北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件安防软件市场正文

从上海特大个人信息外泄案看安全运维

2012-12-14 09:46来源:IT商业新闻关键词:电子政务数据库信息安全收藏点赞

投稿

我要投稿

企业IT安全运维面临四大挑战

企业IT运维项目中通常存在四大安全风险:

1、账号管理混乱。在某些系统中,员工之间为方便公务操作会通用若干共用账号,而这些为了一时方便的账号可能给整个系统的安全带来困扰。当系统出现问题时,由于账号共用,可能导致无法确定责任人,即使可以确定责任人也需要较长的时间进行技术定位。

2、权限管理混乱。由于一些系统不支持细致的账号分级,导致员工对于系统的管理权限十分混乱,这就有可能造成局域网内重大的安全隐患。一旦系统中毒,黑客便可以运用系统管理的高级权限在局域网内操作,造成更大的威胁。

3、设备日志管理混乱。由于系统内软硬件设备的品牌差异、功能参差不齐,导致各设备之间不能有效协作,引发设备日志管理混乱,不能为管理者提供有价值的信息。

4、传统安全审计问题。传统安全审计对于加密协议的支持较少,无法审计网内的加密内容,也无法实现基于IP的安全审计,这就给整个系统审计造成盲区,无法发挥应有的作用。

小结——安全运维需“软硬”兼备

近年来,用户隐私泄露已成为严重困扰互联网企业及网上政务运维机构的问题。从“软件”上来说,企业想要将信息安全方面的风险降至最低,就需要一套分工明确,责任清晰的信息安全管理制度;而从“硬件”上来说,企业不但需要能够对运维工作进行监管的信息安全产品,同时也需要能够进行细颗粒度授权,对运维人员操作权限进行明确分工、限制的设施。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电子政务查看更多>数据库查看更多>信息安全查看更多>