问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何正确防范网络危险?

发布网友 发布时间:2022-03-28 13:28

我来回答

1个回答

热心网友 时间:2022-03-28 14:57

【IT168评论】如果组织在工作安全方面*过多的话,工作人员通常选择便利性而不是安全性。但是组织可以采取一些步骤将安全平衡扭转回来。

作为一名网络安全专家,Oxford Solutions 公司总经理Richard White对于锁定敏感数据以免被人误用表示支持。另一方面,他表示,有些公司在安全方面也有过度*的情况。

企业在安全方面如果过度*,那么容易将其工作人员拒之门外,这可能会弄巧成拙,很难让工作人员有效的工作。因此他们需要找到更好的解决方法。这是一个降低生产力的场景,具有讽刺意味的是,数据本身处于危险之中。

White表示,他在办公室中就看到这样的一件事:一名工作人员在其电脑屏幕上拍摄了一张受保护信息的照片,这样他就可以利用这张图片完成一项工作。“如果安全措施过于复杂,工作人员要做的第一件事是寻找解决方法,而这样组织所设置的安全措施将完全失败。网络安全专家需要根据实际的安全风险真正了解自己的*、程序、技术,这是非常必要的。”White说:“这必须是理性的安全措施和用户想要完成工作的合理组合。”

White和其他专家表示,网络安全团队不需要改变他们的操作来实现安全措施和可用性的更好平衡。相反,他们可以首先解决常见的几个领域问题,即工作人员通常会牺牲安全怀来提高生产率。

(1)复杂的密码要求

制定密码是安全的关键措施,但安全专家表示,组织已经制定了如此复杂的密码策略,以至于工作人员试图摆脱这种过度保护的权力,这种行为反而变成了漏洞。这些安全策略和措施通常要求工作人员使用过长的密码,而且需要的特性太多(例如,大写和小写字母,数字和符号,以及最少数量的字符)。这些安全策略也经常要求工作人员至少每隔几个月更换一次密码。

其结果是,有些工作人员将密码记录下来,或者甚至更糟的是,将密码存储在计算机文件中。White说,他曾与一家遭受黑客攻击的公司合作,在审查中发现一名行政级别的工作人员将其密码存储在一个电子文件中。虽然目前还不清楚这个存储的密码在发生的这次攻击事件中扮演了什么角色,但White表示这的确是一个严重的问题。

当然,White和其他安全专家说,密码仍然十分重要。他们建议组织更聪明地使用密码*,并将复杂的要求*在更合理的水平。

(2)共享密码

总部在德克萨斯州奥斯汀的安全咨询商Spohn公司的高级安全顾问Tim Crosby在一个相关的说明中表示,一些工作人员与同事分享他们的密码。尽管从安全的角度来看这不是一个聪明的做法,但工作人员这样做是因为他们需要与同事共享文件访问权限。他说,这种情况发生在组织内部的各个层面,从与助手共享密码的管理人员到一起工作级别较低的工作人员。

为了抵制这种行为,他说,网络安全团队应该与业务人员开展合作,以便更准确地识别哪些用户需要访问哪些文件,然后创建如何允许共享访问的安全策略。

(3)登录过载

组织不仅在对密码要求的复杂性方面具有问题,而且他们希望员工在登录签名的次数也有问题。许多工作人员在一天的工作中需要进行多次登录并通过认证,OneLogin公司是一家基于云计算身份和访问管理提供商,该公司首席信息安全官Alvaro Hoyos表示,许多工作人员在整个工作日都具有多次登录和身份验证要求,以致于他们的工作效率下降。

他和其他专家表示,这样的举动迫使工作人员设法规避登录要求,例如,将他们需要的数据从安全的应用程序中转移出来,并将其放在一个易于访问的地方,而不必担心如果离开办公桌几分钟则必须重新登录的问题。调研机构Forrester Research公司首席分析师,暨ISACA(一家专注于IT治理的国际专业协会)的董事会*Rob Stroud说,安全团队可以采取多种方案来解决这种情况。

这些解决方案包括使用身份管理和单点登录解决方案、令牌、更高级的用户和实体行为分析(UEBA)功能,区分正常和异常的工作模式,指示需要关闭的潜在威胁,以及快速生物测定,并且需要方便的访问。Hoyos说:“组织必须在安全性和便利性之间找到适当的平衡。”安全专家应该针对“无摩擦的安全性”进行研究。

