當(dāng)前位置:首頁 > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] (文章來源:澎湃新聞) 即使再復(fù)雜的職業(yè)也無法跟上IT安全的變化速度。據(jù)統(tǒng)計,相關(guān)從業(yè)人員每年平均會遇到5000至7000個新型軟件漏洞。去年的數(shù)據(jù)甚至達到了16555,讓人為之驚嘆。這

(文章來源:澎湃新聞)

即使再復(fù)雜的職業(yè)也無法跟上IT安全的變化速度。據(jù)統(tǒng)計,相關(guān)從業(yè)人員每年平均會遇到5000至7000個新型軟件漏洞。去年的數(shù)據(jù)甚至達到了16555,讓人為之驚嘆。這意味著,在個人安全防御中每天都會產(chǎn)生13-45個漏洞。日復(fù)一日,年復(fù)一年。其危害和成千上萬個獨特的惡意軟件程序相比更甚。這種威脅,持續(xù)不斷,泛濫如潮,帶來的后果就是影響公司信譽,被曝光在惡意媒體之下,造成公司財產(chǎn)損失。

知己知彼,尚能百戰(zhàn)百勝。首先要先了解對手是誰以及他們攻擊的原因。所有攻擊者都有他們自己的攻擊緣由和目標,這兩點是驅(qū)使他們做這件事以及怎么做的根源。盡管如此,如今的攻擊者也不盡相同。了解其動機至關(guān)重要。只有如此,才可以選擇當(dāng)前網(wǎng)絡(luò)最佳的目標類型開展防御,擊敗對手。

如今有三種惡意軟件:電腦病毒、特洛伊木馬、蠕蟲。任何的惡意程序都是一種或者多種軟件的混合使用。計算機病毒是一種惡意軟件程序,它依附于其他程序、文件和數(shù)字存儲中得以復(fù)制。特洛伊木馬是一種惡意軟件程序,其聲稱是一種合法的東西,可誘騙人們?nèi)ミ\行它。特洛伊木馬不會自我復(fù)制,它依賴于人類的好奇心來幫助它傳播。蠕蟲是一種自我復(fù)制的程序,它使用代碼來傳播自己。它不需要依賴其他主機程序或文件。

了解這些惡意軟件的基本分類十分重要。當(dāng)找到一種惡意程序的時候,能夠解析其進入電腦的最有可能的一種情況,這有助于人們理解惡意軟件的來源以及它們要傳向何處。IT安全專業(yè)人員每年面臨成百上千的新型軟件漏洞和獨特的惡意軟件程序,然而只有十二種不同的漏洞利用根源允許他們進入個人的安全防御。阻止這些漏洞利用根源就可以組織黑客入侵和惡意軟件。

數(shù)字加密技術(shù)是一門保護信息以防止未經(jīng)授權(quán)的訪問和修改的技術(shù)。每個IT安全專業(yè)人員都應(yīng)該學(xué)習(xí)加密的基礎(chǔ)知識,包括非對稱加密、對稱加密、散列以及密鑰分發(fā)和保護。數(shù)據(jù)保護需要大量的加密。完整的數(shù)據(jù)保護還要求合法收集和使用數(shù)據(jù),保護其隱私,阻止未經(jīng)授權(quán)的訪問,并確保安全備份以防止惡意修改并確??捎眯?。(Geek Stuff有一本關(guān)于密碼學(xué)基礎(chǔ)知識的優(yōu)秀教程。)

了解網(wǎng)絡(luò)數(shù)據(jù)包分析是為了真正了解網(wǎng)絡(luò)和執(zhí)行它們的計算機。Geeksforgeeks有一個關(guān)于網(wǎng)絡(luò)基礎(chǔ)知識的快速教程,Vice有一個關(guān)于網(wǎng)絡(luò)數(shù)據(jù)包分析的快速入門課程。幾乎每個計算機都有共同的基本防御,優(yōu)秀的IT專業(yè)人員會考量并應(yīng)用它們。每個IT安全專業(yè)人員都必須了解和使用基本的常見IT安全防御措施。但僅了解是不夠的,也要知道他們擅長防御什么以及他們不能防御什么。

與安全方面的其他所有內(nèi)容一樣,身份認證是其中一個較新的概念,也就是最有可能保留的概念之一是持續(xù)用戶身份驗證,其中登錄用戶執(zhí)行的所有操作都會根據(jù)已建立的模式不斷進行重新評估。世界上移動設(shè)備的數(shù)量遠比人類數(shù)量要來得多,而人們獲取大多數(shù)信息只通過一部移動設(shè)備。因為人類的移動能力只可能會增加,所以IT安全專業(yè)人員需要嚴肅對待移動設(shè)備、可移動威脅和移動安全等問題。

可移動威脅和計算機威脅之間沒有太多的不同,但是也稍有差別。這是一個優(yōu)秀的IT專業(yè)人員應(yīng)該要知道的。相比于傳統(tǒng)安全來說,讓云安全更復(fù)雜的四個因素是什么?每個IT專業(yè)人員都應(yīng)該能夠回答得出來。

傳統(tǒng)的企業(yè)管理員不再控制用于存儲敏感數(shù)據(jù)和服務(wù)用戶的服務(wù)器、服務(wù)和基礎(chǔ)架構(gòu)。人們必須相信云供應(yīng)商的安全團隊真的可以提供安全服務(wù)。云基礎(chǔ)架構(gòu)幾乎總是多租戶架構(gòu)。在這個架構(gòu)中,通過虛擬化以及最近集裝箱化和微服務(wù)開發(fā),將不同客戶的數(shù)據(jù)分開可能會變得復(fù)雜。有些人認為這是一種更容易營造安全環(huán)境的方法,可是每次開發(fā)通常會使基礎(chǔ)架構(gòu)變得更加復(fù)雜。復(fù)雜性和安全性通常不是齊頭并進的。

研究表明,最常丟失的安全事件一直存在于日志文件中,等待被發(fā)現(xiàn)。一個好的事件日志系統(tǒng)非常重要。一位優(yōu)秀的IT專業(yè)人員知道如何設(shè)置以及何時進行咨詢。事實上,每個IT環(huán)境防御都會被突破。黑客或他們的惡意軟件不知以何種方式通過防御。一個優(yōu)秀的IT專業(yè)人員應(yīng)為此做好準備,制定事件響應(yīng)計劃,該計劃可立即付諸實施。良好的事件響應(yīng)至關(guān)重要。

大多數(shù)威脅都是眾所周知并反復(fù)出現(xiàn)的。從最終用戶到高級管理層和董事會的每個利益相關(guān)者都需要了解當(dāng)前針對貴公司的最大威脅以及為阻止威脅所采取的措施。有些威脅,比如社會工程,只能通過公司員工教育來防范。因此,優(yōu)秀的溝通能力通常是將優(yōu)秀的IT專業(yè)人員與平庸的人員分開的標準。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