安全防范始于意识

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Silly728
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络与信息技术的普及,针对数字资产的攻击呈现出日趋复杂和严重的态势。惠普公司近日发布的《2011年主要网络安全风险报告》对这一现象进行了调研、归纳和解读。
  这一报告主要由惠普安全研究机构HP DVLabs完成。惠普公司企业安全产品部北亚区总经理姚翔将《2011年主要网络安全风险报告》的重要内容归纳为应用和漏洞两个方面,而这两个方面的安全问题都与安全意识相关。
  报告显示,商业应用的漏洞数量正在逐渐减少。据统计,2011年业界整体的漏洞数量比2010 年减少了20%,而定制应用的漏洞数量却在逐步增加。姚翔认为,这一现象并不能代表用户的数据会因此而更加安全,“漏洞数量之所以减少,是由于用户并不重视一些已知的漏洞,也没有进行修补。换句话说,黑客认为从已知漏洞中就可获得足够的利益,因此没有必要去寻找新的漏洞。”
  此外,应用已经成为黑客攻击的主要目标,其中Web应用尤其容易受到攻击。根据调研,有81%的Web服务器暴露其类型,52%暴露具体版本。实际上,类似于这种轻易暴露内部基础设施信息的情况由来已久,而这种做法很容易遭受外界攻击。姚翔表示:“如今很多用户在IT建设时都急于推出新产品、新功能,却忽视了安全。这是一个用户安全意识的问题,在全球范围内普遍存在。”
  《2011年主要网络安全风险报告》将目前主要的Web应用攻击类型归纳为SQL注入、跨站脚本和PHP文件包含三种形式,其中应用SQL注入方式的攻击最多。
  姚翔认为,想要保护企业数据安全,需要从根本上做到保护商业应用、定制应用并且阻断内部主机与恶意站点间的通信,同时要尽早为系统打补丁、在网络上部署“虚拟”补丁、尽早测试应用系统并且部署具有自适应能力的应用保护体系。
其他文献
对于绝大多数资产规模只有五、六百亿元,甚至更少的中小城市商业银行来说,北京银行、上海银行等行业大腕只能是远远学习的榜样,上市是遥不可及的事情,做大、做强似乎也前路漫漫。但不甘落寞的城市商业银行“小字辈”们在尝试着一种在区域内“做强”的可能,那就是联合、联盟。本报特组织一组中小城商行信息化建设经验的报道,以飨读者。 2008年9月17日,山东省内全部14家城市商业银行共同平均出资、经中国银监会批准筹
现在,所有人都知道互联网的载体不仅仅是PC,还有花样繁多的移动终端。  这也能够很好地解释,为什么数字经济整体仍然处于快速的发展阶段,并没有随着传统桌面互联网市场的平淡而放缓增长。  “如何在移动互联时代抓住多屏幕的商机,从而发掘最大的潜力和效益,是广告主、发布商以及Google这样的互联网企业必须面对的挑战。”Google大中华区及韩国商务合作部总监王莹表示。  很显然,互联网广告不只是关键字链
诺基亚股价7天涨幅达56% 创20年来新高  本报讯 截至8月1日,诺基亚在芬兰股市的股价7天涨幅已创下自1991年以来的新高。当天诺基亚股价一度上涨17%,至2.28欧元,7天涨幅达到56%。诺基亚此前公布的数据显示,其旗舰级智能手机销售情况良好,而诺基亚高管上周也大举买入公司股份。诺基亚随后一天公布的财报显示,其Lumia智能手机的销售超过分析师预期。  Facebook宣布App Cent
本报综合报道 日前,工业和信息化部按照《工业和信息化部2012年工程建设领域突出问题专项治理工作要点》的有关要求,结合通信建设工程实际,开展2012年通信建设领域突出问题专项治理工作。  自2009年开展专项治理活动以来,通过开展问题排查、项目抽查、问题整改、长效机制建立等阶段性工作,已取得了初步成效。但仍然存在一些不容忽视的突出问题,需要通过进一步完善制度、改进管理、规范运行、强化监管,建立健全
上周,微软推出了传闻已久的平板电脑Surface。  评论人士指出,PC厂商可能会有抵触情绪。因为,微软此举势必会疏远包括三星、惠普、联想在内的长期的硬件合作伙伴。  评论界的此种分析有道理。处在转型期的惠普,已将基于Windows 8的平板电脑确定为重点战略方向。其它厂商也在积极备战Win 8平板电脑,以期摆脱安卓泥沼。对PC厂商来说,微软突然从最大的合作伙伴变成最强劲的竞争对手,令人难以接受。
8月17日,由卫生部、国家食品药品监督管理局、国家中医药管理局共同主办,卫生部国际交流与合作中心承办的2012中国卫生论坛正式开幕,中国医院论坛也于同期举办。  在中国医院论坛——数字化医院建设专场上,来自海内外的专家学者共同探讨了医院信息安全等级保护、电子病历应用分级与评价、世界护理信息学进展、医嘱闭环管理等焦点话题。  便利与风险共存  当数字化成为医院运行须臾不离的技术支撑时,医院的信息安全
面对大数据时代各种系统不断生成海量的数据,如何管理是当今企业面临的难点,企业内容管理(ECM)被认为是解决办法之一。  “很多企业通过使用IBM企业内容管理解决方案来促进自动化信息访问,帮助确保合规性,使知识工作者能够制定更智慧的决策,以创新性方式提高竞争力。”IBM软件集团解决方案部企业内容管理产品开发副总裁 John Murphy说,因为IBM ECM可帮助企业释放内容的价值并转换业务流程来提
当下网络的重要性不言而喻。随着移动设备的兴起,对于无线网络的需求量也不断提升。作为目前全球最为普及的IT技术之一,Wi-Fi技术几乎已经成为无线网络这一概念的代名词。  连接一个Wi-Fi热点需要几个步骤?首先要打开Wi-Fi连接,点击搜索到的热点,输入密码,然后开始连接。如果换一个新的热点,那么以上步骤还要再重复进行一次。在崇尚“无时无刻不联网”的今天,这种方式不仅有些落伍,而且很不方便。Wi-
随着新技术不断迭出,如何才能将云计算、物联网等理念真正做到实处,对传统产业尤其是软件业来说是很大的挑战。近年来中国不少行业的发展是靠成本优势获得,但软件中可变成本非常小,软件行业也无法复制成本优势,因此要想在这个技术层出的时代取得成功,创新是必修的内功。  “中国软件产业创新的挑战主要来自于自身,创新本质就是更好地满足人们的需求,微软、苹果、IBM等国际型企业,他们所做的事情就是创新。”神州数码工
如果银行网点大厅更像一家咖啡厅,或者ATM的显示页面是储户钟爱的Hello Kitty图案,那么储户在办理银行业务时应该会有不一样的体验和感受。  这并非空想,在北美已经有银行开始尝试对现有银行网点进行转型,同时针对不同客户需求提供定制化服务。华盛顿互惠(Washington Mutual)银行将网点的主题打造成一个易于交流和沟通的交流中心;另一家银行将网点打造成网络咖啡厅,为客户提供咖啡和无线网