济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

内部威胁检测的监测策略(2)

时间:2010-08-19 16:25来源:未知 www.yunhepan.com

因此,一个实用的监测策略包括:

◆记录日志、监视并审计系统日志中的查询、下载、打印任务,以及电子邮件消息中是否包含大量的数据(特别是,是否包含了和知识产权相关的信息)。

◆警惕那些发送给竞争对手、外部地点或者个人电子邮件账户的电子邮件。

◆监视网络流量中异常的大型文件传输、长期连接、可疑端口以及可疑资源/目的地IP地址等。

◆使用基于主机的代理来记录台式电脑以及笔记本电脑的活动,包括可移动媒体的使用等。

◆对那些能够访问知识产权的辞职员工实施具有针对性的日志审计。总之,持续进行日志记录、有目的地监视那些与本文描述相符的员工,并实时保持警惕,企业就能够有效地防止内部威胁,保护自己。

相关阅读
  • 浅讲如何评价IDS漏洞进犯检测覆盖里貌标
  • Web下SQL注入攻击的检测与防御(1)
  • 电子间谍全面解析之应对策略
  • 主动式网络安全策略抵御网络威胁
  • 熊猫安全软件获唯一检测能力冠军
  • 金融公司应对经济混乱时代的身份管理策略
  • 迈克菲发布第2季度要挟报告 提倡主动安全策略
  • Adobe创新漏洞管理策略

  • 上一篇:全球五大网络犯罪分子之一中计落网
    下一篇:Adobe Acrobat Reader安全:补丁能避免吗?

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食