成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

企業(yè)如何應(yīng)對黑客攻擊
2008-04-21   

Crook在10年前曾擔(dān)任花旗公司(現(xiàn)在是花旗集團(tuán),花旗銀行的母公司)的首席技術(shù)官。當(dāng)時,一名黑客入侵了花旗公司的網(wǎng)絡(luò)。
Crook現(xiàn)在是賓夕法尼亞大學(xué)“Wharton Fellows”機(jī)構(gòu)的高級顧問、紐約科學(xué)院的成員、皇家工程學(xué)院的研究員和《The Power of Impossible Thinking》一書的共同作者。上個星期,他在ID管理公司Courion舉行的“Converge 05”會議上談了他自己的經(jīng)驗(yàn)。他強(qiáng)調(diào)說,企業(yè)官員必須善于傾聽其他人的意見,理解安全是人的問題,而不是機(jī)器的問題。
在分為兩部分的問答形式的文章的第一篇文章中,Crook解釋了公司如何在數(shù)據(jù)盜竊事件中幸存下來。
問:10年前花旗公司發(fā)生了什么事情?
答:有人入侵了緩存管理系統(tǒng)。這是一個數(shù)百萬美元的賭注,對我們所有的人都是一個巨大的打擊。我們知道攻擊來自于東歐,但是,我們不知道攻擊者是一個不熟練的黑客還是政府機(jī)構(gòu)。我真的擔(dān)心這種攻擊是來自前蘇聯(lián)的克格勃。
問:當(dāng)發(fā)現(xiàn)安全攻擊之后你采取了什么步驟?
答:我們叫來了聯(lián)邦調(diào)查局的人。Tsutomo Shimamura到公司來,給了我們很好的幫助。他是一個白帽(正義的黑客)。他曾幫助聯(lián)邦政府逮捕了黑客Kevin Mitnick(Kevin Mitnick曾因黑客犯罪被監(jiān)禁五年,后來成了一名成功的安全顧問、作者和演說家)。Mitnick 曾入侵Tsutomo的計(jì)算機(jī),并且留下信息說“我已經(jīng)攻擊了你的計(jì)算機(jī)”。Tsutomo發(fā)現(xiàn)了Mitnick的信號,并且進(jìn)行了追蹤,協(xié)助聯(lián)邦政府逮捕了Mitnick。
這里還有一個有趣的事情。Tsutomo來幫助我們確認(rèn)發(fā)生了什么事情。我們的接待人員卻想把他趕走。Tsutomo穿了一件藍(lán)色的緞子短褲、一個畫滿了數(shù)學(xué)等式的體恤衫、一個頭盔和一雙旱冰鞋。接待人員揮手要趕他走,說:‘我們不接受送來的東西“。接待人員以為他是一個送貨童!最后,他幫助我們搞清楚了這個入侵者是一個不熟練的黑客,而不是政府機(jī)構(gòu)。

問:這件事情的最大教訓(xùn)是什么?


答:如果不重視安全問題,就會發(fā)生這種事情。我們沒有安全的外圍。到處都有調(diào)制解調(diào)器。我們公司有1億個客戶和30萬名雇員,這些人中間就可能存在攻擊者。這非常可怕。這個教訓(xùn)就是:安全是商務(wù)和經(jīng)濟(jì)問題。不要把安全僅當(dāng)作安全問題來說。

緩存管理系統(tǒng)一被攻破,我們對業(yè)務(wù)人員說的話就是:不要認(rèn)為這是一個安全問題。要把這個問題當(dāng)作是業(yè)務(wù)問題。安全是最復(fù)雜的問題之一,業(yè)務(wù)中的每一件事情都滲透著安全。

問:你在“Converge05”會議上的講話中提到了過于嚴(yán)格的安全系統(tǒng)的危險。你能不能展開說一下?

