大家都知道,電腦桌面是我們最長(zhǎng)瀏覽的頁(yè)面,其電腦桌面安全也存在諸多問(wèn)題。近幾年來(lái)維護(hù)網(wǎng)絡(luò)的安全與穩(wěn)定是一個(gè)很大的挑戰(zhàn)。一些領(lǐng)域需要把重點(diǎn)放在與用戶有關(guān)的安全方面,尤其是當(dāng)用戶使用桌面PC作為主要工作站時(shí)。也就是說(shuō),需要通過(guò)組策略對(duì)
企業(yè)電腦加密監(jiān)控任務(wù)鎖定,而且特定的網(wǎng)站和域名需要防火墻來(lái)限制訪問(wèn)。
在這些方面最容易出現(xiàn)漏洞:
1.電腦郵件是常見(jiàn)的一種網(wǎng)絡(luò)通訊方式
由于在許多組織中,郵件是主要的通訊方式,所以用戶非常密集。一天用戶會(huì)收到數(shù)百封電子郵件,而郵件服務(wù)器需要處理數(shù)以千計(jì)的郵件和附件。網(wǎng)上罪犯利用電子郵件的手段,以各種方式欺騙用戶,使其忽視安全的細(xì)節(jié)。其中包括:網(wǎng)絡(luò)釣魚(yú):這是一種比較新的郵件詐騙方式,實(shí)現(xiàn)方式非常簡(jiǎn)單。罪犯團(tuán)體下載網(wǎng)上銀行的登錄頁(yè)或其它類(lèi)似于門(mén)戶網(wǎng)站的網(wǎng)頁(yè),然后把它們放在自己的Web服務(wù)器上,再發(fā)送看起來(lái)來(lái)自相關(guān)服務(wù)提供商的電子郵件,通知用戶必須立即登錄,完成安全程序。email中的鏈接實(shí)際上是一個(gè)超鏈接,它把不知情的用戶重定向到罪犯的Web服務(wù)器上的假冒站點(diǎn)。這臺(tái)Web服務(wù)器裝備了擊鍵記錄器,用戶輸入的任何內(nèi)容都可以被網(wǎng)絡(luò)罪犯使用,從而登錄并感染用戶帳戶。
文件附件被感染:有時(shí)電郵是從一個(gè)完全合法的來(lái)源發(fā)出的,用戶沒(méi)有理由不信任,但是這個(gè)可靠的來(lái)源機(jī)器會(huì)被病毒感染,然后病毒再次復(fù)制自己,并在郵件程序中傳播。一份是合法的商業(yè)文件,通常標(biāo)有發(fā)票或報(bào)價(jià)。這種情況下,只需要打開(kāi)附件就會(huì)感染用戶的電腦。很多時(shí)候,感染只能在公司郵件服務(wù)器上的電子郵件隊(duì)列開(kāi)始產(chǎn)生大量的出站通信時(shí)被檢測(cè)出來(lái)。最新款的Crypto軟件看起來(lái)可以自動(dòng)打開(kāi)郵件,感染電腦。這類(lèi)惡意軟件尤其討厭,它用非常強(qiáng)大的加密密碼對(duì)用戶數(shù)據(jù)進(jìn)行加密,使用戶不能恢復(fù)計(jì)算機(jī)上的用戶文件。最好的解決方法就是對(duì)文件進(jìn)行恢復(fù)。
2.即時(shí)通訊可追溯到因特網(wǎng)上繼聊天(IRC)開(kāi)始時(shí),程序員可通過(guò)即時(shí)消息應(yīng)用程序發(fā)送附件。隨著時(shí)間的推移,這些程序變得更復(fù)雜,更高效地傳輸文件和數(shù)據(jù)。對(duì)目前的
電腦桌面加密用戶而言,如果不知道的話,接受并打開(kāi)附件就會(huì)使他們的桌面電腦和企業(yè)網(wǎng)絡(luò)感染病毒和惡意軟件。由于這個(gè)原因,應(yīng)該謹(jǐn)慎地使用IM應(yīng)用程序在企業(yè)網(wǎng)絡(luò)中。有時(shí)候,即使沒(méi)有附件,也能暴露出漏洞,例如,如果用戶聊天應(yīng)用程序中有安全漏洞,攻擊者可以遠(yuǎn)程執(zhí)行某些腳本。
3.如果以Web為基礎(chǔ)的平臺(tái)鼓勵(lì)文件分享,那么,在企業(yè)網(wǎng)絡(luò)中使用時(shí),應(yīng)極為謹(jǐn)慎。借助復(fù)雜的腳本和應(yīng)用程序,黑客和網(wǎng)絡(luò)罪犯能夠輕松地進(jìn)入受感染的桌面電腦。甚至那些看似無(wú)害的圖片也可以嵌入到惡意軟件中,所以用戶在工作場(chǎng)所訪問(wèn)任何社會(huì)媒體服務(wù)時(shí)要特別小心。
4.瀏覽器和上面提到的幾個(gè)例子一樣,因特網(wǎng)瀏覽器會(huì)使組織暴露于因特網(wǎng)上的各種不安全因素。若瀏覽器未安裝最新安全補(bǔ)丁,則可能導(dǎo)致網(wǎng)絡(luò)入侵,因此,系統(tǒng)管理員必須注意補(bǔ)丁周期并及時(shí)安裝補(bǔ)丁。當(dāng)通過(guò)組織網(wǎng)絡(luò)進(jìn)行連接時(shí),用戶應(yīng)該對(duì)自己在公司桌面上瀏覽的內(nèi)容保持警惕,并且應(yīng)該避免私有Web郵件服務(wù)。
5.社會(huì)工程罪犯通過(guò)電話欺騙企業(yè)和家庭用戶,使其成為攻擊對(duì)象,這一做法再次流行。罪犯通常通過(guò)電話聯(lián)系用戶,自稱來(lái)自IT部門(mén)或IT大公司,試圖通過(guò)遠(yuǎn)程桌面應(yīng)用程序或誘騙用戶下載可以繞開(kāi)網(wǎng)絡(luò)安全的惡意軟件進(jìn)入用戶
加密電腦。沒(méi)有必要接受來(lái)自未核實(shí)的電話源的指令,在接到這樣的呼叫后,用戶應(yīng)該向部門(mén)經(jīng)理或IT部門(mén)確認(rèn),然后才能采取下一個(gè)步驟。
我公司經(jīng)營(yíng)數(shù)據(jù)防泄漏系統(tǒng)、文件外部管理軟件、應(yīng)用服務(wù)器安全接入系統(tǒng)、文件安全網(wǎng)關(guān)系統(tǒng)、
桌面管理系統(tǒng)、行為審計(jì)系統(tǒng)、各種計(jì)算機(jī)系統(tǒng)加密等加密軟件。審批多樣化,公司數(shù)據(jù)得到充分保護(hù),離線辦公不擔(dān)心數(shù)據(jù)丟失,工作流程更加輕松方便。本公司擁有正版天銳綠盾加密系統(tǒng)授權(quán)證書(shū),維護(hù)企業(yè)信息數(shù)據(jù)安全,請(qǐng)與我們聯(lián)系。