当前位置:主页>专栏>CIO专栏>

问企业CIO:你会相信13个安全神话吗?

  在IT安全领域,存在一些“安全神话”,它们经常被提到,普遍被接受,然而,其实都是不正确的观念,换句话说,它们只是神话。安全专家、顾问、供应商和企业安全管理人员和我们分享了他们最喜欢的“安全神话”,以下是我们从中选出的13个神话:

  安全神话1:“更多安全更好”

  安全专家兼安全作家Bruce Schneider解释了为什么这个经常被谈论的安全观念是错误的原因。他解释说:“更多安全并不意味着更好。首先,我们需要对安全进行权衡,有时候额外的安全花费的资金与其创造的价值并不对等。举例来说,并不值得我们花费10万美元去保护一个甜甜圈,当然,这个甜甜圈会更加安全,但是这种安全保护只是在浪费钱,”他还指出“额外的安全会导致收益减少。也就是说,减少25%特定犯罪(例如入店行窃)采取的措施需要花一些钱,但再减少25%采取额外的措施需要花更多钱。更多的安全性从成本效益角度来看并不值得。并且作为一个必然的结果,绝对安全是不可能实现的。”有时候安全甚至可能成为一种道德选择,合规可能是一种不道德的决策,因为这可能涉及到一个极权制度。“安全需要遵守合规,而有时候遵守并不是正确的事情。”

  安全神话 2:“DDoS问题是以带宽为导向的”

  “我们经常会听到各种没有真实证据支撑的安全神话,”Radware公司安全解决方案副总裁Carl Herberger表示,“在IT管理人员之间存在一个普遍的看法:只要他们具有足够的带宽,分布式拒绝服务(DDoS)攻击就会消失。”但事实上,研究数据显示,自去年以来,超过一半的分布式拒绝服务攻击根本不是以带宽为导向的,而是以应用程序为导向,攻击者会攻击应用程序堆栈,并利用漏洞造成服务中断。在这种情况下,很多带宽实际上会帮助攻击者。Herberger表示,只有四分之一的分布式拒绝服务攻击会随着带宽的增加而有所缓解。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

首席信息安全官必须知道的五大黑客工具

首席信息安全官必须知道的五大黑客工具

随着黑客攻击的日益猖獗,越来越多的企业开始设置CISO(首席信息安全官)一职(编者按:...[详细]

CIO如何策略应对数据泄密关键风险

CIO如何策略应对数据泄密关键风险

随着信息技术的发展,企业生产经营的各种资料、数据90%以上都是以电子文档和数据的形...[详细]

CIO大调查:2011信息化建设中的七大观点

CIO大调查:2011信息化建设中的七大观点

最近IDC研究发现,移动终端设备已经广泛应用在企业各业务层面,CIO的新挑战是怎样有效...[详细]

BYOD趋势下CIO对云计算虚拟化关注度下降

BYOD趋势下CIO对云计算虚拟化关注度下降

市场研究公司Constellation Research的调查结果显示了一些有趣的信息。调查显示,CIO...[详细]

首席信息官如何运用IT获得业务价值优势?

首席信息官如何运用IT获得业务价值优势?

如果说有哪个问题经常让许多组织中的高管头疼,那就是如何确定信息技术为其服务的业务...[详细]

返回首页 返回顶部