甲骨文高管:企业内部安全隐患远大于黑客攻击

2010-1-29    来源:网易科技    我要评论
   | |

导读:对于近期百度和谷歌遭到攻击事件,Oracle企业身份管理产品总监刘安峰表示,相对外部攻击而言,内部泄密和行为失当造成的安全隐患数倍于黑客攻击。

关键词:企业内部安全 黑客攻击 甲骨文

 
正在加载数据...

  对于近期百度和谷歌遭到攻击事件,Oracle企业身份管理产品总监刘安峰表示,两件事件表明互联网依然处于很多安全隐患,但相对外部攻击而言,内部泄密和行为失当造成的安全隐患数倍于黑客攻击。

  刘安峰认为,目前互联网在线交易受攻击的概率非常高,存在极大的安全隐患。据不完全统计,国内所谓的三大黑客基地,每年从“毕业”出来的超过100万。除了部分进入安全部门工作外,大部分流向社会,黑客群体的存在,给我们的在线交易产生很大的风险。

  但他同时指出,根据权威机构调查显示,36%企业担心内部员工行为失当导致泄露,而担心受到外部攻击的只有13%。证明企业内部信息资产是最重要的。企业内部的信息安全问题基本可归纳为两类,一类是属于员工利用自己的合法权益进行违规操作从而得到不正当利益,另一类是误操作,导致企业内部的数据丢失。

  随着全球经济的高度发展和技术的快速进步,企业不仅面临着海量增长的数据、更多的数据侵犯、内外部威胁、各种不断发展的法规监管要求等诸多数据安全性领域的挑战,还需要应对外联网安全性、分散的应用安全性和身份孤岛等带来的应用安全性领域的问题。而频频发生的安全事故表明,主要的风险来自于企业内部。

  针对企业数据库面临的挑战,甲骨文推出了Oracle数据库安全性解决方案,可以具备加密和屏蔽、访问控制、监控等功能,可以帮助建立企业数据库纵深防御体系。能够在数据加密和屏蔽的基础上,实行访问控制,并实时监控整个数据环境里的活动,实现立体化的数据保护。

 
 
 
 
 
 

网络监测与分析

 
无线网络连接免除了在计算机之间连接电缆的麻烦,但是如果连接的安全防范措施不当,它也可能成为一个"枪眼",因为会有人通过"枪眼"来抢劫这种免费的网络访问途径。
 
众所周知,一个有效的入侵检测系统必须包括除了硬件和软件以外的支持。对于事件响应必须制定书面程序,防止在一段时间内如果有针对公司系统的有效恶意尝试。
 
入侵检测系统(IDS)的选择,部署和维护工作是基于需求和公司现有的基础设施。一个产品可能会很好的为一家公司工作却不适合另一家,选择通常是最难做的决定。
 
网络流量监测往往被企业视为满足性能,安全和符合目标的一项指标。但是在使用网络流量监控工具时也遇到了一系列的挑战,包括……
 
信息分散算法(IDA)是由算法研究人员Michael O. Rabin在1989年首先提出,用于在位级将数据分片,IDA是如何工作的?本文作者将为您详细解答。

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录