前vmware的cio:什么是顶级数据威胁?

Vernon_man 2024-05-19 11:55:44
最佳回答
拿云计算和虚拟化来说,几年前,因为安全问题,cio们畏缩不前。他解释道,没有其他原因,就是因为厂商自己的安全控制措施不成熟——因为客户需要更好的数据安全和隐私。今天,egan是一家优秀的技术咨询公司——stratafusion集团(the stratafusion group)——的合作伙伴。并且他出版了一本名为“信息安全执行指南”的书。在他的新角色中,他认为他应该做一些工作转换。结果cio们都要求他先关心一下“小的安全问题”。本文是访谈的第一部分。问:在您2009年的一篇名为“增强数据保护的7个提示”的文章中,您提醒cio们,当前针对云服务和虚拟化的数据保护技术还不成熟。现在在这些领域的数据威胁得到解决了吗?mark egan:亚马逊,或者亚马逊与第三方供应商一起正被**服务所使用。他们正开始被接受。他们正在消除那些安全问题。这个行业正在走向成熟,但使用时要小心,因为一些供应商提供的安全控制措施非常脆弱,以至于我14岁的儿子都可能越过它们。与此同时,一些云服务提供商在应对安全问题上的工作已经做了很长的时间,如adp。工资数据是超级敏感的数据,但他们已经在这些数据的保护方面工作了很多年。当我在vmware工作的时候,公司提供了大量资源专门用于确保vsphere的安全。但是,曾经,安全性并不是什么大不了的事情。我可以告诉您,是因为我了解专门做这项工作的员工,并且我看到他们是如何重新确保资源的安全的。另外,安全性成为了一个优先考虑的事项,因为客户说,“我们不能使用这种虚拟化的东西,因为它不安全。”如果这影响到供应商的业务,很显然他们将重新安排工作的优先级。问:今天的顶级数据威胁是什么?mark egan:许多安全问题是来自某些**的持续性的威胁。他们是非常非常好的。在我看来,一些**在研发上可能需要花费数十亿美元,但窃取将是更廉价的。大多数公司没有投入这样的时间或投入资源来保护自己的知识产权(ip)。他们认为法律将保护他们——比如版权等。他们不关心这些。在知识产权方面,有些公司和**认为,窃取比开发更容易。问:对于这些数据威胁,您的关键建议是什么?mark egan:当他们打电话给我们时,总是关乎两件事情之一:一个是类似消防演习的修复模式,或者主动问我:“我对目前的工作环境感到不安全,您能帮帮我吗?”在这两种情况下,我们做一个评估或给他们定一个基准。他们在哪里?他们有什么风险?让我们适时绘制一个路线图。您所要做的是一个渗透测试。像一个坏家伙一样展开行动,并试图攻破他们提到的环境。环境相当复杂,包含所有的硬件、软件和第三方(参与方)。攻破所有这些小的ip漏洞是其中一个目的之一。另一个目的是窃取您的钱。这是比较成熟的领域,如银行和金融服务;他们因为这些坏家伙而损失了钱财。安全已经成为了业务的一部分。当我离开vmware时,我想我应该做一些工作转换:云、社交、移动、大数据。我正在做一些这方面的工作,但他们说:“有一点安全问题,我想请您先帮我一下。”这个小问题最后证明比他们想象的大很多。问:公司在它们的安全战略中应包括端点设备,但他们是?mark egan:自从我在一月份离开vmware以后,我一直接到电话被叫去做大量的安全性工作,而且对这些公司中的许多公司来说,安全性工作在这些公司并不是一个优先事项。他们专注于我怎么帮助我的公司尽可能快地产生新的产品;我如何帮助销售组织提供更好的客户体验。安全性保持一个较低的优先级,直到您遇到某件事情,比如客户事件,但我总是鼓励cio们找出(他们的业务)在哪里,然后拿出一个长期的工作路线图。作为工作路线图的一部分,您必须确保员工工作的高效和平衡,随着时间的推移,进行合理的控制和合理的增量改进。安全不是一个项目,而是一个计划。使用自用设备(byod)所面临的挑战是它的多样性。如果我进行规范,并说您仅仅能够使用这个设备,这时员工会说:“哦,这些it部门的家伙总是阻止我用某些东西。任何很酷的东西,他们都不让我使用。”在vmware,我们允许员工带自用设备,并且这些设备也包括各种不同的笔记本电脑和平板电脑环境。您可以使用mac、linux或者windows。我们取得这种平衡,通过加密笔记本电脑以确保我们保持某种安全级别。但员工在终端用户设备和后端系统之间进行通信时,我们适时进行过滤,我们使用双因素认证,而不仅仅是一个密码,而是使用令牌。您不希望通过严厉的方式去控制员工离开工作岗位并去做自己的事情。而是通过一套合理的控制措施并结合安全意识培训。问:随着大数据的推动以赚钱和创造新的服务,您如何解决在云中和移动设备上移动的所有数据的隐私和安全?mark egan:作为一名消费者,就我们愿意分享的内容,我们是更宽容的。我有一个gmail帐户,如果我回过头来看看用户协议,我也许会同意他们可以匿名地使用我的所有信息。我们认为**和谷歌真的很酷,但在他们的业务中用到了我们的行为信息。您愿意为电子邮件支付费用吗?我也许不愿意——或者为像linkedin这样的服务支付费用。与此相对立的方面(是)您可以做一些简单的事情,比如冻结您的**以防止身份**。作为一名消费者,您可以自由地加密您的笔记本电脑。这些是您应该做的简单的事情。这些事融入了我们的个人生活和工作,真的很让人讨厌。当我开发安全意识培训课程时,我谈到了个人和工作邮件欺诈问题,什么类型的电子邮件帐户并不重要,都可能遭受身份**。但对于主要的方面,比如密码和保护知识产权,您需要有定期的安全意识计划。他们可能不知道未经某些控制而下载某个产品计划到他们的个人笔记本电脑上是不安全的。您的财务的人员可能不知道他们所发送的文件应该进行加密保护。但您必须让这些课程有趣、有互动性以及代表性。而不是关于保护知识产权的一次会话,取而代之的是说:“您花费了所有的时间去创造这些令人难以置信的产品,所以您想要保护它们,对不对?”这样的会话吸引了他们的注意,而不是像it人员告诉我的去修改我的密码。对于销售组织——问问他们,如果他们的某位客户的信息被发布在互联网上或被出售给他们的某位竞争对手,他们是否愿意看到这样的结果。 20210311
汇率兑换计算器

类似问答
  • 2020年股市最大的机遇和威胁是什么?
