從“阿里月餅門”看安全
(超高閱讀量)
之所以選擇現在發,是因為故事開始的節點,我和大部分前排“觀眾”一樣霧裡看花,事出之時是安全部四名,現在又多出來一名——阿里雲安全團隊職員。相信都在等阿里的靈魂人物馬大帥表態,這不,馬大帥表態支援公司行政決定,事關企業文化,人必須勸退。
本來不過是人家阿里內部的事,正是因為貼上了馬雲的標籤,一部分站在道德制高點的“正義之士”對阿里這種行為口誅筆伐,進而將事態升級。
簡單來概述就是
↓
事件開始:
搶月餅活動發起
↓
起因:
利用自身技術優勢寫指令碼搶月餅
↓
經過:
發現搶了16個,事情鬧得有點大就告訴行政部門
↓
結果:
被約談→被解約
後續:網路大軍持有兩種觀點,正方支援阿里決議,反方認為阿里小題大做,有失大公司風範。
該事件的發酵到平息歷時半個月左右時間,從目前來看已基本告一段落了。小編認為,網路輿論到底支援哪種觀點,並不重要,重要的是,其背後透露出的安全隱患確實值得我們警惕和深思。
那麼說企業該用什麼手段來杜絕此類問題的發生,做到全方位安全防護呢?國內資訊保安專家時代億信現身支招:
安全防護體系之——統一身份認證,保障使用者合法身份安全
在企業內部,會存在眾多的企業應用,這些應用是否能夠使用統一的認證方式,不論對於使用者,還是對於IT運維管理人員,都具有非常重要的意義。對於企業內部資訊系統的安全性,相對於使用者名稱/密碼儲存在資料中的方式,多重認證方式安全性更高。
時代億信身份認證系統採用了多因素動態訪問控制策略,即在使用者訪問授權時,不僅僅根據使用者身份資訊或角色資訊,還綜合使用者認證時採用認證方式的安全級別、使用者終端的特徵資訊、終端安全狀態等因素,能有效提高系統的安全等級,同時也是多因素身份認證技術的一個安全延續,有助於構建和完善動態安全訪問控制體系。
安全防護體系之——文件加密,保護核心機密安全
隨著現在辦公自動化的實施,電子文件安全已經成為各大企業重點關注的物件,他們逐漸認識到文件安全的重要性。企業內部的資訊保安建設,也從最開始的系統安全提升到現在的文件的安全。
時代億信檔案盾採用驅動級加解密技術對文件加密,同時透過控制文件在傳輸、儲存過程中的流轉;在計算機上進行可信程式控制,防止木馬、病毒等的惡意竊取;建立安全的身份識別機制,確認對文件當前操作者的身份;對文件實現細粒度許可權控制,防止內部員工的被動、主動洩密;靈活的離線控制策略,實現對文件脫離網路後的控制。該產品可以廣泛應用於對文件安全性要求較高的行業,如政府、電信、金融、製造等,透過對企業內部員工使用文件許可權的嚴格授權和管理,最大限度地保護了國家、企業電子文件的安全。
安全防護體系之——郵件加密,保障電子郵件安全
隨著資訊化時代的到來,企業越來越重視資訊保安的防護,電子郵件作為企業使用最廣泛的通訊工具,它的安全性如何將成為企業資訊保安防護的決定因素。
時代億信安全增強電子郵件系統是在實現普通郵件系統功能之上,綜合運用身份認證、加密傳輸、加密儲存、郵件及附件密級控制等多種安全技術手段對郵件提供從傳送到傳輸,再到儲存的全程安全保護,為保密單位提供全程郵件加密保護服務和密級流向控制服務,也可為政府單位、大型企業提供機構間標準、權威、可跟蹤、可歸檔審查的公務郵件服務。產品自投入市場後,以其能有效防止“高密低傳”現象的發生、多場景的適應性、功能的便捷互動性、與政府辦公特點相契合的公務性得到了使用者的廣泛認可。
安全問題是一個永恆的話題,久談不厭,時談時新。對於一個企業來說,安全並不是一個單一的問題,而是多元化的,所以要構建一個完整的安全防護體系,才能全方位、多角度保障安全。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10098689/viewspace-2125695/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 還月餅一個清白之阿里安全5人勸退阿里
- 從阿里財報看大船轉舵阿里
- 阿里CEO回應員工搶月餅遭開除:作弊零容忍阿里
- 馬雲參與決定:阿里“搶月餅”5名員工全勸退阿里
- 從cloudstack預設配置看NFS安全CloudNFS
- 中秋“慘案”!阿里程式設計師寫程式碼搶月餅被開除!阿里程式設計師
- 從索尼洩密看雲端計算安全
- 演算法學習之路|月餅演算法
- 從《風起隴西》看企業資料安全
- 行業動態:阿里遊戲更換掌門人,三站製作人餅叔接任行業阿里遊戲
- 從進化路徑看阿里雲與京東雲阿里
- 【雲原生安全】從分散式追蹤看雲原生應用安全分散式
- 從烏雲看運維安全那點事兒運維
- 從“快穩省安全”看Chromium——Chromium學習系列
- 從希拉蕊郵件被黑看網路安全概念前景
- 聚焦雲原生安全|從分散式追蹤看雲原生應用安全分散式
- 從IDC資料庫安全報告,看OceanBase安全能力資料庫
- echarts 餅圖巢狀 二級餅圖 子餅圖 複合餅圖Echarts巢狀
- 阿里雲ECS上CentOS系統配置從入門到進門阿里CentOS
- 從唐駿“學歷門”及軟體“偽國產門”看社會風氣薦
- Charles 從入門到精通,看這篇文章就夠了
- Python版中秋佳節月餅搶購指令碼Python指令碼
- 1020 月餅 (25分) + 測試點解析
- 【CCCC】L2-003 月餅 (25分),貪心排序排序
- Windows Embedded從入門到精通12月預告Windows
- 小白怎麼入門網路安全?看這篇就夠啦!
- 入門前端看什麼書好?《HTML5從入門到精通》瞭解下前端HTML
- 從客戶端遊戲漏洞看開發中的安全隱患客戶端遊戲
- 從一個安裝檔案看CGI的安全性 (轉)
- 餅圖
- PAT-B 1092 最好吃的月餅【陣列】陣列
- 【阿里聚安全·安全週刊】戰鬥民族黑客入侵德國政府|“貓臉識別”門禁阿里黑客
- 從智慧城市建設,看如何構建智慧安全基礎設施?
- 從XDR看綠盟智慧安全運營平臺(ISOP)的“勢、道、術”
- 從數字簽名的工作原理看電子商務安全(轉)
- 三本學歷,自從接到阿里的面試電話後,五個月從 安卓轉前端阿里面試安卓前端
- “數商興農”:從阿里平臺看農產品電商高質量發展阿里
- 剛上線的阿里達摩院官網,從前端角度看圈點之處阿里前端