由内而外的企业安全实现-Oracle.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
由内而外的企业安全实现-Oracle

白皮书 市场 动态 由内而外的企业安全 实现 当窃贼闯入屋里时,他们寻找电子设备、珠宝或现金 — 但房 有价值的信息资产。 主主要关注于将门窗关好,而不是屋里的贵重物品。这种心态 由于没有基于机构最宝贵的资产(数据库、应用程序和服 也渗透到业务中。一项 CSO 市场动态调查发现,有三分之二 务器中存储的信息)分配安全预算,安全团队无法控制来自机 的安全预算用于保护网络,而不到三分之一的安全预算用于直 构内部的攻击和那些绕过边界设施的攻击载体的攻击。因此, 接保护驻留在组织内的数据和知识产权。从这些结果可以清楚 迫切需要 CSO 和 CISO 重新平衡安全资源,以便由内而外保 地看出,大多数组织都将太多精力放在修补网络漏洞上,而忽 护企业信息。 略了他们最宝贵的资产:应用程序和数据。 威胁不断加重 这并不是说保护周边设施是一个不明智的想法。如今面临 尽管已敏锐地意识到信息安全性和合规性的重要性,但企业数 的挑战是,对于大多数企业来说,网络已变得如此庞大 — 涵 据侵犯事件仍在不断发生。Verizon 的一项研究于 2011 年对 盖全球多个国家/地区和外包数据中心,最近还包括私有云和 全球 855 个数据侵犯事件进行了跟踪,其中共有 1.74 亿个泄 公有云 — 因此保护周边设施完全不受网络攻击和其他外部威 露记录 — 成为 Verizon 自2004 年开始跟踪此类事件以来的 胁几乎是不可能的。随着更多的 IT 服务外包或迁移到云中, 第二高数据。1 预计这一趋势还会继续。 Verizon 调查发现,98% 的攻击来自于外部源。更令人不安 随着我们的网络变得更加复杂,以及各网络之间的界线越 的是,96% 的攻击被认为“不是很难”,但85% 的侵犯需要“几周 来越不明显,IT 组织不得不改变他们的安全战略以便维持下 或更多的时间”才被发现。这些时间足够使网络犯罪分子收集业 去。IT 组织不应只考虑“门户”和网络安全,而是需要将注意力 务的重要信息并对其品牌造成不可估量的损害。 重新集中到业务的最具战略性资产上:企业中的应用程序和数 对于 CSO 市场动态调查中一半以上的组织而言,解决威胁 据。从源头确保对客户数据、知识产权和财务数据的安全访问 程度不断加重的方法是投入更多成本来加强安全性。但更大的预 可为企业节省时间和金钱。 算并没有增加 CSO 对提供高度安全企业的信心。虽然 59% 的 为此,IT 组织不应专注于更复杂的网络安全策略,而应专 调查对象说,他们的 IT 安全预算在过去的 12 个月内已经增 注于用户如何访问应用程序和数据。当犯罪分子破坏网络时,

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档