建立整體安全防護體系理念
時間:2022-03-23 12:39:01 | 來源:行業(yè)動態(tài)
時間:2022-03-23 12:39:01 來源:行業(yè)動態(tài)
通過近年來頻繁發(fā)生的數(shù)據(jù)泄露事件,使得我們聯(lián)想到了一系列的安全問題,最終我們還想強調(diào)一些基本的安全防御理念:
第一,安全防護應該通盤考慮、盡量杜絕死角,不應出現(xiàn)在某個環(huán)節(jié)上做到嚴防死守,而在某些環(huán)節(jié)中放任不管的情況,以避免再次出現(xiàn)木桶效應給整個防御體系帶來的災難性后果。
第二,不要過度迷戀新技術帶來的安全能力,新技術并不是百毒不侵,本身也存在缺陷,如AI技術本身也存在可被利用的漏洞,防御工具是死的,但發(fā)起攻擊的人是活的,安全的本質(zhì)是人與人的對抗,因此應該時刻建立起一種隨機應變的安全機制。
第三,傳統(tǒng)安全手段并不過時,面對混合云的復雜安全邊界場景,傳統(tǒng)安全手段與新興安全技術同樣重要,尤其對于數(shù)據(jù)安全而言,安全策略也將隨著對數(shù)據(jù)應用方式的改變而有所變化,因此類似打補丁這樣的傳統(tǒng)方式反而顯的更加重要了。
第四,轉(zhuǎn)變對安全的態(tài)度,盡早建立起一套安全流程與規(guī)則,并嚴格予以執(zhí)行。
任何安全上的疏忽大意都會給我們帶來不可挽回的后果,因此,我們對安全的態(tài)度與意識才是最為重要的,企業(yè)安全的責任并非只局限于幾個維護人員本身,而在于全體員工的參與,只有建立起一套面向全局的安全體系與規(guī)則流程,并嚴格遵守和執(zhí)行,才能搭建出一個長治久安的安全防護體系,以減少給黑客的可乘之機。