企业家的奥秘: 关于创业的5个常见误区 两名妇女开办学校教人们如何成人 如何在9比5的工作中启动您的创业公司 4种方法来决定你是否应该追求你的创业理念 引导最聪明的方式 在与投资者建立联系之前,您必须做的10件事 热情的企业家即使在袜子行业也能找到成功 2021年中小企业数字化赋能系列活动数字赋能融合发展论坛成功召开 6辞职成为企业家的强大好处 研究: 企业选择自由职业者来逃避医疗费用 您是否有能力使您的承包业务取得成功? 停止抱怨,开始胡搞 在前100天获得动力。否则。 你有专业知识让你的承包业务取得成功吗? 鲨鱼坦克的戴蒙德·约翰 (Daymond John) 说,您必须做的3件事可以帮助您的初创公司生存 两小时销售1817万!江西“百县百日”文旅消费季 直播带货大赛正式拉开帷幕 您的公司在启动时可以做的4件事 在您的业务启动前几个月建立炒作的7种方法 你讨厌的朝九晚五的工作并不像你想象的那么安全 购物特许经营时首先要寻找什么 这家公司如何在赚钱的同时有所作为 建立6位数咨询的5个步骤 教练是完美的个人业务的8个原因 党日活动--观看抗美援朝电影《长津湖》 在线课程可能没有您希望的那么有价值 为什么逆戟鲸岛出租车从一个小岛上获得大笔生意 美国各地的社区都在利用企业家精神来推动增长 这是一项6位数的服务业务,您可以以低于100美元的价格开始 企业家应该总是涉足副业。这就是原因。 研究商机时要考虑什么 在为公司聘请公司法律顾问之前,您需要的4个答案 大便! 一个创业故事被释放了。 从员工到所有者转变思维的8种方法 3种类型的体验将帮助你的创业成功 你需要知道的关于打入视频游戏行业的一切 破解App Store代码的5种方法 想成为一名成功的企业家吗?做你知道的。 从他的公寓里打乱一个沉睡的巨人 利基微型公司将如何统治商业世界 帮助您的公司避免顶级创业杀手的4种策略 您的商业贷款被拒绝的8个原因 我从指导世界上最好的加速器的初创公司中学到的东西 如何将你的爱好变成有利可图的商业冒险 最大的公司名称更改 (信息图) 如何找到您的电子商务业务利基 初创公司可以从数字化转型中学到的5件事 战时企业家的生活故事 如何确定您的医疗索赔计费服务的最佳市场 大多数初创公司都知道不会犯的明显错误 (但无论如何还是会犯) 如何找到你有利可图的想法
您的位置:首页 >热点 >

防止另一次目标攻击

2021-09-03 08:11:08 来源:

尽管Target的信用卡安全漏洞继续变得丑陋,但真正令人震惊的是,他们并不孤单。在同一假期期间,至少有五家其他主要零售商也受到打击。虽然其他攻击中的记录总数10分之1 Target,但袭击者仍然使用相同的技术平均每个商店窃取27,000条记录。

显而易见的问题是,“零售企业可以做些什么来检测和防范这种特定的威胁?”公平地说,已经建立了支付卡行业 (pCI) 合规性标准,旨在帮助零售商阻止销售点 (pOS) 攻击,例如最近造成的攻击。然而,这些控制措施的措辞是可以解释的,而且往往在语言中不够明确,无法确保全面的安全控制措施得到有效实施。

尽管pCI提供了一个很好的起点,并且还包括许多传统的信息安全最佳实践,但不能仅仅将其作为一个标准来概括其在组织安全状态下运行的全部含义。需要进行其他活动。

为此,零售商应该在最低标准之外实施其他三点。

单独锁定每个pOS系统组件。pOS终端或收集器必须仅用于该单一目的-进行交易。因此,应该禁用所有其他不必要的服务和过程。例如,本地或远程操作员不应该能够浏览internet,接收电子邮件或执行不是pOS运行的直接功能要求的任何操作。如果终端确实需要连接到Internet,则特定的服务协议应该是唯一允许离开系统的协议,并且应该对流量进行加密。

为整个网络使用监控软件。有下一代软件解决方案可以有效地可视化网络流量,通过服务协议分解机器对机器的连接,并允许按机器,服务甚至internet目的地进行过滤。例如,使用来自同一大陆的支付处理合作伙伴的北美零售商不应看到从pOS终端到俄罗斯,中国或巴西等地的出站连接。如果这样做,则应断开连接,并应将启动连接的计算机通知安全管理员。

实施应用程序级安全实践。应用程序安全是pOS环境中经常被忽视的安全层。使此类程序与最新版本和补丁保持最新状态,并在面向内部和外部的界面上进行渗透测试,对于防止目标攻击者能够在短时间内完成横向移动将有很大的帮助时间。开发内部应用程序的公司还应确保从一开始就安全地设计它们,在每个小版本中都执行静态和主动安全代码审查。此外,应仅允许经授权的白名单应用程序运行并正确识别。

我们已经到了一个针对支付系统的网络攻击变得无处不在、大规模、破坏性和尴尬的状态。过去十年的董事会合理化不再服务于企业的盈利能力或生存能力。风险不能像以前那样简单地转移到保险上 -- 至少在没有对商誉、客户基础信任和未来收入损失造成严重损害的情况下。安全控制是有意义的,下一代控制不再只是必要的邪恶。它们是保护利润所必需的商业推动者。  

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。如有侵权行为,请第一时间联系我们修改或删除,多谢。

今日中国财经