首页
正文
2018/04/27

“超连接”时代 戴尔带你翻开企业安全保护塔罗牌

戴尔官方企采中心
点击"戴尔企业级解决方案"快速订阅


“超连接”时代,《戴尔安全2016年度威胁报告》带你翻开企业安全保护塔罗牌,部署360度企业安全策略。 
眼下,我们身处于 “超连接”世界,互联网正在令更多“事物”实现互联互通。全球著名研究机构IDC 在亚太区发布研究报告,称到2020年,除日本以外的亚太地区(APeJ)将有多达86亿件互联设备,同时带来高达5830亿美元的潜在商业价值。海量互联设备将成为物联网(IoT)生态系统的一部分,驱动新的商业模式诞生、提升运营效率、并加速创新,但同时,也带来了新的挑战。

“超连接”时代的新挑战
在产生了更多需要加以传输、分析与存储的数据之外,这些互联设备也同时为企业埋下了新的安全隐患。由于大量设备需要跟踪监测,传统的在网络接入点实施安全防护的方式不再奏效。为防止出现任何安全缺口,避免数据丢失或泄漏,必须确保每一件互联设备乃至每一次网络交易都置于安全保护范围之内。

目前国内的安全需求,呈现出以下主要特点:
● 跨度大,既有超大型需求,也有极小型需求。然而不论是大型企业还是中小企业,对安全设备的操作系统和管理的需求是基本一致的;
● 大多数中小企业并无专业的安全人员来维护企业安全,这让企业更加依赖于安全设备及方案,也就对设备的稳定性和易操作性提出了更高要求;
● 国内的移动应用急遽增长,令企业防御点更为分散,网络边界无限扩展,让本就如履薄冰的安全管理更是雪上加霜。

翻开企业安全保护的塔罗牌
戴尔SonicWALL下一代防火墙团队基于所记录的数据发布了《戴尔安全2016年度威胁报告》,总结了企业及组织机构在其2016年度安全策略中必须予以充分考虑的四大关键趋势:

● 恶意软件攻击显著增加
戴尔安全2016年度威胁报告显示,2015年共发生了81.9亿次恶意软件攻击,几乎是2014年攻击数量的两倍。相比2014年,更加独特的恶意软件样本在2015年增加了73%,显示出网络罪犯在猛烈地利用恶意代码侵入组织系统。或许在不久的将来,恶意攻击将可渗透至任意互联设备,从典型的垃圾邮件到可穿戴设备、甚至汽车。

● 漏洞攻击套件的可利用性
现今,恶意植入漏洞攻击套件侵入组织,已屡见不鲜。此类套件可用来攻击尚未得到及时修补的新安全漏洞(也称为“零日”漏洞),并具有当前安全系统尚未包含的新机制。

● 安卓系统将成为“受欢迎”的攻击目标?
据调查显示,目前59.65%的平板电脑与移动设备均使用安卓系统,约40%的亚洲客户选择使用在线或移动银行,因此相对于其他移动操作系统,安卓系统成为网络罪犯攻击目标的可能性更高。

与漏洞攻击套件的情况一样,网络罪犯也在开发新的攻击方法。例如,戴尔团队发现了一个在Unix库文件(而非安全系统通常扫描的classes.dex文件)内存储其恶意内容的新型安卓恶意软件。在2015年11月,戴尔SonicWALL团队还探测到意图从受感染的设备窃取信用卡与银行相关信息的安卓系统入侵活动。许多恶意套件还将官方的Google Play Store用作欺骗受害者输入其信用卡信息的通道。

● SSL/TLS加密剧增
由于能够防止窃听或篡改互联网流量,HTTPS连接倍受青睐。截至2015年第4季度,HTTPS互联网连接(SSL/TLS)平均占到了所有网络连接的64.6%。然而,HTTPS也并非完全之策。网络罪犯可以利用SSL/TLS避开那些可能无法探测恶意软件的陈旧安全系统。事实上,2015年8月的一场恶意广告活动,将多达9亿个雅虎用户重新定向到了受Angler漏洞攻击套件感染的站点。

