本文讲的是 007的建议 让你的企业像军情六处一样安全,就像詹姆斯·邦德系列电影中的情节一样,哪怕是像军情六处特工这样“复杂高端”的人物,有着近乎无穷无尽的预算和一大票高科技小玩意,也必须在想要渗透进建筑物或系统时提前了解部署的安全措施。

尽管网络犯罪团伙并没有邦德的资源,他们仍旧是复杂高端而资金充沛的,这意味着你必须继续努力,缩小企业的威胁平面(Threat Surface)。

在你为2016年着手进行计划时,以下是7条建议,可以让你的企业向军情六处级别的安全性能靠拢,却不需要国家级的预算:

  1. 为新员工配备自动到期的身份凭据

我们希望企业的招工过程不会像雇佣特工那样竞争激烈,但在一天结束的时候,也并不是每个报名的人都会获得工作。为了减少未授权访问的风险,应当部署政策,要求系统管理员总是给新员工发放有期限的凭据。如果进行临时雇佣,这是最好的做法,但如果你的企业提供了入职考察期,应当考虑在期限结束的时候发放凭据,以防万一。如果事情出了岔子,重新发放证书总比急急忙忙撤销证书来得好。

  1. 双因素认证阻止隐藏行为

对高安全需求的系统而言,部署多形式的认证几乎已经成了公认的标准,它并不是政府机构的专利。如果员工的凭据被钓鱼或者失窃,对面向互联网的应用部署双因素认证将防止它们受到滥用。大多数人并没有意识到的是,政府或类似机构配备的高级双因素认证系统足够保护当今的大多数信息,而且它们比人们通常认为的更加容易部署。

  1. 只对双眼加密

由于通过密文或自毁消息进行日常沟通相当低效,而且很可能存在危险,你的最佳选项是部署一个系统,在过滤并扫描邮件后进行自动加密,这会防止公司的数据丢失。对更加“顶级机密”的任务而言,考虑投资一些基于托管的解决方案,它们必须能够实现加密、发送、返回到发送者、删除包含不安全内容的邮件。由于采取了托管,就不需要对硬件、证书或者其它昂贵的一年期更新证书进行投资。你只需要支付每月的费用,就能获得军用级别的加密。

  1. 对所有人进行蒙克顿堡式的培训

英特尔安全(Intel Security)最近发布的一项报告称,96%的用户无法每次都正确分辨出真实的电子邮件和钓鱼邮件。网络攻击成功的主要原因在于它们利用了人为的错误:忽略更新警告、不小心点击链接。虽然不需要把员工都送到蒙克顿堡,你仍然需要定期在企业内进行检查,发现有哪些人需要更多的安全意识培训。你可以考虑给员工发送假钓鱼邮件进行测试,看看有哪些人犯错误。此外,还可以考虑额外的训练,将非公司品牌的U盘放在办公室里,看看谁会把它们插到笔记本电脑上;事先在U盘中存上一份文档,解释将U盘插到笔记本电脑上可能会感染他们的设备,甚至是企业网络。这些测试的目的不是惩罚员工,而是检测他们在真正的威胁面前会不会很容易犯错误。

  1. 身份和访问管理,防范双重间谍

间谍并不是唯一担心自己受到出卖的群体。Intermedia公司新近的调查显示,28%的IT专家都曾登陆过离职员工的电脑,五分之一的80后表示会从公司拿走对自己有用的数据。多亏了先进的身份和访问管理工具,企业不仅可以监控并禁用应用的具体功能,还可以对特定的动作进行截屏,在用户登录后详细跟踪记录其行为。

  1. 单点登录,简化手头的任务

有前瞻性的企业正不断为员工寻找新的工具和应用,使他们的工作更加富有成效。这使得如今的员工日常往往需要登录十来种云服务,哪怕是詹姆斯·邦德本人也很难记住它们的密码。部署单点登录方案可以让用户使用单一密码进行一站式登录。此外,高级版方案可以自动为每个用户创建独立的、按周期变化的强密码,而这一过程完全不需要用户操心。单点登录可以提高安全性和效率,你的员工只需要记住马提尼是不是需要用摇壶调制就可以了。

  1. 第三方供应商,你的同袍弟兄

中情局、军情五处、军情六处、联邦调查局等等机构会时不时地合作完成某项任务,企业和供应商之间的关系也应当如此。我们经常说到来自第三方供应商的风险,但很多企业并没有意识到合作的供应商也可以带来帮助。如果你计划将企业数据存储在云端,与安全信誉很好的云供应商进行合作,可以在迁移数据的同时提供无缝的保护。

原文发布时间为:十一月 12, 2015
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/11721.html

007的建议 让你的企业像军情六处一样安全相关推荐

  1. 关于企业薪酬体系建设的几点建议

    许多企业管理者不明白,为什么明明制定了薪酬制度.提供了晋升机会,员工还是缺乏积极性? 华恒智信顾问团队通过多年的咨询与管理实践,总结了以下三点主要原因. 1.付薪依据不明确.现代企业管理提倡以岗位价值 ...

