精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

13個安全神話:你會相信嗎?

安全 應用安全
在IT安全領域,存在一些“安全神話”,它們經常被提到,普遍被接受,然而,其實都是不正確的觀念,換句話說,它們只是神話。

在IT安全領域,存在一些“安全神話”,它們經常被提到,普遍被接受,然而,其實都是不正確的觀念,換句話說,它們只是神話。安全專家、顧問、供應商和企業安全管理人員和我們分享了他們最喜歡的“安全神話”,以下是我們從中選出的13個神話:

安全神話1:“更多安全更好”

安全專家兼安全作家BruceSchneider解釋了為什么這個經常被談論的安全觀念是錯誤的原因。他解釋說:“更多安全并不意味著更好。首先,我們需要對安全進行權衡,有時候額外的安全花費的資金與其創造的價值并不對等。舉例來說,并不值得我們花費10萬美元去保護一個甜甜圈,當然,這個甜甜圈會更加安全,但是這種安全保護只是在浪費錢,”他還指出“額外的安全會導致收益減少。也就是說,減少25%特定犯罪(例如入店行竊)采取的措施需要花一些錢,但再減少25%采取額外的措施需要花更多錢。更多的安全性從成本效益角度來看并不值得。并且作為一個必然的結果,絕對安全是不可能實現的。”有時候安全甚至可能成為一種道德選擇,合規可能是一種不道德的決策,因為這可能涉及到一個極權制度。“安全需要遵守合規,而有時候遵守并不是正確的事情。”

安全神話2:“DDoS問題是以帶寬為導向的”

“我們經常會聽到各種沒有真實證據支撐的安全神話,”Radware公司安全解決方案副總裁CarlHerberger表示,“在IT管理人員之間存在一個普遍的看法:只要他們具有足夠的帶寬,分布式拒絕服務(DDoS)攻擊就會消失。”但事實上,研究數據顯示,自去年以來,超過一半的分布式拒絕服務攻擊根本不是以帶寬為導向的,而是以應用程序為導向,攻擊者會攻擊應用程序堆棧,并利用漏洞造成服務中斷。在這種情況下,很多帶寬實際上會幫助攻擊者。Herberger表示,只有四分之一的分布式拒絕服務攻擊會隨著帶寬的增加而有所緩解。

安全神話3:“定期設定密碼使用期限(通常每隔90天)能夠加強密碼系統”

EMC公司安全分公司RSA公司首席科學家AriJuels在談到他最喜歡的安全神話“密碼必須定期設定過期時間”時表示:“我認為這像是一個敦促我們每天喝八杯水的健康建議一樣,沒有人知道這個說法是從哪里來的,也根本不知道這是不是一個好建議。事實上,最近的研究表明,定期的密碼過期時間未必有用。”RSA實驗室的研究表明,如果企業要設定密碼使用期限,應該是根據隨機時間來設定,而不是固定時間。

安全神話4:“你可以依靠群眾的智慧”

“經常,員工會收到某個人發來的電子郵件說發現一個新病毒”或者互聯網上出現了其他類型的危險,導致員工去找IT部門,PhoenixSuns籃球隊信息技術副總裁BillBolt表示。但是經過調查,這些共有的觀念似乎根本不是新鮮事,事實上,大部分時候,這種恐慌通常只是是關于十年前首次發現的知名惡意軟件。

安全神話5:“客戶端虛擬化可以解決‘攜帶自己設備上班’的安全問題”

“我經常聽到這樣的安全神話:‘攜帶自己設備上班’的安全問題可以通過部署‘工作’虛擬機和‘個人’虛擬機來解決,”Gartner公司分析師JohnPescatore表示,“這樣做的話,個人端的所有風險都將得到控制,并且沒有數據會從工作端泄露到游戲端。”但是對此Pescatore表示懷疑。“情報界在多年前也嘗試過這個方法,美國國家安全局雇傭了當時還是小公司的VMware公司來開發一個名為NetTop的產品以用于情報分析,這個產品為機密、絕密、非機密等信息分別創建了獨立虛擬機,很快就出現了一個問題,分析師需要同時跨域所有域來工作,需要在域間移動信息。對于現在的‘工作’和‘游戲’也是同樣的情況,客戶端虛擬化首先出現的事情是:我在工作環境收到一封個人電子郵件,而我需要在個人環境使用這封郵件,所以我將郵件發給我自己,或者使用USB來轉移,這樣這種隔離就失去作用了。虛擬化只是浪費錢。NetTop仍然在使用,不過僅限于在情報界使用,這是這種產品最有可能有效發揮作用的領域。”

