![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
06 Jul 2011
Как жить с вредоносные инфекцииРазделы: Новости Интернет it Как вы можете быть уверены, ваша организация не имеет коварные вирусы или другие вредоносные программы скрывается в рамках систем и приложений, ожидая, чтобы нанести ущерб? Вы не можете. Вредоносные вырос сложной до такой степени, что нет никакой гарантии, что это на самом деле нет, даже тогда, когда вы применили последние антивирусные программы. Еще хуже то, ИТ-инфраструктуры становятся все более сложными - с постоянно растущим населением устройства, которые дают вредоносных программ, даже больше возможных точек входа. В эти дни, вы должны предположить, Есть некоторые зараженных ПК или других устройств в корпоративной сети. Привыкайте к этому: Вредоносные программы везде вы идете вредоносных проблема усугубляется. По данным 2011 Государство Ponemon Institute о конечной точке исследования риска, 43 процентов из 782 американской ИТ-специалистов и ИТ-безопасности опрошенных сообщили "драматический всплеск" в вредоносные программы в 2010 году. Полностью 98 процентов организаций, опрошенных Ponemon опытных вирусов и вредоносных программ основе сетевых вторжений, а 35 процентов заявили, что испытывали 50 попыток вредоносных в промежуток всего за один месяц, или более чем одного вторжения в день. "Текущий пакет вредоносного ПО, что мы видим очень сложную и хорошо написано, и это скрывает себя хорошо и позволяет избежать обнаружения хорошо", говорит Фред-Рике, главным в области информационной безопасности консультативной практики в консалтинговой компании PricewaterhouseCoopers. Хорошей новостью является то, что это ", живущих с вредоносным" сценарий не должен привести к потере данных, недоступным системам, или другие проблемы. Компании могут и функции, несмотря на эти попытки вторжения. Вот некоторые подходы, которые могут помочь свести к минимуму влияние вредоносных программ в сети и в системах, так что ваша компания может вести с бизнесом, несмотря на нытье наличие этих хлопотно программ. Вредоносные выживания Совет № 1: практика эффективного управления данными Вы можете помочь свести к минимуму ущерб от вредоносных программ, более эффективно защищать определенные типы данных, что многие из вредоносных программ собираются после того как в первую очередь. В большинстве случаев, они стремятся воспользоваться конфиденциальных данных, таких как личную информацию, коммерческие тайны, научные исследования и разработки выводов и других объектов интеллектуальной собственности, говорит Рики. PricewaterhouseCoopers работает со многими своими клиентами для создания сильного управления модели данных, которая помогает организациям лучше понять, что их самые важные данные, где она хранится, как оно движется по корпоративным сетям, и как они могут положить право контроля на местах обеспечения максимальной безопасности этой информации. Аудит информационных активов во многих компаниях будет показано, что конфиденциальные данные, такие как клиентов номера кредитных карт изначально хорошо охраняется, говорит Рики. Но в конце концов он оказывается в менее защищенные приложения, такие как электронные таблицы или электронные письма, где она более восприимчива к вредоносному ПО. "Мы видели, как клиенты потеряют десятки миллионов кредитной карты или номера социального страхования, потому что они в электронных таблицах где-то вне системы управления персоналом", говорит Рики. "Наш подход заключается в использовании лучших моделей управления данными, так что эти данные же [безопасности] контроля вокруг него, независимо от того, где он находится. Убедитесь, что данные защищены на всех этапах ее жизненного цикла". Потому что все данные не равны, ключевая часть данных управления включает в себя категоризации информации, чтобы можно было определить, какие данные наиболее важны для компании и ее клиентов. Отсюда вы можете применять более строгие меры контроля доступа. "Старт отделить инфраструктуру, основанную на том, что ваши драгоценности короны против того, что бижутерия," говорит Патриция Тита, директор по информационной безопасности на технологии поставщик услуг Unisys. Тит говорит Unisys использует принципы созданного Национального института стандартов и технологии США (NIST) разработан, чтобы помочь организациям характеризуют важность их данные и выбрать правильный контроль безопасности. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |