挨踢茶馆

  • 首页
  • AWS
  • 网络技术
    • 思科语音
    • 路由交换
  • 给我留言
  • 关于我
挨踢茶馆
专注于网络技术、云计算的技术博客
  1. 首页
  2. 信息安全
  3. 正文

[译]用识别安全程序锁定Windows系统

2016 年 3 月 26 日 11163点热度 0人点赞 9条评论

  要建立一个成功的IT安全策略,企业需要花费时间和精力将所有等级的员工包含进来。

  在任何一个时刻,总会有一些用户在网络上做一些他们不应该做的事情。你的公司是否有一款可靠的识别安全程序来让他们意识到他们的行为呢?

176217552

  Netwrix最近的一份关于“系统管理员最讨厌的十件事情”调查发现“愚蠢的用户”是排在第一位的。有将近一半的这些调查显示系统管理员所支持的那些用户经常会让他们恼怒。我同意对IT来说用户是很大的一块挑战,对安全来说更是如此。不过对于这些用户不清楚要做什么,或者不知道他们的预期,经常做一些“蠢事”,这到底是谁的过错呢?是用户的错吗?毕竟他们是成年人,他们知道应该做什么,不是吗?抑或这是管理层的错,因为他们没有提供给员工适当的培训?或者这可能是IT的错?

  最后,是谁的错都不重要。需要的是IT和安全专家,以及管理层的强力支持——即人力资源的支持——来对每个人的成功提供保障。以下列出了能体现可靠识别安全程序的一些元素。

  • 它能设定期望值
  • 它能周期性持续地为所有人考虑安全问题
  • 让安全成为个性化的事情,并且对行为友好者提供奖励机制。

  但是,这些特有的东西通常都是缺少的。如果你要去做适合的识别安全程序的话,确保这个计划有清晰的优先级、有其背后的商业原因,以及要不停地运转。仅仅是政策和公告对于长远来说并不是好事。一个识别安全程序可能简单到只是30-45分钟的周期性的邮件或者视频。或者是使用比较正式的内部或基于云的应用来提供深入的课堂式培训,同时提供一些小测试给员工来保证他们都理解了所学的信息。最后,识别安全程序需要根据你特殊的企业文化和需求来进行定制。最终的目的应该是让人们保持知情,并且与员工之间建立信任关系。

  市面上有很多资源和工具可利用来发展IT安全政策。有一些是免费的,有一些是收费的,其中我最喜欢的是:

  • The Security Awareness Company
  • Green Idea
  • Wombat Security Technologies
  • DoD phishing awareness training
  • NIST special publication 800-50 Building an Information Technology Security Awareness and Training Program

建立并且贯穿始终

  当你建立起你的识别安全程序之后,请记住识别并不是最终的安全解决方案。就像补丁管理和漏洞测试一样,这只是安全的一小部分。在全球范围来说大部分的侵入都是从用户级别开始的,你需要做得是对用户级别做一些事情来保证Windows环境是在控制范围内的。

  这一切都是从自我意愿开始的。不要在IT识别安全程序里面执行程序化的任务。不要成为人潮中一员并且把钱滥用到只有表面功夫的安全识别上面去。开发一个程序并且像对待关键业务功能一样对待它。这需要从一开始建立这个程序并且解决困难,让HR介入处理他们能处理的事情。设置计划的目标并且让自己和其他人保持贯穿始终并且对其负责任。

  如果你做出了适当的努力,可能可以减少用户端的风险。即使当网络出现问题或者侵入发生的时候,一个强大的信息识别安全程序可以让你展示——以及防御——你所做的一切和所做的选择。

原文来自TechTarget

标签: IT 安全 网络
最后更新:2016 年 8 月 12 日

挨踢小茶

网络工程师/云计算架构师/云步道师/摄影爱好者

点赞
< 上一篇
下一篇 >

文章评论

  • 1720770821

    看看您的博客!

    2016 年 6 月 4 日
    回复
  • 2455232127

    看看您的博客!

    2016 年 6 月 4 日
    回复
  • 北京网络电话

    博主,可以做友情链接吗?
    安装6-8分钱网络电话,长途、市话一样,只要有网都可以使用,不受地域限制。北京网络电话http://www.8fen.cn

    2016 年 5 月 16 日
    回复
  • zengda

    研究研究,学习学习。

    2016 年 5 月 16 日
    回复
  • 增达信购

    博文值得拜读。受益了!

    2016 年 5 月 12 日
    回复
  • 绿茶是什么茶

    建立起识别安全程序很重要,虽然只是安全的一小步,但是也很重要。感谢博主的分享,又有了新的认识。

    2016 年 5 月 7 日
    回复
  • 易路营销

    不错,不错,看看了!

    2016 年 4 月 24 日
    回复
  • 851748269

    我又来了,您高兴吗?!

    2016 年 4 月 16 日
    回复
  • 460436541

    我又来了,您高兴吗?!

    2016 年 4 月 16 日
    回复
  • razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
    取消回复

    挨踢小茶

    网络工程师/云计算架构师/云步道师/摄影爱好者

    最新 热点 随机
    最新 热点 随机
    李飞飞自传《我看见的世界》读后感 Web3 Social 2023 @深圳 AIGC Prompt 的艺术和模型调优 UWA Day 2022 - 如何通过云计算构架高性能、高可靠、智能化的游戏 一文看懂 Amazon EKS 中的网络规划 利用 Direct Connect Gateway 和 Transit Gateway 打造跨国企业网络环境 SD-WAN 和专线混合组网中的高可用设计 为了加速Wordpress网站我踩过了哪些坑?含泪告诉你 利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心 运行7年之后博客更新主题
    Cisco CUCM 8 Demo License 问题 Facebook一剑封喉,官方应用对第三方直接“封杀” Cisco IOS 中16种不同的权限 庆元宵之纪念博客正式成立两个月 独立磁盘冗余数组 GNS3无法模拟的实验 [译]当从系统管理员职位离职的时候,不要过河拆桥 挨踢小茶工作、生活之无定期一小结 百度终于收录内页了 关于天涯社区早前数据泄漏的说明
    链接表
    • FROYO's Blog
    • Pop's blog
    • TC的博客
    • 今天毕业
    • 挨踢茶馆在线教程
    • 月与灯依旧
    • 月小升博客
    • 泪雪博客
    • 海纳百川
    • 筑楼
    • 网络茶馆
    • 蓝卡
    • 郑晓个人博客
    • 陆鉴鑫的博客

    COPYRIGHT © 2012-2023

    Theme Kratos Made By Seaton Jiang

    粤ICP备12007665号-1