端到端部署360度企业安全策略
2016年,企业应以“端到端”的战略眼光审视安全问题,并找到能够抵御威胁、且对用户不产生任何影响的解决方案——整合解决方案将是绝佳之选,为企业内部带来跨业务部门的洞见分享。虽然上述四个趋势的每一项都可以单独解决,但通过360度安全策略来部署主动和被动安全措施,将能够更加轻松地应对安全格局中的变化:

1. 进行全面的风险分析,以确定风险和需求。
2. 运用整体入侵防御服务(IPS)和SSL检查升级至下一代防火墙(NGFW)。
3. 更新安全政策以便在更广阔范围抵御潜在威胁,包括建立多个防护设备以应对HTTP和HTTPS攻击。
4. 确保所有软件均为最新版,这将保护企业免遭中和后的旧版恶意软件的攻击。
5. 发展可以专门应对潜在威胁的团队资源。
6. 与可靠、合格的合作伙伴合作,并选用全球知名的安全品牌,第三方供应商也要符合安全标准。

对于企业安全来说,除了部署方案外,流程管理也十分重要。

“安全是技术占一半,人的管理占一半”,很多时候安全事故往往是管理方面的问题造成的。企业安全管理人员应及时对无效的策略进行清理,重新制定满足企业运行的安全策略,并建立清晰的流程管理。

1. 随着更多个性化的移动互联设备的出现,设备制造商的安全意识日益增强,对他们而言,提供更多保护和安全解决方案的责任也在逐步增长。
2. 企业内的人员也将承担相应责任,企业也需要采取全面的安全策略来提高个人的信息安全意识,并提供持续的培训。
3. 企业还应培训员工不断提升其对社交平台、社交引擎、可疑网站、下载、各类垃圾邮件和网络钓鱼式攻击相关风险的识别和认知。
4. 同时,在提升公司数据存取可能性和采取不妥协安全措施之间求得平衡,仍是一项重大挑战,因此,全面评估企业的安全风险管理流程和程序就显得至关重要。

此外,由于此类设备更多为个人所有,因此对于设备的提供与管理可能更加复杂。例如,对任何组织来说,确保用户以可信数据源对其设备进行更新是一个明智之举,但难以付诸实施。然而,如果将设备按企业和个人用途进行划分,并在取得用户同意的前提下安全接入公司网络,将有效解决这类问题。

在“超连接”的格局下,要预先部署安全保护措施需要全方位努力。新的安全策略必须是多维度的,包括政府、企业、制造商、供应商和终端用户协同努力,确保所有接入设备和网络连接的安全无忧。

在线咨询
项目咨询
采购咨询专线400-884-6610
订阅偏好享优先通知
热门评论
暂无相关评论
删除回复
回复
删除回复
更多回复
查看全部条评论
{{dataFromApi ? '您是否在找' : '其他企业都在看'}}
{{item.slogan}}
{{item.slogan}}
{{item.title}}
咨询客服获取特惠价{{item.sale}}{{item.price}}{{item.sale}} {{item.price}}
项目咨询
发表评论...
  • 在线客服
    联系客服
    (工作日 08:30-17:30)
  • 项目咨询
  • 采购咨询专线
    400-884-6610
    (工作日 08:30-17:30)
  • 售后咨询专线
    7*24小时客户支持
    400-886-8616
    400-886-8618
取消发送
取消发送
热门评论
删除回复
回复
删除回复
更多回复
暂无相关评论
发表评论...
发送
戴尔官方企采中心
删除该评论,是否确认操作?
取消
确认

参与问卷提交即有机会成为幸运用户,

赢取精彩礼品一份,寻找幸运的你,快来参与吧!

立即参与>>
5秒后自动关闭
取消
最近搜索
    热门搜索
    • AI PC
    • 2025新品
    • Dell Pro 笔记本
    • Dell Pro 台式机
    • Dell Pro Max 工作站
    • Dell Pro 显示器
    • 17G 服务器
    • 数据存储
    • 数据保护

    如果您对当前页面内容感兴趣,

    可填写“项目咨询单”,

    进行专业咨询及帮助。

    戴尔企采中心
    戴尔专线客服
    暑期大放价,焕新3.7折起!注册享免费抽奖、0元试用、千元好礼、万元服务、资产回收等。详情咨询在线客服或拨打400-884-6610
    请在这里输入内容
    发送
    管理您的Cookie
    戴尔使用不同类型的 Cookie 来优化您的体验并启用某些网站功能,改善您的整体网页浏览体验。请注意,如果阻止 Cookie,则可能会影响您的网站体验,并可能对我们可提供的服务或功能造成影响。
    基本

