Cisco最新安全报告:内部威胁难防 风险评估紧迫

对于企业中的IT管理人员来说,来自内部的威胁是最让人头疼的,Web2.0的实施、法规遵从以及各项应用都密切影响着企业的安全性。日前,Cisco发布了半年一度的威胁报告,对如何解决这些密切相关的问题给出了常规建议。

最难以抵御的似乎就是内部威胁

这个问题是近期的新闻热点,一些能源企业和美国国务院成为了最出名的受害者。

“有三个原因造成内部威胁问题越来越严重,”Cisco高级研究人员兼首席安全官Patrick Peterson说。“首先是经济问题,许多员工出于绝望而卷入了违法活动。第二个原因是雇主与雇员之间的关系发生了变化,员工们现在越来越不信任他们的雇主。第三个原因是全球化和外包服务的扩展。”

针对这一威胁,Peterson说,企业需要拥有强健的识别和审计机制,但也不能矫枉过正。他指出,比如蒙大拿州波兹曼市最近要求求职者必须提供出他们在各种社交网站上的所有账户名和密码,“他们确实注意到了真正的威胁,但他们执行的策略可能是非法的,而且肯定是不必要的”他说。

Peterson说,企业必须能够识别风险,并且针对具体的工作职能和业务范围来应用不同的策略。“不可能存在一个一刀切的政策,”他说,“我们以前曾多次强调,你必须要对风险进行充分了解。”

“然而许多企业并不把重点放在深入了解风险上,并且没有制定如何最小化风险的战略,这是多么令人吃惊,”Peterson承认现在的事实是安全策略往往过于受到遵从性的影响,而不是根据风险管理来制定。此前,51CTO.com此前发表的文章中介绍了实现风险管理的六大评估方法,专家也建议,风险评估的意义在于对风险的认识,而风险的处理过程,可以在考虑了管理成本后,选择适合企业自身的控制方法,对同类的风险因素采用相同的基线控制,这样有助于在保证效果的前提下降低风险评估的成本。

Peterson解释说,这意味着他们必须在问题出现后才开始解决问题。任何人都不应当还在为一个两年前就已经确定的问题费力,但在现实世界中,有许多人还是这样。

“CSO(首席安全官)们必须发挥领导作用,看看现实世界中的风险问题,”他说。他指出,有些行业往往要等到问题发展到出现状况,比如金融服务行业的企业们,他们一般要等到某个同行因为安全问题而上了报纸的大标题时,才着手解决问题。Peterson说当发生这种情况时,他们至少还应该努力找出为什么没有在阅读新闻之前发现问题。

软件开发将得到保护

新的软件开发平台可以帮助企业在开发新应用时管理内部威胁的问题。IBM发布了基于云计算的授权软件来解决这个问题。开源项目TeamForge也做出承诺来帮助企业处理好这个问题。

Verizon Business在上周宣布了提供一项应用安全服务,能够帮助企业管理整个项目生命周期,甚至改善他们的软件开发流程。

Peterson说这些服务是的确是企业需要的。“开发工作变得更加快速复杂,现在的风险比以往要高得多,如果你出现错误,尤其是网络应用,”他说,“坏家伙们的攻击来得这么快。”

SaaS和Web 2.0

很多企业非常关注Web 2.0,他们应该了解它能够为他们带来什么,但同时也不能忽视风险。“安全威胁和传染病有很多相似的地方,” Peterson说,“尤其是社区网络,有些社区网简直是我的噩梦,就好像一位传染病医生看到屋子里的每个人都在向别人打喷嚏那样。”

想要降低风险就要以牺牲性能为代价。Peterson说,他使用过的最安全的电子邮件服务还是1987年他在斯坦福大学读本科那时候。“我可以给学校里的任何人发送电子邮件,这比我现在使用的更安全,但它的功能放现在连小儿科都说不上了,”他说。