安全神話6:“IT部門應該鼓勵用戶使用完全隨機的密碼來提高密碼安全強度,還應該要求密碼至少每隔30天修改一次。”

賽門鐵克安全響應部門主管KevinHaley表示,“事實上,完全隨機的密碼是很強大,但是它們也有缺點:很難讓人記住,輸入速度也很慢。在現實中,可以通過使用一些簡單的技巧,很容易地創建和隨機密碼一樣強大的密碼,而且更加容易記住。密碼至少要14個字符長,利用大寫和小寫字母,兩個數字和兩個符號,這樣的密碼通常就相當強大了,并且可以使用很容易記住的短語。”他補充說雖然30天使用期限對于一些高風險環境是一個很好的建議,但這通常并不是最好的政策,因為這么短的使用期限往往會導致用戶提前準備好類似密碼或者降低密碼的有效性。90到120天的期限更加現實。

安全神話7:“任何計算機病毒都會在屏幕上產生一個可見的癥狀”

“對于街上的人,計算機病毒大多是一個神話,也就是說,他對于惡意軟件的了解大多數來自于科幻小說、電視和電影,”GDataSoftware公司DavidPerry表示,“我最喜歡的安全神話就是任何計算機病毒都會在屏幕上產生一個明顯的癥狀,顯示文件正在被侵蝕或者讓計算機本身起火。而沒有任何可見的病毒跡象就表明系統中沒有惡意軟件。這顯然是無稽之談。”

安全神話8:“我們并不是攻擊目標”

Kroll公司網絡安全和信息保障體系高級管理總監AlanBrill表示:“我經常聽到受害者說他們認為他們并不值得黑客攻擊,有些說不值得是因為他們只是小型企業,根本不至于成為目標。另一些人認為他們的系統中并沒有社會安全號碼、信用卡信息或者其他‘有價值的’信息。但事實并不是這樣。”

安全神話9:“從安全漏洞來看,與以前的軟件相比,現在的軟件并沒有任何好轉”

“有一大群人指責說軟件中存在太多漏洞,與以前的軟件相比,安全性并沒有任何好轉,”Cigital公司首席技術官GaryMcGraw表示,“事實上,現在的軟件改善了很多,并且缺陷密度比率正在下降。”他指出與十年或者二十年前相比,現在大家對于安全編碼做法有了更好的理解,并且有很多有效的安全編碼工具。McGraw表示:“我們知道該做什么。”經常被我們忽視的事實是與Windows95的時代相比,現在需要編寫太多軟件代碼,我們現在編寫的代碼量比以往任何時候都要多得多。“龐大的代碼量也是現在的軟件比以前的軟件存在更多漏洞的原因,但是零漏洞是不可能實現的。”

安全神話10:“通過SSL會話傳輸敏感信息是安全的”

“企業經常使用SSL向客戶或者合作伙伴發送敏感信息,他們認為通過SSL會話的數據傳輸是非常安全的,”Americas公司NCPEngineering部門首席技術官RainerEnders表示,“但是這個過程中開始涌現出越來越多的漏洞。”他指出花旗銀行就在這個過程中遭受了數據泄露,并且這并不是一個孤立的事件。“瑞士研究人員最近公布了一份備忘錄,描述了通過利用塊加密算法(例如AES)中的漏洞在SSL通道傳輸數據過程中捕獲數據的方法,”他表示業界對SSL會話的安全性存在懷疑,“也許避免這個問題最理想的方法就是永遠不要使用相同的密鑰流來加密兩個不同的文件”。Ender還補充說,另一個類似的安全神話是使用來自證書頒發機構的可信證書是絕對安全的,而去年欺詐性證書就推翻了這個神話。

安全神話11:“端點安全軟件是一種商品”

企業戰略集團(ESG)分析師JonOltsik表示,在ESG的問卷調查中詢問端點安全軟件是否是一個商品以及是否基本上都是一樣時,大多數企業安全專業人士都同意這個關于端點安全產品的說法。但是Oltsik表示他不同意端點安全軟件基本上都是相同的說法。“我認為這完全是一個訛傳,”他表示,“端點安全產品在保護和功能/特性方面來看有很大的不同。”Oltsik補充說,他甚至認為大多數企業根本不知道他們已經購買的端點安全產品的功能,并沒有使用適當的產品來加大保護。

安全神話12“當然,我們網絡中有防火墻,我們當然受到保護!”

