国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

甲骨文稱:IT安全投得多不如投得巧

ZDNet 發(fā)表于:13年07月18日 10:28 [轉載] DOIT.com.cn

  • 分享:
[導讀]你的CIO是按季度批準預算。而你,要經營整間公司,所以,你會很自然地把用于IT安全的投入放到網絡安全領域。因為,你覺得這是黑客猖獗的地方,是嗎?

你的CIO是按季度批準預算。而你,要經營整間公司,所以,你會很自然地把用于IT安全的投入放到網絡安全領域。因為,你覺得這是黑客猖獗的地方,是嗎?

對錯分半。

大多數(shù)IT安全資源都側重于保護網絡設備不受黑客和泄露威脅。聽起來不錯,但事實真如此嗎?不過大多數(shù)企業(yè)都認為黑客最想要的數(shù)據在數(shù)據庫和存儲服務器中。

甲骨文周一出具了一份有關IT安全開銷的最新研究,該研究表明,大多數(shù)企業(yè)正把IT安全資源分配到網絡設備上,而不是保存著大量公司和用戶數(shù)據的服務器。

有110家公司接受了甲骨文的調查——從金融服務,政府機構到高科技公司不等——約66%的受訪對象采用的是“由內而外”的策略,這樣的策略將大部分的資源都用于保護網絡層級。同時,只有不到四分之一的員工和預算資源被用于保護核心存儲部件,服務器,應用和數(shù)據庫。

僅有一半的受訪者認為數(shù)據庫是安全的,因為數(shù)據庫被深深嵌入周邊安全設備的保護之中。

Dropbox就是一個例子。“被盜的密碼曾被用于訪問員工的Dropbox賬戶,這些賬戶里包含帶有用戶郵件和地址的項目文檔,”2012年Engineering Aditya Agarwal Dropbox副總裁在其博客中如是說。黑客不是非得深度挖掘——他們只需手中的鑰匙進入Dropbox就可以了。

這還只是一個例子。還有很多的數(shù)據泄露事故,事實上都是由用戶密碼的疏忽導致,而并非黑客利用了公司系統(tǒng)的零日漏洞。

報告中還提到:

1.90%的受訪者稱在過去12個月里,對IT安全的投入都保持不變,或有所增加。

2.40%的受訪者表示,不平衡和碎片化的保護方式,使得營業(yè),企業(yè)和用戶數(shù)據在面對威脅和內部數(shù)據泄露時,不堪一擊。

3.近乎三分之二的公司計劃在未來一年增加對IT安全的投資。

4. 超過三分之一的企業(yè)是因新聞報道和負面消息而增加IT安全的投資,并非是因為內部識別出的威脅而增加投資。

甲骨文首席安全官Mary Ann Davidson稱:“各組織不能繼續(xù)把錢花在錯誤的地方。當攻擊者突破防線的時候,他們就可以通過尋找優(yōu)先的用戶訪問權,帶漏洞的應用和過量訪問的賬戶,利用核心系統(tǒng)的薄弱環(huán)節(jié)。”

“所以各組織應該獲取最根本的權限——包括數(shù)據庫安全,應用安全和身份管理。”

[責任編輯:李洪亮]
李洪亮
2013年7月11-12日,IBM在北京國家會議中心舉行以“見智,見未來”為主題的2013 IBM軟件技術峰會。此次大會聚焦移動應用、大數(shù)據、云計算、DevOpes軟件持續(xù)交付、應用整合、社交商務、專家集成系統(tǒng)等九大主題。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經成為了推動信息產業(yè)發(fā)展的核心動力,存儲產業(yè)的發(fā)展邁向成熟,數(shù)據經濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.