原創(chuàng)|行業(yè)資訊|編輯:龔雪|2013-11-12 12:52:54.000|閱讀 333 次
概述:Clearswift一則新的報告指出,在數(shù)據(jù)安全上,58%的威脅來自于企業(yè)內部。作為公司的IT團隊,如何才能避免來自企業(yè)內部的惡意操作或操作疏忽帶來的安全威脅呢?
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
Clearswift一則新的報告指出,在數(shù)據(jù)安全上,58%的威脅來自于企業(yè)內部(如現(xiàn)有員工、離職員工、合作伙伴等) 其中部分源于意外的行為操作,部分則是源于惡意。
無論是意外還是惡意,網(wǎng)絡安全問題給企業(yè)帶來的損失都是巨大的。一個內部人員的蓄意攻擊可能會令企業(yè)損失412000美元,算下來一年的損失將近1500萬美元。對于一些大型企業(yè)來說,這樣的損失甚至超過10億。
無論是處理疏忽的或是惡意的活動,都要涉及到授權用戶。要避免來自內部人員的威脅,企業(yè)要意識到如何更好地管理網(wǎng)絡訪問,消除現(xiàn)存的網(wǎng)絡安全漏洞。
在以前,相對高調的外部駭客的破壞行為讓我們將注意力轉向了他們,而很少去留意公司內部員工和內部程序。現(xiàn)在的情況卻是,據(jù)最新的2013網(wǎng)絡安全調查顯示,三分之二的調查對象都認為企業(yè)內部的威脅才是目前網(wǎng)絡安全最大的威脅——無論是意外的數(shù)據(jù)泄露還是惡意操作。
IT團隊應如何避免來自企業(yè)內部的惡意操作或操作疏忽帶來的安全威脅呢? 由著名網(wǎng)絡安全管理軟件供應商IS Decisions提供的UserLock從以下方面解決安全漏洞,幫助降低內部威脅,保護Windows 和Active Directory 中的敏感信息。
1. 密碼盜取 - 阻止流氓用戶無縫使用有效的認證信息
39%的惡意數(shù)據(jù)破壞是因為疏忽,包括對密碼盜取的疏忽。UserLock能夠阻止惡意用戶無縫使用有效認證。通過限制同一時間只有唯一的合法主人能夠登錄使得流氓用戶無法使用有效密碼再登錄。通過這種禁止并行登錄的方式能夠有效保護數(shù)據(jù)訪問。
另外,通過從地域位置(如工作站、IP范圍、部門、樓層、建筑物等)限制用戶的個人訪問,UserLock能夠保證未被授權的訪問被阻止,即使認證是正確的。
2. 管理來自共享密碼的威脅
盡管公眾的密碼保護意識不斷提高,共享密碼仍然是企業(yè)中存在的一個問題。上月發(fā)生在美國的病人病歷安全被破壞的事件,就是合作商里的個人通過使用他人的密碼、未經(jīng)授權就訪問了1800個病人的病歷。
因UserLock阻止并行登錄,用戶共享密碼給他人的情況大大減少,因為會影響到他們自己的訪問。UserLock為保護密碼安全提供了動力,有助于保護企業(yè)的關鍵資產(chǎn)。
本站文章除注明轉載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件網(wǎng)