亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內容

像“偷竊者”一樣思考網(wǎng)站的安全策略

發(fā)布時間:  2012/6/15 17:53:57

當人們上網(wǎng)瀏覽時,他們會通過網(wǎng)頁上的信息獲取一些機密信息么?IT安全(服務器租用找:51033397)專家提醒公司在網(wǎng)站:(1tcdy.com)上發(fā)布信息時需要慎重,否則將可能給黑客或商業(yè)間諜以可乘之機。針對企業(yè)網(wǎng)站:(1tcdy.com)安全(服務器租用找:51033397)性問題,專家們提供了一些建議。

周密考慮

Natick公司負責數(shù)據(jù)安全(服務器租用找:51033397)系統(tǒng)的總裁Sandy Sherizen建議說,負責公司網(wǎng)站:(1tcdy.com)內容的管理員應該學習"像偷竊者一樣進行思考",這里所指的偷竊者,是指試圖竊取公司信息或搜集商業(yè)機密的黑客或商業(yè)間諜。公司網(wǎng)站:(1tcdy.com)上一些看上去并不重要的信息片段,一旦被偷竊者匯集并歸納,其后果可能導致公司內部機構設置、戰(zhàn)略合作伙伴關系、核心客戶等重要信息被泄露。

Sherizen指出:維護公司網(wǎng)站:(1tcdy.com)安全(服務器租用找:51033397)不僅僅只是網(wǎng)站:(1tcdy.com)管理員和公共關系部門的責任。在網(wǎng)站:(1tcdy.com)貼出任何信息之前,公司的IT安全(服務器租用找:51033397)人員應該從安全(服務器租用找:51033397)性角度對信息內容進行審核。畢竟,他們的職責正是檢查存在哪些技術弱點,并采用適當方式防止破壞產(chǎn)生。換句話說,專業(yè)的IT安全(服務器租用找:51033397)人員已經(jīng)被訓練成"像偷竊者一樣思考問題"了。

具備責任意識

隨著新的責任法律的實施(例如:薩班斯-奧克斯利法案(Sarbanes-Oxley Act),金融服務現(xiàn)代化法案(Gramm-Leach Bliley Act)等),Sherizen提醒說:網(wǎng)站:(1tcdy.com)上被疏忽的安全(服務器租用找:51033397)問題可能導致公司必須承擔相應的法律責任。尤其是安全(服務器租用找:51033397)問題涉及到與公司密切聯(lián)系的供應鏈和商業(yè)合作伙伴,或者涉及到公司網(wǎng)站:(1tcdy.com)收集的客戶信息時。

Sherizen引用了一個法律個案進行說明。當某人登錄A公司網(wǎng)站:(1tcdy.com)后,由于該網(wǎng)站:(1tcdy.com)缺乏充分的安全(服務器租用找:51033397)防護,使他能夠利用A公司網(wǎng)站:(1tcdy.com)入侵到B公司的信息系統(tǒng),并可能采取更進一步的破壞活動。B公司以受到損害為由起訴A公司并取得勝訴,盡管具體實施入侵活動的是作為第三者的黑客。

"最小特權原則"

互聯(lián)網(wǎng)安全(服務器租用找:51033397)企業(yè)RedSiren負責產(chǎn)品策略的副總裁Nick Brigman建議:公司網(wǎng)站:(1tcdy.com)應該積極采用"最小特權原則"(rule of least-privilege)。一方面必須確保賦予使用者"必不可少"的功能操作,另一方面需要警惕IT安全(服務器租用找:51033397)管理的執(zhí)行。他指出:首先應該為公司網(wǎng)站:(1tcdy.com)確定目標和使用權限。如果公司設立網(wǎng)站:(1tcdy.com)的目標僅僅在于吸引更多的客戶關注,把他們導向銷售團隊,那么不需要將公司的內部信息公布在網(wǎng)站:(1tcdy.com)上。 Brigman進一步解釋說,過多的信息可能會泄露公司的商業(yè)機密。

RedSiren公司為客戶提供了一項名為"公開信息偵察"(public information reconnaissance)的服務,它能夠在互聯(lián)網(wǎng)上搜索任何找得到的、與客戶有關的公開訊息。Brigman說:"通常說來,只要多花費一些時間,就能夠獲取到想要的信息。甚至一些僅供內部參考的網(wǎng)頁也可能被搜獲,因為這些網(wǎng)頁被不經(jīng)意的上載。即便是公司網(wǎng)站:(1tcdy.com)并未提供這些網(wǎng)頁鏈接的情況下,只需利用Google或其他搜索引擎強大的索引功能,便能進行相關的信息查找和利用"。

