揭秘来企业自内部的安全威胁

ZDNet软件频道 时间:2009-11-04 作者: | ccw 我要评论()
本文关键词:企业安全 安全威胁 Windows
 如果企业的老总们经常关心新闻的话,他们完全有理由担心一下自己的员工。近来,企业内部数据泄露案件层出不穷,几个月前,一家能源企业的审计师试图从公司盗窃900万美元。而就在上个月,LexisNexis发布了数据泄露警告,一位有黑手党背景的犯罪嫌疑人在公诉时被发现试图通过LexisNexis的信用卡进入他们的客户数据库。现在,一项新的研究把目标瞄准了内部威胁,还有企业应该怎样做才可以将威胁最小化。

  如果企业的老总们经常关心新闻的话,他们完全有理由担心一下自己的员工。近来,企业内部数据泄露案件层出不穷,几个月前,一家能源企业的审计师试图从公司盗窃900万美元。而就在上个月,LexisNexis发布了数据泄露警告,一位有黑手党背景的犯罪嫌疑人在公诉时被发现试图通过LexisNexis的信用卡进入他们的客户数据库。现在,一项新的研究把目标瞄准了内部威胁,还有企业应该怎样做才可以将威胁最小化。

  这项研究由安全机构IDC和EMC的安全子公司RSA联手进行,研究发现受访的每家企业在过去一年中都至少出现过一次数据泄露,虽然大部分(52%)企业相信是纯属意外。

  然而即使是意外也会让企业受到损失。调查结果写道,“企业的敏感信息比如客户和员工的个人识别信息(PII)、设计计划、源代码以及其他类型的知识产权意外泄露会让企业遭受重大和持续的伤害。”

  在某些企业中,这样的威胁绵延不断。“我们对大约400位企业主管级官员进行了调查,”RSA高级副总裁Christopher Young说,“这400人在过去的12个月中碰到了大约5.8万起内部风险事件。”

  研究报告警告说许多事件是因为用户权限过期或过滥造成的,这些用户权限可能会导致审计失败。

  许多企业大批雇佣短期合同工和临时工作人员,他们也需要拥有访问企业信息的帐户,但这些帐户必须正确配置,在工作完成后必须尽快销毁。这为IT部门造成了真正的负担,报告说。

  IT部门也面临着新的移动工作的挑战。研究报告发现,许多数据泄露都是由于员工把被感染的设备带入办公室造成的,感染可能通过笔记本、USB钥匙甚至手机传播。

  “如果员工晚上回家后用笔记本在互联网上冲浪,他们很容易遭受所谓‘路过式下载(drive-by download)’攻击,”Young说,“而第二天受感染的计算机就会绕过他们公司的防火墙。”

  即使是访问合法网站受到的威胁也越来越多。“员工访问社交网站,在网上购物。即便在企业里可以禁止访问一些网站,但业余的活动却无法限制,这就会造成感染。”

  “内部风险的概念对企业来说越来越重要,随着IT部门正由内而外发展,还有社交网络和各种各样移动设备的大规模应用,”Young补充说。

  防病毒软件并不能保护计算机应对每个威胁。“追赶坏家伙们,确定新类型的恶意软件,这都需要时间,”Young说,“即使是完全处在企业环境中的计算机也无法确保不受最新的恶意软件的攻击。”

  报告建议企业使用数据丢失防护(DLP)和身份管理软件来减轻IT的负担。

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134