阿肯色大學信息技術安全分析師KevinButler表示他從事防火墻管理員的工作長達十年,有很多關于防火墻的神話。他承認在過去幾年他曾相信其中一些神話,包括“防火墻是一個硬件”和“正確配置的防火墻能夠保護你免受任何威脅”。他知道的其他防火墻神話包括“有了防火墻,就不需要殺毒軟件了”,最讓他憤怒的是“某品牌防火墻甚至可以抵御零日威脅”。對此,他表示,“針對防火墻保護的新漏洞利用出現的速度非常快,防火墻不可能抵御零日威脅。防火墻對于外圍保護永遠不可能是一個一勞永逸的解決方案。”

安全神話13:“你發現了作為有針對性攻擊一部分的惡意軟件樣本,你不應該將這些樣本上傳給知名惡意軟件供應商或者服務。”

DellSecureWorks公司惡意軟件分析主管JoeStewart表示他曾聽過這個建議,他認為這是個“有問題的”建議。他表示這個想法的出現是建立在,“首先,攻擊者可能會查看公共沙箱和病毒掃描儀來尋找他們的惡意軟件的蹤跡,將在事件響應中發現的樣本上傳將會讓攻擊者知道他們被發現了。”他指出這種想法存在的第二個原因在于:在一個有針對性攻擊中,惡意軟件中可能存在線索指明誰是攻擊目標,導致暴露了攻擊。Stewart指出:“第一點假設了攻擊者有時間去定期查看公共信息,這幾乎是不可能的,即使在有針對性攻擊中,單次攻擊活動往往有幾十個受害者,而同一名攻擊者每年要發動幾次這樣的攻擊活動。攻擊者很少對每個不同目標使用獨特的惡意軟件,他們只是選擇使用預選的木馬程序,讓他們不被殺毒軟件發現。即使某個惡意軟件樣本出現在公共惡意軟件追蹤網站,也不能保證攻擊者會看到,即使攻擊者看到,攻擊者也無法確定上傳這個惡意軟件樣本的目標。”對于有針對性攻擊,共享你發現的惡意軟件樣本有很大的好處。惡意軟件也有可能揭露目標機構的名稱,這是可能發生的,只是不經常能看到。Stewart表示,從長期來看,試圖對這種有針對性攻擊活動進行保密可能會對所有人帶來造成影響,因為這樣將助長攻擊者的攻擊活動。

【編輯推薦】

  1. 安全管理規劃:揭示關鍵業務安全升級
  2. GSM手機安全,不該遺忘的“角落”
  3. 網絡工程師之網絡安全技術與信息加密
  4. 內網安全之技術選型
責任編輯:于爽 來源: 網界網
相關推薦

