外媒观点:七大常被忽视的安全威胁

从未加密电子邮件到开放Wi-Fi再到配置错误的防火墙,一部分最为常见的安全威胁很可能将大家的基础设施供手让予恶意人士。

[[134522]]

IT部门需要应对的新型安全威胁每一年都在持续增加。网络安全工作正变得越来越具有挑战性,而攻击活动亦呈现出愈发复杂的发展态势。不过抛开前沿性攻击技术不谈,很多用户对于一部分核心基础保护机制仍然缺乏足够的重视。

Verizon公司在其《2015年数据泄露调查报告》中指出,在过去一年中共出现了2122起数据泄露事故,而安全破坏事件总数则接近80000起。其中大部分事故都可被归为几种有限的常见类型。在一些明显且完全能够避免的层面,用户往往忽略了基础性保护手段,并因此错失了依靠最小努力实现最大化保障效果的良机。

任何希望能够规避潜在安全风险的IT部门都能够将以下七种常见威胁作为起点,一步步打下扎实的防御基础:

移动恶意软件

大家必须建立起一套切实有效的移动设备管理政策。如果大家允许用户通过越狱或者root的方式绕过安全保护系统,并对他们从未知来源安装应用程序的行为视而不见,那么安全问题几乎必然会发生。

由此带来的后果将是毁灭性的。受感染的设备会在不知不觉中被企业内部员工带进办公环境,并轻松绕过我们重金构建的安全保护系统。我们需要识别并删除这些恶意软件、远程清除设备数据并提供安全的企业服务器访问机制。总而言之,利用加密以及安全容器机制对个人及企业数据加以保护应该成为移动安全体系中的关键性一环。

设备丢失或者被盗

很多最严重的数据泄露事故都源自用户不小心将笔记本或者智能手机意外落在了某个地方。有时候人们对于设备的物理保护确实不太上心——当然,设备被盗的状况也是时有发生。

虽然我们无法彻底避免此类状况的出现,但让丢失或者被盗不再意味着数据泄露则没那么困难。目前大多数设备已经有能力对内部保存的数据进行加密并配备密码保护机制。充分利用这些功能,我们可以在设备丢失或者被盗之后大大降低出现数据泄露事故的可能性。

未加密电子邮件

电子邮件可以说是富含有敏感数据的潜在宝藏,而且每天都有数以百万计的未加密电子邮件被发出及接收。事实上,我们每个人都能轻松下载到相关工具,从而收集到这些未加密电子邮件。将未加密邮件与我们的登录机制相结合,大家就相当于将有价值数据拱手让给不相关的外部人士了。

更为可悲的是,对电子邮件内容进行加密根本毫无难度可言。目前市面上存在着大量用户友好型解决方案,其使用过程既不费精力、亦没什么成本。对电子邮件进行加密的另一大好处在于,这不仅能够防范网络犯罪分子的介入、同时也可以有效避免人为错误的影响。具体而言,员工不小心将电子邮件发送到错误的地址时,很有可能导致严重的数据泄露事故。

开放Wi-Fi

非安全Wi-Fi网络的广泛存在同样令人惊讶及担忧。如果大家没有设置任何保护机制,那么您的网络流量将很容易受到黑客们的窥探。举例来说,恶意人士很可能会利用中间人攻击查看我们的未加密电子邮件。我们绝对不应在企业不无道理上使用不安全的消费级路由器设备,这完全属于自找麻烦。请大家确保自己已经切实落实了网络安全策略并将其执行到位。

配置错误的防火墙

很多企业都部署了自己的防火墙体系,并因此而误以为这样就能给安全带来保障。然而现代恶意软件的设计思路强调的正是在悄无声息之间夺取您的有价值数据。如果不具备正确的软件与专业的管理视角,大家永远意识不到自己已经受到感染。我们需要安全专家来评判防火墙体系的具体配置方案。很多IT部门虽然已经付出了大量预算,但却仍然没能真正享受到防火墙带来的安全优势。除此之外,防火墙还应当在不影响性能表现的前提下为所有设备及位置提供实时保护。

沦陷的网络过滤器

大家可能已经设置了一套网络过滤器,用以阻断那些令人反感的内容——然而问题在于,目前大多数网络恶意软件都被托管在了遭到突破的合法网站之上。无论这类入口点是由被支持网站构成还是被链接在恶意电子邮件当中,用户都永远不会意识到自己已经成为攻击活动的受害者。黑客可以购买漏洞包、利用浏览器中的安全缺陷并通过第三方软件获得攻击立足点。因此,单单依靠静态过滤器还远远不够,大家需要利用实时过滤方案扫描可疑URL地址以及基于网络的恶意软件。

忽视Mac设备

苹果公司一直没能高调破除人们的一大意识误区,即Mac设备不会受到恶意软件的影响。2012年的Flashback木马就曾经感染了超过60万台Mac设备,而且事实证明该问题很难被彻底根除。自那时以来,发生在Mac平台上的安全问题就一直不断涌现。苹果OS X系统确实拥有一些引人注目的安全功能,但它们还远称不上完美,而且第三方软件也在不断带来各种安全漏洞。这里我们再次强调,苹果并非对所有网络攻击完全免疫。很多安全专家也指出,目前勒索软件开始大规模出现,恶意人士会将用户的设备锁定、并在对方交纳“赎金”后才将其解锁。而作为IT工作人员,我们绝不能对此毫无防备;请尽早在Mac上安装合适的安全软件。

在今天整理出的这份列表当中,所有条目都能在无需投入大量资源的前提下得以实现,因此大家真的没有理由不认真加以对待。当然,除了前面提到的层面之外,我们还需要从其它多个角度考虑问题才能真正实现安全保障,而且顶级威胁的发展步伐也一刻都没有停歇。不过如果大家先从这七种常见威胁做起,相信各位将在对抗恶意人士的道路上拥有良好的开端。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/146973.html<

(0)
管理的头像管理
上一篇2025-03-11 08:22
下一篇 2025-03-11 08:23

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注