更多的冗余性和人工流程可以减少IT基础设施风险

  • A+
所属分类:未分类

 在本周的2012年SOURCE波士顿大会上,Dan Geer向与会者发表讲演指出:限制开放的因特网来解决安全问题不是可取的,也不能解决对关键基础设施的电子攻击威胁。Dan Geer是In-Q-Tel公司的CISO,该组织是CIA(美国中央情报局)旗下的非盈利风险投资公司。

Geer被人们普遍看作是这个行业最具创新精神的思考者之一,他表示维持冗余性——备份系统和人工的流程——不仅是确保国家关键基础设施安全所需要的,而且在发生灾难性的因特网中断时,能为这个国家能够正常地运转提供了必需的回退机制。

“忘记那些银行吧,因特网是如此庞大以至于不能中断”,Geer谈到。“ldquo;尽管没有实际的方法拯救因特网,今天每个国家无不在研究阻止潜在对手使用因特网。一个国家最希望的就是保持只有国内的人能访问它。”

更严重的是因特网技术越来越复杂性——连接在一起的系统已经出乎意料的相互依存,这让判断什么时候会发生故障更为困难。Geer指出因特网的抵制者们——那些尝试远离这个“网”的人——如果万一发生某些灾难性因特网故障,他们可以起到故障恢复的作用。他表示避免依赖因特网愈加困难。从存钱到费账,一些公司强迫消费者们使用在线业务。随着更多的人依赖于因特网,这些私营企业以及国家的基础设施丧失了某种“社会适应力。而接纳那些抵制者们的备选的、不太复杂的、更长久的方式,可以在社会平衡依赖性。”

Geer谈到电器和电子医疗记录/智能网络技术的相互依赖性需要,电子医疗记录依赖于电力和网络显示的顺利运转,而智能网格技术仍旧依赖于广泛的行业控制来正确地运转。它们都给世界增加了新风险级别的故障模式。

“因为两者都涉及在常见模式下的新风险级别,而且某些风险是电子医疗记录与智能网格技术共有的,它们会给我们生活的这个世界增加新的故障模式”,Geer表示。“好的话,两者会比我们现在的更棒、更划算,不好的话,威胁也是逃避不了的。”

保留不依赖于因特网的流程保证国家有一种回退机制,该机制没有因特网世界中常见脆弱互联这样的常见故障,”保留人工流程很难,并且Geer承认他没有一个完全奏效的模型。安全技术跟不上网络攻击者的步伐,因此“即使不必要,保存回退机制也是明智的,”他说到。增添更多昂贵的安全系统只会加剧问题的复杂性。如果我们打算根据事实治疗因特网,昂贵的治疗方法可能不总是能解决问题。”

本文出自:亿恩科技【www.enkj.com】

河南亿恩科技股份有限公司(www.enkj.com)始创于2000年,专注服务器托管19年,是国家工信部认定的综合电信服务运营商。亿恩为近五十万的用户提供服务器托管、服务器租用、机柜租用、云服务器、网站建设等网络基础服务,另有网总管、名片侠网络推广服务,使得客户不断的获得更大的收益。 服务热线:400-723-6868 服务器/云主机 24小时售后服务电话:0371-60135900 虚拟主机/智能建站 24小时售后服务电话:0371-55621053
广告也精彩
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: