大家都知道,電腦桌面是我們最長瀏覽的頁面,其電腦桌面安全也存在諸多問題。近幾年來維護(hù)網(wǎng)絡(luò)的安全與穩(wěn)定是一個很大的挑戰(zhàn)。一些領(lǐng)域需要把重點放在與用戶有關(guān)的安全方面,尤其是當(dāng)用戶使用桌面PC作為主要工作站時。也就是說,需要通過組策略對
企業(yè)電腦加密監(jiān)控任務(wù)鎖定,而且特定的網(wǎng)站和域名需要防火墻來限制訪問。
在這些方面最容易出現(xiàn)漏洞:
1.電腦郵件是常見的一種網(wǎng)絡(luò)通訊方式
由于在許多組織中,郵件是主要的通訊方式,所以用戶非常密集。一天用戶會收到數(shù)百封電子郵件,而郵件服務(wù)器需要處理數(shù)以千計的郵件和附件。網(wǎng)上罪犯利用電子郵件的手段,以各種方式欺騙用戶,使其忽視安全的細(xì)節(jié)。其中包括:網(wǎng)絡(luò)釣魚:這是一種比較新的郵件詐騙方式,實現(xiàn)方式非常簡單。罪犯團(tuán)體下載網(wǎng)上銀行的登錄頁或其它類似于門戶網(wǎng)站的網(wǎng)頁,然后把它們放在自己的Web服務(wù)器上,再發(fā)送看起來來自相關(guān)服務(wù)提供商的電子郵件,通知用戶必須立即登錄,完成安全程序。email中的鏈接實際上是一個超鏈接,它把不知情的用戶重定向到罪犯的Web服務(wù)器上的假冒站點。這臺Web服務(wù)器裝備了擊鍵記錄器,用戶輸入的任何內(nèi)容都可以被網(wǎng)絡(luò)罪犯使用,從而登錄并感染用戶帳戶。
文件附件被感染:有時電郵是從一個完全合法的來源發(fā)出的,用戶沒有理由不信任,但是這個可靠的來源機(jī)器會被病毒感染,然后病毒再次復(fù)制自己,并在郵件程序中傳播。一份是合法的商業(yè)文件,通常標(biāo)有發(fā)票或報價。這種情況下,只需要打開附件就會感染用戶的電腦。很多時候,感染只能在公司郵件服務(wù)器上的電子郵件隊列開始產(chǎn)生大量的出站通信時被檢測出來。最新款的Crypto軟件看起來可以自動打開郵件,感染電腦。這類惡意軟件尤其討厭,它用非常強(qiáng)大的加密密碼對用戶數(shù)據(jù)進(jìn)行加密,使用戶不能恢復(fù)計算機(jī)上的用戶文件。最好的解決方法就是對文件進(jìn)行恢復(fù)。
2.即時通訊可追溯到因特網(wǎng)上繼聊天(IRC)開始時,程序員可通過即時消息應(yīng)用程序發(fā)送附件。隨著時間的推移,這些程序變得更復(fù)雜,更高效地傳輸文件和數(shù)據(jù)。對目前的
電腦桌面加密用戶而言,如果不知道的話,接受并打開附件就會使他們的桌面電腦和企業(yè)網(wǎng)絡(luò)感染病毒和惡意軟件。由于這個原因,應(yīng)該謹(jǐn)慎地使用IM應(yīng)用程序在企業(yè)網(wǎng)絡(luò)中。有時候,即使沒有附件,也能暴露出漏洞,例如,如果用戶聊天應(yīng)用程序中有安全漏洞,攻擊者可以遠(yuǎn)程執(zhí)行某些腳本。
3.如果以Web為基礎(chǔ)的平臺鼓勵文件分享,那么,在企業(yè)網(wǎng)絡(luò)中使用時,應(yīng)極為謹(jǐn)慎。借助復(fù)雜的腳本和應(yīng)用程序,黑客和網(wǎng)絡(luò)罪犯能夠輕松地進(jìn)入受感染的桌面電腦。甚至那些看似無害的圖片也可以嵌入到惡意軟件中,所以用戶在工作場所訪問任何社會媒體服務(wù)時要特別小心。
4.瀏覽器和上面提到的幾個例子一樣,因特網(wǎng)瀏覽器會使組織暴露于因特網(wǎng)上的各種不安全因素。若瀏覽器未安裝最新安全補(bǔ)丁,則可能導(dǎo)致網(wǎng)絡(luò)入侵,因此,系統(tǒng)管理員必須注意補(bǔ)丁周期并及時安裝補(bǔ)丁。當(dāng)通過組織網(wǎng)絡(luò)進(jìn)行連接時,用戶應(yīng)該對自己在公司桌面上瀏覽的內(nèi)容保持警惕,并且應(yīng)該避免私有Web郵件服務(wù)。
5.社會工程罪犯通過電話欺騙企業(yè)和家庭用戶,使其成為攻擊對象,這一做法再次流行。罪犯通常通過電話聯(lián)系用戶,自稱來自IT部門或IT大公司,試圖通過遠(yuǎn)程桌面應(yīng)用程序或誘騙用戶下載可以繞開網(wǎng)絡(luò)安全的惡意軟件進(jìn)入用戶
加密電腦。沒有必要接受來自未核實的電話源的指令,在接到這樣的呼叫后,用戶應(yīng)該向部門經(jīng)理或IT部門確認(rèn),然后才能采取下一個步驟。
我公司經(jīng)營數(shù)據(jù)防泄漏系統(tǒng)、文件外部管理軟件、應(yīng)用服務(wù)器安全接入系統(tǒng)、文件安全網(wǎng)關(guān)系統(tǒng)、
桌面管理系統(tǒng)、行為審計系統(tǒng)、各種計算機(jī)系統(tǒng)加密等加密軟件。審批多樣化,公司數(shù)據(jù)得到充分保護(hù),離線辦公不擔(dān)心數(shù)據(jù)丟失,工作流程更加輕松方便。本公司擁有正版天銳綠盾加密系統(tǒng)授權(quán)證書,維護(hù)企業(yè)信息數(shù)據(jù)安全,請與我們聯(lián)系。