信息技术领域变化无常。常有新理念与产品更改我们做业务的方式。经验丰富的行业人士有时说,行业的变化之快前所未有。的确如此,但我也认为互联网让事情变得超乎想象的快速,因为新的消息几乎在瞬间填充网络。
安全是一个经常变化的领域,尤其是紧随着的大量安全漏洞,如Target与Home Depot、OpenSSL与NTP中也有醒目的软件漏洞。
预算有限也常常为安全不足背黑锅,但还有其他因素。我们基于功能选择产品,但安全问题却没有纳入购买过程。之后,我们能做的就是将系统放在防火墙后面,或者让防火墙识别好的与坏的流量。我们可以限制用户访问,然后将系统名模糊掉,希望坏人发现不了,或者在攻击时不知所措。
这些都是创可贴,无法扩展或进行支援,我们需要从根源出发,修复IT基础架构安全问题。安全控制不到位,无法解决实际问题:软件没有安全性可言。
软件开发者并不关心安全,因为雇佣他们的人根本不考虑安全。技术参数由非技术人员撰写,不含安全条款、指定加密或优先用户保护,诸如增强型密码与双重认证。这些说明由开发者添加,但他们对该技术不了解,尤其是加密。
一个例子就是我们的银行,不允许密码中出现标点符号、百分比与空白。为什么不啊?他们可以避免受到SQL注入式攻击,而这些字符颠覆了数据使用应用的方式。这其实意味着他们的应用安全性太弱。他们牺牲我们账户的安全,因为他们没有对应用输入进行审查。
关于不安全有太多例子可以分享,尤其是随着我们深挖基础架构堆栈。我们的数据中心塞满了许多实用默认密码的产品,还开启了通信协议,没有防火墙或IP级别的访问控制。厂商应该一直致力于让安全更容易执行在IT基础架构的所有层级。我该为那些让自己产品更安全,并以更安全配置交付产品的厂商鼓掌。
数据中心行业需要持续关注IT安全。在调查一款产品时首先询问的该是安全功能,如数据加密、密码处理、双重认证与IP限制。略过厂商介绍直接找答案去。最后,不要购买和使用不带安全功能的产品。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
专访VSE:自建数据中心三大好处
在同一建筑内使用了48年之后,VSE公司花费了约一年半时间迁入了一个全新的现代化数据中心,并且将旧IT设备改造为可靠的灾难恢复站点。
-
使用OpenSSL加密Linux系统中的消息和文件
你可曾知道可以使用OpenSSL来测试计算机速度?或者还可以用它来对文件或消息进行加密?本文将教你在Linux环境中如何使用OpenSSL对消息和文件进行加密。
-
Radware为美国领先的移动通信运营商升级网络安全防护体系
虚拟数据中心和云数据中心应用交付及应用安全解决方案提供商Radware(NASDAQ: RDWR)近日宣布,已与一家美国领先的移动通信运营商签订相关合同。
-
如何强化Windows 7安全
在这篇文章中,我们将介绍如何确保Windows 7安全性的方法,安全配置以及一些鲜为人知的Windows 7安全功能。