IT 安全的 7 条基本原则源代码

IT 安全的 7 条基本原则源代码

在信息技术方面,安全一直是一个令人担忧的问题。 数据盗窃黑客攻击、恶意软件和许多其他威胁足以让任何 IT 专业人员彻夜难眠。 在本文中,我们将了解 IT 专业人员用来确保系统安全的基本原则和最佳实践。

信息安全的目标
信息安全遵循三个总体原则,通常称为 CIA 三元组(机密性、完整性和可用性)。

机密性:这意味着信息仅供有权访问的人员查看或使用。 必须采取适当的安全措施来确保私人信息保密,并防止未经授权的披露和窥探。

完整性:此原则保证数据的完整性和准确性,并防止数据被修改。 这意味着未经授权的用户不可能对信息进行任何更改(或至少检测不到),并且会跟踪授权用户的更改。

可用性:该原则确保信息在授权用户需要时随时可以完全访问。 这意味着用于存储、处理和保护所有数据的所有系统必须始终正常运行。
因此,借助这些更高级别的原则,IT 安全专家提出了最佳实践来帮助组织确保其信息安全。

IT 安全最佳实践
在 IT 安全方面有许多特定于特定行业或企业的最佳实践,但其中一些应用广泛。

平衡保护与效用
如果所有的调制解调器都被拆除并且每个人都被赶出房间,那么办公室里的电脑就可以得到完全的保护——但这样一来它们就对任何人都没有用了。 这就是为什么 IT 安全中最大的挑战之一是在资源可用性与资源的机密性和完整性之间找到平衡。

大多数 IT 部门并没有试图防范各种威胁,而是首先专注于隔离最重要的系统,然后找到可接受的方法来保护其余系统,同时又不至于让它们变得无用。 一些较低优先级的系统可能是自动分析的候选者,因此最重要的系统仍然是重点。

分配最低权限
要使信息安全系统正常工作,它必须知道允许谁查看和执行特定的事情。 例如,会计人员不需要查看客户数据库中的所有名称,但他可能需要查看销售数据。 这意味着系统管理员需要根据人员的工作类型分配访问权限,并且可能需要根据组织分离进一步细化这些限制。 这将确保首席财务官在理想情况下能够获得比初级会计师更多的数据和资源。

也就是说,排名并不意味着完全访问。 公司的 CEO 可能需要比其他人看到更多的数据,但他们不会自动需要对系统的完全访问权限。 应为个人分配履行其职责所需的最低权限。 如果一个人的职责发生变化,特权也会发生变化。 分配最低权限会降低设计人员 Joe 带着所有营销数据走出门外的可能性。

确定您的弱点并提前计划
并非您所有的资源都同样宝贵。 有些数据比其他数据更重要,例如包含有关您客户的所有会计信息的数据库,包括他们的银行 ID、社会安全号码、地址或其他个人信息。

同时,并非所有资源都同样脆弱。 例如,存储在未连接到主网络的物理分离存储系统上的信息比所有员工的 BYOD(自带设备)上可用的信息安全得多。

提前规划不同类型的威胁(例如黑客、DDoS 攻击或针对您的员工的网络钓鱼📮)也有助于您评估每个对象在实践中可能面临的风险。

识别哪些数据更容易受到攻击和/或更重要有助于您确定必须采用的安全级别来保护它并相应地设计您的安全策略。 (另请阅读:2020 年下半年发生的 6 项网络安全进步)

使用独立防御
这是一项军事原则,也是一项 IT 安全原则。 使用一种非常好的防御措施,例如身份验证协议,只有在有人破坏它之前才有用。 当采用多层独立防御时,攻击者必须使用几种不同的策略来突破它们。

引入这种类型的多层复杂性并不能提供 100% 的攻击保护,但它确实会降低攻击成功的机会。

做最坏的打算,做最好的计划
如果其他一切都失败了,您仍然必须做好最坏的打算。 为失败做好计划将有助于最大限度地减少它发生时的实际后果。 事先准备好备份存储或故障安全系统可以让 IT 部门持续监控安全措施并对漏洞做出快速反应。

如果漏洞不严重,企业或组织可以在解决问题的同时继续进行备份操作。 IT 安全既要限制违规造成的损害,也要防止和减轻违规造成的损害。

备份,备份,备份
理想情况下,安全系统永远不会被破坏,但当确实发生安全破坏时,应该记录该事件。 事实上,IT 人员通常会尽可能多地记录,即使没有发生违规行为也是如此。

有时,违规的原因在事后并不明显,因此拥有可追溯的数据非常重要。 来自漏洞的数据最终将有助于改进系统并防止未来的攻击——即使它最初没有意义。

运行频繁测试
黑客不断改进他们的技术,这意味着信息安全必须不断发展才能跟上。 IT 专业人员运行测试、进行风险评估、重新阅读灾难恢复计划、检查业务连续性计划以防受到攻击,然后重新做一遍。 (另请阅读:您应该感谢黑客的 5 个理由。)

外卖
IT 安全是一项具有挑战性的工作,需要关注细节,同时需要更高层次的意识。 然而,与许多乍一看似乎很复杂的任务一样,IT 安全可以分解为可简化流程的基本步骤。 这并不是说它让事情变得简单,但它确实让 IT 专业人员保持警惕。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68182.html 聚才发 母婴好物

(0)
上一篇 2024年1月14日 上午5:39
下一篇 2024年1月14日 上午5:49

相关推荐

  • 2024年1月编程语言排行榜(附2024最新排名前十名单)

