警惕网络安全的新盲区

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sidiss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  7月11日,国家信息中心信息安全研究与服务中心携手瑞星公司发布的《2013年上半年中国信息安全综合报告》指出,随着虚拟化、云应用、BYOD及可穿戴计算设备的迅速普及,这些新技术和新设备带来的安全隐患已经成为企业乃至国家信息安全的主要威胁,以及个人用户信息泄露的罪魁祸首。
  “新兴技术让IT变得更加高效和低成本。但应用环境的变化,也让信息安全防护产生了新的盲区,给企业核心资产的保护带来新挑战。”瑞星安全专家唐威认为,“虚拟化、云应用带来新的安全挑战:首先,云应用托管商受资金、社会环境、当地法律等因素制约,发生服务中断事故不可避免,这将为企业带来巨大损失;其次,企业数据存储安全隐患凸显,一旦云端服务器遭到黑客入侵,企业的重要数据就面临丢失或被窃的风险。”
  移动互联网浪潮带来很多新的安全隐患,其中之一是无线路由器的安全漏洞被黑客利用。“黑客可以利用无线路由器的漏洞对整个网络中的电子设备进行全面监控,包括所有电子设备中内置的麦克风和摄像头、硬盘中存储的文件,甚至用户对电子设备进行的所有操作。”唐威强调,由于绝大部分用户只会在安装路由器时进行简单的设置,并不会定期检查路由器并且刷新固件程序,因此“路由器一旦被入侵,用户将被终身监视”。
  移动浪潮的另一个影响是BYOD被越来越多企业所接受,企业数据与员工自带设备的物理边界变得模糊,安全风险大幅增加。正如唐威所言:“移动设备接入方式多种多样,尤其是WiFi网络的应用,扩大了网络接入的范围,接入位置不再固定于某个物理网络端口,黑客可以通过破解无线信号潜入企事业单位的内网之中。”他认为,企业需要从人员、设备、网络、应用和数据等五个纬度,进行全面的安全建设。
  近期,不断发酵的“棱镜门”事件,再一次给我国的企业和个人当头棒喝。唐威认为:“国内企业在安全方面存在诸多隐患,但归根结底,企业信息安全意识薄弱是导致信息安全事故频发的根本原因。”
  今年6月,搜狗输入法漏洞导致谷歌、微软Bing等搜索引擎能够抓取用户储存在搜狗服务器上的隐私信息,使得大量用户隐私信息泄漏。而这只是近两年频频发生的互联网企业用户信息泄露事件的冰山一角。对此,唐威透露:“互联网企业由于竞争激烈,往往更加重视用户体验,轻视信息安全建设。因为完善信息安全,就要以降低用户体验为代价,比如在登录流程中多一个验证步骤虽然可以增加安全保证,但是可能会因为导致用户操作不适而流失用户。”
  此外,信息安全建设被看作提高了企业运营成本,但对业务增长并没有帮助。对此,唐威表示:“企业应以棱镜门为鉴,提升安全意识,建立事前防御、事中处置和事后完善的全面的安全体系,从技术和制度两方面来提升企业的抗风险能力。”
其他文献
近日,全球最大的打印耗材展——2013中国(珠海)国际打印耗材展览会在珠海举行,珠海的打印机耗材产业聚集度可以说是世界最高的,珠海供应了全球70%的色带、60%的通用墨盒和20%的再生硒鼓,可以说是名符其实的耗材之都。  据主办方珠海再生时代文化传播有限公司出版人及董事总经理李广连介绍,本次展会共有来自20个国家的432个展商参展,展出面积达3万平方米,来自全球80多个国家和地区的近1万名专业买家
公司于1986年成立,一直致力于为中国政府及各行业信息化提供高品质的打印设备。自2000年创建“映美”品牌以来,产品就一直深受各行业用户认同,仅用四年时间“映美”就成为针式打印机销量遥遥领先的民族品牌。  公司于1986年成立,一直致力于为中国政府及各行业信息化提供高品质的打印设备。自2000年创建“映美”品牌以来,产品就一直深受各行业用户认同,仅用四年时间“映美”就成为针式打印机销量遥遥领先的民