Brigman強調說某些信息決不應該張貼在全球信息網(wǎng)上,即便公司認為已經(jīng)采取了充分的安全(服務器租用找:51033397)防范,并將使用者的訪問權限制在極小的特權范圍內。諸如戰(zhàn)略計劃、未來銷售策略、以及與合作伙伴談判的相關信息,都應該受到嚴格的安全(服務器租用找:51033397)保護。

信息技術和工程服務公司Anteon負責Fairfax本地安全(服務器租用找:51033397)的主管Ray Donahue認為,公司對自己的網(wǎng)站:(1tcdy.com)內容進行審查的同時,需要留意其主要供貨商的網(wǎng)站:(1tcdy.com),了解他們是如何對你的公司進行描述。站在你的商業(yè)伙伴角度上考慮,他們或許認為通過網(wǎng)站:(1tcdy.com)宣布其新的戰(zhàn)略合作,可能造成極好的廣告宣傳效應;然而,如果商業(yè)伙伴的網(wǎng)站:(1tcdy.com)缺乏充分的安全(服務器租用找:51033397)防范,那些通過互聯(lián)網(wǎng)傳播的信息很可能被黑客利用。一旦黑客了解到你的公司正在使用哪種軟件系統(tǒng)或網(wǎng)絡設備,他們將試圖利用系統(tǒng)或網(wǎng)絡的安全(服務器租用找:51033397)漏洞對該公司發(fā)起攻擊。

Caesar, Rivise,Bernstein,Cohen & Pokotilow律師事務所的合伙人兼知識產(chǎn)權法律師Barry Stein指出,如果公司的網(wǎng)站:(1tcdy.com)內容缺乏嚴格審核,公司將面臨法律后果和潛在的財產(chǎn)損失。因此,需要盡可能小心的避免公司商業(yè)機密的泄露,并考慮專利權問題。他強調,由于互聯(lián)網(wǎng)具有全球性,可申請發(fā)明專利的方案其詳細內容如果泄漏;如果此前沒有申請專利,那么該方案有可能失去獲得國外專利權的機會。

避免電子郵件地址泄露重要信息

公司在網(wǎng)站:(1tcdy.com)上張貼信息時,最普遍也是最危險的情況是使用"詳情請與某人聯(lián)系"的電子郵件地址。Nick Brigman提醒說:不法者可以通過直接使用網(wǎng)站:(1tcdy.com)上公開的電子郵件名稱,輕易獲取到他們想要的信息。通常,惡意垃圾郵件制造者正是利用這些網(wǎng)站:(1tcdy.com)上公布的郵件地址和掩碼地址進行垃圾郵件散布。這些地址和名稱信息也可能被心存惡意的黑客利用,通過偽造電子郵件進行蠕蟲或其他病毒的傳播。

Brigman同時建議:避開這種潛在危險的一個方法是利用Web表單(Web form),取代用戶與公司內部電子郵件系統(tǒng)的直接聯(lián)系方式。

Ray Donahue建議:公司需要對他們網(wǎng)站:(1tcdy.com)上公布的其他聯(lián)系方式進行測試。例如:如果公司在網(wǎng)站:(1tcdy.com)上公布了一個用于解答用戶問題的電話號碼,那么需要確定的是,負責回答該電話線路的工作人員應該清楚哪些信息是用于共享的。警惕那些心懷惡意的詢問者,期望借此機會竊取公司內部重要信息和客戶資料,或者從事其他破壞活動。

避免泄露基礎設施的相關信息

IT技術顧問公司Razorfish的技術負責人Ray Velez指出:一些公司錯誤地將URL公布在網(wǎng)站:(1tcdy.com)上,這可能導致與之相關的應用億恩科技服務器類型或億恩科技主機信息被泄露。例如:舊版Sun One應用億恩科技服務器的URL里包含一個標準的目錄,在URL中命名為NASAPP。 Velez建議應該移除這個目錄。

此外,Nick Brigman還指出Web制作者一個經(jīng)常性的錯誤操作,即直接從公司網(wǎng)絡上擷取一個圖標或文檔,將它們放置在網(wǎng)頁中。"這種錯誤的操作方法,使文件名、系統(tǒng)名、甚至文件結構等重要信息都可能通過數(shù)據(jù)被泄露。一旦不法者捕獲到認為有用的信息,他們將利用工具和網(wǎng)狀功能,實施更進一步的入侵并獲取更多的信息。"


本文出自:億恩科技【1tcdy.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線