在3月10日举办的“智慧化解危机•安全防护未来”IBM ISS媒体交流会上,IBM ISS首席技术官Peter G. Allor结合“智慧的地球”理念,与来自51CTO等专业媒体的记者交流了X-Force最新的调查报告和对当前信息安全风险的分析。
新发布的X-Force报告指出了2008年犯罪者利用网站攻击大众的两大趋势。 首先,网站已成为企业IT安全的最薄弱环节。攻击者重点攻击网络应用程序,以便感染访问网站的计算机。许多企业定制的网络应用程序可能存在大量无法修补的未知漏洞,据统计,2008年发现的漏洞多半与网络应用有关,其中超过74%的漏洞没有补丁。因此,2008年初大规模出现的SQL自动注入漏洞攻击不仅没有被遏制,而且在2008年底攻击数量飙升了30倍。
其次,尽管浏览器和ActiveX控件是安全漏洞的重灾区,黑客的入侵目标亦开始转向在线媒体(如Flash)和文件(如PDF)上的新型漏洞。
从提高风险意识到建立安全框架
Peter G. Allor介绍说,首席信息官们在考虑安全问题时往往聚焦在被动响应和制度遵从上,对另一个很重要的方面——风险意识关注不够。这种情况造成现实的局面总是在被动地亡羊补牢,做不到未雨绸缪,随机应变。
有鉴于此,IBM ISS注重于针对风险管理建立一套完整的安全框架。在这套安全框架中对IT基础设施进行了分类,根据需要什么样的业务模式,哪些业务能用,哪些东西需要进行保护,哪些风险需要进行防范来建立一整套的安全系统。
垃圾邮件“返璞归真” 插件增加浏览器风险
“2006年,垃圾邮件中URL的存活期长达一个月,而现在超过97%的垃圾邮件URL在一周内完成攻击并被撤销。”——X-Force调查报告
Peter G. Allor向CIOAge.com介绍说,基于图形的垃圾邮件在2008年上半年仍占主流。但随着公众安全意识的提高,人们不再容易被诱使打开不明来历的图片。黑客的攻击策略因此也作出了转变,改为投送包含恶意链接的文本邮件,并且在完成攻击后迅速撤销链接来躲避安全系统的追踪。
有关Web安全漏洞的调查数据还显示,一方面黑客继续瞄准那些未及时安装浏览器补丁的用户,另一方面针对浏览器功能插件的攻击也在加剧。丰富的插件带来了更方便的网络应用,例如搜索工具条、web2.0终端等等,同时也给网络攻击大开方便之门。Peter G. Allor认为,诸如手机写博客这样的新应用,就很容易引发新的安全威胁。
智慧的地球与ISS新策略
谈到IBM新发布的“智慧的地球”理念,Peter G. Allor告诉CIOAge记者,“ISS认为如果想要保证企业关键数据的安全,首先就是要对风险到底是什么进行分析,这也是最关键的一点。找出风险支出在哪里,才能评估对这种风险投入多大的力度。在‘智慧的地球’背景下,我们要把其它很多因素纳入考虑。企业往往只是在不同阶段考虑特定的安全问题,很少会顾及数据整合和绿色、虚拟化等变化。ISS认为要把各种问题都放在一起进行统一的考虑,才能更好地保护关键资产。”

他进一步地指出,在云计算的网络环境中不仅要考虑主机的保护,还要确保客户端的安全。“ISS的策略是‘智慧的地球’一个非常重要的方面,在‘智慧的地球’这样一种环境下数据得到了更好的整合,对安全的考虑也就需要更加全面。”

本文转自 alifafa 51CTO博客,原文链接: http://blog.51cto.com/chenghong/140079,如需转载请自行联系原作者

审视安全风险 ISS贯彻“智慧的地球”理念相关推荐

  1. 智慧的地球助力新一代数据中心建设

    本文讲的是智慧的地球助力新一代数据中心建设,[IT168 资讯]日前,由计世资讯主办的2009下一代数据中心国际峰会在北京新世纪日航饭店举办.来自IBM.Intel.BMC.艾默生.戴尔.RCG等企业 ...