2013-02-26 15:55:23

2010-11-23 10:50:31

2022-02-07 19:20:01

網絡安全網絡攻擊數據安全

2022-07-28 08:50:14

Linux系統

2013-06-25 09:19:17

2009-03-23 09:07:04

2023-11-23 08:30:16

2010-05-07 09:57:56

2022-01-04 05:43:10

網絡安全網絡攻擊網絡威脅

2010-08-02 23:00:40

2020-11-03 14:56:09

手機安全信息泄露漏洞

2024-03-01 19:45:09

SoraAI網絡安全

2021-08-19 15:36:09

數據備份存儲備份策略

2015-12-03 14:10:26

systemd容器Linux

2015-07-17 11:04:44

傳感器BYOD

2010-07-08 14:13:51

2021-04-16 15:02:11

CAP理論分布式

2021-04-14 06:53:52

C# 修飾符 Public

2024-02-22 08:31:26

數據恢復工具MySQL回滾SQL

2012-06-20 10:47:25

Team Leader
點贊
收藏

51CTO技術棧公眾號

日韩一级不卡| 天天做夜夜做人人爱精品| 亚洲精品乱码久久久久久日本蜜臀| 国产精品视频自在线| 一级黄色录像毛片| 香蕉久久久久久| 一区二区在线观看不卡| 久热国产精品视频一区二区三区| 69xxxx国产| 亚洲成av人片一区二区密柚| 精品成人一区二区三区| youjizzxxxx18| 欧美xxxx视频| 久久九九久久九九| 波多野结衣久草一区| 香蕉影院在线观看| 欧美日韩一区二区高清| 亚洲人高潮女人毛茸茸| 97超碰免费在线观看| 26uuu亚洲电影| 亚洲猫色日本管| 日韩精品av一区二区三区| 国产成人精品一区二区无码呦| 精品999成人| 日韩在线免费高清视频| 中文字幕一区三区久久女搜查官| 日本免费一区二区三区等视频| 欧美日韩免费网站| 日韩精品福利片午夜免费观看| 国产系列电影在线播放网址| 成人福利视频网站| 亚洲va久久久噜噜噜久久天堂| 久草手机在线视频| 国产一区欧美| 久久亚洲精品一区二区| 午夜影院黄色片| 香蕉久久夜色精品国产使用方法 | 日韩在线精品强乱中文字幕| 色综合久久久久综合| 国产欧美日韩网站| 超碰在线最新| 国产精品不卡视频| 日韩中文不卡| 国产综合视频一区二区三区免费| 成人av网站免费观看| 亚洲一区二区自拍| 国产精品久久久久久久免费| 蜜桃在线一区二区三区| 热久久美女精品天天吊色| 日韩精品无码一区二区| 欧美91精品| 久久成年人免费电影| 国产三级精品三级观看| 日韩国产综合| 色悠悠久久久久| 日本美女bbw| 成人在线国产| 三级精品视频久久久久| 免费观看特级毛片| 欧美wwwww| 久久视频中文字幕| 少妇人妻丰满做爰xxx| 999久久久精品国产| 日日摸夜夜添一区| 国产精品免费人成网站酒店 | 日本精品在线播放 | 国产v综合ⅴ日韩v欧美大片| 五月天婷婷激情| 久久影院亚洲| 国产精品极品美女在线观看免费| 艳妇乳肉豪妇荡乳av无码福利| 久久精品人人| 国产精品免费一区| 国产精品久久久久久无人区| 国产精品主播直播| 国产精品日韩二区| 日本大臀精品| 中文字幕av一区二区三区免费看| 亚洲一区二区在线免费观看| 老司机在线永久免费观看| 亚洲欧美视频一区| 蜜桃传媒一区二区三区| av在线导航| 亚洲成人久久影院| 日韩欧美在线免费观看视频| 日韩欧乱色一区二区三区在线| 日韩一区二区不卡| 久久久久久久穴| 蜜桃精品wwwmitaows| 国产亚洲欧美aaaa| 中文字幕手机在线观看| 国产精品资源| 91精品久久久久久久久中文字幕| av网站在线观看免费| www.