“没有绝对安全”这句话不应成为网安行业的“遮羞布”
大多数网安行业的绝对句话从业者喜欢把“没有绝对安全 ,只有相对安全” 、安全“安全是网安动态的平衡”等这些话挂在嘴边,还声称要多给客户洗洗脑。行业羞布如果从整体安全的绝对句话角度来谈 ,这些话没有太大毛病 ,安全但是网安如果以这些话为安全产品质量问题或安全服务不到位等找借口进行开脱的话,就非常有问题了。行业羞布

安全就应当是绝对句话尽最大努力做到绝对安全 ,类似香农定律 ,云计算安全同时更应当避免出现常见安全问题,网安网络安全领域一句至理名言是行业羞布“三分技术,七分管理”,绝对句话可见网络安全管理的安全重要性 ,大多数安全问题根源在于管理 、网安执行和监督上的缺位 。此次广东省教育厅安全事件主要还是来自于管理、执行和监督上没有到位 。
当抱着“没有绝对安全”这个思想,就会放松警惕,得过且过,不出事就好 ,源码库反正安全建设没法完全度量,只要找等保公司过测评就行了,证明做过等保就行了,至于日常安全运营和管理无所谓啦,成为了部分企事业单位安全建设和运营上的挡箭牌,似乎慢慢变成了等保公司要么和甲方单位同流合污,要么双方耍无赖了 ,一个说我做了等保了就没问量了 ,一个说等保测评没问题是他们没按照要求持续安全运营 。
部分安全厂商在开发安全产品的时候,也会抱着“没有绝对安全”这个思想 ,从安全功能点出发,至于安全产品本身的服务器租用开发安全问题缓一缓放一放 ,产品要抓紧做出来 ,能卖钱就行,或者等产品测评的时候再改 ,基本上没有软件安全开发的理念 。一旦以这种态度对待安全产品,就会出现各种意想不到的安全问题 ,这几年已经有部分安全厂商的安全产品出过很严重的问题了。
“两高一弱”的整治工作,其实是源码下载对网络安全工作不到位的一个细化监督工作,高危漏洞、高危端口 、弱口令本来就是网络安全工作中必须要重视的,现在拿出来当口号喊,可见得网络安全基础工作很多并没有执行到位 、执行到底,都是能盖则盖,没办法,只能不断抠细节加强监督重点问题了。资产 、漏洞 、高防服务器身份 、权限这些基础工作都没做到位 ,三天打鱼两天晒网,不持续跟进运营,会留下很多网络安全隐患。
总之 ,网络安全就是要求以100%努力去做到100%的绝对安全 ,只有这样才能真正地做好安全 ,安全产品功能不求多 ,但是一定要做到保护的对象或场景是趋于绝对安全的 ,免费模板自身也一定要绝对安全的,以实战实用为目的。一个好的解决方案 ,一个好的产品,一定是朝绝对安全的目标前进的,而不是常把“没有绝对安全”挂嘴边的 ,说多了还真自己相信了 ,反正没有绝对的安全,那就躺平吧 ,目前很多安全厂商、测评机构、安全厂商都是这种心态,怕的是借口太多了,连正常话都不会说了。
相关文章
过去三年一直受到动荡变化的推动——尤其是在涉及组织的技术结构方面。意想不到的全球大流行大大加速了数字化转型 (DX) 和无国界劳动力,迫使企业快速推进他们原定需要数年才能完成的项目。这些长达数年的项目2025-12-07
微软公司在2019年8月13日更新了对win10优化的KB451250补丁。操作系统内部版本号为15063.1988。其中更新的大致内容包括:更新以改进使用外部设备、Internet Explorer2025-12-07
电脑无法检测到IP地址的原因及解决办法(探索电脑无法检测IP地址的故障原因和解决方法)
现代社会离不开计算机和网络,而IP地址则是使得计算机可以互相通信的重要标识。然而,有时我们会遇到电脑无法检测到IP地址的问题,这意味着我们无法正常连接网络。在本文中,我们将深入探讨电脑无法检测IP地址2025-12-07
《热血碰撞!以死神vs火影电脑教程BGM》(音乐配乐的决斗,这里有最激燃的BGM供你选择!)
在电脑游戏中,音乐是不可或缺的一部分,能够为玩家带来更加身临其境的游戏体验。而在《以死神vs火影》这样的热血格斗游戏中,配乐更是至关重要,能够让玩家感受到每一次招式释放的刺激和紧张。本文将为大家推荐几2025-12-07
连你家电器的算力都不放过,新发现Linux恶意软件用IoT设备挖矿,大小仅376字节
本文经AI新媒体量子位公众号ID:QbitAI)授权转载,转载请联系出处。 继电脑和手机后,挖矿病毒也盯上了IoT设备。无论是智能冰箱、彩电还是洗衣机,但凡有点算力的物联网和端侧)设备都2025-12-07
在日常生活中,我们经常需要更改无线网络密码,以确保我们的网络安全。本文将详细介绍如何通过电脑来更改WiFi密码,为您提供一份简明扼要的操作指南。文章目录:1.确定网络连接2.打开浏览器并输入默认网关I2025-12-07

最新评论