关注Web应用层上的“信息安全之战”(2)

  (1)使用防病毒软件(如360、诺顿等)并经常将其升级更新

  (2)不要允许网上的商家为了便于以后购物而储存信用卡资料

  (3)使用数字字母混排密码,增加密码复杂度并经常更新

  (4)对不同的网站使用不同口令,防止被黑客破译

  (5)使用最新版本的浏览器软件、电子邮件软件以及其他网络软件

  (6)使用有对cookie程序控制权的安全程序,防止cookie将个人信息传送回网站

  (7)若使用数字用户专线或电缆调制解调器连接因特网,则要安全防火墙软件监视数据流动

  (8)不轻易打开来源不明的电子邮件附件

  2.企业级用户的信息数据安全防护

  对于一个企业来说,如果没有部署适当的安全保障措施,暗含敏感数据的商业机密就很有可能会被黑客组织所盗取。为求网络安全,企业一般基本的防护方式就是设置防火墙,并在用户计算机中安装防毒软件,借此方式抵挡黑客入侵及病毒传染。但据中国国际电子商务中心国富安的信息安全专家介绍,如今各种蠕虫、间谍软件、网络钓鱼等应用层威胁和EMAIL、移动代码结合,形成了复合型威胁,使得威胁更加难以抵御。这些威胁直接攻击企业核心服务器和应用,给企业带来重大损失。所以,单纯的防火墙、数字证书和虚拟网关的效果是有限的。

  为防止黑客的侵袭,企业需要的信息安全防护应更为广泛。为此,企业需要采用Web应用防火墙对企业B/S应用系统进行安全防护;采用Web应用安全扫描器,对企业网站系统进行定期扫描,发现并解决问题。除了这些以外,国富安总经理李长军认为企业在关注外部威胁的同时,更不能忽略掉企业的内部漏洞,譬如企业可以身份访问安全集中管理平台,如GFA IAM产品等,对企业内部人员进行统一的身份认证,与企业现有应用系统集成加强授权与访问控制管理,并对内部员工进行行为审计与责任认定等等,从而为企业信息系统提供稳定高效的安全支撑。

  当前的安全将会逐步以应用安全、Web安全为主要趋势慢慢地发展起来。面对着越来越复杂的黑客攻击,除了加强人们的安全意识之外,借助有效的信息安全管理系统无疑将会是一种明智的选择。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部