预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

免责声明:图文来源于网络搜集版权归原作者所以若侵犯了您的合法权益请作者与本上传人联系我们将及时更正删除。应对威胁企业需加强管理|如何应对企业大数据面临的威胁全球安全威胁数量与复杂度在不断上升一些传统的信息安全技术如端点防毒、网页安全网关、电子邮件安全网关及ips解决方案都将面临严峻挑战。趋势科技最新发布的2021年上半年安全威胁报告显示目前在全球大型行业用户如金融、医疗、政府、教育与制造业中有50%的用户在它们的网络中发现了潜伏的、以盗窃数据为主要目的的未知恶意程序这些程序不会像以往的病毒那样大规模爆发并引起人们的关注而是神不知、鬼不觉地潜伏在个人电脑中悄悄地偷盗用户的个人资料如银行卡信息等然后再悄悄上传到黑客网站;此外有72%的企业感染了ircbot僵尸程序这意味着它们已经成为了僵尸网络中的一份子很容易被黑客利用;有83%的企业感染了通过网页下载的恶意程序……这些调查结果相当惊人。这意味着很多大型行业用户的网络都暴露在威胁之中。那么这些恶意程序是怎样潜入到用户的计算机网络中的呢。难道这些用户都没有安装信息安全设备吗。趋势科技大中华区总经理张伟钦表示其实很多用户都安装了很多传统的信息安全技术如端点防毒、网页安全网关、电子邮件安全网关及ips解决方案等但这些都不能防止恶意程序的入侵这是因为恶意程序进入到计算机网络的途径越来越多而不仅仅是通过网关和端点等通道。比如恶意程序还可以通过以下途径进入网络:一些公司内的笔记本电脑在外感染了恶意程序通过连入企业内网而将恶意程序带入;企业远程分支机构的安全措施不够或缺乏it人员或对公司的安全政策执行不够严谨都可能将恶意程序带入;企业采用了一些容易遭到渗透的技术如p2p、文件共享、移动存储、即时通信等也都可能因此感染到恶意程序;企业对一些老旧系统、外来人员的笔记本电脑等设备缺乏有效的安全管理造成恶意程序的入侵……张伟钦认为既然恶意程序入侵的渠道多种多样传统的、依靠“堵漏”的方式表现得力不从心那么就必须采取新的方式进行防范。他提出的具体方法是通过三个步骤对威胁进行管理:第一步发现威胁通过在网络交换机层面上部署威胁发现设备tda检测内部网络发现并定位安全威胁;第二步对威胁进行管理通过趋势科技的威胁管理服务与智能保护网络的高级相关服务器协作检测攻击源按照要求发送报告并提出相关的建议;第三步减轻威胁对第一步检测到的信息执行清除、删除及修补等动作。他认为通过这三个步骤可以最大限度地帮助企业应对层出不穷的未知安全威胁缓解安全威胁带来的损失。趋势科技大中华区总经理张伟钦