苹果前任CEO乔布斯曾宣称,我们已经进入了后PC时代。随后,各种PC将死的论调不绝于耳。PC真的将死吗?英特尔和传统PC厂商给出了否定的答案。它们认为,PC正在变革,超极本就是最新的进化形态。“人们对PC仍有很大需求,未来几年,超极本将引领市场的发展。”戴尔大中华区消费及中小企业业务部产品经理周进表示。  超极本是PC的救赎   在今年年初的2012 CES上,英特尔的超极本概念得到了业界的普遍
俗话说:“姜太公钓鱼,愿者上钩。”在今天的信息安全领域,黑客通过实施水坑式攻击,让这句古老的谚语背离了其原有的涵义。  “在瞄准目标对象之后,黑客并不急于对其展开攻击,而是先分析对方的行为特点,比如经常访问哪些社交网站、电子商务网站、天气预报或新闻网站,然后攻击目标对象经常访问的网站,植入恶意软件。一旦用户点击浏览该网站,木马病毒就会被植入目标对象的终端设备。”赛门铁克中国区安全产品总监卜宪录的描
自从计算机和微控制器问世以来,可编程设备就随之而来,在现代工业实践中相当普遍。比如那些数控机床之类,均在可编程设备之列。在生活中,每个智能家电都有几个微控制器或微处理器作为核心部件。最早的“软件定义”是通过软件手段重新编程硬件,达到不同功能或重新配置系统的目的。如今,软件定义的设备与系统却已远超出传统意义上的可编程设备的范畴。  三大因素影响软件定义  近几年来,随着软件定义网络、软件定义存储等技
当前国内复合机市场竞争十分激烈,除了速度、色彩等方面,人性化地满足用户需求也是数码复合机产品发力的重点。不久前,在中国复合机市场连续13年保持销量第一的东芝泰格推出全新“凤”系列数码复合机,型号为e-STUDIO2505/2505H/2505F,和其他A3复合机相比,该产品占地面积减少约35%,却拥有每分钟25页的输出速度,可实现A3复印、打印、扫描应用。  适合月印量1000页以上用户  大部分
趋势科技发布的《2013信息安全关键十大预测报告》预计,2013年安卓系统终端恶意应用数量将达到140万个,为移动安全带来严峻挑战。  作为移动互联网的主要入口,移动浏览器是融网页浏览、视频和应用下载、社交娱乐为一体的多功能平台。其安全与否的重要性可见一斑。  5月7日,趋势科技宣布与UC优视达成战略合作,就移动上网网址安全、移动软件下载安全、移动数据传输安全等移动互联网安全领域的热点问题,为用户
中能深思(北京)节能技术有限公司(简称中能深思)成立于2005年,是一家创新型的数据中心空调/环保产品研发生产与综合能效技术服务企业,致力于为数据中心提供专业的高端环境维持产品和总体能效解决方案,打造绿色和低碳数据中心,协助用户解决机房环境治理难题的同时降低用户的能源成本支出。  中能深思在工业、建筑领域能源系统的战略规划和诊断、节能减排成熟先进技术的整合和应用、项目的解决方案整体设计、投融资管理
广百集团广州市商业储运公司(简称广百储运)信息部总监容健昌不仅是个计算机信息技术硕士,还是个物流与供应链管理硕士。在容健昌看来,要做好物流行业信息化,就要熟悉物流行业业务。也正是因为懂行,容健昌的职业发展道路正变得越来越宽。  扎根朝阳行业  容健昌并不是一直都在物流行业从业。研究生毕业后,他在中国联通工作了三年。那三年,他做过网络管理、软件开发、数据库优化等工作。这一工作经历让他有机会接触IT的
随着社会对技术人才的需求越来越旺盛,各种各样的考试应运而生。但是随之而来的大量试卷如果采用人工审阅的方式不仅效率低,而且容易出错。电子阅卷的出现,很好地解决了这个问题。  简单地说,电子阅卷就是通过专业扫描仪对试卷进行快速扫描,然后通过专用的图像识别软件进行识别,进而判定试卷的内容是否正确。电子阅卷对扫描仪提出了很高的要求,扫描仪不仅要速度快,而且要识别率高,兼容性好。  近日,爱普生推出了DS系