应用社区建设原则改善数据保护
通过环境设计预防犯罪,或CPTED,定义了一个前提,即任何社区——无论是商业场所、办公楼还是社区——都可以通过有效的规划和设计变得更安全。空间的建筑和布局、员工培训和社区建设都在尽可能营造不适合罪犯居住的环境方面发挥了作用。
美国国家预防犯罪委员会描述的CPTED的目标是降低犯罪率,并让空间的使用者感到更安全,更不用担心犯罪。这些物理CPTED原则还可以通过使环境自然有利于安全,在空间使用者之间培养积极的互动和社区意识,积极参与,尽量减少敌意或不良行为的可能性。
CPTED的基本前提是大多数入室盗窃和偶然犯罪行为都是机会主义的。CPTED旨在减少机会,并让机会主义小偷认为,‘这太难了——我会去下一处看起来更容易被盗的房产。’它不会保护房产不受资源充足、装备精良的小偷的伤害——但事实上,周围的人并不多。
同样的原则也适用于我们的电脑,尤其是我们的家用电脑。我们应该设计我们的计算机环境,使其不受偶然的窃贼/黑客的欢迎——他们会被困难吓跑,然后去别处。我们无法阻止拥有大量零日漏洞的民族国家攻击者——但是,尽管媒体告诉我们,性价比高的全球高防cdn,这些人很少。
本博客将探讨我们如何运用久经考验的物理CPTED原理来帮助保护我们的计算机免受主要威胁——偶然的,机会主义黑客。
自然监视是指尽可能让任何潜在入侵者或罪犯可见和可识别。在设计任何物理环境时,应仔细考虑接入点周围的可见性和视线因素。这既适用于环境布局,也适用于任何监控设备,如CCTV。建筑师和环境设计师应尽量减少光线不足的区域,避免形成隐藏点,如柔软茂密的灌木丛。
任何潜在有价值的目标或关键接入点应仔细设计,以控制接近角度。任何脆弱区域都不应有快速进出的入口角度。环境的设计应确保步行和车辆交通能够自然引导至高能见度、易于控制的区域。这可以通过身体和心理障碍来实现;形成蛇行模式的队列,甚至是一个简单的绳索屏障都是有效的。这将降低该区域对潜在犯罪分子的吸引力,并防止任何犯罪分子感觉自己控制了局面。
出入点应由看守人、票据/代币出入机制和/或良好的坚固锁控制。
当环境感觉像"无人地带"时,鼓励犯罪。当无法分辨谁应该在那里,谁不应该在那里时,罪犯会感觉到自己在人群中被伪装了。这是通过领土加强来克服的;可以培养有权进入和使用该空间的人的权威感和包容性,并且可以采用一种明确识别"外来者"的方式,如访客标签或访客通行证。任何安全都必须易于识别,并应在整个环境中保持可见状态。
犯罪学中的"破窗理论"指出,前科证据——甚至前科证据——将鼓励进一步犯罪。看到窗户被打破会鼓励犯罪分子闯入、打破更多的窗户或以其他方式破坏财产。这反过来又会给人留下一种印象,认为一座建筑"有利于犯罪"。因此,保持任何区域的良好维护和清洁至关重要;一旦有可能犯罪的迹象出现,实际犯罪就更容易跟进。目标硬化是这方面更实际的应用;除了周围环境外,还必须妥善维护潜在的入侵点。窗户应该加固,ddos攻击自动防御,必要时使用并更换坚固的锁,入侵者可能强行进入的任何方式都必须加固。
只要有一点想象力,将这些物理原理应用到虚拟计算世界是非常简单的。我们可以将计算机视为任何物理属性或环境,如建筑物。它有入口和出口,里面有贵重物品,有亮区和暗区,还有和我们家一样的机会主义窃贼威胁。使用CPTED原则,我们可以让它成为普通黑客的一个不吸引人的目标。
对我们的计算机进行自然监视的基础很简单,尤其是对我们的便携式设备——不要让它们离开我们的视线。不要让朋友、邻居甚至亲戚独自使用。对于公司来说,使用玻璃框的电脑房,个人ip防御ddos,可以确保房间里的任何人都清晰可见。使用闭路电视/网络摄像头监控家中前门和办公室电脑室入口处的陌生人。
任何物理数据访问点都应妥善保护。当应用于楼宇访问和服务器机房维护时,这可能与体系结构中的CPTED直接重叠,但它也适用于我们的个人设备。我们必须避免对手机、物联网设备和任何其他保存我们敏感数据的设备(包括便携式游戏设备等)的疏忽,我们可能会在这些设备上保存我们的支付信息。将这些设备置于监视之下,不要让它们躺在机会主义罪犯有机会偷盗的地方。
03-18 来源:长虹华伟
11-22 来源:长虹华伟
04-19 来源:长虹华伟
04-22 来源:长虹华伟
11-11 来源:长虹华伟
11-10 来源:长虹华伟
03-07 来源:长虹华伟
11-08 来源:长虹华伟
06-17 来源:长虹华伟
11-05 来源:长虹华伟