当前位置:主页>科 研>学术交流>

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubecka表示,这可以通过正确的方法来实现。



 

在2015年黑帽大会上,在政府、军队和私营公司拥有超过20年经验的IT安全专业人士Kubecka谈到了重建企业网络安全的过程,这是基于她2012年在Saudi Aramco工作时遭受的重大网络攻击事件。

Saudi Aramco是世界上最大的石油生产商,也曾是世界上最有价值的公司,而在2012年,该公司遭遇了重大网络攻击,影响了2万台工作站计算机。Saudi Aramco指出,石油生产并没有受到影响,但Kubecka表示这是因为该公司的安全预算优先了工业控制系统(ICS)的安全性,而不是IT。

Kubecka表示,Aramco公司认为这次网络攻击仿佛是有人闯入他们的房子,并给他们留下心理创伤。Acamco公司开始不信任电脑,并且该公司内部人员开始越来越疑神疑鬼。员工甚至因为他们无法登录到计算机而在网上发帖称遭受另一次攻击。

Saudi Aramco当时的首席执行官Khalid Al-Falih在2013年的能源行业会议中总结了这次攻击的影响,“永远不要低估你对你的信息技术和系统的依赖程度,”Al-Falih表示,“这就像氧气,你认为你可以没有它,但你不能。”

在这次攻击后,Saudi Aramco完全隔离了其网络,还限制计算机之间的访问、切断外部供应商连接,甚至关闭桌面电话。

在这样的环境中,Kubecka负责为Aramco Overseas Company建立第一个IT安全部门,Aramco Overseas Company是Saudi Aramco的子公司,负责为南美和沙特阿拉伯意外的EMEA地区的Saudi Aramco提供所有IT服务。

Kubecka承认她这个工作的优点是有非常大的预算,但她给出的建议同样可以用于预算有限的情况。她还建议存在严重预算问题的企业应该以联合安全企业的形式协作。

对于招募人才,Kubecka称,网络和社区会议等地方很有用,但她还通过Reddit发现人才。她建议招聘人员考虑候选人的“职业形象”、证书或者学位,并考虑那些在家工作以及非常热爱工作的人,即使他们的经验不太匹配。

Kubecka指出,在很多情况下,IT职位给员工很少的休息时间,所以她会确保工作时间安排表会给员工时间“去外面走走,看看太阳”。并且,她称,对于预算方面,工资并不代表一切;IT需要确保预算中还有培训费用。

Kubecka称:“你需要能够用现在的教育水平来应对现在的威胁。”

IT安全部门与业务部门之间的沟通和开放程度也会创建很多价值。企业应该让员工需要感觉到,IT是平易近人的,Kubecka还建议对向IT报告潜在安全问题的员工给与奖励。

在另一方面,IT需要更多地了解业务方面,而不只是查看数据包。IT对业务运作越了解,IT就更容易发现威胁安全性的异常情况。

最后,Kubecka指出,永远不要低估做好准备的力量,这包括通信和应急演练以应对最终的网络灾难。

“当你遭遇网络攻击时,”Kubecka称,“这将会带来混乱,所以应该尽量提前计划。”

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

让计算机读懂你的习惯,从此再也不怕密码被

让计算机读懂你的习惯,从此再也不怕密码被盗

觉得自己是小人物?个人信息泄露就泄露了吗?以后可长点心吧!2014年那场影响超过7000...[详细]

小心!提防云计算的8个隐性成本

小心!提防云计算的8个隐性成本

要是你一不小心,隐性费用会让你的下一笔云服务账单远高于当初所做的预算。 从手机账...[详细]

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

返回首页 返回顶部