赛迪网 > 中国信息化 最新更新 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

CIO:看你最大的敌人如何摧毁你的企业

发布时间:2007.12.05 09:25     来源:IT专家网    作者:陈曲

Web应用程序也许是目前整个IT世界中最流行的事物,但根据最近的一份报告,它们也可能是企业最大的敌人。

  由美国系统网络安全协会(SANS Institute)这家安全培训组织发布的年度报告显示,缺乏适当保护的Web应用程序,连同掉进钓鱼攻击等网络陷阱的员工,对企业的IT安全造成了新的威胁。

  这个消息是一个严重的警示,可能会让一直努力增强系统、程序和设备安全性的IT安全专家们感到震惊。不断涌现的Web工具需要额外的安全防护,但在许多情况下,安全软件厂商们还没有研究出有效的防护手段。

  这些新的安全威胁会给CIO和IT经理们带来更大的压力,因为越来越多的企业都在建造或购买基于Web的应用程序,想借此增加效率和协作并降低成本。

  根据SANS的这份报告,网络黑客们一直在寻找各种Web应用程序中的安全漏洞,以便让相连的计算机受到病毒感染,或是从未经保护的计算机上窃取数据。这些漏洞经常是由于软件开发者编写的错误代码造成的。为了抵抗这些威胁,SANS推荐了一些专门用于Web工具的防火墙和扫描工具。

  SANS还报告说,经常有“容易上当”的企业员工掉进了电子邮件骗局中,他们未经核实就按照邮件中的指示去做,从而让黑客入侵到企业的IT系统中。这些钓鱼式欺诈邮件可能是为了获取他人的银行账户和密码,或是为了窃取敏感的客户或企业数据。

  SANS敦促企业对员工进行安全测试,其中一种方法是向员工发送无害的钓鱼电子邮件,如果他们上当受骗,就暂时取消他们访问企业IT系统的权利。SANS还推荐对员工展开培训并实施系统监控。(责任编辑:罗洪泽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 徐魁:认清主导因素 主导权非部门之间的争夺 (12-04) · 王艳平:原因在于没有先期的业务流程改造 (12-04)
· 杨劲:一切按照某一部门要求来驱动是不对的 (12-04) · 王慧冬:没有绝对的权利移交 也不能绝对移交 (12-04)
· 王甲佳:获得可持续发展 需求只能由CIO主导 (12-04) · 林广明:业务主导应理解为以满足业务为主导 (12-04)
· 王文明:公司并不需要实现所谓的业务主导 (12-04) · 徐福生:“业务主导”与“业务部门主导” (12-04)
· 吕谋笃:简单的讨论"谁来主导"没有实际意义 (12-04) · 徐志宏:业务主导不等于业务部门主导 (12-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统