    允许用户在我们的网站上移动以及提供访问诸如您的个人资料和购买、登录凭据以及网站其他区域等功能的访问权限。

    营销

    用于了解我们网站上的用户行为,并展示与您的兴趣更相关的广告。

    统计

    通过收集和报告信息,帮助我们了解访问者如何与我们的网站互动。

    * 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。

    拒绝
    确认
    取消
    确认
    请确认您的邮箱地址,
    我们会发送下载链接至您的邮箱。
    请填写正确邮箱
    您的企业近期是否有采购 IT 产品的计划?
    请选择
    提交并获取下载链接
    提交成功,下载链接已发送到您的邮箱,
    请查收!

    戴尔发布针对AI领域服务器产品

    还剩2页未读

    图片标题

    戴尔发布针对AI领域服务器产品

    批量议价
    填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
    OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020OptiPlex 3050微塔式机和小型机Tower249020
    为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠为通用型商务应用程序设计的可靠
    型号

    8G 1TB SAS H330 DVDRW 495W

    参考价格
    6499.006499.00咨询客服获取特惠价
    意向购买数量
    1
    * 公司名称
    请输入公司名称
    * 姓名
    请输入姓名
    * 手机
    请输入手机
    * 邮箱
    请输入邮箱
    * 需求描述
    请选择
    采购专线
    联系客服
    提交
    *验证码无效
    确认
    全新PowerEdge DSS8840
    DSS8440是一款2路4U服务器,旨在为机器学习应用提供极高的性能,配备多达10个加速器
    PowerEdge DSS840 型号1
    PowerEdge DSS840 型号2

    恭喜您,秒杀成功!

    后续工作人员会与您进行联系

    抱歉,您没有抢到!

    您还可以参与其他产品的秒杀活动哦

    请输入兑换码

    PowerVault ME4012
    限时免费升级 / 提速不加价 / 性能秒提7倍
    限时促销
    5秒后自动关闭

    感谢您的报名

    返回首页
    请输入验证口令
    复制以下链接观看视频
    复制
    Toast 内容
    补全信息
    请补全您的身份信息
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请准确填写您的邮箱
    完整报告即时发送到您的邮箱
    * 姓名
    请输入姓名
    * 企业邮箱
    请输入企业邮箱
    * 公司全称
    请输入公司全称
    提交
    请选择标签,将有助于提供精准服务
    您对哪类产品感兴趣?
    • 云
    您将应用于哪个领域?
    • 大数据
    • 软件定义
    请输入您的企业邮箱与手机号,方便后续发送资料
    企业邮箱

    请输入企业邮箱

    手机号

    请输入手机号

    订阅成功

    我们将每月通过邮箱发送资料报告发给您

    成功图片
    关闭
    文章标题
    文章标题
    文章标题
    文章标题
    订阅您感兴趣的内容,我们将每月通过邮箱发送资料报告发给您
    开启订阅
    长按扫码关注戴尔企采网
    了解更多企采会员福利
    长按识别跳转小程序
    手机号绑定
    手机icon图标

    请输入手机号

    验证码icon图标
    获取验证码

    请输入验证码

    绑定手机号
    绑定手机号的三大理由
    1.网信办规定,互联网注册用户要提供基于移动电话号码等的真实身份。
    2.微信授权登录出现故障时,仍用手机号顺利登录,会员各项权益及活动不受影响。
    3.绑定手机号即可享受免费抽奖、0元试用、积分兑换好礼等会员权益。
    loading请稍后...
    订阅弹层
    订阅表单弹层
    邮箱:
    姓名:
    订阅成功弹层
    {{form.textBtnText}}
    {{form.textBtnText}}
    {{form.subBtnText}}
    去注册
    {{form.textBtnText}}
    获取“戴尔资产报告”
    请提供设备使用方的相关信息,以免影响后续保修
    立即获取
    获取“戴尔资产报告”
    您已提交成功,请您注意查收邮件,“戴尔资产报告”将在2个工作日以邮件的形式发送给您
    查看设备保修情况
    注册有礼
    去认证