亚洲色图.com| 亚洲三区在线| aaa在线播放视频| 欧美体内she精视频| 欧美人与性动交α欧美精品| 天堂网av成人| 久久影院中文字幕| 欧美另类一区二区| 久久成人麻豆午夜电影| 好吊色欧美一区二区三区视频| 黄色视屏网站在线免费观看| 一个色在线综合| 日本成人在线免费视频| 中文字幕视频精品一区二区三区| 亚洲欧洲在线视频| 91精品国产高清一区二区三蜜臀| 欧美亚洲三区| www.久久草| 欧美日韩在线中文字幕| 亚洲欧美另类在线| 激情六月丁香婷婷| 99久久婷婷国产综合精品青牛牛 | 国产视频精品网| 亚洲xxxxxx| 欧美性少妇18aaaa视频| 久久黄色一级视频| 日韩欧美午夜| 日本午夜在线亚洲.国产| 亚洲精品福利网站| 中文字幕一区二| 欧美日韩在线成人| 五月天亚洲色图| 久久久之久亚州精品露出| 91精品国自产| 久久久国产亚洲精品| 国产66精品久久久久999小说| 自拍视频在线免费观看| 久久综合加勒比| 黄色日韩精品| 成人午夜在线视频一区| 岛国在线大片| 一本色道久久综合亚洲91| 中文字幕第88页| 精品国产123区| 日韩av快播网址| 日本精品久久久久| 亚洲国产精品一区二区久久| 亚洲av毛片在线观看| 日韩欧美网址| 国产精品自拍小视频| 国产精品毛片一区二区三区四区| 精品高清一区二区三区| 91视频福利网| 欧美日本精品| 99久久一区三区四区免费| 在线xxxx| 欧美tk丨vk视频| 亚洲女人久久久| 秋霞国产午夜精品免费视频| 日韩av在线电影观看| 精品丝袜在线| 日韩av综合中文字幕| 国产免费av一区| 久久久久成人黄色影片| 亚洲人辣妹窥探嘘嘘| 日韩美女一区二区三区在线观看| 青青草精品毛片| 污污的视频网站在线观看| 五月婷婷久久丁香| 伊人久久久久久久久| 91精品动漫在线观看| 亚洲综合国产精品| 牛牛精品在线视频| 亚洲黄色有码视频| 波多野结衣视频免费观看| 国产日韩av一区| 爱情岛论坛亚洲首页入口章节| 久久一区二区三区喷水| 成人性教育视频在线观看| av片在线观看永久免费| 亚洲国产成人精品久久久国产成人一区| 国产亚洲欧美久久久久| 2023国产精品视频| 亚洲天堂网一区| 国产主播精品| 欧美午夜欧美| 成人国产精品久久| 性欧美在线看片a免费观看| 欧美日韩国产中文字幕在线| 欧美日韩亚洲综合一区二区三区| 小早川怜子一区二区的演员表| 国产99精品国产| 国产精品99久久免费黑人人妻| 欧美成人milf| 精品国产区在线| 国产69精品久久| 久久久久久久久久国产| 可以在线观看的av| 91麻豆精品国产91| 9i精品福利一区二区三区| 中文字幕一区二区三区乱码在线| av免费观看不卡| 免费xxxx性欧美18vr| 阿v天堂2018| 日韩精品看片| 精品一区在线播放| av在线亚洲一区| 欧美在线视频网站| 先锋成人av| 中文字幕av一区| 日本波多野结衣在线| 欧美三级视频在线播放| 国产网址在线观看| 国产精品九色蝌蚪自拍| 人妻丰满熟妇aⅴ无码| 国产原创一区二区三区| 欧美xxxxx在线视频| 欧美久久九九| 亚洲一区二三| 精品久久不卡| 精品国产乱码久久久久久88av | 欧美视频在线观看免费| 天海翼在线视频| 国产婷婷色一区二区三区在线| 性感美女一区二区三区| 久久国内精品自在自线400部| 9久久9毛片又大又硬又粗| 中文字幕日韩欧美精品高清在线| 日本不卡免费新一二三区| 高清日韩中文字幕| 91夜夜揉人人捏人人添红杏| 国精产品一区一区三区四川| 国产+成+人+亚洲欧洲| 国产在线1区| 自拍偷拍亚洲精品| 国产精品四虎| 伊人亚洲福利一区二区三区| 亚洲欧美日韩精品永久在线| 精品福利av导航| 精品人妻一区二区三区四区不卡| 欧美日韩你懂得| 中文字幕福利视频| 91国偷自产一区二区开放时间| 91看片在线播放| 亚洲va国产天堂va久久en| 久久国产一级片| 一区二区在线观看视频| 国产av 一区二区三区| 成人免费在线观看入口| 国精产品一区一区| 国产精品美女久久久久高潮| 久久久久亚洲av成人无码电影| 91视频免费观看| 