網絡技術的日趨成熟,使得黑客們將注意力從服務器攻擊轉移到了Web應用的攻擊上,所以對于管理者,保護Web應用程序的安全已經刻不容緩。曾經因為太過復雜而備受指責的SIEM技術如今在攻擊檢測中的作用越來越大,所以企業開始尋找各種簡單方法來建立SIEM策略。如今,我們越來越能體驗到Wi-Fi網絡帶來的便捷,但是,你又是否知道也存在針對Wi-Fi網絡的無線攻擊?另外,隨著BYOD的發展,移動設備成為企業安全防御的薄弱環節,而企業其實可以利用背景元素來向現有的防御增加額外的安全層。而2014年2月安全領域的另一大事件就是RSA大會,它是全球安全行業的年度盛會,受到了業界的廣泛關注,當然今年也不例外,那么本次大會有哪些焦點話題呢?下面我們總結了2014年2月TechTarget安全最受歡迎的五篇技巧類文章,和讀者一起回顧一下2月份安全領域的焦點。
Top1:Web應用安全保障“六要素”
導讀:Web應用程序比客戶端應用程序更難保證安全性,因為它不像web服務器有四五個主要供應商的web服務器,它有大量的web應用程序和自定義腳本數量,而且每個都可能包含潛在的漏洞。從管理者的角度來看,可以從六個方面注意……詳情>>
Top2:利用SIEM進行高級攻擊檢測的最佳實踐
導讀:SIEM在攻擊檢測中發揮著重要作用。但要成功檢測出已知甚至是未知攻擊類型,企業必須建立一套策略來尋找其環境中的攻擊情況和指標,并持續監控這些情況。那么,到底該如何建立這種策略呢?當然,等待它自己出現并不現實。本文我們將介紹建立有效SIEM政策的簡單過程。詳情>>
Top3:警惕針對Wifi的五大無線攻擊
導讀:大家是否知道,Wifi存在某些安全風險,而這些風險又會導致我們的信息或者財產損失呢?由于WiFi主要是工作在OSI協議棧的第二層,大部分的攻擊發生在第二層。但無線攻擊,如干擾,也可以發生在第一層。在文中,我們描述了五種類型的無線攻擊,供廣大用戶和企業安全管理人員們參考和提前預防。詳情>>
Top4:利用背景安全加強BYOD管理
導讀:移動設備很難得到保護主要是因為它們的移動性。它們可能遺失或被竊,或者被帶到不安全的環境。對此,企業可以利用背景元素來向現有的防御增加額外的安全層,也就是說,根據不同標準(例如設備類型或者設備是屬于員工還是公司所有)來決定訪問權限。實際上,企業必須將背景安全整合到現有的防御中。
Top5:RSA 2014安全焦點:安全意識和數據隱私
導讀:2014年RSA大會已經落下帷幕,盡管會上有各種營銷炒作,但我們可以越來越清楚地看到,某些在六年或八年前屬于小眾的信息安全話題和趨勢,現在正逐漸成為主流。幾年前,你可能在RSA或其它類似的安全大會中看到圍繞這些話題的為數不多的討論,它們通常都是若有若無,但現在它們正在成為焦點。
歷年的RSA大會都是專家云集的行業盛會。今年也不例外,RSA2014大會依舊吸引了安全領域各界人士積極參與。大會共有300多場主題演講,這些演講被劃分到21個議題中,包括:移動安全、云安全等話題。為便于參會者合理安排時間,大會討論設置了多種形式:主題演講、視頻演講、面對面研討、展區演示等。做主旨演講的嘉賓共13人,他們分別來自:Juniper、Mirosoft、Qualys、RSA、McAfee(Intel)、HP、FirEye、charity: water、Cryptography、Symentec、Cisco。
RSA2014議題主要包括:安全分析、應用安全、云安全與虛擬化、密碼學、數據安全和隱私、管理風險合規、黑客和威脅、安全中的人為因素、移動安全、政策和管理、安全策略、安全趨勢和創新、技術架構等。其中,安全分析和安全策略是2014年的新話題。
今年,盡管會上有各種營銷炒作,但我們可以越來越清楚地看到,某些在六年或八年前屬于小眾的信息安全話題和趨勢,現在正逐漸成為主流。幾年前,你可能在RSA或其它類似的安全大會中看到圍繞這些話題的為數不多的討論,它們通常都是若有若無,但現在它們正在成為焦點。
在未來幾個月中,企業可能將會看到更多關于下面三個話題的討論:
1. 意識。意識方面的培訓和教育一直都有,但我們并沒有看到這有什么作用。然而,現在我們開始看到教育和學習背后的科學,以及如何變得更有創意,使用戶可以成為解決方案的一部分,而不是制造問題(例如妨礙安全工作)。但我必須承認,只要涉及人類因素(有意或無意),情況總是不容樂觀。
2. 隱私。我們正在進入一個這樣的世界,每個人都是一本打開的書。在今年的RSA 2014大會上我看到的主旋律是,人們如何心甘情愿地放棄他們的個人信息,然后抱怨企業如何在使用其信息。我認為在未來,隱私問題將會越來越嚴重。從收集來自消費者的信息到保護和處理這些信息,你將需要思考你的企業如何處理涉及消費者的數據,甚至包括你員工的數據。
3. 云控制?,F在,云計算的使用已經成為一種常態,與此同時,我們發現云計算正在失去控制。無論企業部署了怎樣的云安全策略,這取決于每個用戶自己—任何時候在互聯網上做任何事情。隨著數百“未經授權”服務穿過網絡,曾經被認為不成問題的問題現在已經不容小覷。而且,安全團隊只有最小的可視性和控制。這將需要得到改變。
還有其他一些值得關注的安全話題可能會進入企業視線,例如(更多)高級惡意軟件和更好的事件響應,以及不斷嘗試找到應用方式的指標和成熟度模型。
雖然RSA大會已經落下帷幕,這些信息安全領域正在風生水起,請記住這些主題。信息安全的主要工作是與管理團隊溝通,讓他們相信你想要購買的安全產品能對企業帶來最佳效果。資金雄厚的安全預算能夠給安全帶來有意義的有影響力的貢獻,你應該盡可能地與高管溝通這些問題。