您现在的位置是:首页 > 人工智能 >
为什么HBO被入侵对Forrester的分析师来说并不意外
当本周早些时候关于HBO的1.5TB数据和权力游戏被盗的消息传出时,Forrester Research安全分析师Chase Cunningham并不感到惊讶。
这是因为几个星期前,他在洛杉矶参加了一次娱乐业高管关于安全问题的私人会议,并发现他们对自己公司的情况一无所知。
他在本周接受采访时表示,这并不是说他们没有意识到安全是一个问题,但确定谁负责该公司的网络安全却含糊不清:他们的回答是“戴夫是IT人员,他也做安全工作,或者“网络人员”。换句话说,在场的任何组织都没有一个CSO或专职网络安全人员负责监督IT部门为保护宝贵的数字资产而购买的工具。
在索尼(Sony)巨额违约事件发生约三年后,人们可能预计好莱坞高管尤其会更积极地参与网络安全。但坎宁安承认,他并不感到惊讶或失望。
网络攻击者资金充裕,狡猾,残忍,而且是卑鄙的人但是他们得到了受害者的帮助,根据...
随着索尼黑客故事的展开,它变得越来越戏剧化。事件对...
在任何违反规定的公司人员总是认为“哦,这对那个人来说很难,我很高兴不是我,”他说,“即使他们在同一条船上。人们对此并不是真的,他们也不会真正地看待(一个漏洞)并说‘哦,我们集体有一个问题。
为了证明一个坚定的敌人能多么容易地攻破一家公司Cunningham,他的团队在会上向一家志愿者公司提供了一个免费的渗透测试。诚然,这家公司的保护能力很弱-所有员工都有管理特权,任何员工都可以将任何设备插入网络。
因此,经过大约四个小时的暴力攻击,一台服务器和四台无线打印机被黑客入侵,从而获得了网络的访问权。最终,他们获得了每个框的管理权限,以获得端点安全性。
Cunningham在博客中称之为“更高层次的脚本儿童攻击”。
他说,任何拥有高数量数字知识产权的组织都应该做好保护工作——除了确保有人对网络安全负完全责任外——还应该包括网络分割,以控制访问,并将协作限制在小池内,对包括多因素认证在内的文档进行严格访问控制,即使数据加密降低了性能。而且,坎宁安补充说,如果首席信息官要把安全外包出去,它应该去一家拥有专业知识的公司,24/7就能做到。
有许多用于协作的企业文件同步和共享解决方案,但Cunningham对基于云的提供商持谨慎态度。除非解决方案是由IT控制的,或者是一个专注于保护数据的云解决方案,否则“你就坐在那里,手指交叉着”。
一家声称在娱乐领域有许多客户的供应商是黑莓及其工作空间解决方案。原为Watch Dox,2015年被这家加拿大公司收购。在最近的一篇博客中,该公司表示“好莱坞广泛使用黑莓工作区来加密和保护剧本(以防止情节泄露和破坏者)和其他知识产权”,并引用了2015年《纽约时报》的一篇文章,该文章称当年好莱坞工作室对Watch Dox的需求激增。然而,在周四的一次采访中,它无法列举它现在有多少客户。
黑莓CSO亚历克斯·马内亚说,Workspaces是一个集中的门户网站(无论是在前提还是在云端),允许管理员设置文件夹来保存和管理文件。访问控制通常是通过企业认证过程进行的。管理员可以控制谁可以读/写文件。文件也可以加密和水印,以保护和跟踪。
但即便是马内亚也承认,对于任何领域的合作都至关重要的公司来说,一个面向安全的文件共享解决方案并不是灵丹妙药。“说到安全,你必须采取一种整体的方法。我们看到许多客户苦苦挣扎的地方是,他们最终部署了许多不同的点解决方案......而且他们在整合它们时遇到了很多困难。
坎宁安提出了同样的观点。“我总是试图将战略凌驾于技术之上,因为你总能战胜技术。但如果你有一个真正强大的策略,你是适应性和创新性的,你可以让事情变得更好。任何人都可以更好地捍卫的最简单的策略就是找出数据在哪里,然后首先保护它。因为在好莱坞,他们100%的知识产权是电影和剧本。这些数据是他们的金鹅。对于每个人来说,我都说“我们做了这件事,这件事”是为了安全。但在他出席的会议上,没有人能说出公司的重要数据存储在哪里。
热点推荐
- · 看看在黑暗中发光的三菱Evo汽车
Dip Your Car进行了一项实验,将三菱Evo转变为夜光汽车,其结果发布在同名的YouTube频道上。事实证明,将荧光漆涂在具有光亮层的身体上并
- · Memoji现在可以在最新的苹果iOS 1...
我认为这是我们只能与Emojis聊天的时候了,您的朋友仍然会理解您要说的话。如今,随着疯狂的表情符号数量的增加,您可以从表情符号选项卡中
- · 联想使用高通Snapdragon 865制造...
根据在weibo com上发布的图像,看来联想可能会推出自己的游戏智能手机,该智能手机将配备高通公司的顶级Snapdragon 865芯片组。此外,发布
- · 新消息确认荣耀X50Pro5G智能手机的...
