如何了解和保护你的网络

至顶网 发表于:14年09月09日 10:27 [综述] DOIT.com.cn

  • 分享:
[导读]很多事情在你眼皮底下发生,而你没有丝毫察觉。如果你不知道什么东西在什么地方,你就不可能保护你的网络,所以要对症下药才能药到病除。如何了解和保护你的网络。

个人及企业数据泄露事件频出,尤其是最近的美国好莱坞美女明星照片网上流传事件,更加剧了网络安全发展。网络安全问题有待解决,目前又有很多决绝网络安全,杜绝隐私泄露等方案层出不穷,也是值得参考借鉴。不管什么病症、困难,想要解决就要究其原因,对症下药才是良方,能够药到病除。很多问题想要解决,我们就要知道问题出现在哪里,是哪个环节出现了问题,最后制作解决方案。

有限的网络可视性等于有限的控制,而这又增加了信息安全风险,企业面对的网络安全的挑战也会随之增加。网络可视性较差的大部分原因在于企业网络的复杂性。企业环境中的系统、应用、供应商、流程和人员以及企业遇到的安全困难数量之间有着直接的可量化的关系。

随着时间的推移,企业IT和安全专家都不得不看到越来越多的“东西”堆积在已经非常庞大的系统之上,就像不断堆积在你收件箱中的邮件。这个问题部分在于缺乏资源,还有的则是没有意识到这个问题。这很可能导致你你无法发现网络中的安全问题,并最终导致数据泄漏事故的发生。例如网络中的所有移动设备或每天使用的云计算应用。很多事情在你眼皮底下发生,而你没有丝毫察觉。如果你不知道什么东西在什么地方,你就不可能保护你的网络,所以要对症下药才能药到病除。

如何了解和保护你的网络

为了正确地保护企业网络及其信息资产,我们必须比对手更好地了解网络。在本文中,我们将介绍三个重要的步骤来帮助你确定、评估和保护企业网络。

一、了解什么信息在什么位置以及它目前的风险情况

很多企业还没有执行深入的安全审查,还有些企业则没有审查正确的位置。如果你不能明确信息的位置,你就不能说一切都在控制之中。对此,你可以从盘查你的网络系统开始。到目前为止,我从来没见过也没听说过“当前系统库存”这个东西,即使是在最小的环境。最后你需要分析你的敏感信息的位置。你可能已经有信息分类系统,这是一个良好的开端,但你必须更深入地挖掘。例如查看移动设备、打开网络共享和云应用。人们很容易认为这些领域没有任何价值,高管也一直这么认为,但当你获得更多网络透明度后,你会惊讶地发现有多少信息不在你控制之内。

二、了解你的工具

很多时候,我们有我们需要的所有信息,我们只是不是很了解我们的工具或者让它们共同运行来处理重要的事情,以让我们可以充分了解在特定时间网络中所发生的事情。我们甚至没有很好地了解基本技术,例如防火墙和日志记录系统。即使这不是你的日常工作的一部分,你也应该更好地了解漏洞系统软件、数据丢失防御工具、日志管理或安全信息和事件管理系统等。无论你是实际操作的技术人员还是高层管理人员,你和你的同事了解更多的信息和事件,你将获得更好的监管水平和问责制,这将最终有助于帮助降低你的信息风险水平。

三、根据风险水平确定优先次序

虽然看似枯燥和不重要,但时间管理对你能够实现的信息安全水平有着巨大的影响。你需要了解什么工作对业务有着重要作用。每个营利性企业的核心目标是获得并留住客户,而政府机构和非营利组织则需要在特定的预算内完成其工作。你的IT工作如何能够守住这个底线?你需要能够寻找一种方法来分配业务价值到不同的信息资产,然后与IT之外的人沟通现有的风险水平。你认为应该使用什么解决方案?有没有方法来简化你环境中的所有移动部件。

我看到IT和安全专业人员让网络复杂性不断提高,虽然这可以为他们提供很好的就业保障,但并不利于企业的安全状态。同样地,我看到管理层拒绝资助信息风险评估,因为他们知道,在风险被记录后,它们必须得到解决。你的企业不能容许这些政策复杂性。

现在,企业网络比以往任何时候都更大和更复杂,但这不能成为借口。你需要了解你所有的东西以及你环境中正在发生什么情况。最终,你必须这样做来尽量减少对你最重要的业务的影响。调整你的策略,了解你的网络,专注于你的工作,积极地管理任务,并准备好做出回应。这是所有这一切的诀窍。

[责任编辑:孙莹莹]
淅西
2014年7月31日,由DOIT传媒和存储在线主办,戴尔、惠普、华为、IBM、因特尔赞助的2014中国闪存峰会在亮马河饭店盛大开幕,回顾下午分会场一的存储应用分论坛中由中国石油东方地球物理公司研究院数据处理中心总工程师赖能和老师为我们带来“SSD技术在海量地震数据处理中的应用”的主题演讲,下面是赖能和老师演讲内容介绍:
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.