有效安全策略保护企业免遭网络罪犯侵害

  企业员工滥用办公室计算机,不仅仅会影响企业效率,浪费时间和金钱,更严重的是会让企业网络面临风险,危害企业重要数据的安全。使用社交网站或即时通讯工具进行交流、访问娱乐网站或利用BT和文件共享服务下载文件等行为,都属于常见的企业计算机滥用。这些行为都会使员工使用的计算机面临攻击风险,因为黑客经常在针对性攻击中,利用这些资源入侵企业网络。

  针对性攻击是网络安全领域发展最快的趋势之一。在过去的3、4年中,小型企业和世界知名的大型企业都成为这类攻击的受害者。为了访问企业网络,网络欺诈者经常会使用社交工程技巧和利用软件漏洞进行攻击。这种攻击的主要威胁在于其能够入侵企业网络,访问企业的机密数据,而这一切仅需要感染企业网络中的一台计算机即可。一旦感染成功,网络罪犯会使用特殊的恶意软件进行接管,查找企业网络上的其它包含漏洞的节点,通过这些节点获取其感兴趣的数据。

  安全保护技术能够帮助避免此类事件的发生。例如,AEP(自动漏洞入侵防护)技术能够阻止网络欺诈者利用软件漏洞发起攻击,甚至能够拦截所谓的零日漏洞。使用网络流量控制技术,系统管理员能够拦截危险的网络行为。应用程序控制能够拦截未知程序的启动和下载。最后,还可以使用文件/磁盘加密技术,消除数据泄漏风险。即使网络罪犯成功发动了针对性攻击,也无法获取数据。但是,上述技术都无法有效抵御针对性攻击,除非这些技术被恰当地整合于企业安全策略中。系统管理员和IT安全专业人员还需要使用管理措施,避免用户由于粗心大意或缺乏IT安全支持而造成系统感染。这些措施包括培训员工如何安全使用计算机、在企业网络中部署访问权限控制、扫描系统漏洞和未使用的网络服务等。

  “不幸的是,目前还没有技术能够消除人为错误造成的企业网络安全风险。但是,通过增强安全策略,使用多项有效的保护技术在每一个阶段进行防御,则能够提供有效的反针对性攻击保护。这些阶段包括对漏洞的最初利用,到最终感染企业网络的企图,”卡巴斯基实验室高级研究开发人员Kirill Kruglov解释到。如欲了解更多关于如何抵御针对性攻击,请登录securelist.com,浏览Kirill Kruglov的文章。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部