  2. 关于企业建立薪酬体系的几点建议

    随着企业的发展到了一定阶段,各个企业往往会面临原有薪酬体系不符合现有发展水平的情况,改革现有的薪酬体系成为了众多企业共同面临的问题.很多企业在初创时建立的薪酬体系往往并不合理,既不能充分体现公平性也存 ...

  3. 第14周收录104起融资,国外企业服务领域较为火爆丨潜在周报

    掌握本周资本流向,看潜在投资家.本周钛媒体Pro全球创投数据库TMTBase总计收录国内外收录投融资事件有220起.其中国内107起,国外113起.本文为简版,详细版国外融资一览全文,成为钛媒体专业用 ...

  4. 2022-2028年中国企业核心路由交换机行业市场前瞻与投资分析报告

    [报告类型]产业研究 [出版时间]即时更新(交付时间约3个工作日) [发布机构]智研瞻产业研究院 [报告格式]PDF版 本报告介绍了企业核心路由交换机行业相关概述.中国企业核心路由交换机行业运行环境. ...

  5. 所有企业要注意了,你随时可能掉进GDPR这个坑里!

    两年的<通用数据保护条例>GDPR的过渡期结束,这项在普通人眼里感觉枯燥的欧盟法案2018年5月25日正式生效.但是这项法案将从互联网企业开始逐步影响整个全球行业变革. 为什么欧盟的法案影 ...

  6. 国家发改委就数据基础制度征求意见 鼓励互联网企业开放公共属性数据

    来源:人民网.人民数据 本文约2100字,建议阅读5分钟内容涉及数据产权制度.数据要素流通交易制度.数据要素收益分配制度以及数据要素安全治理制度等4个方面. 据国家发展改革委官网消息,国家发展改革委创 ...

  7. 【中台】“中台”概念究竟是什么?制造业企业需要拥抱吗?

    来源:中国电子报 "忽如一夜春风来,千树万树梨花开." 这首诗形容当前"中台"概念的风靡非常恰当.IT圈里不乏新的概念.新的"网红",如今, ...

  8. 怎么一个好的短信验证码接口接入到自己的企业网站和APP程序当中选择

    文章来源:http://www.4006026717.com 短信验证码平台太多也是一种幸福的烦恼,毕竟好东西太多不知道该如何选也是很麻烦的.那么,如何选择一个好用的平台呢?下面小编为大家提供几个参考 ...

  9. 网站推广专员浅析网站推广运营如何提升企业网站转化率?

    企业若想在当下疫情侵袭的情况下做好网站推广运营,必然需要从企业网站转化率着手优化.企业转化率的提升不仅体现着网站在搜索引擎中对于用户流量的获取更能准确地反映出在该行业内用户需求的走向,但是很多企业都无 ...

最新文章

  1. 学习Python开发培训有用吗
  2. [CVPR 2016] Weakly Supervised Deep Detection Networks论文笔记
  3. Bitmap的使用(二)
  4. 关于springboot-actuator监控的401无权限访问
  5. wxWidgets:wxConfig 概述
  6. 原生JS实现Ajax和JSONP跨域请求
  7. transfer = C only read dynamically - why it fails to work
  8. 计算ndvi值需要的数据_ENVI中计算植被覆盖指数
  9. thinkphp开发发卡网源码
  10. 如何借助vsftpd在Linux上构建安全的FTP服务?
  11. 一种简单好用的Vue表单验证
  12. 主站SOEM函数详解--SDO读写函数
  13. 数据挖掘 文本分类(四)批处理分词
  14. html飞机大战游戏实验报告,JavaScript原生编写《飞机大战坦克》游戏完整实例
  15. linux磁珠技术,磁珠-china178-ChinaUnix博客
  16. 关于javaFx 操作串口 报错的问题~
  17. 如何将本地代码保存至码云中
  18. linux coreclr编译,.NET跨平台:在Linux Ubuntu上编译coreclr/corefx/dnx(20150617)
  19. CUDA9.1、cuDNN7在Ubuntu16.04上的安装
  20. 网络协议报文理解刨析篇二(再谈Http和Https), 加上TCP/UDP/IP协议分析(理解着学习), 面试官都惊讶你对网络的见解

热门文章

  1. 为什么禁用zeroconf_什么是Zeroconf?
  2. Flutter学习笔记:identical函数的用法以及常量构造函数的特点
  3. 模拟面试训练营:顶尖科技公司的offer等着你
  4. spring boot 与 iview 前后端分离架构之开发环境基于docker的部署的实现(三十六)
  5. Unity树叶shader
  6. 杏子语录(2019年11月)
  7. 如何挑选最佳编解码器
  8. mycat2快速搭建
  9. GD32F4使用SPI接口的ILI93419341屏幕
  10. vue watch 修改滚动条_vue实现滚动监听,点击瞄点平滑滚动,控制内嵌滚动条滚动...