在服务器和客户端之间使用加密通信协议。另外,员工应该在离开办公室时使用可信提供商的虚拟专用网络(VPN)连接到互联网。
  二、采用下一代身份和访问管理(IAM)工具
  随着越来越多的企业采用云计算,很多业务流程正在采用各种各样的用户、設备和托管模型,从而破坏了安全边界。采用基于云计算的身份和访问管理(TAM)工具,特别是那些处理身份治理管理(IGA)的工具,可以提供更多的帮助。TAM工具通过确保正确的个人在适当的时间以适当的理由访问正确的资源,从而增强安全性。他们还可以通过应用最新的访问控制和监控IT合规性措施来提高企业的敏捷性。
  企业寻找灵活的混合部署模式,可以适应云端和本地交付,并且可以轻松与安全信息和事件管理(STEM),数据泄露防护(DLP)和类似安全产品集成。其中最好的方法还可以通过健全的身份分析来管理结构化和非结构化数据类型的细粒度数据访问。
  三、使备份成为优先事项
  尽管人们都认为数据备份很重要,但很多小企业在这方面仍然没有重视。根据研究机构Clutch公司最近的一项研究,超过一半的小企业对数据丢失毫无准备措施。
  企业组织都需要定期备份数据,可以通过在线服务、采用单独的硬件设备和存储不同的位置等方法。如果原始数据丢失或损坏,企业可以通过简单地“回滚”(Rollback)到较早的数据副本来检索原始数据。
  备份对于遵守IT数据安全要求也是必需的,这些要求可能包括恢复三年前用户的电子邮件。数据备份是企业业务连续性计划中的一个安全方法。
  企业也可以选择第三方供应商来处理备份。提供基于云计算备份的企业可以提供更高的效率和安全性。其中一些允许企业将数据从任何物理或虚拟基础设施或从Windows工作站备份到其云服务。数据可随时随地访问。有些还提供备份作为托管服务或灾难恢复即服务(SaaS),处理从备份故障修复到系统和文件恢复的所有内容。
  四、保持软件和固件的最新版本
  安装最新的补丁程序以及升级服务器、端点和其他设备上的软件和固件通常是一个永无止境的努力,但这是保持基础设施安全的最好方法之.。
  修补超过一年的漏洞可以抵御当今许多常见攻击,这使补丁管理成为重中之重。企业还需要在修补之后的两周内或更早的时间再次安装补丁。另外,停比使用供应商不再支持的过期软训。通过定期盘点IT资产,确保没有人继续使用过时或未经授权的资产。
  五、更好地整理日志
  安全和审计日志为安全事件的根本原因分析提供重要信息。复制和隔离日志数据可防比攻击者删除它,以隐藏安全漏洞。
  随着欧盟一般数据保护条例(GDPR)于2018年5月生效,记录一切将比以往任何时候都更加重要。定义明确的日志策略将指定日志记录方法和工具以及数据托管位置和信息。一定要考虑日志格式,以便于识别和提取见解。此外,请确保自动收集日志,并将其转发到与生产环境分开的中央位置,以便在不影响生产的情况下访问信息。
  这些IT安全提示只是企业在2018年应该首先考虑的一些问题。企业的IT系统不会安全,但是精心设计的安全措施可以最大限度地降低业务风险、降低成本、提高合规性,并帮助企业改进整体业务和服务。
其他文献
ND油乳剂疫苗和ND克隆─30弱毒疫苗的免疫对比试验杜学昆,崔明春(黑龙江省新华农场鹤岗154109)刘志刚(黑龙江省友谊农场)黑龙江省新华农场养鸡场在进行向雏鸡ND(新城疫)免疫时,应用克隆-30弱毒疫苗,当肉
高寒地区丘陵慢岗地涝区特点及治理王健(黑龙江省北安国营农场管理局农业综合开发办北安164009)乔艳芳(黑龙江省北安油脂化工厂)北安垦区现有耕地24.13万hm2,其中坡耕地占45.6%,平地占43.9%,低洼地占10.5%,地面坡降
探讨我国有机食品认证体系存在的主要问题以及完善有机食品认证的主要措施包括整合多重认证形式,突出有机食品认证;完善有机食品认证标准体系;完善有机食品监管法规,加大执法力度
玉米苗床化学除草试验王诺,王国金,郭文学(黑龙江省八五七农场密山158322)崔景利(黑龙江省军川农场)玉米育苗移栽是玉米高产技术的新举措,但苗床人工除草费时费力,为此,我们于1994~1995年进行了玉米苗
基于电磁波全息技术的射频成像方法,探讨了利用单频全息图像重构及物理光学方法的数据,在成像过程中引入样条插值算法,在保证成像质量的前提下,可以大大减少天线阵阵元个数,
目前,云数据中心互联(CDCI)选项同时突出强调了企业与云服务的关系的发展演变;以及互联网和广域网的发展演变。虽然当前的大多数IT企业组织都已经将云服务用于其生产服务的交付
引人入胜的游戏情节设定黑暗无边,恶龙残暴,阴霾笼罩圣光之城,人类存亡危在旦夕,邀你快速开启'神选之子'的屠龙之旅。《圣痕觉醒》是一款大型MMORPG魔幻类游戏,画面
肉鸡腹水综合症林荣德,甘文平(黑龙江省农垦科学院情报所佳木斯154007)当前.集约化养鸡生产水平越来越高,肉鸡业的生产发展更快,由于生长速度快,个体体重大、饲料转化率高的肉仔鸡新品种不
7800拖拉机与4450相比在设计上的改进刘俭勤,张建忠(黑龙江农垦佳木斯物资贸易总公司佳木斯154005)全京俊(黑龙江省新华农场)7800型拖拉机是美国迪尔公司生产的4450型拖拉机的换代机型,黑龙江垦区1995年已批量
油菜精量播种技术初探姜书汉,于秋生,吴孝忠,孟庆禄(黑龙江省尾山农场德都164142)随着种植业结构的调整,黑龙江省北安国营农场管理局油菜播种面积已占总播种面积的10%左右。如何种好油菜,满足