答:所有的機(jī)構(gòu)都在變化和適應(yīng)。企業(yè)很少有靜止不動的。在花旗銀行,每一個雇員一年都要調(diào)動兩次工作。因此,當(dāng)你有一個不適用于這種變動的靜態(tài)的和嚴(yán)格的系統(tǒng)時,肯定要失敗。使用高科技系統(tǒng)并且采取不變通的限制,有人就會發(fā)現(xiàn)攻擊系統(tǒng)的方法。

問:當(dāng)花旗銀行最近承認(rèn)有390萬客戶的信息丟失的時候,人們肯定會回憶起你10年前的經(jīng)歷。你認(rèn)為在這種情況下是公司處理問題不當(dāng),還是公司正在盡最大的努力?

答:我認(rèn)為,當(dāng)這個事情發(fā)生時,你必須要做出反應(yīng)。你不能退縮,什么也不做,什么也不說。由于所有這些擔(dān)心都是有關(guān)身份證盜竊的事件,但是急于求成并不好。對于這種問題應(yīng)該采取更深入的和深思熟慮的方法。這種情況下需要后退一步,看看不同的思路。如果急于求成,立法人員認(rèn)為他們必須要立法。這就產(chǎn)生了一種認(rèn)識,以為企業(yè)不能自己處理這個問題。匆忙進(jìn)行的判斷常常導(dǎo)致不完善的解決方案。

問:企業(yè)是不是有這樣一種氣氛,當(dāng)安全攻擊事件發(fā)生時,企業(yè)不會坦率地說明這個問題?

答:企業(yè)最大的問題是,當(dāng)問題成為很重要的問題之前,是不被重視的。當(dāng)你的應(yīng)急工作沒有解決安全問題的時候,安全仍是一個艱巨的工作。

問:企業(yè)如何做才能解決這個問題?

答:當(dāng)你過于依賴經(jīng)驗(yàn)的時候,就會停止學(xué)習(xí),因此,你要能夠從不同的角度觀察事情。當(dāng)我們第一次讓一群CEO坐在一個房間里的時候,這是一個災(zāi)難。每個人都認(rèn)為自己什么都知道。這就是當(dāng)你成熟之后發(fā)生的事情:你對事情的判別能力減弱了,你失去了執(zhí)行的能力。我們告訴人們,他們必須要后退一步,承認(rèn)他們自己的局限性。同時,你必須依靠自己的經(jīng)驗(yàn)。經(jīng)驗(yàn)是有價值的,你不能像改變某些事情一樣改變你的經(jīng)驗(yàn)。你要把經(jīng)驗(yàn)與新的思想結(jié)合起來。

信賴是關(guān)鍵。企業(yè)必須了解識別人們身份的重要性。在旅店逗留期間。我走進(jìn)房間,清掃房間的女服務(wù)員正在房間里。她停下工作,讓我把鑰匙卡放到鎖里面。她要確認(rèn)我是不是這個房間的客人。這給我留下了很深的印象。企業(yè)要以她為榜樣。

熱詞搜索:

上一篇:針對國內(nèi)企業(yè)安全的十個漏洞
下一篇:抵擋DoS遠(yuǎn)程連接 讓企業(yè)網(wǎng)絡(luò)更安全

分享到: 收藏
主站蜘蛛池模板: 松雪泰子| 电车摩女| 夜魔3| 迪士尼动画片免费观看| 小数加减法100道题| 杀破狼·贪狼 2017 古天乐| 新娘大作战电影免费观看完整版| 写我的好朋友二年级作文| 柯佳青| 李俊宇| 小数乘小数计算100道题| 在线观看xxxx| 烟草二维码识别扫描器| 裸体模特| 免费看裸色| 机械师3| 繁星(十)| 黑帮大佬365天| 吃屎视频搞笑视频| 黄视频在线播放| 课课帮| 性的秘密免费| 2006年全国一卷语文作文| 手机忘记开机密码了怎么解开 | 恶搞之家第15季| 啪啪电影网址| 91天堂素人97年清纯嫩模| 二丫的美好生活[年代]| 误杀2 电影| 电影继母劳拉| 林柒予| 局中局演员表| 减肥喝什么榨汁减肥快| 远景山谷 (1981)中字| 767股票学习网| 歌手蔡国庆个人简历| 红海行动2电影完整播放在线观看| 林海雪原演员表| 操女孩子| 漂亮的女邻居5伦理| 三人行菲律宾|