  2. “智慧感控”理念革新医疗管理

    近年来,医疗安全事故频发,医院感染是影响医疗质量的重要问题,也是医院内部管理流程中的长期存在的痛点.感染的发生会造成患者住院时日延长,严重影响患者的预后生活质量,同时,医院感染的发生会造成社会卫生资源 ...

  3. 智慧地球危害中国国家安全

    作者:刘锋 2008年11月,IBM董事长兼CEO彭明盛在纽约召开的外国关系理事会上,正式提出"智慧地球"(SmartPlanet),2009年1月,"智慧地球" ...

  4. 油田信息化:通往智慧之路(1.1-智慧地球概念的提出)

     目录(?) [-] 第一章从智慧地球到智慧油田 一智慧地球概念的提出 数据地球概念的提出 数据地球的诞生--Google Earth 智慧地球概念的提出 智慧地球三个推动力 1     更透彻的 ...

  5. 物联网概念的蝶变:从M2M到智慧地球

    M2M 物联网作为一个术语,字面意思并不难理解,即物联网就是由物连接起来的网络.这个概念和M2M(Machine to Machine)非常相似.M2M是一个比物联网要早很多的概念,因最初侧重于机器到 ...

  6. 智慧地球:奥巴马的新战略?

    既然1993年的克林顿能够利用互联网革命把美国带出当时的经济低谷,并实现空前的经济繁荣,那么2009年的奥巴马或许也可以利用"智慧的地球"重现这一幕. 上个世纪,克林顿政府提出&q ...

  7. 智慧城市总体方案解读

    我国经过改革开放以来30多年的 发展, 中国城市化步伐不断加快,每年有1500万人口进入城市.到2025年,中国将会有近三分之二的人口居住在城市,中国已经进入到了一个城市社会.<金融时报> ...

  8. 智慧校园大数据云平台(3)

    技术详解 OTN技术 OTN是以波分复用技术为基础. 在光层组织网络的传送网, 是下一代的骨干传送网.OTN是通过G.872.G.709.G.798等一系列ITU-T的建议所规范的新一代"数 ...

  9. 以“人民为中心”重新定义全球新型智慧城市, 2021-2022年中国新型智慧城市百强榜权威发布!

    导读:国衡智慧城市科技研究院基于长期积累的评估经验和研究成果,提出对全球新型智慧城市的重新定义,即:"新型智慧城市就是在网络信息文明新时代,城市生活人群所向往的更安全.更便利.更健康.更快乐 ...

最新文章

  1. linux ntp同步日志,Linux使用入门教程之Rsyslog日志管理、NTP和Rsync备份同步
  2. 04 数据操作 + 数据预处理【动手学深度学习v2】
  3. 【数据分析学习】线性降维方法
  4. python数据结构《排序专题复习》
  5. 直通BAT必考题系列:JVM的4种垃圾回收算法、垃圾回收机制与总结
  6. Linux下pppd拨号脚本配置(转载)
  7. hive自带的字符串函数
  8. Android下最简单的Camera应用APP
  9. vb6与access数据库交互常见问题——未完待续
  10. 学创客机器人编程材料费贵吗_创客机器人课程容易学习吗
  11. canvas绘制竖排的数字_小程序利用Canvas绘制图片和竖排文字
  12. Generalizing Surrogate-Assisted Evolutionary Computation
  13. 蠢蛋秀:匠心独运的脑筋急转弯游戏
  14. 台式机插耳机没反应没声音
  15. Arduino检测外部电池电量方法
  16. 微信小程序 - 二维码数据解析,如何扫码进入开发版测试二维码数据
  17. PHP是单线程还是多线程?
  18. 常用的几款幕墙BIM软件
  19. Java高级 正向代理和反向代理理解
  20. nodeJs处理json

热门文章

  1. 创建符合标准的、有语意的HTML页面——ASP.NET 2.0 CSS Friendly Control Adapters 1.0发布...
  2. java读取指定package下的所有class
  3. 《javascript模式》 容易踩中的那些坑
  4. vmware 虚拟机控制台打开慢的解决方案
  5. 汇编试验六:实践课程中的程序
  6. 微服务架构的优势与不足
  7. win10镜像重装,快速设置之后无限重启怎么办?
  8. [angularjs] angularjs系列笔记(四)控制器
  9. PHP Session可能会引起并发问题
  10. 面部表情自动识别技术及在游戏行业的应用