移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

被高估的内鬼***登泄密其实很“简单”

时间:2014-02-18 10:59来源:TuZhiJiaMi企业信息安全专家 点击:
棱镜门事务,让我们体味了世界最具出名的内鬼——***登,让人们诧异不但仅是***登暴光的各类NSA信息安然档案,其“高深”的手艺竟然还能冲破戍守重重的NSA内部更是让我们诧异。可是这类
Tags推荐(53)数据安全(840)数据加密(118)亿赛通(7)泄密(10)斯诺登(4)  

  棱镜门事务,让我们体味了世界最具出名的内鬼——***登,让人们诧异不但仅是***登暴光的各类NSA信息安然档案,其“高深”的手艺竟然还能冲破戍守重重的NSA内部更是让我们诧异。可是这类诧异事实没有被证实,而最新的报导则显示,看似“神秘莫测”的***登竟然是用了简单的黑客手艺就攻破了NSA,这的确让人匪夷所思。此中到底透露如何的信息安然隐情,而存眷棱镜门和本身信息安然的我们又该若何应对?

  被高估的内鬼***登泄密其实很“简单”

  美国《纽约时报》9日刊文报导,正在查询拜访“棱镜门”事务的美国谍报官员流露,前防务承包商雇员爱德华·***登只仰仗比较简单的“收集爬虫”手艺就获得了大年夜量奥秘文件,由此暴光***局对内安保留在必然缝隙。

  《纽约时报》援引了多名不肯公开身份谍报官员的动静。据报导,经查询拜访发现,***登所利用的是比较便宜、也等闲获得的“收集爬虫”或爬行器类软件,经由过程法度设定主动抓取大年夜量数据,而不是一小我坐在电脑前一一查找、复制、下载大年夜量文件。

  ***局官员坚称,假定***登那时是在国安局位于马里兰州的总部工作,因为总部监控系统可以主动监测到有人获得和下载大年夜量数据的行动,他生怕早就被锁定和抓获,但他那时地点的夏威夷站点还未能更新监控系统。  据报导,***登获得大年夜量数据那时仍是一度引发寄望,他也为此事接管过多次内部质询,但他辩称本身作为手艺承包商雇员只是在进行例行系统保护,凭这一来由蒙混过关。

  《纽约时报》报导说,令人讶异的是,国安局本身采取的都是最尖端的谍报监控手艺,但对内部安保办法却存在如斯缝隙。

  美国智库布鲁金斯学会高级研究员理查德·贝杰特利奇评价说,国安局“外紧内松”的文化其实与良多机构近似,但标题问题在于***登如许大年夜量获得数据的过度行动竟也没有引发他们的警戒性。

  自2013年6月以来,***登经由过程媒体陆续透露美国国安局的收集和德律风监控项目,在美国国内和国际社会激发轩然大年夜波。与此同时,也有一些撑持监控项目标国会议员质疑国安局安保工作存在缝隙,才导致***登这类“来自内部的攻击”。本年1月17日,美国总统奥巴马发布,拟对***局广受争议的奥秘谍报监控项目作必然程度调剂,以期停歇国表里巨大年夜争议,但他也坚称不会从底子上改变美国谍报监控近况。奥巴马1月底已决定提名美国水兵收集司令部司令迈克尔·罗杰斯,代替打算本年3月退休的国安局局长基思·亚历山大年夜。

  数据安然防护切忌掉落以轻心数据加密最靠谱

  明显,***登的“蹩脚”一点都没挽回人们对NSA乃至美国安然防护的决定信念,反而让人们愈来愈担忧的现代的数据安然防护。明显,对NSA来讲尽对不缺进步前辈的安然防护手艺,他们欠缺的就是周到而详实的防护之心。所以对现代想要呵护小我、企业乃至***安然的人们来讲,数据安然防护最首要的就是要从本源做起,而数据加密则是最好的防护手段。

  数据加密直接感化于数据本身,使得数据即便遭受了各类威胁,乃至泄漏了,加密防护仍然存在,只要数据不被破译,真实内容也不会丢掉。而跟着现代加密算法的进步,加密正成为一种最好的数据安然防护手段。同时,为了适应现代不合的加密需乞降安然环境,进步前辈为主的采取主动防驭手艺手段,无疑才是最好的选择。

  主动防驭手艺,可以或许确保有效规避风险,在安然运营中延续晋升企业价值。而北京亿赛通公司数据泄漏防护系统(DLP),则以数据加密为核心,秉承“事前主动防御、事中矫捷节制、过后全维追踪”的设计理念,实现了核心信息资产防泄漏的安然方针。DLP系统从终端、收集和存储三个层次进手,对核心数据的构成、存储、利用、传输、回档及烧毁等过程进行全生命周期安然节制,连络企业、组织机构独有的营业需求、营业模式和治理文化,为企业、组织机构定制完全的数据泄漏防护系统。

  跟着信息手艺和互联网的普及,或许会有更多的内鬼出世。可是对内鬼的防护,我们不克不及只着眼于那些目炫狼籍的黑客手艺,应当从更本源、更深层进手,而采取具有针对性且能矫捷应对的加密软件则是企业不错的选择。

------分隔线----------------------------

推荐内容