营销神器

 找回密码
 快速注册

QQ登录

只需一步,快速开始

(新版免费无功能限制)营销神器2024版帮助文档已更新到 docs.wzdr.cn 点击进入查阅!非常详细!
查看: 1442|回复: 0

[网络资讯] 给力的Web 2.0时代企业安全

[复制链接]
最佳答案
0 

0

回帖

0

好评

2

达人币

用户组:新手上路

Rank: 1

发表于 2012-7-5 09:46:44 | 显示全部楼层 |阅读模式



不管您喜欢与否,任何企业都不能忽视Web 2.0现象,博客网站、音乐分享和其他协作程序都慢慢融入人们的生活,企业也需要积极处理因此产生的安全问题。

   这些应用程序改变了人们交流的方式,也使企业与个人之间的界限变得模糊了。Web 2.0程序使人们能够将更多数据放在公共互联网上,这也意味着,对企业敏感商业数据造成巨大的潜在安全威胁。

   在过去一年中,我们经常会看到关于未受保护CD和存储设备丢失等新闻,通过Web 2.0应用服务造成的数据泄漏时间更是屡见不鲜。

   因此,企业需要采取行动,制止敏感信息通过Web 2.0泄漏出去。但是究竟安全风险是什么呢?要采取哪些措施才能够降低这种安全风险呢?
避免感染

   2009年2月,企业安全2.0论坛上,全球财富500强公司的高层们就报道了web 2.0对企业造成的巨大安全威胁。除web 2.0程序安全威胁外,最常见的安全威胁还包括恶意软件,特别是旨在提取用户电脑数据的软件或者感染用户电脑的软件。

   这并不奇怪,计算机病毒、蠕虫病毒或者其他恶意代码的编写者已经不再追求是否上新闻头条,他们需要钱,而盗取个人数据信息就是其中一种途径。当然,随着Web 2.0应用程序用户数量的增加,攻击者们越来越多地开始利用这些程序来试图盗取他们需要的敏感数据。

   因此,对于企业而言,很重要的事情就是,确保企业的所有计算机(无论是台式机还是笔记本)都受到定期更新的防病毒和防间谍软件的保护,这将能够让企业免受最新威胁的攻击。

   另外,也需要考虑浏览器虚拟化问题,如ZoneAlarm的ForceField,这可以为每个用户的网络浏览器加一层保护膜,这样,当用户访问Web 2.0网站或者应用程序时,任何恶意软件都不能透过浏览器而访问计算机。更重要的是,还能阻止关键信息记录和数据挖掘软件向计算机外部发送数据,从而提供安全的保护。
防止数据泄漏和丢失:

   与Web 2.0相关的其他重要风险因素还包括用户本身,在很多企业发生的大多数数据泄漏都不是由犯罪分子发起的,而是由试图更快完成其工作的用户造成的。

   因为Web 2.0程序为用户提供了前所未有的共享数据的方式,而这种方式也绕过了IT安全部门的控制,企业需要认真检查用户在使用哪些Web 2.0程序,在企业不知情的情况下。

   数据安全保护的出发点是,将对这些web 2.0应用程序的使用方法纳入企业的可接受使用条款中,明确向员工规定哪些程序可以使用,哪些程序不能使用。让员工了解服从企业安全政策的重要性,
以及相关的企业安全风险问题。但是,有时候单靠政策本身是不够的,因此企业必须通过解决方案对数据进行备份和加密等操作。

   通过确保只有授权用户能够访问,加密操作能够保护服务器、计算机、笔记本和可移动设备的敏感信息,防止敏感信息丢失或者泄漏。加密操作应该是自动化的,这样用户就不需要决定某些信息是否需要进行保护。正确的解决方案还应该提供数据解密和访问的审计线索,这样就能迅速采取后续行动。

   总之,IT安全问题总是会回到两个基本问题:控制信息和控制使用信息的人。只需要进行稍微的规划,企业就能够安全地部署和使用Web 2.0应用程序了。


更多相关:
域名
注册域名  
申请域名
中文域名
HK域名
@感谢分享和出售规则的朋友,否则花钱也没地方购买。(100达人币=10元,其他地方定制一个简单功能群发软件大概需要300元)
@有人出售规则是好事,最怕的是想买规则,没人愿意出售。VIP会员可以免费下载官方VIP规则。
@规则发布一段时间后,如果失效(依旧有参考学习的价值),请重新抓包,对比更新,很简单(推荐学习规则编写,1-2天即可学会)
@群发规则定制参考价200元人民币/个
@如果百度收录慢,可以考虑360、搜狗、搜搜等搜索引擎。国外网站对搜索引擎支持也非常好。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 (蜀ICP备14013818号)

GMT+8, 2024-5-4 05:40

Powered by 营销神器论坛 Discuz!X3.4

© 2007-2024 营销工具

快速回复 返回顶部 返回列表