信息技术领域变化无常。常有新理念与产品更改我们做业务的方式。经验丰富的行业人士有时说,行业的变化之快前所未有。的确如此,但我也认为互联网让事情变得超乎想象的快速,因为新的消息几乎在瞬间填充网络。

安全是一个经常变化的领域,尤其是紧随着的大量安全漏洞,如Target与Home Depot、OpenSSL与NTP中也有醒目的软件漏洞。

预算有限也常常为安全不足背黑锅,但还有其他因素。我们基于功能选择产品,但安全问题却没有纳入购买过程。之后,我们能做的就是将系统放在防火墙后面,或者让防火墙识别好的与坏的流量。我们可以限制用户访问,然后将系统名模糊掉,希望坏人发现不了,或者在攻击时不知所措。

这些都是创可贴,无法扩展或进行支援,我们需要从根源出发,修复IT基础架构安全问题。安全控制不到位,无法解决实际问题:软件没有安全性可言。

软件开发者并不关心安全,因为雇佣他们的人根本不考虑安全。技术参数由非技术人员撰写,不含安全条款、指定加密或优先用户保护,诸如增强型密码与双重认证。这些说明由开发者添加,但他们对该技术不了解,尤其是加密。

一个例子就是我们的银行,不允许密码中出现标点符号、百分比与空白。为什么不啊?他们可以避免受到SQL注入式攻击,而这些字符颠覆了数据使用应用的方式。这其实意味着他们的应用安全性太弱。他们牺牲我们账户的安全,因为他们没有对应用输入进行审查。

关于不安全有太多例子可以分享,尤其是随着我们深挖基础架构堆栈。我们的数据中心塞满了许多实用默认密码的产品,还开启了通信协议,没有防火墙或IP级别的访问控制。厂商应该一直致力于让安全更容易执行在IT基础架构的所有层级。我该为那些让自己产品更安全,并以更安全配置交付产品的厂商鼓掌。

数据中心行业需要持续关注IT安全。在调查一款产品时首先询问的该是安全功能,如数据加密、密码处理、双重认证与IP限制。略过厂商介绍直接找答案去。最后,不要购买和使用不带安全功能的产品。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-04-14 16:38:49
云安全 UOS主动安全防护计划(UAPP)正式发布,共建信创基础软件平台安全底座
当前,以信息技术应用创新产品为基石的数字经济是经济高质量发展的核心引擎,安全则是长久发展的前提。面对新的安全形势,网络安全发展需要有新的思路、新的机制。 <详情>
2022-03-18 14:05:37
市场情报 《安全说》第二期:数据安全治理为什么难以落地?
数字世界的安全,即数字安全,以网络安全为基础,以数据安全为核心,成为数字经济健康发展和社会活动稳定保障的重要支撑。如何保护信息技术对象,如何满足业务应用的需求, <详情>
2021-08-04 15:58:42
云资讯 业界:教育新基建或催生混合云发展黄金期
近日,教育部联合中央网信办、国家发改委、工信部、财政部、中国人民银行发布了《关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见》(以下简称《意见》)。 <详情>
2020-05-20 16:37:05
机房建设 从分离到融合 数据中心IT基础架构不得不说的事
当前,我们正处于一场几十年未见的企业级数据中心革命性转变中,随着规模的不断扩大, 传统数据中心将计算、存储、网络类资源分隔,辅以虚拟化软件进行资源简单调度和管理 <详情>
2019-12-20 17:54:37
整机柜服务器 2020年预测:为“数据时代的下一个十年”铺平道路
时间有如白驹过隙,2019年匆匆而行,转眼间2020年已经近在眼前。对于科技发展而言,很多人认为2020年将会成为具有里程碑意义的一年——自动驾驶汽车或将穿行于大街小巷,虚 <详情>