當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
現(xiàn)在就該堵上的六大企業(yè)安全漏洞
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
避免這個(gè)問(wèn)題的最好辦法是不使用免費(fèi)提供的PHP腳本,博客插件和其它可能不安全的代碼,如果確實(shí)需要,必須用安全監(jiān)控工具檢測(cè)出PHP腳本中的漏洞。
4、社交網(wǎng)絡(luò)欺騙
Facebook和Twitter用戶可能被欺騙而泄露敏感信息,通常,這種類型的攻擊是細(xì)微的,不一定有追查的必要。
Hansen說(shuō):“找工作的人通常會(huì)泄露一些個(gè)人信息,我的一個(gè)客戶曾告訴我,黑客利用求職網(wǎng)站的虛假郵件地址冒充招聘人員要求求職者提供登錄憑據(jù)信息,一般來(lái)說(shuō),求職網(wǎng)站的工作人員是不會(huì)要求求職者提供登錄信息的,這就好像信封上的地址,它寫(xiě)的地址并一定代表信就真的是從那里寄出的”。
企業(yè)應(yīng)該使用電子郵件驗(yàn)證系統(tǒng)核實(shí)發(fā)件人的身份,一般采用向顯示的發(fā)件人地址發(fā)送一封郵件以確認(rèn)其真?zhèn)?,有些地方已?jīng)將非法假冒他人電子郵件的做法列為非法行為。
5、員工非法下載電影和音樂(lè)
P2P網(wǎng)絡(luò)不會(huì)在打壓下消失,在大公司里并不難發(fā)現(xiàn)使用P2P網(wǎng)絡(luò)的員工,他們可能會(huì)用它非法下載電影和音樂(lè),還有的人會(huì)用來(lái)分發(fā)軟件,安全培訓(xùn)公司Security Awareness的CEO Winn Schwartau說(shuō):“正常來(lái)說(shuō),企業(yè)應(yīng)該完全封鎖P2P網(wǎng)絡(luò),P2P程序應(yīng)該通過(guò)企業(yè)服務(wù)器上的黑名單列表和過(guò)濾器全部禁行”。
Schwartau說(shuō):“紐約一家金融服務(wù)公司的網(wǎng)絡(luò)上開(kāi)放了所有P2P端口,全天都有P2P程序在運(yùn)行,最后居然發(fā)現(xiàn)公司的一臺(tái)服務(wù)器被作為色情文件服務(wù)器了,黑客們很喜歡借用P2P服務(wù)器實(shí)施攻擊或見(jiàn)不得光的犯罪活動(dòng),向P2P文件注入惡意代碼對(duì)他們來(lái)說(shuō)是小兒科,一旦有人運(yùn)行了被破壞的P2P文件,黑客就在他的電腦上落腳了,如果不幸是公司的電腦,那公司的網(wǎng)絡(luò)就向黑客敞開(kāi)了大門(mén)”。
Schwartau建議實(shí)施資源隔離,這種技術(shù)可以根據(jù)用戶的權(quán)限控制對(duì)網(wǎng)絡(luò)資源的訪問(wèn),不同的操作系統(tǒng)方法有所不一樣,但在企業(yè)缺乏有效的安全策略或策略得不到有效遵守的情況下,采用這種技術(shù)的價(jià)值還是很大的。
Schwartau建議IT部門(mén)應(yīng)定期掃描企業(yè)網(wǎng)絡(luò)和服務(wù)器,查看是否有P2P活動(dòng),如果發(fā)現(xiàn)了P2P活動(dòng),應(yīng)保持警惕并及時(shí)采取措施加以限制。
6、短信欺詐和惡意軟件感染
智能手機(jī)上的短信是另一個(gè)潛在的攻擊點(diǎn),黑客向目標(biāo)雇員發(fā)送SMS短信,誘使其泄露如登錄憑據(jù)等敏感信息,此外,它們還能利用智能手機(jī)操作系統(tǒng)的漏洞,通過(guò)短信直接在手機(jī)上安裝惡意軟件。
Schwartau說(shuō):“在我們的實(shí)驗(yàn)中證明,一個(gè)rootkit完全可以開(kāi)啟智能手機(jī)的麥克風(fēng),但其所有者一點(diǎn)也不知情,攻擊者可以向目標(biāo)手機(jī)發(fā)送一條看不見(jiàn)的短信,告訴它撥打指定電話,并開(kāi)啟麥克風(fēng),如果攻擊對(duì)象剛好在參加一個(gè)重要的會(huì)議,這種攻擊的威力就顯得無(wú)比強(qiáng)大了,手機(jī)將淪為一個(gè)永遠(yuǎn)不會(huì)被發(fā)現(xiàn)的竊聽(tīng)器”。
