怎样防范网络攻击和数据泄露

来源 :计算机世界 | 被引量 : 0次 | 上传用户:jiexp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络安全和数据保护专家告诉小企业如何防范安全漏洞和数字攻击。
  据赛门铁克公司的研究,针对小企业(不到250名员工的公司)的网络攻击数量在过去六年中持续增长,黑客专门针对员工进行攻击(网络钓鱼)。虽然分布式拒绝服务,即DDoS攻击仍然是网络战、勒索软件和恶意软件攻击的主要形式,而针对智能手机和物联网(IoT)设备用户以及运行Mac和Linux的PC和系统进行攻击也是小企业面临的一大威胁。
  对于拥有IT部门和/或安全专业人士的大型企业,它们对安全威胁进行不间断的监控,保护自己免受网络攻击的威胁,这样做虽然令人烦恼,但是能做到——这也是开展网络业务要付出的成本。但是,对于通常没有IT部门或者能聘请安全公司的小企业,他们能做些什么来保护自己呢?以下介绍了小企业防范网络攻击和安全漏洞的9种方法,以及在预防措施失败的情况下应如何保护数据的几个提示。
  防范网络攻击的方法
  1.针对网络安全最佳实践对员工进行培训
  Avast高级安全宣传官Tony Anscombe说:“工作场所95%的安全漏洞都是由人为错误造成的。对此,网络安全应该是工作场所文化的核心部分——包括对每个员工的持续教育、培训和检查。”
  EiQ Networks首席执行官Vijay Basani表示同意:“定期培训员工必须是首要任务。网络犯罪分子找到公司网络‘后门’最有效的方式是针对那些粗心大意的员工,常用的手段是使用设计用于传播恶意软件的网络钓鱼技术。”
  他说:“教育员工了解网络钓鱼和恶意软件的危险——例如,点击外部电子邮件中的一个附件或者链接,并将其作为员工入职流程的一部分,这是防止恶意软件找到后门最有效的防御方式。”
  WatchGuard技术公司的信息安全分析师Marc Laliberte说:“而且,企业应该教育员工永远不要打开那些主动发送的电子邮件附件,并警惕电子邮件中包含的任何URL链接。”
  2.购买防病毒软件
  数字防御公司首席信息官Tom DeSot说:“无论您的计算机运行Windows还是Mac,购买防病毒软件总是很好的举措。虽然很多人可能认为Macs不会受到病毒侵害,但实际上并非如此,它也会像Windows计算机一样容易被感染。”
  因此,他建议企业至少运行两种不同类型的防病毒软件:一种在他们的服务器上,一种在他们的笔记本电脑/台式机上。这样做的原因是更容易抓住和阻止病毒,因为其中一个反病毒软件包会有病毒签名,而另一个可能没有。
  最重要的是,他说:“不要忘记让您的签名是最新的。不更新您的防病毒软件几乎和没有软件一样糟糕。”
  3.打开防火墙
  DeSot说:“除了拥有防病毒软件,还应确保您的桌面/笔记本电脑以及服务器启用了防火墙。”他说:“这不仅减少了对主机的攻击;还有助于防止系统被蠕虫或者其他类型的恶意软件感染,这些恶意软件会寻找FTP和文件共享等服务来感染另一台主机。
  如果您的主机没有自带防火墙,那么有很多互联网保护套件也提供防火墙。许多防病毒供应商销售这类套件,通常将其与防病毒软件捆绑在一起。这对保护您的系统免受攻击,保护您的数据安全会有很大的帮助。”
  4.确保每个人都有唯一的强密码
  Anscombe说:“76%的企业网络攻击是由弱密码引起的。您孩子的出生日期、您家乡或者宠物的名字都是弱密码的例子,这些密码很容易被黑掉。”
  相反,应确保让所有员工都使用强密码。而“强”的意思是“应该有数字、特殊字符和大小写字母”。此外,不要在不同的网站上使用相同的密码。
  为了确保密码是唯一的,“使用密码管理器能够为您生成唯一的强密码。”
  5.使用加密/SSL
  GlobalSign副总裁Doug Beattie说:“小企业不应忽视的最重要的安全措施是加密。SSL/TLS证书能够让敏感信息安全的发送。没有它们,攻击者就可以拦截服务器和客户端(例如,网站和浏览器)之间发送的所有数据。”
  他说:“来自受信任的证书颁发机构(CA)的SSL证书是必不可少的,特别是对于安全的信用卡交易、数据传输和安全浏览。但是,如果没有妥善管理证书的生命周期,证书到期时,问题和漏洞就会随之而来。过期的证书会使您暴露在黑客攻击(例如,浏览器成为入口点)之下,因此,当您的证书需要更新时,马上进行更新是非常重要的。”
  6.定期更新(打补丁)您的操作系统和软件
  AppRiver安全研究部经理Troy Gill说:“黑客们一直在针对操作系统、浏览器和软件来寻找漏洞。他们肯定能找到漏洞,因为找到漏洞只是一个时间问题。一旦发现漏洞,软件供应商应快速修复这些漏洞。修复以更新的形式进行,如果无法应用这些更新会使您非常容易受到攻击。”
  因此,为了防止被黑客入侵,“请确保您的操作系统已设置为自动接收更新”,还要定期检查并下载最常用的软件和应用程序的更新(补丁)。
  7.使用双重身份验證
  PromotionCode首席技术官Mike Catania说:“启用双重身份验证的安全性远远高于只使用密码。之所以可行,是因为您总是带着手机,您不会觉得有什么不便之处,而这样做能够很好的将坏人们拒之门外。如果有人尝试从无法识别的机器登录,而双重身份验证(俗称2FA)会要求提供您手机上的PIN验证码,从而确认是您。”
