总结网络安全多见的5个误区

  总结网络安全多见的5个误区

  误区1:网络安全的应战是我们所不曾遇到过的

  大家常常会觉得跟不上全球信息年代的日新月异改动的脚步。不过,本来,细心想想,在维多利亚年代大家是怎么看待通讯从马车年代进步到电报年代,进而到无线电年代就了解了,这一类改动并非目前所特有。

  回顾前史可以辅导我们怎么来适应当时的改动。这儿我们指的并不是仅仅了解一下Internet的前史,并且包括了解IT范畴以外的前史开展。比方说,在考虑政府应该在信息年代的角色时,我们可以研讨一下前史上的一些比方。如疾病控制中心的比方。公共卫生范畴的比方可以通知我们预防的首要性,大家的卫生知道和卫生常识的首要性,以及可信的信息同享的首要性。在比方,在考虑怎么对付网络违法乃至是背面国家支撑的网络违法做法的时分,我们无妨可以学习前史上对付海盗的经历,各国政府在海上追寻海盗,摧毁海盗的销赃市场和网络,树立国际间海上做法准则等。在为了公共利益需求标准一些私家公司的做法时,我们也无妨学习一下大家在管理环境污染方面所采纳的法律与经济手段。

  当然,网络安全与这些范畴并不彻底相同,不过,我们所碰到的许多问题本来并不算是新问题。

  误区2:我们天天都面对几百万次网络攻击

  这话是退休的美国军队情报局的亚历山大将军在2010年美国国会就我国对美国进行网络攻击作证时讲的话。风趣的是,我国的领导人也在用相同的话责备美国。这些话是对的,但也是毫无意义的。

  计算每次攻击或许多少歹意软件就好像是在数细菌的数量相同,你很简单就得到一个无穷的数字,而你真实需求关怀的是影响终究有多大和源头终究在哪里,并且,这些数字常常会误导我们,许多所谓的攻击数字计算的仅仅对体系的探查,这些几十上百万的探查在还没有进行本质攻击前就被根本的防护体系比方防火墙,IDS/IPS记录下来,这些做法与真实的攻击记录混在一同都被记成了一次网络攻击。这就好像我们把小孩子扔鞭炮,特务们运用手枪,恐怖分子放炸弹,军队发射导弹都计算为攻击,仅仅由于它们都选用了火药。

  一个准确的方式应该是根据攻击的影响对这些攻击进行分级,重视那些高风险的攻击做法,研讨它们的特点,找到它们的源头。

  误区3:这是一个技术问题

  在网络安全范畴,有许多技术工具或许技术层面的补丁,可是网络安全更首要的是人和激励机制。假如公司或许自个不去加强本身的安全知道,选用多好的技术也不能达到真实的安全。

  对此,最首要的事我们首先要改动我们对网络安全的惊骇和无知,这么的惊骇和无知会使我们企图靠一个完美的技术计划来维护我们的信息体系。只需我们在运用Internet,我们就存在着被网络违法分子攻击的可能性。要害是我们面对网络攻击怎么处理。“坚持冷静”是要害,这一点对公司高层和媒体特别首要。媒体常常会报导电力体系怎么遭受攻击,华尔街怎么遭受攻击,本来,每年由于松鼠致使的电力体系故障有好几百次,而致使NASDAQ停机也有过两次,假如我们可以关于网络攻击不再惊骇,我们才可以十分好的处理网络安全的风险。

  误区4:黑客是互联网的最大要挟

  在互联网上的确有坏人,可是假如我们自个不小心,小病也会变成大病。互联网依托一个相互信任的生态体系而存在。我们面对的要挟也是来自多方面的,从偷盗Target的网络违法集团,到NSA收集公民隐私,到GFW,到俄罗斯的8万2千个歹意站点。这些都对互联网的可信,公开,以及自管理念的严主要挟。相比之下,黑客所带来的要挟仅仅很少的一部分。

  误区5:网络安全方面,最佳的防护是攻击

  五角大楼的将军们总是说到那些喝着红牛的小屁孩儿坐在家里的地下室就可以发动一场大规模杀伤性战役。五角大楼乃至发布了陈述宣称网络攻击在“可预见的将来”将会变成战役的首要方式。因此,五角大楼每年花在网络攻击方面的研讨经费是网络防护研讨的2.5倍。

  事实上,状况远没有那么简单。“震网”是用来攻击伊朗核设备的数字兵器。经过它,大家知道到了网络攻击的严主要挟,不过,也使得大家知道到,进行网络攻击并不像幻想的那样喝着红牛就能搞定的,它需求十分高的技术才能和专业素质。制作“震网”需求情报分析,对核物理设备的了解以及很高的IT技术。

  更首要的是,最佳的防护是攻击并不是一个准确的战略。如今的国际现已不是暗斗期间的双边关系,你很简单分清敌我。如今的状况扑朔迷离,攻击者的类型形形色色。这就像假如你想维护你的玻璃窗不被扔鸡蛋,你不能冲出去把邻居家小孩,路过的路人或许恐怖分子都去毒打一顿。虽然听起来不那么有冲击力,可是无论是橄榄球竞赛仍是网络安全,最佳的防卫即是防卫。




卖贝商城更多商品介绍:淘宝论坛抢沙发工具     滁州都市网新闻源推广    太平洋汽车大理软文投放范例