    • 2024-05-19 06:46:31
    • 提问者: 未知
    国内投资者如东方马拉松投资管理有限公司创始人钟兆民、深圳市林园投资管理有限公司董事长兼《证券市场红周刊》荣誉...北京中晴资本管理有限责任公司总经理、河北金融学院上市...
  • 什么是大数据,什么是大数据概念?
    • 2024-05-19 12:07:17
    • 提问者: 未知
    互联网时代背景下大数据是什么,大数据概念是什么
  • 顶尖科学家遭死亡威胁是个什么情况?
    • 2024-05-19 02:12:01
    • 提问者: 未知
    咱们**一个最顶尖科研团队的科学家,突然在网上发布了一封公开信,称自己因为揭露了一场“骗局”而遭到一伙“**”的人身威胁,甚至这伙“**”还威胁要杀害这位科学家的家人!这到底是怎么回事?9月30日上午,潘建伟院士团队的科学家、**科学技术大学的教授彭承志先生,就在自己的微博...
  • ceo、cpo、cio是什么意思?
    • 2024-05-19 18:10:47
    • 提问者: 未知
    ceo、cpo、cio是什么意思?1.ceo?chiefexecutiveofficer?首席执行官?释义:在某种意义上代表着将原来董事会手中的一些决策权过渡?
  • 什么才是**股市的最大威胁 新浪博客
    • 2024-05-19 14:16:02
    • 提问者: 未知
    在美联储看来,**增速的放缓不会给美国经济前景带来重大风险,因为美联储已在前景展望中考虑了这一因素。克利夫兰联邦储备银行行长洛瑞塔•梅斯特在最新的演讲中明确了这一表态。同一天,旧金山联邦储备银行行长约翰•威廉姆斯也表示,股市抛售不会影响美联储的决策。  今后,**股市还会经历更多的苦日子。尽管人们应谨慎对待此事,但它不应被解读为恐慌的理由。美国投资者大多认为,2016年,有很多问题都有可能为股市带...
  • 什么是“pb级别的数据”?
    • 2024-05-19 02:40:20
    • 提问者: 未知
    pb指petabyte,它是较高级的存储单位,其上还有eb,zb,yb等单位,1pb=1024tb。未来学家raymond kurzweil在他的论文中关于对pb级数据定义解释说:人类功能记忆的容量预计在1....
  • 在魏国眼里是蜀国威胁更大还是吴国威胁更大?
    • 2024-05-19 22:51:04
    • 提问者: 未知
    嘉平四年,魏大将军司马师采纳诸葛诞的建议,令王昶攻南郡、毋丘俭攻武昌、以胡遵、诸葛诞率军七万主攻东兴,为诸葛恪、丁奉等所破,伤亡数万。此战对曹魏礼制产生了重大...
  • 全世界目前最大威胁是什么?
    • 2024-05-19 04:29:13
    • 提问者: 未知
    时至今日,全球还有大量的人口没有工业化。到目前为止,世界上的资源还...1990 年之后,尽管这种恐惧随着冷战的结束有所减轻,但随后的事态发展再次增加了核战争爆发的风险。...
  • 目前**顶级优秀的数学家有哪些?
    • 2024-05-19 10:25:05
    • 提问者: 未知
    目前**顶级数学家,我不知道你说的是目前为止还是现在这个时间点。古代的就不说了,说说近现代的吧。1.…
  • 银行催款威胁
    • 2024-05-19 22:20:23
    • 提问者: 未知
    银行办的那啥业务,他也有部分责任。至于期限问题,可以跟银行谈。但是你之前那些欠款,应该已经影响到信用度了,所以你谈的时候,手上的**不多啊。
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。