亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

企業(yè)安全風險評估應考慮網(wǎng)絡設備的年齡

  根據(jù)最近Dimension Data的調查顯示,超過半數(shù)的網(wǎng)絡設備要么正在老化要么已經(jīng)過時,這意味著它們構成了安全風險。那么,企業(yè)該如何將設備的年齡(以及供應商提供的支持水平)納入考慮范圍內,以評估其安全性呢?

  Kevin Beaver:這確實是個有意思的發(fā)現(xiàn),而且這個數(shù)據(jù)很大,這與現(xiàn)在企業(yè)中仍然存在已不受支持的Windows XP屬于類似的情況。

  我認為現(xiàn)階段我們看到的是網(wǎng)絡和IT的成熟化,與此同時也看到了用于解決相關安全漏洞的解決方案的停滯化。這突出了信息安全面臨的兩個長期挑戰(zhàn):

  1. 缺乏基于風險的方法

  2. 管理層沒有提供足夠的支持和預算來部署必要的系統(tǒng)

  有些人可能認為,當你從大視角來看時,這些網(wǎng)絡設備問題只是行進道路中的小顛簸。但只有你了解自身的具體情況。這些道路顛簸不僅會讓你無法確保安全性,還可能打亂你的計劃以致其最終失敗。想想Heartbleed、拒絕服務攻擊等,當網(wǎng)絡系統(tǒng)不安全時,會發(fā)生不好的事情。這也許不會直接導致信息丟失,但可能會讓你的網(wǎng)絡崩潰。

  在安全風險評估中,不僅需要考慮設備的年齡,還應該考慮它給網(wǎng)絡和企業(yè)整體帶來的風險水平。這應該包括已知的和易于利用的漏洞,無論制造商是否仍然提供更新,以及你的維護協(xié)議是否已經(jīng)到期。攻擊者可能利用一切事物,包括老舊的路由器、交換機和看似牢靠的防火墻。

  現(xiàn)在還存在的問題是,很多企業(yè)網(wǎng)絡中已經(jīng)過時的物理安全系統(tǒng)可能被攻擊者利用。你應該找出安全問題,然后采取適當?shù)拇胧﹣聿渴鹧a償控制,否則,你將不得不面臨相應的風險。當然,這些也可能并不會成為問題,但還是要做好未雨綢繆,以確保管理層作出最后的決定。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:iOS 8.1屏蔽漏洞 GBA模擬器將無法使用