免费看污黄网站在线观看| 91美女片黄在线观看91美女| 黄色a一级视频| 91麻豆swag| 美女被到爽高潮视频| 国产偷国产偷精品高清尤物| 人人妻人人澡人人爽| 中文一区在线播放| 国产黄a三级三级| 亚洲欧美一区二区三区极速播放| 青青草偷拍视频| 亚洲午夜久久久| 国产精品一区二区三区四| 一本大道久久a久久精品综合| 青青国产在线视频| 欧美三级三级三级爽爽爽| 一级特黄aaa大片| 91精品国产入口| 人妻精品一区一区三区蜜桃91| 亚洲精品一区二区三区影院 | 国产91xxx| 久久一区视频| 不用播放器的免费av| 国产成人一区在线| 人妻丰满熟妇aⅴ无码| 国产丝袜美腿一区二区三区| 99热99这里只有精品| 亚洲精选在线视频| 欧美日韩精品区| 欧美性欧美巨大黑白大战| 91精品国产乱码久久久| 亚洲国产精品va在线观看黑人| 欧美美女搞黄| 久久精品国产一区二区三区| 久久香蕉av| 日韩av高清不卡| 精品国产亚洲一区二区三区在线| 成人永久免费| 精品国产aⅴ| 黄色一级大片免费| 久久久久久9| 极品人妻一区二区| 久久久久综合网| 欧美极品视频在线观看| 欧美日韩精品二区| 91资源在线视频| 亚洲美女动态图120秒| 韩国av网站在线| 国产99在线|中文| 亚洲日本一区二区三区在线| 热re99久久精品国99热蜜月| 91精品国产91久久久久久密臀| 国产二区视频在线播放| 国内成人精品2018免费看| aaaaa一级片| 亚洲精品免费播放| 在线免费av片| 亚洲激情电影中文字幕| 8x8x8国产精品| 无码人妻aⅴ一区二区三区日本| 亚洲人成久久| 天天干天天综合| av中文字幕一区| www.超碰在线观看| 在线亚洲一区观看| 日本人妻丰满熟妇久久久久久| 丝袜美腿亚洲一区二区| 麻豆mv在线看| 91久久偷偷做嫩草影院| 日本欧美视频| 男人天堂999| 成人黄色777网| 动漫性做爰视频| 欧美男男青年gay1069videost| 清纯唯美亚洲色图| 久久久免费在线观看| 日韩激情欧美| 亚洲 欧洲 日韩| 另类的小说在线视频另类成人小视频在线 | 成人黄色在线免费观看| 欧美激情理论| 一级特黄性色生活片| 久久影音资源网| 日韩三级小视频| 精品国产123| 成人免费高清观看| av色综合网| 欧美色123| 色姑娘综合天天| 最新欧美精品一区二区三区| 中文字幕有码视频| 在线精品播放av| 99只有精品| 亚洲成色www久久网站| 日本欧美加勒比视频| 妺妺窝人体色WWW精品| 色香蕉成人二区免费| 裸体xxxx视频在线| 国产精品久久久久久久久久尿| 久久av资源| 午夜免费一区二区| 国产精品三级电影| 91美女精品网站| 久久伊人色综合| 在线精品国产亚洲| 国产片侵犯亲女视频播放| 成人网页在线观看| 日产亚洲一区二区三区| 日韩成人av网| 欧美特大特白屁股xxxx| 四虎一区二区| 狠狠色2019综合网| 青娱乐91视频| 日韩精品一区二区视频| 欧美黑人巨大xxxxx| 色综合影院在线观看| 麻豆免费看一区二区三区| 综合五月激情网| 精品国产一区二区三区忘忧草| 超碰在线公开| 欧美污视频久久久| 精品一二三四在线| 妺妺窝人体色www聚色窝仙踪| 欧美精品一区二区三| 韩日精品一区二区| 正在播放91九色| 国产99久久久国产精品潘金网站| 草久久免费视频| 中文字幕九色91在线| 久久久久毛片免费观看| 人人干视频在线| 国产清纯美女被跳蛋高潮一区二区久久w | 国产一区激情| 欧美熟妇激情一区二区三区| 欧美久久一区二区| av丝袜在线| 先锋影音一区二区三区| 国产一区二区三区精品视频| 日韩精品在线不卡| 中文字幕亚洲二区| 福利片在线一区二区| www.欧美日本| 亚洲一区成人在线| 风间由美一区| 国产高清精品一区二区三区| 老牛嫩草一区二区三区日本| 婷婷伊人五月天| 亚洲免费视频一区二区| 国产一区二区三区免费观看在线 | 麻豆成人免费电影| 久一区二区三区| 色yeye香蕉凹凸一区二区av| 国产在线播放精品|