• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      關(guān)于網(wǎng)絡(luò)安全防御中小企業(yè)應(yīng)該知道的5件事

      2019-09-10 07:22:44陸英
      關(guān)鍵詞:小企業(yè)威脅加密

      陸英

      根據(jù)美國(guó)商業(yè)促進(jìn)局(BBB)的數(shù)據(jù)顯示,你可能會(huì)發(fā)現(xiàn),小型企業(yè)占北美所有企業(yè)的97 %以上。根據(jù)這個(gè)統(tǒng)計(jì)數(shù)字,在所有網(wǎng)絡(luò)攻擊中,針對(duì)小企業(yè)的攻擊不到一半;當(dāng)中小企業(yè)受到攻擊時(shí),大多數(shù)企業(yè)將無(wú)法生存,但事實(shí)可能并非如此。接下來(lái)讓我們一起來(lái)看一下,關(guān)于網(wǎng)絡(luò)安全防御,中小企業(yè)的高管們都應(yīng)該知道哪些事。

      1中小企業(yè)是有吸引力的目標(biāo)

      根據(jù)SCORE的數(shù)據(jù)顯示,有43 %的網(wǎng)絡(luò)攻擊是針對(duì)小企業(yè)的,而2018年Verizon數(shù)據(jù)泄露調(diào)查報(bào)告發(fā)現(xiàn),58 %的小企業(yè)遭遇過(guò)網(wǎng)絡(luò)攻擊,且成功率很高。除了可以直接從中小企業(yè)竊取信息外,黑客還可以將中小企業(yè)作為更大規(guī)模攻擊的啟動(dòng)平臺(tái),并滲透到更大的組織中。他們持續(xù)發(fā)動(dòng)攻擊,企圖獲得最大的回報(bào),這意味著中小企業(yè)將繼續(xù)留在他們的視野之內(nèi)。

      2攻擊的影響可能是毀滅性的

      根據(jù)活動(dòng)的性質(zhì)和范圍,對(duì)這些企業(yè)來(lái)說(shuō),從網(wǎng)絡(luò)攻擊中恢復(fù)過(guò)來(lái)可能是困難的,而且代價(jià)高昂,甚至是不可能的。中小型企業(yè)擁有多個(gè)分支或業(yè)務(wù)部門的可能性較小,而且它們的核心系統(tǒng)通常相互聯(lián)系更加緊密。當(dāng)這些組織遭遇網(wǎng)絡(luò)攻擊時(shí),威脅可以快速且容易地從網(wǎng)絡(luò)傳播到其他系統(tǒng),造成毀滅性的影響。BBB詢問北美的小企業(yè)高管:“如果您永久失去對(duì)基本數(shù)據(jù)的訪問權(quán)限,您的企業(yè)能持續(xù)盈利多久?”只有約1/3的企業(yè)表示,它們的盈利能力能夠維持3個(gè)月以上。超過(guò)1/2的企業(yè)表示,它們將在不到一個(gè)月的時(shí)間里無(wú)利可圖。

      3在思科對(duì)26個(gè)國(guó)家1 816家中小企業(yè)的調(diào)查中,我們發(fā)現(xiàn)中小企業(yè)最關(guān)心的是這些網(wǎng)絡(luò)威脅:

      針對(duì)員工的針對(duì)性攻擊———想想精心策劃的“網(wǎng)絡(luò)釣魚活動(dòng)”;

      高級(jí)持續(xù)威脅———世界上從未見過(guò)的高級(jí)惡意軟件;

      勒索軟件———這可能尤其有害,因?yàn)橹行∑髽I(yè)更傾向于支付贖金,它們根本負(fù)擔(dān)不起停機(jī)時(shí)間和無(wú)法訪問關(guān)鍵數(shù)據(jù)所帶來(lái)的損失。

      4不要忘記其他的威脅

      盡管人們對(duì)勒索軟件感到擔(dān)憂,但隨著越來(lái)越多的對(duì)手將注意力轉(zhuǎn)向加密———竊取計(jì)算能力,以開采加密貨幣并創(chuàng)造收入,這種威脅正在減弱。當(dāng)加密軟件進(jìn)入一個(gè)環(huán)境時(shí),它會(huì)降低系統(tǒng)性能,具有監(jiān)管方面的影響,并表明SMB更容易受到其他類型的威脅。

