经济危机时 企业安全十技巧(二)

 
   | |

导读:本系列文章将介绍安全威胁管理状态的10个步骤,本部分介绍利用免费VPN以及简易加密等产品保护企业安全。

关键词:安全威胁 威胁管理 免费VPN 简易加密 企业安全

 
正在加载数据... 【TechTarget中国原创】经济不景气总是犯罪的最佳时机。对敏感数据、客户和架构的威胁都在大幅增加,从威胁到恶意网站到不满的员工到控制不好的合作伙伴。

  还好可以同时绷紧安全和经济。快速的决定策略可以帮助在不忽略网络架构的情况下走在进化的安全威胁之前……

【TechTarget中国原创】3. 获取免费VPN

  如果你还没有使用VPN,现在正是开始的时候。随着移动员工的增多,暴露到Wi-Fi热点或者宾馆的可能性越大。当要在扩展网络在互联网上共享的时候,VPN也可以发挥作用,并可以在路上访问文件。

  当然,也可以在VPN技术上指出上万美元。但是如果只想要基本的简单保护,有很多低成本或者免费的软件的选择也可以成功实现,只要有可以支配的宽带连接。可以在OpenVPN.org获得开源工具。LogMeIn's Hamachi是另外一个个人免费使用(否则每月需要支付很低的费用)的服务,并且安装建但。FileShareFreak上还有一份清单可以提供其他工具。

  技巧就是在公司内部普及使用这些VPN产品,并为首次使用VPN的用户提供支持资源。免费的VPN产品还可以作为价格更高的专业VPN的踏板,以及决定购买是否合适的方法。

  4. 避免“思科税费”

  在新年里,因该查看思科提供的年度支持费用,这些费用主要用于保持与IOS版本保持一致和维护响应时间上。我把这个叫做“思科税费”,你应该考虑是否应该购买替代设备备用或者寻找不会因固件/路由器操作系统软件升级而收费的其他供应商(Adtran就可以考虑)。虽然在前期会产生一些费用,但是这样做能够快速收效。

  5.部署简易加密

  当然,加密也是“容易做到,不易做好”技术之一,而且一直都在清单上出现。不过,近年来,出现了很多免费或者低价的邮件和磁盘加密工具,因此今年企业们应该开始真正实行对可移动磁盘和电子邮件的加密。

  这里提供两个很好的选择:免费的开源软件True Crypt和Voltage Security的低成本但易于部署的Voltage Security Networ服务。

  TrueCrypt的磁盘加密客户端可以对Mac、Linux以及Windows系统进行加密,虽然该加密软件缺乏企业级管理工具,不过对于小型企业、管理人员和工作组而言,是不错的选择。Voltage提供的电子邮件加密不需要安装任何客户端,可以与Outlook和Webmail结合使用,价格为每年每座65美元,Voltage能够处理所有管理细节,并且托管服务能够轻松快速地执行。

  另外就是PGP公司的加密产品,价格为每座100美元以下,取决于用户选择的功能。所有这些产品都是加密密钥管理变得非常简易u:部署企业级加密的缺点就是,很难处理员工离开时的过期密钥或者员工忘记密钥时恢复密钥的问题。

  同样可以分别为windows系统和Mac系统选择Bitlocker和FileVault,这两种产品能够提供额外的保护,而不需要花费额外的费用。但是它们很难在整个企业进行部署,毕竟一分钱一分货。

 
查看全文
 
 
 
 
 

企业安全风险管理

 
将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……
 
IT安全从业人员认为自己的工作达到了减少风险的目的,但是这种结论如何证实呢?说到底就是我们究竟应如何量化安全工作的成效呢?
 
FTC本周调查发现,在P2P网络上居然可以浏览到金融记录、驾照和社会安全号码。专家提醒用户关注自己的网络通信状况……
 
经济危机导致各公司的经费预算紧缩,2010年里,任何被提议的IAM项目都将需要更有力的支持理由。那么IAM技术会为2010年的市场带来什么样的好处呢?
 
监管风险和遵从项目GRC在企业中有很鲜明的特征,需要最高管理层批准并经常需要他们的参与。在分析GRC平台的商业价值并提交给管理层之时,可从以下三方面入手……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录