当前位置:主页>科 研>学术交流>

卡巴斯基:社交网站成企业信息安全最大威胁之一

7月27日 北京消息 开心网、人人网、微博,这些社交网站在中国兴起的时间虽然还不长,却已经以不可阻挡的势头成为一干写字楼白领的最爱,没事更新一下心情、发布一点感想,分享几张照片,抱怨几句生活,是众多企业职员上班时间的重要消遣。然而,社交网络吸引的不只是普通的网民,一些网络犯罪分子也同样将目光锁定了在这里。

研究表明,社交网站用户更容易遭遇财产损失、信息被盗和恶意软件感染等安全威胁,其严重性甚至超过用户自己的想象。

近日,卡巴斯基实验室发布了“全球IT安全风险调查”,调查显示,社交网站已经被视为企业信息安全最大的威胁之一,仅次于点对点文件分享(P2P)。

在卡巴斯基调查的所有样本公司中,有53%的公司完全屏蔽了对社交网络的访问,另有19%的公司对员工的这类行为进行了限制。卡巴斯基实验室全球研发和分析小组总监Costin Raiu说,“社交网络通常被视为消耗时间的行为,并且还可能会造成潜在的恶意软件攻击,对公司机密数据造成威胁。” 

社交网站最常见的攻击形式是"钓鱼"。犯罪分子以用户的身份出现,然后向其好友发送包含恶意程序的网站,该用户好友一旦登陆到这个网站,就可能遭受不同程度的损失,此前曾经在中国用户中引起轰动的新浪微博集体中毒事件正属此类。由于当时这一针对微博的恶意攻击尚属首次,也并未植入可记录用户密码的木马,因此没有造成严重的后果。但社交网站中潜藏的危机和网络威胁藉此传播的超快速度已经初露端倪,未来,这一点很可能被网络犯罪分子加以利用,并得以窥探企业内部的机密数据。

卡巴斯基实验室专家建议,企业要抵御社交网站中潜伏的恶意攻击,应当建立起完善的防御体系,选择适当的安全解决方案是必须的。卡巴斯基开放空间安全解决方案中的管理工具能够采用设立黑白名单的方法,限制员工对社交网站的访问;如果员工有通过社交网站进行日常工作和沟通的需求,全新升级的云安全服务也能够快速帮助识别新生恶意网址,并对用户发出警告,提示用户不要进行访问,从而避免给企业的信息财产带来损失。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部