  8.使用虚拟专网(VPN)
  NCP工程公司系统工程总监Julian Weinberger说:“越来越多的员工把自己的设备(BYOD)带到工作场所,这意味着员工可能会试图使用自己基于云的应用程序来存储或者与同事分享客户数据。这会使敏感的公司数据很容易受到攻击,因为只有员工密码对其进行保护。”
其他文献
互联网和传统行业的跨界融合日益成为业界关注的热点,也给传统行业带来了革命性影响。互联网思维强调的“开放”和“包容”如同一个强大的信息能源“池”,蕴含着触动传统行业创新的巨大动力。互联网和零售业的融合促进了电子商务的蓬勃发展。互联网和制造业的融合产生了类似小米手机这样新的制造业模式。互联网和金融的融合成就了互联网金融,促进了资本的合理应用和效率提升。  而互联网和汽车的融合则促进了“互联网汽车”的诞
最近,谷歌和微软的Outlook.com出现了故障,让那些想把业务建立在云端的客户产生了些许担忧,许多已经把业务建立在云端或者正在考虑把业务转移到云端的企业都暂缓了相应计划。但是观其大局,我们还是可以信任云的。  众所周知,使用云端服务有诸多优势。云服务提供商可以充分利用经济的规模效应,通过云提供服务器、储存和服务。因为用户基数大,所以分摊到每位客户的费用就少了很多,这对于员工较少的中小型企业尤其
随着信息化技术的快速发展,企业生产技术的进步、经营管理水平的提高,各类ERP系统、信息化应用遍地开花,并在各行业的生产经营活动中发挥了巨大的社会与经济效益。在信息化给大家带来显著成效的同时,“信息孤岛”现象所带来的障碍和遗憾也比较普遍,特别是在不同业务实施不同应用系统的情况下,数据割裂现象更为突出。因此,“信息孤岛”的存在,对企业信息化建设的整体效果带来了非常严重的影响,信息化建设的水平亦难以实现
提起红白蓝,很多人首先会想到波兰导演克日什托夫著名的电影三部曲系列。不过,这三种颜色并不仅仅只是代表了电影而已。对于安全解决方案供应商迈克菲来说,红白蓝听起来更像是其公司发展轨迹的缩影。  红,是迈克菲标志性的颜色,醒目且让人警觉;蓝,则是三年前迈克菲被收购后所导入的“英特尔蓝”,如今这家更名为“Intel Security旗下迈克菲”的公司,已经将商标从原来单一的红色换成了红蓝搭配。而不管名称和
要想更好地保护企业,还需要行为分析和人工智能以及其他技术 用于保护企业系统免受恶意软件攻击的防病毒软件和流感疫苗有些相似。虽然您应该拥有它,但它不能保证您不会感染流感的每一种病毒。 WhiteHat Security威胁研究中心副总裁Ryan O’Leary说:“防病毒软件能够很好地阻止已知的威胁,但问题已经不仅仅是病毒了。网络或者应用程序中的恶意软件和漏洞会带来更大的损失。” 更糟糕的是,和传统
优势主要体现在支付各个环节的便利性和安全性,劣势主要在于实现这些便利需要支付体系新增基础设施相配合。  移动支付也称为手机支付,是用户使用其移动终端(通常是手机)对所消费的商品或服务进行账务支付的一种服务方式。移动支付主要分为近场支付和远程支付两种,其中移动远程支付与PC互联网支付类似。  根据手机与收银终端(POS机)之间的通讯方式不同,移动近场支付可以采取条码、二维码、蓝牙、红外、磁场、NFC
不用建数据中心,利用普通用户闲置的存储和带宽资源,也能实现云服务。星域CDN就是这种玩法。    日前,迅雷旗下网心科技新一代赚钱宝——迅雷赚钱宝Pro正式对外发布。作为迅雷赚钱宝的第二代产品,升级后的迅雷赚钱宝Pro继承了上一代产品的“共享经济”商业模式,通过分享用户闲置带宽支持网心科技的星域CDN业务,同时为用户赚钱。除此之外,迅雷赚钱宝Pro还将用户分享领域从闲置带宽扩展到闲置存储,为其星域
4月10日,由国际云计算咨询委员会(Cloud Advisory Council,以下简称“CAC”)主办,南京斯坦德云科技股份有限公司承办的2014中国云计算峰会在南京召开。包括来自华为、Mellanox、戴尔、云达科技等CAC成员单位的专家、云计算专家及用户代表共聚一堂,围绕下一代云计算架构、能耗、业务流程,以及国际云计算咨询委员会下一步的工作等展开探讨。  作为一个非盈利组织,CAC总的目标
支付宝:推出移动就医平台  2014年起,支付宝推出“未来医院”项目作为移动就医平台,在这个平台上用户可以直接在支付宝中完成挂号、检查、缴费、取药,甚至查看检查报告等流程。  传统的就诊过程常常因排队挂号、缴费等环节浪费不必要的时间,患者因此怨声载道,但更多的是无奈。支付宝“未来医院”计划将使得这些繁琐的程序变得简单。未来,患者在线上就能直接完成挂号、候诊、缴费、查看检验报告,以及医患互动等环节。
还记得一年前,2013年1月22日,中国第一台自主研发的主机系统天梭K1闪亮登场,使中国成为世界上三个掌握最新主机技术的国家之一。不过,当时听到这一消息的人们并不都是兴奋的,其中更多的是怀疑、担心甚至不屑:这光彩亮丽的K1别是个样子货吧?有人敢用它跑关键应用吗?它会不会像以往许多研究成果一样,问世后就被束之高阁了?  整整一年,K1悄无声息,好像真的应了人们的疑虑。  一年后的2014年1月15日