随着越来越多企业使用移动办公,以及物联网应用爆发式增长,企业所面临的网络信息安全风险成倍放大。但是,很多企业还没有意识到信息安全形势之严峻,防护力量普遍不足。必须“双管齐下”,一方面通过自主创新为企业安全防护提供更加可靠的技术支持;另一方面加强企业网络安全制度建设,从管理上堵住漏洞

从5月份的“Wannacry”到6月份的“Petya”,勒索病毒今年的两次爆发给全球企业敲响了安全警钟。信息安全厂商奇虎360公司董事长周鸿祎坦言:“在一定程度上,这是对我国网络安全状况的一次小小压力测试。”中国工程院院士沈昌祥表示:“这也说明传统的封堵查杀被动式防御已经过时,企业的安全形势发生了巨大的变化。”

信息安全产业的迅猛发展也从侧面印证了企业网络安全形势严峻。来自市场研究机构前瞻产业研究院的数据显示,2016年全球信息安全行业市场规模约为2392.51亿元,同比增长19.16%。从2006年的452.91亿元发展到2016年的2392.51亿元,11年间,市场规模增长了5倍;在我国,2016年信息安全产业市场规模也达到了477亿元,未来5年预计将保持10%以上的增长。是什么让企业面对的网络安全形势发生了前所未有的变化?新的安全锁又在哪里?

“万物互联”新考验

“从电脑端向移动端迁徙,包括企业员工开始大量使用包括手机在内的自有设备工作,给企业安全形势带来了巨大的改变。好比过去你只是守一个孤岛,比较容易,现在却打开了很多扇窗。”企业级移动工作平台蓝信商务总监李悦告诉记者。

的确,来自市场研究机构IDC一份调查显示,60%的企业员工会将商业机密数据储存在其智能手机中。2016年,中国移动办公人数达4.45亿人,同比增长13%;预计到2018年,移动办公人员数量将超过6亿。互联网安全厂商瑞星安全专家唐威表示,由于员工频繁使用智能手机等个人办公设备连入外网,一方面病毒防御成为严重的安全隐患,另一方面手机也有可能成为信息泄露的出口。

在移动互联网普及后,“无处不在”的物联网又让网络安全形势变得更为复杂。中国移动通信集团信息安全与运行中心总经理张滨表示,有数据显示,到2020年全球连入物联网的设备将达500亿个,无论智能家居、智慧城市,还是智慧交通、智能制造,物联网应用将无所不在,这也让病毒攻击的后果更加严重。

亚信安全首席技术官张伟钦则在C3安全峰会上表示:“物联网设备的操作系统五花八门,且存在漏洞,有漏洞就会受到攻击。想象一下,如果有人控制了企业的摄像头,并以此窃密呢?这样的攻击会比我们想象中来得更快。”

不过,企业对安全形势的变化开始有所准备。市场研究机构Gartner的报告指出,尽管目前仅有16%的企业应用网络安全产品来为其至少一款移动或者物联网关键应用提供防护,但有26%的企业预计会在2019年之前使用应用保护产品。

技术创新增强“战斗力”

在国家保密局科技司司长刘艳看来,想要“魔高一尺道高一丈”,首先要技术创新,“通过自主创新来为企业安全防护提供更加可靠的技术支持”。

技术创新来自对实际情况的清晰把握。李悦表示,移动端泄密有多种情况,需要通过技术创新加以控制。“比如蓝信不仅能实现阅后即焚、转发限制等功能,甚至如果企业员工用手机截屏操作,后台也会有所记录,知道是谁截屏了什么内容,文档阅读器也是内嵌的,可以给分发给每个人的工作文档加水印,同时不再需要调用第三方应用,这样就能有效保障工作文档不流出。”

技术创新也需要不断融入前沿技术成果。张滨表示,解决物联网的安全风险,态势感知是关键。“比如对基于物联网终端的业务数据、业务流量、外部情报信息,如果能及时发现异常行为,并及时处理,就能主动预防安全风险。”亚信网络安全产业技术研究院副院长童宁则告诉记者,安全厂商正试图将人工智能中的机器学习应用于态势感知,“机器学习可以将病毒攻击或者异常行为的特征抽取出来,并加以过滤,使判断更加快速准确,同时前端主动拦截的成功率也能大幅提高”。

不过,要想全方位应对威胁入侵,需要的不仅仅是技术。唐威表示:“一方面在技术上需要选择专业化更高、覆盖更全面的安全产品;另一方面也要在管理上建立严格和切实可行的机制。”

机制带来“长效化”

“企业的安全保障要靠技术,也要靠制度和管控。”沈昌祥说。在他看来,企业网络安全制度的建设,需要在分析风险的基础上,实行准确的等级划分。“从保护业务信息和系统服务两维资源出发,根据在国家安全、经济建设、社会生活中的重要程度,以及系统遭受破坏后的危害程度等因素来确定等级。比如,最高等级在顶层设计上,就需要以专门监督检查、实时监控实时处置为原则。”

本文转自d1net(转载)

企业网络:安全只能靠两招相关推荐

  1. 家里没网络怎么自学html,家里没网了怎么办?不要慌,学会这两招自己就能解决...

    原标题:家里没网了怎么办?不要慌,学会这两招自己就能解决 现在做什么事情都离不开网络,你有没有想过当网络出现问题时,而你又急着使用的时候怎么办?今天教授来教大家如何紧急修复网络,方法立竿见影,建议收藏 ...

  2. 通过无线网络实现两台计算机共享打印机共享,教你两招实现无线网络共享打印机...

    教你两招实现无线网络共享打印机 腾讯视频/爱奇艺/优酷/外卖 充值4折起 我们办公室5台电脑用的都是无线网卡,有一个无线路由器,但只有一台打印机,我们想共享打印机,不知道应该怎样设置? 最简单的方法一 ...

  3. 随着“造车时代”的企业网络推广之下,富士康也想入圈造车?

    前一阵小米造车时代的谣传让各方资本都开始注重"造车时代",而现如今富士康也要参与"造车时代"圈层,富士康在未来的企业网络推广中宣称将在本年度第四季度作用发布两到 ...

  4. dns在企业网络中的应用-1

    DNS服务器在企业网络中的应用 图例: DNS 是计算机域名系统 (Domain Name System 或Domain Name Service) 的缩写,它是由解析器和域名服务器组成的.域名服务器 ...

  5. 企业网络分配项目,从连接到登陆,一步步来详解交换机配置

    弱电几乎大部分的项目都跟网络有关,而所有的网络都离不开交换机的配置,很多朋友弱电项目做的比较困难,主要还是对网络技术不了解,尤其是交换的配置,那么今天我们以实例来讲解,企业网络分配项目,从连接到登陆, ...

  6. 浅析IRF虚拟化技术增强企业网络架构的弹性

    浅析IRF虚拟化技术增强企业网络架构的弹性  [摘要]随着"云"时代到来和各种虚拟化技术日趋成熟,对传统企业网络架构提出新挑战.例如:在不破坏企业原有网络架构和资产投入情况下,可以 ...

  7. 两招让你成为很厉害的T型人才

    两招让你成为很厉害的T型人才 2016-05-05 有个小伙伴在微信上问我: 我刚工作半年,有时候对于Java的发展方向有点迷茫,Java的范围是在是太广了,我有时候会不知道从哪开始入手,我想问一下, ...

  8. 园区网络—中小型企业网络工程项目实践(思科模拟器)

    园区网络(思科模拟器实现) 一.背景概述 二.需求分析 三.网络实践 网络拓扑图: 代码行: 验证测试 四.总结与分析 五.附言 一.背景概述 某企业计划建设自己的企业园区网络,希望通过这个新建的 网 ...

  9. 企业网络及应用层安全防护技术精要

    企业网络及应用层由于网络的开发性.网络协议等自身设计的薄弱和脆弱性以及由于经济利益驱动而导致的***技术的***性和目标性的不断增强等原因,经受着来自网络和应用等多层次.多方面的网络威胁和***.可以 ...

  10. 记一次实验报告:基于Linux的中小型企业网络架构

    本次实验报告为笔者的一门<Linux服务器配置与管理>课程期末实验报告,期末那一周花了挺多时间做的 首先来仔细看一下实验要求,实验要求挺多的 实验任务要求 案例目标 1.中小型企业网络架构 ...

最新文章

  1. python符号求导
  2. Android发送邮件
  3. 汇总运行在Hadoop YARN上的开源系统
  4. 3.递归猴子吃桃问题
  5. python获取输入法状态_Python学习中常见的错误
  6. tensorflow环境下的识别食物_在TensorFlow+Keras环境下使用RoI池化一步步实现注意力机制...
  7. linux apache 大文件,Apache下error.log文件太大的处理方法
  8. usb大容量存储设备驱动程序_20年历史了!为什么USB接口还存在?网友:原来如此...
  9. 数字图像处理图像反转的实现_反转8位数字| 8085微处理器
  10. RealProxy AOP的实现
  11. 长短期记忆网络_思维导图:长短期记忆模型
  12. if else 嵌套 来源微信公众号
  13. 银行电子支付接口概述
  14. PHP 数组常用操作函数随记
  15. Atitit.软件仪表盘(2)--vm子系统--资源占用监测
  16. 动态规划!!!动态规划!!!
  17. Liunx wget命令
  18. django报错:OperationalError: (1045, Access denied for user 'TEST'@'localhost' (using password: NO))
  19. CVPR2021目标跟踪汇总(一)
  20. linux安装wl工具,【驱动】博通wl驱动的三种安装方法

热门文章

  1. QQ等App每天自启百次;​李国庆直播拍卖午餐时间1小时;苹果提交认证9款新手机 | EA周报...
  2. 怀旧小虎队 谨防挂马网站和极虎病毒
  3. h5广告与html5,什么才是H5广告?
  4. 智力测验题(面试用)
  5. C轮融资已完成!思迈特软件领跑国内BI生态赋能,产品、服务竿头一步
  6. Rancher Labs获2500万美元C轮融资
  7. python学完基础后实践练习:阿拉伯数字金额转人名币大写
  8. 手机号码短信验证注册
  9. 实践对比google和bing搜索哪个更优
  10. CD刻录的一点个人经验:铭大、铼德、三菱、万盛, Nero、Burnatonce、Burrrn、Feurio