社区网络的安全策略必须建立在真实数据的基础上。如果继续随心所欲,无论是用户还是IT部门最终都会焦头烂额。

怎样进行培训

关于如何进行安全培训,Peterson认为视频的力量比文字强大得多,即使是进行高级别的培训。“当我拿出视频,让他们亲眼看看那些浏览网页的人发生了什么事,这时即使是那些已经很懂行的安全人员,他们的眼睛也会发亮,我知道他们又有了新的理解,”他说。

“你不能只说‘不要碰炉子,烫手’或者‘小心Windows ActiveX的漏洞’之类的空话,你需要实质性的沟通。一旦他们明白‘有些人想要伤害我和企业’,就已经成功了一半,”他说。

企业的安全指导方针不能太长,要便于记忆,缩短指导方针的方法之一是为特定的工作职能或业务范围分别定制指导方针。另外他补充到,许多安全策略的书籍都是十多年前写的了,而现在需要关注的项目增加了很多,但没有一项可以删除。

【编辑推荐】

  1. 完全解密企业信息安全风险评估
  2. 信息系统安全风险评估应用:基础知识
  3. 信息系统安全风险评估应用:评估过程
1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
应用背景为变电站电力巡检,基于YOLO v4算法模型对常见电力巡检目标进行检测,并充分利用Ascend310提供的DVPP等硬件支持能力来完成流媒体的传输、处理等任务,并对系统性能做出一定的优化。.zip深度学习是机器学习的一个子领域,它基于人工神经网络的研究,特别是利用多层次的神经网络来进行学习和模式识别。深度学习模型能够学习数据的高层次特征,这些特征对于图像和语音识别、自然语言处理、医学图像分析等应用至关重要。以下是深度学习的一些关键概念和组成部分: 1. **神经网络(Neural Networks)**:深度学习的基础是人工神经网络,它是由多个层组成的网络结构,包括输入层、隐藏层和输出层。每个层由多个神经元组成,神经元之间通过权重连接。 2. **前馈神经网络(Feedforward Neural Networks)**:这是最常见的神经网络类型,信息从输入层流向隐藏层,最终到达输出层。 3. **卷积神经网络(Convolutional Neural Networks, CNNs)**:这种网络特别适合处理具有网格结构的数据,如图像。它们使用卷积层来提取图像的特征。 4. **循环神经网络(Recurrent Neural Networks, RNNs)**:这种网络能够处理序列数据,如时间序列或自然语言,因为它们具有记忆功能,能够捕捉数据中的时间依赖性。 5. **长短期记忆网络(Long Short-Term Memory, LSTM)**:LSTM 是一种特殊的 RNN,它能够学习长期依赖关系,非常适合复杂的序列预测任务。 6. **生成对抗网络(Generative Adversarial Networks, GANs)**:由两个网络组成,一个生成器和一个判别器,它们相互竞争,生成器生成数据,判别器评估数据的真实性。 7. **深度学习框架**:如 TensorFlow、Keras、PyTorch 等,这些框架提供了构建、训练和部署深度学习模型的工具和库。 8. **激活函数(Activation Functions)**:如 ReLU、Sigmoid、Tanh 等,它们在神经网络中用于添加非线性,使得网络能够学习复杂的函数。 9. **损失函数(Loss Functions)**:用于评估模型的预测与真实值之间的差异,常见的损失函数包括均方误差(MSE)、交叉熵(Cross-Entropy)等。 10. **优化算法(Optimization Algorithms)**:如梯度下降(Gradient Descent)、随机梯度下降(SGD)、Adam 等,用于更新网络权重,以最小化损失函数。 11. **正则化(Regularization)**:技术如 Dropout、L1/L2 正则化等,用于防止模型过拟合。 12. **迁移学习(Transfer Learning)**:利用在一个任务上训练好的模型来提高另一个相关任务的性能。 深度学习在许多领域都取得了显著的成就,但它也面临着一些挑战,如对大量数据的依赖、模型的解释性差、计算资源消耗大等。研究人员正在不断探索新的方法来解决这些问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值