如何把网络安全落实到企业日常工作流程中

三月中旬,我参加了CeBIT大会的安全和身份认证讨论小组,谈论如何有效地保护防火墙和信息所有权。最后,主持人问了我一个深刻的话题:“作为美国人,您如何看待美国国家安全局(NSA)背叛全球的行为?”

在那个短暂的瞬间,我的头脑里充满着我对NSA的个人感受。我想到了NSA曾带给我的种种感受:他们在RSA大会展馆的出色表现、我的新的无线射频识别 (RFID)护照、在酒店使用我的虚拟专用网(VPN),以及使用远程和移动设备在任何地方连接到互联网。当他问这个问题的时候,观众们都将视线从其手机 转移到他身上,我花了一些时间来考虑如何回答他:“这当然是一种背叛,但谷歌和Facebook知道更多个人信息,并且,NSA没有利润动机。”最后我以 手机数据拦截要求退税的笑话结束了我的回答。观众们都笑了,我也避免让自己沦为NSA的辩护者。

在Wozniak登台前(这立即转移了观众的注意力),我没有来得及说的是,安全问题大于NSA事件,也大于防火墙、移动设备、网络钓鱼攻击、政府行为或 者心怀不满的员工。安全涉及分段网络、安全分层、怀疑态度、保持警惕和请求预算以满足需求。最重要的是,强大网络安全实践应该被嵌入到日常流程和系统中。

自动化安全

如果你曾经到过哥本哈根美丽的机场,你会发现可以说明人类和安全政策分离的一个很好的非IT例子。在一般的机场,你需要向佩戴手电筒的类似海关的工作人员 出示由象形文字、刻度线和圆圈组成的登机牌,而在哥本哈根机场,你会享受到自动化的乐趣。该机场设有登机牌自助扫描系统,你只需要通过具有条形码扫描仪的 不锈钢欧式转门,就可以自助通过检查,并且,具有非常低的延迟性。这是由服务查询来决定是否让你通过,而不是工作人员。

当然,如果你兴奋地跃入旋转门,附近的保安人员肯定会冲出来阻止你,这种系统的特点在于,它只能一次做一件事情;它只能验证你是否拥有有效登机牌,而你需 要有护照才能得到登机牌。作为管理员,你肯定希望能够从管理界面停止不明智的安全请求,而不是让凭直觉的决策或权限升级占领系统?你可以问一问 Target的工作人员的经验。你如何嵌入安全性,让你可以涵盖基础任务(例如执行政策)以及明确变更管理,而无论是否有高管的“协助”?

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部