预防内部网络攻击 组织机构动起来

日期: 2013-11-25 作者:Paul Kirvan翻译:张程程 来源:TechTarget中国 英文

来自内部的威胁通常很难做出预报或预防,因为攻击者已经进入到了组织机构的系统。那么,有哪些可用的工具能够在网络上出现非常用用户行为时发出警报?或者说,为了预防内部网络攻击,组织机构可以做些什么呢?

Paul Kirvan:基本上IT安全专家都会不约而同地认为与外部攻击相比,来自内部威胁的冲击很可能更为严重。除了部署网络监控设备,比如入侵检测系统(IDS)和防灾系统(IPS),可以从以下几方面着手:

· 提高网络监控的积极主动性;
· 讨论人力资源背景调查的需求及其他额外的需求;
· 对处于潜在敏感区域的员工进行深度背景调查;
· 提供更明显的安全监测活动的证据;
· 检查并更新安全策略和程序来应对内部威胁;
· 定期为员工提供安全策略及程序方面必要的补习。

 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。