    编程语言排行榜是怎样的? 2019年排行:Java,C,python,C++,C#,PHP。 1、Java Java是一门面向对象编程语言,不仅吸收了C++语言的各种优点,还摒弃了C++里难以理解的多继承、指针等概念,因此Java语言具有功能强大和简单易用两个特征。 Java语言作为静态面向对象编程语言的代表,极好地实现了面向对象理论,允许程序员以优雅的思维…

    2024年2月1日
    134
  • 麒麟659和麒麟950哪个好 麒麟659和麒麟955哪个性能强(附2024年排行榜前十名单)

    麒麟芯片排行是怎样的? 华为麒麟处理器排行如下: 麒麟980、麒麟970、麒麟960、麒麟710、麒麟955、麒麟950、麒麟935、麒麟930、麒麟659、麒麟650、麒麟620、麒麟928、麒麟925、麒麟920、麒麟910。 华为麒麟在3G芯片大战中,扮演了“黑马”的角色。华为麒麟芯片的历史已经不短了,2004年成立主要是做一些行业专用芯片,主要配套网…

    2024年2月4日
    328
  • 受欢迎笔记本排行榜2024,十大笔记本电脑排名2024年(附2024最新排名前十名单)

    笔记本电脑牌子前十名 1、华为MateBook14s(2021)以重量为单位,华为MateBook14s是现在可以买到的最好的笔记本电脑。性能、设计和经济性的完美结合意味着它很容易推荐,尤其是网络摄像头回到屏幕上方而不是隐藏在键盘中。2、AppleMacBookAir(M1)AppleMacBookAir可能看起来与其前身没有任何不同,但重要的是里面的东西。…

    2024年2月2日
    156
  • 靠砸钱救芯片?美国拿错剧本了!

    参考消息网4月20日报道 据美国《华尔街日报》网站近日报道,拜登政府不久前启动了530亿美元的芯片法案计划,以及——利用该计划进行的——一场对于美国政府能否逆转国内半导体产业流向海外趋势的考验。 这笔政府投资是可观的:对被称为圆晶厂的芯片工厂以及原料和设备工厂的制造业补贴约390亿美元,外加用于支持研发和劳动力培训的132亿美元。 另外还有税收激励计划,它将…

    2023年12月19日
    151
  • 2024 年的交易处理系统:区块链世界源代码

    区块链和加密货币改变了很多东西,但其中之一就是交易处理的本质。 但是,尽管区块链提供了新的替代方案,但它们并没有融入所有的金融系统——当你深入研究细节时你会看到这一点。 以下是 2024 年交易处理领域正在发生的事情: 区块链和独立验证从理论上讲,区块链模型可以用根本不同的全新工作量证明和权益证明模型取代传统的银行验证。 如果您对它的工作原理摸不着头脑,请考…

    2024年1月15日
    135
  • 工作角色:AWS 解决方案架构师源代码

    在与 AWS 服务相关的各种工作角色中,AWS 解决方案架构师是对许多企业应用程序有价值的角色。 AWS 拥有此职位的认证,您会在商业文献中看到各种职位发布和其他对 AWS 解决方案架构师的引用。但是这些专业人士是做什么的呢? 在最基本的层面上,AWS 解决方案架构师是使 AWS 服务适合企业模型的人。 我们请业内的一些专业人士来定义什么是 AWS 解决方案…

    2024年1月16日
    164
  • 手机哪款好 2024年最热门的手机排行榜(附2024年排行榜前十名单)

    手📱机品牌排行榜2024前十名最新 手📱机品牌排行榜2024前十名为三星、苹果、小米、OPPO、VIVO、真我、摩托罗拉移动(联想)、华为、传音、荣耀。 1、三星 三星电子是一家韩国公司,是三星集团的子公司。三星是2024年全球排名第一的手📱机品牌。这个流行的手📱机品牌通过制造创新产品,特别是智能手📱机,在手📱机业界创造了巨大成就。这个品牌现在处于其他品牌的…

    2024年2月5日
    143
  • 人工智能23秒就能写歌,未来再无周杰伦?

      艺术,这个人类独创性最后的堡垒   会失守吗? 原标题:23秒就能写歌,未来再无周杰伦? 美国科幻杂志《克拉克世界》(Clarkesworld)编辑部发了条公告,为了应对汹涌而来的AI稿件,他们关闭了征稿系统。2月的前三周里,500多篇明显用AI系统生成的投稿涌入后台,就在发出公告的当天,又收到了50多份投稿。编辑们有些恼火,这些东西就像烦人的垃圾邮件。…

    2023年12月18日
    151
  • 三点式振荡电路的特点 三点式振荡电路起振条件(附2024年排行榜前十名单)

    谁能给解释一下电容三点式振荡电路的起振过程? 这个是三点式振荡电路,还是个电容三点式振荡电路; 这种电路通常是分析判断其是否满足起振条件(而不是起振过程); 并用到高一阶知识来分析,如下图示 只要电抗元件 Xbe 与 Xce 同极性,而与 Xbc 反极性租搜雀,即满足相位平衡条件,那么电路就可以起振; 另外你的电路图真的是画错了的(不是你的责任),你可以去问…

    2024年2月3日
    125
  • 以色列研究揭示基因突变是导致儿童精神分裂症的原因

    新华社耶路撒冷4月4日电(记者王卓伦 吕迎旭)以色列希伯来大学近日发表公报说,该校研究人员参与的一项研究发现,基因突变是导致儿童精神分裂症的原因。相关论文已发表在荷兰《精神分裂症研究》杂志上。   儿童精神分裂症是一种严重且罕见的精神疾病,出现于13岁之前。患这一疾病的儿童与成人精神分裂症患者症状相似,包括认知混乱、幻觉、言语及行为紊乱等。该病在诊断过程中存…

    2023年12月16日
    154

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注