      此外內(nèi)部威脅也在上升,沒有任何組織能幸免。但這并不意味著每家公司都有員工惡意將公司置于風(fēng)險(xiǎn)之下,粗心大意的員工或承包商通常是根本原因。

      5這些建議可以幫助加強(qiáng)防御

      有許多方法———跨越人員、流程和工具,推動(dòng)網(wǎng)絡(luò)安全方面的改進(jìn)。以下是一些建議:

      正確看待外包和云:與規(guī)模更大的企業(yè)一樣,中小企業(yè)也面臨著網(wǎng)絡(luò)安全人才短缺的問題,因此許多企業(yè)希望通過(guò)外包和云計(jì)算來(lái)幫助加強(qiáng)防御。二者都是幫助企業(yè)充分利用有限資源的有效手段。然而,如果企業(yè)認(rèn)為外包供應(yīng)商或云合作伙伴可以提供它們內(nèi)部缺乏的所有功能,那么它們可能會(huì)遇到麻煩。中小企業(yè)應(yīng)該了解,外包安全提供商提供的分析和監(jiān)視服務(wù)的范圍,以及云提供商提供的安全控制類型和影響。

      加強(qiáng)安全流程:對(duì)安全實(shí)踐的全面審查有助于組織確定其防御中的弱點(diǎn)。這些流程在中小型企業(yè)中并不常見,可能是由于缺乏人員配備,但最終它們可以在很大程度上減輕員工的負(fù)擔(dān)。通過(guò)回顧安全實(shí)踐,中小企業(yè)可能發(fā)現(xiàn)他們需要加強(qiáng)或添加以下內(nèi)容:一致的訪問權(quán)限管理和職責(zé)隔離、網(wǎng)絡(luò)分段、密碼管理、備份關(guān)鍵數(shù)據(jù)并確認(rèn)這些備份不會(huì)受到損害,以及正在進(jìn)行的員工安全意識(shí)培訓(xùn)。

      尋找集成的工具:中小企業(yè)考慮使用新工具時(shí),要避免增加需管理的供應(yīng)商數(shù)量。選擇一個(gè)開放平臺(tái),在共享數(shù)據(jù)和威脅情報(bào)方面簡(jiǎn)化與工具的集成,而不是與單個(gè)產(chǎn)品進(jìn)行斗爭(zhēng),每個(gè)產(chǎn)品都生成自己的一組警報(bào),使識(shí)別那些構(gòu)成最大風(fēng)險(xiǎn)的威脅變得困難。這樣的平臺(tái)還可以提供自動(dòng)化功能,從不同的安全產(chǎn)品中提取數(shù)據(jù),并將它們聚合到一個(gè)易于閱讀的窗格中,從而節(jié)省大量的時(shí)間,同時(shí)提供更好的可視性和控制。

      即使中小企業(yè)沒有資源進(jìn)行全面的安全性評(píng)估和全面檢查,但增量更改也比沒有好。同樣重要的是,隨著威脅形式和攻擊面的不斷演變,安全措施必須在此基礎(chǔ)上不斷進(jìn)行審查和修訂。

      猜你喜歡
      小企業(yè)威脅加密
      人類的威脅
      受到威脅的生命
      《小企業(yè)會(huì)計(jì)準(zhǔn)則》實(shí)施中存在的問題及改進(jìn)措施
      面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
      家教世界(2017年11期)2018-01-03 01:28:49
      認(rèn)證加密的研究進(jìn)展
      澳大利亞政府扶持小企業(yè)發(fā)展的模式及啟示
      Why Does Sleeping in Just Make Us More Tired?
      基于ECC加密的電子商務(wù)系統(tǒng)
      基于格的公鑰加密與證書基加密
      《小企業(yè)會(huì)計(jì)準(zhǔn)則》之我見
      河南科技(2014年16期)2014-02-27 14:13:36
      阜新市| 中卫市| 韩城市| 黄浦区| 花莲县| 桂林市| 阳泉市| 新疆| 汽车| 博湖县| 长垣县| 双江| 吉水县| 久治县| 汾阳市| 泸水县| 文安县| 颍上县| 宜君县| 肥东县| 南涧| 台南县| 景泰县| 白城市| 黄骅市| 贵南县| 金川县| 清徐县| 肃北| 定结县| 密山市| 茶陵县| 额济纳旗| 嵩明县| 鸡泽县| 呼图壁县| 准格尔旗| 内江市| 桃园县| 阳信县| 盐津县|