(4)数据被劫持

保护敏感数据的需求已经成为大多数组织的首要任务,但是网络安全专家认为,许多组织创造了如此多的不必要的保护层,以至于他们降低生产率,并促使工作人员实施了不安全的行为。这种工作人员不遵守安全规定的证据越来越多。White说,像工作人员拍摄他所需要的信息的例子屡见不鲜。其他安全专家则表示,曾经目睹工作人员在不安全的情况复制文件、传输文件,以及使用未经批准的文件共享应用程序。

Crosby说:“许多管理者并不知道获取数据是多么的容易。”他补充说,这样的解决方案相当于在组织的保护层打穿了一个漏洞,从而增加了风险。“这不是企业面临的一个新困境,它是安全范式的一部分。每当组织推出更安全的举措时,这为工作人员带来不便,他们会想办法解决问题,特别是如果他们不明白原因的话。”

White说,组织应该认识到,如果他们以相同的敏感度来对待所有的数据,就会给自己己带来难题。他表示,安全团队需要花更多的时间在数据分类上工作,以保护真正敏感的信息,同时消除大多数工作人员采用工作的低敏感信息的障碍。White说:“这是一项艰苦的工作,但只有一次才能完成。”

(5)繁琐的工作流程

工作流程是企业业务的安全性和生产力相互冲突的另一方面。印刷管理解决方案商Y Soft公司的扫描部门高级副总裁Wouter Koelewijn说,他看到工作人员在正常的工作*享、扫描、发送电子邮件,以及打印文件。他们或者没有意识到潜在的安全风险,或者只是为了必须完成工作而不顾安全措施。

Koelewijn表示,在以往,企业为了让工作人员更加安全地工作,错误地设计了不容易适应现有日常工作流模式的系统。他说:“但我们从用户那里看到的行为是,如果询问他们太多的安全问题,或者对文件进行分类,他们想要达到的目标就失去了平衡,所以他们会找到自己的解决方案。”

他表示,企业需要投资技术和系统设计,使工作人员能够轻松遵守规则,更重要的是尽可能实现自动化。例如,系统应该被设计成安全地扫描被识别为敏感的文件,而不会使工作人员忽略。

Stroud补充说:“我们必须考虑安全性并不突出的工作流程,组织需要根据风险适当地加入安全措施,因此并没有一个适合所有人的解决方案。”

如何防范网络安全

1、防火墙 安装必要的防火墙,阻止各种扫描工具的试探和信息收集,甚至可以根据一些安全报告来阻止来自某些特定IP地址范围的机器连接,给服务器增加一个防护层,同时需要对防火墙内的网络环境进行调整,消除内部网络的安全隐患。2、漏洞扫描 使用商用或免费的漏洞扫描和风险评估工具定期对服务器进行扫描,来发现...

如何加强网络自我防范

2. 增强自我约束,培养道德的网络意识。网络道德包括不进行网络辱骂、攻击他人,不侵犯、抄袭他人作品等。大学生应学会运用法律武器保护自己,自觉维护网络空间秩序,勇于抵制危害网络安全的行为,如遇到网络诈骗及时举报,防止他人受害。3. 建设网络安全,营造健康的网络环境。随着时代的发展,大学生应树立正确...

如何预防电信网络诈骗?

1. 保持警惕:对于来自陌生人的电话、短信或邮件,保持谨慎,不轻易相信其内容。避免在未经验证的情况下透露个人敏感信息,如身份证号、银行账号等。2. 增强安全意识:积极学习和了解电信网络诈骗的常见手法和特点,提高自身识别和防范诈骗的能力。3. 保密个人信息:避免在公共Wi-Fi或不安全的网络环境中处...

学生如何防范网络安全

1. 学习网络安全法规知识:学校应加强网络安全法规的教育,帮助学生树立正确的网络安全意识,了解上网行为规范,自觉遵守相关法律法规,以预防网络诈骗等安全事件。2. 保护个人信息:学生应提高对个人信息安全的重视,学习基本的网络安全知识,如加密技术、防火墙原理、系统漏洞防护和病毒处理方法,以确保个人电脑...

怎样防止网络风险?

1.了解风险:了解可能存在的风险,包括身体安全、财产安全、网络安全等方面的风险,以及可能导致这些风险的因素。2.保持警惕:保持警惕,时刻保持警觉,注意周围环境和人员的变化,及时发现潜在的风险和危险。3.加强自我保护:加强自我保护意识,学习一些基本的防范措施,如避免单独行动、不随意透露个人信息等。

如何防范网络安全?50字左右

1. 禁用不必要的端口和协议:确保计算机仅开放必要的端口,关闭或限制不常用的服务和协议,以减少潜在的安全风险。2. 关闭不必要的服务:对于不提供文件和打印机共享服务的计算机,应禁用这些服务,以防止未授权访问。3. 定期更新系统补丁:保持操作系统更新,及时安装安全补丁,是预防黑客利用已知漏洞的有效...

