Ce produse de securitate sunt supraevaluate
Companiile se bazează prea mult pe unele produse de securitate în timp ce contează prea puțin pe altele.
O categorie de produse de securitate pe care companiile se bazează prea mult este criptarea, care are vulnerabilități. Vulnerabilitatea foarte cunoscută Heartbleed a OpenSSL este un exemplu scrie csooline.com.
Firmele ar trebui să evalueze poziția cu privire la informațiile din securitate ținând cont de vulnerabilitățile care le-au permis atacatorilor să producă breșe costisitoare, pentru organizația lor sau pentru firmele partenere. Când încrederea în unele produse de securitate este fisura din apărare, trebuie căutat un mod mai eficient și o combinație de unelte. Nu trebuiesc ignorate uneltele care sunt eficiente ci trebuie limitată utilizarea lor. Produsele de securitate care activează multe utilități în tim ce crează pericole sunt printre cele pe care care continuăm să contăm prea mult.
Produsele de securitate care unesc speranțele și promisiunile. Companiile își pun sepranțe mari în produsele de securitate care ne dezamăgesc datorită golurilor și deficiențelor native de securitate.
Protocolul de criptare al apelurilor VoIP MIKEY-SAKKEcret de agenția GCHQ din Marea Britanie are o portiță, devenind imediat o criptare ușor de pentrat.
Smart firewall este de asemenea un alt produs care oferă mai puțină protecție decât se estimează.
„Oamenii transformă firewall-ul în unul smart și se gândesc: minunat, acum suntem complet în siguranță. Apoi află că securitatea aplicației, securitatea bazei de date, securitatea codului au fost complet neglijate”, spune Walter O’Brien, expert în securitate cibernetică, fondator și CEO al Scorpion Computer Services.