全球信息安全 用"假定已陷入危险"方式考虑问题

安全
2011年8月2日,EMC公司信息安全事业部RSA今天发表了一份新的报告,该报告深入探讨了在企业日益成为网络商业间谍和破坏活动目标的情况下,信息安全威胁领域发生的重要变化。

【51CTO.com 综合报道】2011年8月2日,EMC公司信息安全事业部RSA今天发表了一份新的报告,该报告深入探讨了在企业日益成为网络商业间谍和破坏活动目标的情况下,信息安全威胁领域发生的重要变化。该报告是企业创新信息安全委员会(SBIC)系列报告中最新的一篇,报告称,就大多数企业而言,是何时成为高级威胁的目标、而不是是否成为高级威胁目标的问题。目前的环境是,人们的关注点从防止安全入侵这种不可能的任务转到了防止损失这一关键任务上,面对这样的环境,该报告给出了由全球16位信息安全领导人提出的、应对这类新型安全威胁的有益建议。

企业创新信息安全委员会由来自"全球1000强"公司的、业界顶级信息安全领导人组成,该委员会探讨最受关注的信息安全问题,以及信息安全应用怎样才能解决这些问题,并实现安全的企业创新。最近的一系列尖端复杂的网络攻击影响到了行业和政府的基础,也为这份最新的报告提供了一个背景,该报告题为"高级持续性威胁何时变为主流:制定信息安全战略,抗击不断升级的安全威胁"。该报告揭示出,在信息安全领域,一度限于攻击国防工业基地和政府机构的高级持续性威胁,现在正以广泛的私营企业为目标,以攫取宝贵的知识产权、商业秘密、企业计划以及运营和其他专有数据。

Automatic Data Processing公司副总裁兼首席信息安全官Roland Cloutier表示:"这是一群非常聪明、装备精良且有实效的敌人,而且非常擅长他们所做之事。要抗击这样的敌人,大多数企业将会采取新的方法。"

网络攻击的质量发生了根本性变化

高级持续性攻击这个术语最初用来描述如下网络间谍活动:某些组织和团体在长时间内访问一个网络,以挖掘安全数据。今天,随着攻击者扩大了目标范围,高级持续性攻击这个术语的含义已经拓宽了,单一民族的独立国家不再是惟一采用这类尖端复杂技术的群体了。今天野心勃勃的攻击者不是从网络边缘侵入,而是更喜欢以人员导致的漏洞为目标,通过社会工程学方法和鱼叉式网钓,利用最终用户侵入网络。

EMC公司信息安全事业部RSA董事会执行主席Art Coviello表示:"网络罪犯们已经积极地改变了他们的目标和策略。在永远不会结束的控制网络的战争中,战斗会发生在很多不同的前线。所有企业都是更大的信息交换生态系统的一部分,建立和保护这种交换是每一个人的责任。"

顶级信息安全官们敦促:以"假定已陷入危险"的方式考虑信息安全问题

企业创新信息安全委员会这份最新的报告敦促企业采取新的信息安全思考方式,尽快转变观念--从追求成功阻止侵入,转变为追求成功检测攻击并减轻损失。从这种观念出发,该委员会为应对不断升级的高级持续性威胁提供了7种防御措施:

1. 高级情报收集与分析 - 让情报成为战略的基石。

2. 实施智能监控 - 知道要寻找什么,并建立信息安全与网络监控机制,以寻找所要寻找之物。

3. 回收访问控制权 - 控制特权用户的访问。

4. 认真对待有效的用户培训 - 培训用户以识别社会工程攻击,并迫使用户承担保证企业信息安全的个人责任。

5. 管理高管预期 - 确保最高管理层认识到,抗击高级持续性攻击的本质是与数字军备竞赛战斗。

6. 重新设计IT - 从扁平式网络转变为分隔式网络,使攻击者难以在网络中四处游荡,从而难以发现最宝贵的信息。

7. 参与情报交换 - 分享信息安全威胁情报,利用其他企业积累的知识。

关于企业创新信息安全委员会

企业创新信息安全委员会由来自"全球1000强"公司的、取得高度成功的信息安全高管组成,高管们致力于分享自己对信息安全的深入认识,以帮助全球企业推进信息安全工作。委员会成员包括:

◆ 强生公司全球信息安全副总裁Marene N. Allison;

◆ 摩根大通公司首席信息风险官Anish Bhimani;

◆ T-Mobile美国公司企业信息安全副总裁兼首席信息安全官William Boni;#p#

◆ Automatic Data Processing公司副总裁兼首席安全官Roland Cloutier;

◆ eBay公司全球欺诈、风险与信息安全副总裁兼首席信息安全官Dave Cullinane;

◆ 荷兰银行高级副总裁兼首席信息安全官Martijn Dekker博士;

◆ CSO Confidential创始人兼董事会理事、英国石油公司前首席信息安全官Paul Dorey教授;

◆ 可口可乐公司首席信息安全官Renee Guttmann;

◆ Genzyme公司全球风险与业务资源副总裁David Kent;

◆ 诺基亚公司首席信息安全官Petri Kuivala;

◆ EMC公司首席安全官Dave Martin;

◆诺斯罗普-格鲁曼公司副总裁兼首席信息安全官Timothy McKnight;

◆Airtel公司首席安全官Felix Mohan;

◆SAP公司全球IT部IT安全与风险办公室副总裁;

◆HDFC银行高级副总裁兼首席信息安全官Vishal Salvi;

◆ 联邦快递公司副总裁兼首席信息安全官Denise Wood。

这份报告中还列举了对该报告做出特殊贡献的、美国计算机应急准备小组(CERT)前总监、Mischel Kwon & Associates总裁Mischel Kwon的观点,Mischel Kwon在处理高级持续性攻击方面经验丰富,拥有特殊专长,因此广受赞誉。

今天发表的这份报告是一个报告系列中的第八篇。未来几个月,RSA预计将发表更多企业创新信息安全委员会见解独到的报告。如有兴趣了解有关该委员会报告的更多信息,请访问RSA思想领导网站http://www.RSA.com/securityforinnovation,查看和下载所有研究报告。

 

【编辑推荐】

  1. 企业网络:安全实现远程访问的技巧
  2. 一个网络安全从业者讲述十年工作感悟
  3. 网络安全:美国捍卫网络空间的国家利益
  4. 报告发现:隐身攻击导致网络犯罪成本暴涨
责任编辑:Writer 来源: 51CTO.com
相关推荐

2012-12-25 11:07:51

2015-10-26 09:52:26

bat裁员信息安全

2021-04-05 18:10:04

网络安全数据泄露Facebook

2014-12-30 09:09:54

2011-09-07 15:57:18

2021-07-28 05:30:38

Uber陷入数据安全

2010-04-02 13:15:51

2023-09-11 09:53:53

2020-04-24 21:05:10

信息安全网络安全数据安全

2015-03-26 10:35:44

运营商网络全球互联MPLS

2014-09-01 13:36:14

2011-03-31 15:48:52

2014-04-22 09:48:36

云计算云计算安全

2014-01-16 09:25:46

2014-09-19 01:49:40

2021-05-31 10:15:12

首席信息安全官勒索软件攻击

2015-03-18 13:25:33

2012-12-11 11:28:20

2017-04-18 11:27:06

安全;开发;讨论

2011-01-13 10:06:20

IPv6IPv4
点赞
收藏

51CTO技术栈公众号