|
2015年4 CISO愿望列表項 遠程控制軟件,灰鴿子下載
1.jpg (87.45 KB, 下載次數: 639)
下載附件
2015-1-9 11:39 上傳
數據泄露增加的頻率、范圍和嚴重性年復一年,CISO的壓力最大的工作之一。這四個東西可以讓工作不憂心忡忡的。
首席信息安全官(CISO)有一個最艱難和最吃力不討好的工作。網絡攻擊和數據泄露是變得更大,更具破壞性,一年比一年更為常見和攻擊CISO成功可組織和公眾往往是無形的,而失敗往往是太明顯了。
就在兩天前,摩根士丹利宣布解雇一名員工因偷竊部分客戶信息10%的財富管理客戶和發布在互聯網上的數據。同時索尼影視娛樂仍未從其龐大的數據違反2014年的最后幾天。一年的特點是大量的數據泄露,索尼位列榜首。
展望2015年,托德·彼得森說,高級產品營銷經理戴爾安全這四個項目應該在每個CISO的愿望清單,使工作更容易一些。
1。結束筒倉
合理化不僅僅是業務應用程序。你的安全環境可能是復雜和越來越每天——也許難以控制的程度。馴服這種復雜性,安全筒倉需要走。
“從歷史上看,一個新的安全威脅的下意識的反應是爭相填補特定漏洞,導致脫節的筒倉安全來自不同供應商的,由不同的團隊管理和不同程度的實際價值,”彼得森說!盀跬邪,每個CISO的名單上應該是一個統一的安全方法,預先關閉漏洞通過實現一個一致的、統一的方法,那些控制安全——政策,執行訪問控制、審計、權利和行政行為,使所有這些事情發生!
2。信心取代懷疑 灰鴿子使用教程。
在過去的一年中,很難去超過幾個星期沒有聽到另一個攻擊或破壞數據。的事情,可以給一個CISO嚴重壓力。但是你不能把你的頭藏在沙中。信心在你安全的姿勢真的控制疑問的唯一途徑。
“每周我們聽到的一個新的突破,離開安全社區納悶,“這發生在我身上嗎?”對許多人來說,他們最大的希望2015年能有信心知道他們有政策,控制和能見度,讓類似的情況發生的可能性要低得多,”Peterson說。“自信來源于做正確的事情!
3。安全成為每個人的朋友 灰鴿子遠程控制軟件
保護您的組織的數據會更簡單要不是最終用戶。他們是你最大的安全弱點,但通常這是因為他們做一些他們認為他們需要做什么才能更好的完成他們的工作。你不會擺脫最終用戶,所以另一個方法是必需的。
Gartner:2014酷供應商在應用程序和終端安全
“思想的最終用戶,大多數安全需求是很討厭的東西,讓他們做自己該做的工作更難,”Peterson說!暗侨绻總用戶訪問他們需要精確,很容易訪問,他們將意識到安全是唯一一次被強制將當他們試圖做一些他們不應該做的事情。智能地計劃和執行安全、保護數據和訪問可以成為業務的推動者,而不是生產力黑洞。”
4!笆澜绾推健,或者至少休戰的審計師
沒有人喜歡被審計。準備審計可以最消耗時間的任務之一,您的團隊可以執行,和焦慮是沒有樂趣。但正確的安全態勢,審計可以阻止導致緊張瘋狂,甚至變成了另一個機會來檢查你所有的“我的”分布和“t”交叉。
“在太多的情況下,一個組織之間的關系及其審計師是敵對的,”Peterson說!斑@主要是由于組織在黑暗中什么是審計人員尋找和審計人員要求組織信息難以收集和交付。想象心靈的平靜,如果一個組織進入審計知道他們所做的一切在他們的權力將自己的控制情況。如果你知道你的系統安全,知道誰可以訪問什么和為什么,知道正確的人的手在那些從第一天開始,審計從一個世界末日云一英里煩惱!
|
|