Schwartau說(shuō)有許多方法可以過(guò)濾SMS活動(dòng),但都得依賴于運(yùn)營(yíng)商,因?yàn)镾MS不是基于IP的,系統(tǒng)要管理員通常拿它沒(méi)有辦法,最好的辦法是選擇部署了惡意軟件過(guò)濾,SMS過(guò)濾和重定向等攻擊過(guò)濾的運(yùn)營(yíng)商。
最后,出臺(tái)嚴(yán)厲的管理制度,要求員工使用指定或公司配發(fā)的智能手機(jī),確保政策得到完美執(zhí)行是減少這類風(fēng)險(xiǎn)的最佳辦法。
當(dāng)然,憑現(xiàn)在的技術(shù),企業(yè)不可能阻止掉所有的安全攻擊,黑客也會(huì)不斷嘗試新的攻擊手段,現(xiàn)在你要做的是盡快堵住本文指出的六個(gè)安全漏洞,此外,你還應(yīng)該時(shí)刻關(guān)注最新的惡意軟件活動(dòng)。
【推薦閱讀】
◆IT運(yùn)維管理專區(qū)
◆別讓打印機(jī)成為網(wǎng)絡(luò)安全體系中的薄弱環(huán)節(jié)
◆網(wǎng)絡(luò)安全管理十大注意事項(xiàng)
◆IT運(yùn)維管理:企業(yè)網(wǎng)絡(luò)安全的研究措施
◆網(wǎng)管軟件專區(qū)
- 1重慶OA快博
- 2北京OA快博
- 3深圳OA快博
- 4南京OA快博
- 5南昌OA快博
- 6長(zhǎng)沙OA快博
- 7廈門(mén)OA快博
- 8杭州OA快博
- 9上海OA快博
- 10石家莊OA快博
- 11沈陽(yáng)OA快博
- 12福州OA快博
- 1【陜西】韓城農(nóng)村公路管理局靚化城市市容環(huán)境
- 2企業(yè)IT運(yùn)維管理如何恰當(dāng)使用虛擬化技術(shù)
- 3OA軟件如何為用戶提供集成的工作界面?
- 4維護(hù)服務(wù)器安全保護(hù)備份最重要
- 5彭宇行調(diào)研甜城湖景區(qū)建設(shè)及城區(qū)亮化工程
- 6解讀關(guān)于IT運(yùn)維管理的七大方面
- 7IT運(yùn)維管理:冗余路由帶給網(wǎng)絡(luò)的便利
- 8OA辦公系統(tǒng)軟件的流程與制度
- 9保證網(wǎng)絡(luò)自動(dòng)化管理正常運(yùn)轉(zhuǎn)的十大方法
- 10競(jìng)業(yè)限制是什么意思 競(jìng)業(yè)限制協(xié)議范本
- 11如何做好企業(yè)光纖路由器配置
- 12SAP培訓(xùn)怎么樣
- 13IT運(yùn)維管理和IT服務(wù)管理具有哪些聯(lián)系
- 14大部分協(xié)同辦公OA軟件的經(jīng)銷商都面臨著很大的困難
- 15泛普OA辦公軟件2014年企業(yè)文化內(nèi)訓(xùn)題目
- 16OA辦公自動(dòng)化系統(tǒng)可配置或開(kāi)發(fā)報(bào)表或圖表
- 17IT基礎(chǔ)設(shè)施運(yùn)維系列故事之:新任CTO遭遇IT運(yùn)維管理三盆水
- 18協(xié)同辦公OA系統(tǒng)的后臺(tái)設(shè)置的具體步驟
- 19辦公自動(dòng)化管理系統(tǒng)的合同模板庫(kù)權(quán)限設(shè)置
- 204年投資722億 整治城市環(huán)境
- 21當(dāng)數(shù)據(jù)庫(kù)入侵曝光后該怎么辦?
- 22項(xiàng)目管理工程師與項(xiàng)目經(jīng)理有何區(qū)別
- 23操作系統(tǒng)自動(dòng)化升級(jí)使工作更輕便
- 24文科有哪些專業(yè)可以選擇
- 25OA辦公自動(dòng)化與Office 組件完美集成
- 262013年,我們要采眾家之長(zhǎng),為“我”所用
- 27借助軟件輕松破解無(wú)線網(wǎng)絡(luò)密碼的技巧
- 28什么是OA系統(tǒng)的權(quán)限管理應(yīng)該怎樣實(shí)現(xiàn)?
- 29項(xiàng)目助理崗位說(shuō)明書(shū)示例
- 30XX公司協(xié)同辦公平臺(tái)(OA)交流
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