讓內(nèi)部網(wǎng)絡管理員降低風險的策略
您當前位置:首頁 > 紅訊頻道 > 網(wǎng)絡技術
紅軟基地 推薦
2012-02-15
7.安全知曉項目
任何雇員或用戶都可能造成一種威脅。貫徹執(zhí)行一個可以處理上述所有要點的安全知曉項目,并能保證其強制實施勢在必行,F(xiàn)在有許多方案能夠確保所有的用戶已經(jīng)閱讀并同意有關規(guī)則和政策。其中一種工具是在用戶登錄時要求其在一個警告消息上簽名,要求用戶確認其同意并選擇窗口中的“接收”或“同意”復選框。
8.背景篩選
背景篩選就是要認真地問雇員一些措詞嚴格的問題,以揭示其特定行為和態(tài)度的危險信號,例如:
·違規(guī)的或異常的工作經(jīng)歷:離開工作的可疑理由、長期未被雇用的原因
·欺詐:在某些事實上(例如教育、以前的雇傭關系)的虛偽陳述
·人格/態(tài)度問題:與同事或管理人員的糟糕關系
·挫敗、威信問題、猜疑、無力接受改變等
9.事件記錄
安全事件記錄提供了實時使用和活動的透明度。精確而完整的用戶及其活動的記錄對于事件分析和制定額外的安全措施是至關重要的。獲取訪問的方法、訪問范圍和過去的活動是很重要的。為保證有充足的記錄,應考慮改善對較高風險領域和服務的記錄利用。
10.證據(jù)
管理人員應熟悉所使用的不同存儲設備,如果有任何可疑跡象,還應具備 “指紋”知識的足夠知識水平。這可以是cookie數(shù)據(jù)、隱藏的操作系統(tǒng)數(shù)據(jù)等。從公司系統(tǒng)中獲取關鍵文件并將其放置到閃速存儲器上是很簡單的事情,這些閃速設備可被偽裝為數(shù)碼相機、個人數(shù)字助理(PDA)或移動電話等。還有一些調(diào)查人員從移動電話中收集和分析信息,因為這種設備可包含語音郵件、正文消息、地址文件、電話號碼和許多遺漏電話、已接電話等。如果有任何可疑的非法活動,就應保留相關證據(jù),直至最終決定其結果。
來源:紅訊頻道