昨天,realme宣布将在线发布 realme X50 Pro 5G。但很明显,该公司无意放弃这种戏弄,最新消息证实该智能手机的显示屏将具有90Hz的刷新
- · 谷歌Pixel5XL原型设计的泄漏渲染看...
如果相信消息来源,谷歌似乎已经开始开发下一代Pixel智能手机。当然,有关Pixel 5的传言还为时过早,但这次我们确实在这方面有一些消息。
- · 苹果希望为其5G iPhone使用内部设...
在日历达到2020年之前,已经很明显,今年将是5G设备的一年。许多公司都从其他制造商那里购买了用于智能手机的5G天线,但是苹果似乎并不打算
- · 泄漏的渲染图表明三星正在开发Gala...
三星Unpacked 2020大会上的一大亮点可能让那些喜欢高端旗舰产品的人流口水,但三星为智能手机市场的其他细分市场提供了充足的保护。如果可
- · 在2020年亚马逊Prime Day期间可获...
亚马逊2020年Prime Day为各种耳机带来了很多优惠,包括索尼的新型WH-1000XM4无线耳挂式耳机,该耳机具有市场上最好的噪音消除功能。这套特
- · 索尼最好的降噪耳机在Prime Day上...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。2020年黄金日的第二天也是最后一天,但接下来的几个小时仍
- · Spotify现在拥有自己的iOS 14小部件
自iOS 14发布以来的几周内,越来越多的应用程序在增加新功能,以利用Apple最新更新中的功能。现在,Spotify也加入了。今天,领先的订阅音
- · 苹果TV应用程序出现在Sony的一些最...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。苹果的Apple TV应用程序首次进入了Android TV。索尼宣布
- · 宏G支持G-Sync的27英寸4K 144Hz游...
如果您从Verge链接购买商品,Vox Media可能会赚取佣金。请参阅我们的道德声明。宏A在亚马逊上的27英寸4K Predator游戏显示器的闪电交易持
- · 谷歌Glass正在添加Meet 以便远程...
您可能已经有一段时间没有考虑过Google Glass了,但其抬头显示器的企业版却有了一个巧妙的新技巧:它将能够使用Google Meet(以前称为Hang
- · 贝尔金的首批MagSafe产品是外观精...
苹果公司新的MagSafe配件生态系统还没有建立一天,但是Belkin已经开始使用新的使用磁性充电系统的充电配件,并推出了新的BoostCharge Pro
- · 谷歌的新手势系统将可用于所有Pixel设备
除了触摸屏幕或按下按钮外,我们还有许多其他方式可以与智能手机进行交互。借助最新的Google Pixel 4 系列的Motion Sense ,我们可以
- · 华为于2020年推出其6nm麒麟820 5G芯片
华为最近宣布,他们可能会推出新的麒麟820 5G芯片组,该芯片组将在2020年2月24日晚上9点举行的在线会议上揭晓。根据gizchina com的声明,
- · 华为将开发一款具有多达8个摄像头...
最近花姐发现有诸多的小伙伴们对于华为将开发一款具有多达8个摄像头传感器的智能手机吗这个问题都颇为感兴趣的,大家也都想要及时了解到华
- · 配备64MP AI Quad相机的荣耀6系...
realme在其官方网站上发布了一张图片,其中提到realme 6系列(包括realme 6以及Pro变体)将于2020年3月5日发布。虽然关于上述智能手机的完
- · 未来的智能手机会使用用户可更换的...
根据fd nl上的一份报告,看来欧盟正在制定一项提案,要求智能手机具有用户可更换的电池。这是由于以下事实:用户通常将旧的智能手机换成较
- · FlyPods 3是HONOR为您呈现的全新...
除了HONOR View 30 Pro 和HONOR 9X Pro,HONOR在巴塞罗那举行的发布会上也给我们带来了另一个惊喜。该公司已经宣布了名为HONOR FlyP
点击排行
- · 谷歌Pixel5XL原型设计的泄漏渲染看...
如果相信消息来源,谷歌似乎已经开始开发下一代Pixel智能手机。当然,有关Pixel 5的传言还为时过早,但这次我们确实在这方面有一些消息。
- · 保险科技彰显价值 开启保险行业新纪元
从渠道变革、场景创造,再到科技重构,保险科技改变了传统保险行业的认知,催生了新的保险需求、重塑了保险价值链、孕育了保险生态系统。保
- · 比特币狂飙十几倍 核心推手或是日...
[ 亿欧导读 ] 全球最大比特币交易平台日本bitFlyer CEO称,平台上有多达75%的投机客购买衍生品,动用杠杆高达15倍;以日元交易的比特币
- · 多家上市公司退出筹备民营银行热情...
民营银行的申报热情有所降温。近日,亚宝药业发布公告称,全体拟出资人商议决定终止筹建山西同昌银行的相关工作,并因此被媒体质疑。为此,
- · 互联网上奇葩险种频现假保单屡禁不绝
有些流量平台假借保险之名非法集资,或撒出高额回报的诱饵,或伪造保单,骗取消费者资金。这些平台并不具备保险代理资格,按规定只能为保险
- · 移动互联网时代价值创造的8大变化...
【编者按】本文为肖风的公开演讲速记,肖风系中国万向控股有限公司副董事长兼执行董事、民生人寿保险股份有限公司副董事长、万向信托有限公