目前分類:研究報告 (22)

瀏覽方式: 標題列表 簡短摘要

使用過電子郵件的人應該都有一個共通的感覺,那就是隨著信箱使用的時間越久,所收到的垃圾信件也就越多。以我自己公司的信箱為例,一天大約收到數百封的圾垃信件。也因此,幾乎所有公司都有建置垃圾郵件阻擋的機制。請注意,是幾乎,因為我就遇過沒有使用垃圾郵件阻擋機制的公司。每天員工要花費多少時間在處理垃圾信件上?只怕數學再差的人都應該知道這樣浪費的成本是很高的。企業如此,那麼個人又是如何?

Messaging Anti-Abuse Working Group, MAAWG 於日前公布了一份有關垃圾郵件的報告,內容是針對一般使用者對於垃圾郵件的認知與應對行為之分析。這裡所指的一般使用者,排除了所謂資訊安全方面的專業人士,也因此更能代表廣大的使用者。研究結果顯示,只有 54% 的人利用過濾器 (Filter) 的方式來過濾垃圾信件,而且有高達 21% 的人對於垃圾郵件不做任何防範措施。除了利用過濾器來應付垃圾研究外,其他措施包含減少電子信箱帳號外流的機會(尤其是不留在網際網路上的服務)、另外建立一個私人用的信箱等。

cyrilwang 發表在 痞客邦 留言(0) 人氣()

在一份由 MIS Training Institute 與 NetWitness 針對 CISO 所做的問卷報告中指出,有高達 80% 的受訪者認為內部員工才是資料安全最大的威脅來源。但是比較弔詭的是,30% 的受訪者使用防火牆做為資料外洩的主要防禦機制。這裡指的防火牆應該是應用程式層的防火牆 (Layer-7 Firewall),儘管如此結果仍舊有些令人驚訝。也許是因為提供選擇的選項不夠多,竟然連 IDS 都有 15% 的受訪者當作主要的防禦機制。另外一個必須注意的問題就是有高達 18% 的重要資料不在伺服器上,而是散落在使用者的電腦 (8%)、協力廠商 (8%),更添加了資料保護的困難度。同時也顯現出保護資料光從伺服器著手已經不足,建立有效的多層次防禦機制才能避免資料安全受到威脅。

相關連結:

cyrilwang 發表在 痞客邦 留言(0) 人氣()

«12