网络安全 频道

利用简单方法即可阻止数据泄漏危害

    TELXAR公司创始人见首席执行官Jeff Bowling强调说,堵住数据泄露的最好的方法是执行一个比较好的安全计划——应该包括拒绝服务攻击和内部网络的安全注意事项,同时还应该对网络管理员的指南服务。下列信息应该包含在计划之中,却又被忽视的:
   1. 表明获得小时
   2. 指定的登录凭证和权利
   3. 禁用外部软件
   4. 考虑内部审计/入侵监测应用
   5. 锁定内部硬件组件
   6. 进行定期审计,安全和资源
   7. 禁用USB或FireWire端口
   8. 限制邮件大小和/或阻止所有附件
   9. 不允许使用相机装置内限制/敏感领域
  10. 定义一个严格的政策,接受设备及其使用情况
  11. 确定一个联络点,政策问题的网络和它的内容
  12. 执行保密和保密协议
  13. 确定的指挥链和升级程序
  14. 确保管理人员和用户了解的安全计划和政策

    非技术的方法也值得考虑

    Johnson提出了另一种安全策略:“现在的企业太沉迷于技术手段保护数据的安全了。这是让我非常惊讶的——实际上使用一些飞技术手段会打到意想不到的效果。在可能的情况下,企业应该对在敏感职位上员工的真是背景进行深入调查,察看这些员工的可信度是否适宜目前的工作。这一策略并不是我的发明,我过去工作过的国防工业中,这样的审查程序是必须的,也是绝对必要的。”

    作为企业安全主管有一条原则,那就是安全系统是不能只由一个人负责——进入机房的时候,应该是一对伙伴共同操作。一个人操作时,另外一个人将密切关注对方登录和登出等动作。
 

0
相关文章