小技巧:如何让网络安然度过不安全时期

这不是愚人节的故事,而是一个很令人沮丧的消息,那就是破坏一个企业的网络是件多么容易的事情。现在的互联网的情况是,稍微有点社会工程学技能和聪明才智的人就可以攻破一个网络,然而想要让这些坏人远离自己的网络则不那么容易。

他们使用社会工程策略来伪装自己成为某些特殊的电子邮件身份,随后发送欺诈邮件;

将含有rootkit程序的电子邮件伪装成看起来来源合法的普通文件;

一旦附件被人们无意间打开,rootkit随后被用来获得更多的信息和破坏其他网络中的用户。

这种事情有趣的地方在于恶意软件和”良好猜测”的结合(这就是社会工程学),通过对特殊人群的心理的深入分析,以便让欺诈邮件被人们打开的可能性更大。然后稍有不慎,恶意软件就进入了你的电脑。

“直到最近,有的人可能还会认为编写好的恶意软件是件不错的事情,通过人际关系来进行一些社会操纵的事情。但是在过去五年时间里,网络犯罪行业意味着能够熟练编写那些不会被防病毒程序检测到的恶意软件,而这种恶意软件目前仍有着很大的市场。所有这些攻击者需要的是社会技能以及人们一个接一个地编写出恶意软件的耐心,直到破坏了足够多的机器他们的任务才算完成。更坏的情况是,人们没有看到企业部门在此类攻击面前部署良好的保护。”

那么,典型的IT人员应该采取什么样的对策呢?

首先,理所应当更多地对电子邮件进行加密。虽然这是我已经写了十多年的东西,我可能还会在接下来的十年继续写这方面的东西。

其次,有条件的话,让那些不含有企业运行因素的外部通讯使用单独的网络:不要把你的工资单放在你的SMTP邮件服务器上:”我们建议您在没有浏览器或者电子邮件客户端的个人电脑上谨慎运行价值较高的支付系统,或者任何其他的软件。”当然,随着互联网络的越来越普及,这将变得更难实现。

再次,不要打开不信任的附件,当然当收到不信任的文件时要小心,甚至是发件人是你认识的人。当我们对使用社交网络(如Facebook 何LinkedIn)较为频繁的企业进行调查的时候,也很担心你们从社交网络收到的东西:坏人正在使用虚假的账户,将他们的手臂伸向钓鱼网站。那些人仅仅是你的”朋友”,但并不意味着他们的做法就是合法的。

最后,考虑一下数据泄漏防护(DLP)应用和工具。虽然这些工具很昂贵,但是他们可以节省你的金钱,并且在检测异常情况方面完成大量的工作。

【编辑推荐】

  1. 到底安全不安全?网络安全五大误解
  2. 经济危机时期企业十大信息安全绝招
  3. 局域网网络层存在的不安全地方及其解决

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152334.html<

(0)
运维的头像运维
上一篇2025-03-13 23:14
下一篇 2025-03-13 23:15

相关推荐

  • 安全问题能否将DNS推入云服务

    VeriSign公司、Afilias公司以及其他供应商正在努力研究基于云计算的DNS(域名服务器)服务。 随着数字签名和公共密钥加密的加入,互联网域名系统的安全势必将得到改善。但是…

  • 发力WAF和UTM Array Networks完善安全产品布局

    Array Networks很早就开始关注全局安全,其SSL VPN远程安全接入网关可以让企业员工、客户和合作伙伴随时随地安全访问企业的商业机密信息,从而提高了企业的数据安全性和效…

  • 萨班斯法案与企业IT风险管理

    【.com 综合消息】2002年美国国会通过的《2002上市公司会计改革与投资者保护法案》(简称:萨班斯法案)对业界人士来说已经不陌生了,该法案对公司治理、会计师行业监管和证券市场…

  • 从路由器入手改善网络的安全性

    路由器往往有不同的角色。例如,一般情况下,一个以太网端口连接到外部网络,四个端口提供到达局域网有线设备的互联网连接,无线发射装置向无线客户端提供访问。无线接口甚至可能提供多种SSI…

  • 2023年十佳开源漏洞评估工具

    漏洞评估工具可以扫描IT资产,查找已知的漏洞、错误配置及其他缺陷。然后,这类扫描器为IT安全和应用程序开发运营(DevOps)团队生成报告,这些团队将已确定优先级的任务馈入工单和工…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注