请简要回答如何防范网络诈骗?

防范网络诈骗的关键在于提高警惕,采取多方面的安全措施。一、保护个人信息 1. 不轻易泄露个人身份信息、银行卡号等敏感信息。2. 避免在不可靠的网站上输入个人信息,特别是在进行金融交易时,要确保网站的安全性。二、警惕异常行为 1. 留意网络交易和社交活动中的异常请求,例如突如其来的转账请求、意外...

如何识别网络骗子,防范网络诈骗?

4. 确认网站安全:在购物、银行等网站输入敏感信息前,务必确认网站的URL是否正确,避免进入仿冒网站而遭受损失。5. 设备安全:及时更新操作系统、应用程序,使用强密码,安装防病毒软件,以保护设备免受恶意软件攻击。6. 警惕高回报:对过于高回报的投资、赚钱机会保持警惕,多做调查和核实,避免上当受骗...

如何防范网络不良侵犯?

4. 保持警惕:在公众场合下,应该时刻保持警惕,并注意自己的周围环境,尤其是注意身边是否有可疑人士。5. 做好个人隐私保护:在互联网上,应该注意个人隐私保护,不要随意的泄露个人信息,并采取一些必要的措施来加强自己在网络上的安全防护。总的来说,遇到类似的行为,我们应该坚决维护自己的合法权益,并...

如何预防网络诈骗?

使用安全软件能有效防范网络诈骗。监控网络流量、拦截恶意软件、检测网络钓鱼等,确保软件及时更新以保持防护效果。警惕社交工程攻击,这种攻击利用社交技巧和心理学原理欺骗受害人。不轻易相信陌生人的请求,注意社交媒体上的信息,避免点击未知链接或下载来源不明的文件。在进行转账时,仔细核对转账信息,确保...

如何正确防范网络购物诈骗 如何防范危险 如何防范重大风险 防患还是防范哪个正确 女孩怎么防范危险 着力防范什么的危险 着力防范四种危险 在防范病毒的有效手段中正确的是 如何对这些诈骗手段进行防范
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
电动车遥控锁住了遥控丢了怎么办 ...我想知道能不能先用4:3模板,然后改成16:9的比例? word的标题底纹是怎么弄的word的标题底纹是怎么弄的图片 身份证的证照编号是多少 华晨雨张杰林俊杰徐良属于什么类型 QQ空间发说说..手机root了改哪个文件能自定义手机型号尾巴.._百度知... ...如果说人们遇见这种鸟会怎么样?是好或不好? 我是冠军青岛啤酒·我是冠军 救救我家哈士奇老打喷嚏流浓涕和喘急谢谢 哈士奇状态不好没精神怎么办?警惕犬瘟疾病! 该把多少资金用来投资? 本人想开个油坊需投资多少钱? 请问有多少钱才能做投资理财那? 政府的重大项目一般都是投资多少钱? 最少投资多少? 创业最少要投资多少钱啊? 想投资开个榨油坊,大约需要投资多少钱? 投资新手应该从何入手?多少钱可以投资? 开油坊需要投资多少钱 在中国教育方面的投资,每年会有多少投资? 一个新手应该拿出多少钱投资股市? 开一家小型的百货商店大概需要投资多少钱? 买psp3000好还是ipod Touch3好? x86架构下linux驱动编程 看什么书? 异侠txt全集下载 勤劳,陌生,纯熟,平常,幽静,低沉的反义词 消极的快乐、电锯的边缘小说txt全集免费下载 如何加强网络安全 大学生如何做好网络安全防范 关于企鹅的介绍(英语的) 钢铁厂大概要投资多少钱? 想开一个酒吧 需要多少投资 10万元左右够么? 多少钱可以投资股权? 一般投资多少钱算招商引资 想做家政,要多少投资 小超市要投资多少钱 现在一般投资创业需要多少钱? 手机录屏用哪个软件好 电脑录屏用什么软件好? 手机有哪些好用的录屏软件 找很好的屏幕录像软件 录屏软件有哪些? 电脑录屏的软件有哪些? 哪个录屏软件比较好用? 电脑屏幕录音录像的软件有哪些? 电脑上录制屏幕的软件都有哪些呢? 用什么软件可以录制游戏视频 录屏软件那个好,大家推荐一下吧? 可以进行电脑录屏的软件有什么 军人如何防范网络安全问题