企業(yè)發(fā)布
首頁 > 企業(yè)發(fā)布 > 詳細(xì)內(nèi)容
遠(yuǎn)程辦公,沒那么簡單 -- 天地和興送上網(wǎng)絡(luò)安全警示與最佳實踐
2020/3/23 17:53:00 來源:中國企業(yè)新聞網(wǎng)
導(dǎo)言:當(dāng)前新型冠狀病毒全球傳播形勢嚴(yán)峻復(fù)雜,越來越多的公司采取了遠(yuǎn)程辦公模式。盡管遠(yuǎn)程辦公措施可平衡業(yè)務(wù)生產(chǎn)力與員工的安全健康,但是卻很容易忽略公司網(wǎng)絡(luò)及數(shù)據(jù)的安全性。
當(dāng)前新型冠狀病毒全球傳播形勢嚴(yán)峻復(fù)雜,越來越多的公司采取了遠(yuǎn)程辦公模式。盡管遠(yuǎn)程辦公措施可平衡業(yè)務(wù)生產(chǎn)力與員工的安全健康,但是卻很容易忽略公司網(wǎng)絡(luò)及數(shù)據(jù)的安全性。對許多公司而言,這是他們第一次啟用遠(yuǎn)程辦公模式,這意味著多數(shù)企業(yè)很可能沒有適當(dāng)?shù)膮f(xié)議或指南來幫助確保其信息和設(shè)備避免遭受網(wǎng)絡(luò)威脅。與此同時,各種威脅行為者已開始利用對新型冠狀病毒的恐慌,大量投遞Emotet、AZORult、AgentTesla Keylogger和NanoCore等木馬,通過新型冠狀病毒為主題的釣魚攻擊活動竊取用戶憑據(jù),控制受害網(wǎng)絡(luò),傳播勒索軟件。
近日,信安標(biāo)委已發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南 -- 遠(yuǎn)程辦公安全防護(hù)》,國內(nèi)網(wǎng)絡(luò)安全廠商(安天、奇安信等)也相繼發(fā)布相關(guān)遠(yuǎn)程辦公網(wǎng)絡(luò)安全防護(hù)方案與實踐。對此,美國國土安全部下屬CISA發(fā)布有關(guān)當(dāng)前特殊形勢下網(wǎng)絡(luò)安全警示與最佳實踐,涵蓋口令管理器、雙因素認(rèn)證、端點保護(hù)軟件、設(shè)備物理安全、公共或不安全Wi-Fi、VPN應(yīng)用、安全禮儀、網(wǎng)絡(luò)釣魚攻擊等諸多方面,具備較強(qiáng)的可操作性和指導(dǎo)性。為此,天地和興送上此網(wǎng)絡(luò)安全提示,為遠(yuǎn)程辦公網(wǎng)絡(luò)安全拉響警鐘。
使用口令管理器
口令管理器是確保公司團(tuán)隊所有在線帳戶和口令安全的好方法。LastPass、1Password、Keepass、Keeper、Dashlane、mSecure、Passwordsafe等為最流行且口碑較好的口令管理系統(tǒng),用于在線存儲加密口令。使用口令管理器可安全地共享口令,還可以用于生成口令,以便團(tuán)隊中的每個人都可以輕松、安全地訪問完成工作所需的任何內(nèi)容。
使雙因素認(rèn)證成為標(biāo)準(zhǔn)
許多流行的商業(yè)軟件平臺都是通過云來訪問的,這為遠(yuǎn)程協(xié)作提供了如無縫協(xié)作和共享等諸多優(yōu)勢。但是,不利的一面是,使用遠(yuǎn)程協(xié)作更容易使不是其真實員工的人來冒充用戶并訪問相同數(shù)據(jù)。當(dāng)使用弱口令時,通常會發(fā)生這種情況,且比想象的要普遍得多。這就是使雙重身份驗證對于使用基于云的軟件的遠(yuǎn)程工作者而言至關(guān)重要的原因,以及為什么應(yīng)將其作為所有公司設(shè)備上的標(biāo)準(zhǔn)做法實施的原因。雙因素身份驗證是一種用戶必須提供兩種證據(jù)的方法:一種是知道的東西(如口令),另一種是擁有的東西(如生成唯一代碼的硬件令牌或手機(jī))。一旦實施,這使得未經(jīng)授權(quán)的用戶或攻擊者很難訪問賬戶。
使用端點保護(hù)軟件
保護(hù)端點(如筆記本電腦、平板電腦和移動設(shè)備之類的最終用戶設(shè)備)的安全是確保遠(yuǎn)程工作者受到保護(hù)的最重要的優(yōu)先事項之一。端點充當(dāng)公司網(wǎng)絡(luò)的訪問點,并創(chuàng)建可以被威脅行為者利用的入口點。當(dāng)與遠(yuǎn)程工作人員打交道時,這一點變得尤為重要,因為端點的物理資產(chǎn)沒有在公司的網(wǎng)絡(luò)內(nèi)維護(hù)。端點安全軟件使用加密和應(yīng)用程序控制來保護(hù)訪問網(wǎng)絡(luò)的設(shè)備的安全,從而控制那些訪問點上的安全性以監(jiān)視和阻止危險活動。加密端點和可移動存儲設(shè)備上的數(shù)據(jù)有助于防止數(shù)據(jù)泄漏。應(yīng)用程序控制可防止端點用戶執(zhí)行可能在網(wǎng)絡(luò)中創(chuàng)建漏洞的未授權(quán)應(yīng)用程序。
關(guān)注設(shè)備物理安全
造成安全漏洞的一個非常普遍的因素是員工將設(shè)備丟失,并到了小偷手中。無論在家中、在咖啡店中還是在旅途中,員工都必須明白,網(wǎng)絡(luò)犯罪分子是機(jī)會主義者,會利用他們遇到的任何機(jī)會。這意味著保護(hù)訪問任何工作數(shù)據(jù)的所有設(shè)備至關(guān)重要。一些設(shè)備物理安全的最佳實踐包括:
避免使用公共或不安全的Wi-Fi網(wǎng)絡(luò)
這主要適用于在家外工作或正準(zhǔn)備在酒店大堂或當(dāng)?shù)乜Х葟d使用免費Wi-Fi的路上的員工。但是,這可能會帶來很大的風(fēng)險,因為不安全的流量(包括敏感數(shù)據(jù)和登錄憑據(jù))很容易被黑客攔截。不安全的Wi-Fi網(wǎng)絡(luò)還可以用于分發(fā)惡意軟件或欺騙公共Wi-Fi網(wǎng)絡(luò)以吸引用戶并在他們不知情的情況下捕獲其數(shù)據(jù)。為了保持安全,建議盡可能避免在任何公司設(shè)備上使用此類公共網(wǎng)絡(luò)。
使用虛擬專用網(wǎng)絡(luò)(VPN)
虛擬專用網(wǎng)絡(luò)(VPN)通過從公共互聯(lián)網(wǎng)連接創(chuàng)建專用網(wǎng)絡(luò)來提供在線隱私和匿名性。VPN可以屏蔽IP地址,因此在線活動不再可追蹤。企業(yè)應(yīng)確保其員工通過VPN連接到公司網(wǎng)絡(luò),并且所有關(guān)鍵應(yīng)用程序都應(yīng)通過VPN訪問。
美國網(wǎng)絡(luò)安全和基礎(chǔ)架構(gòu)安全局CISA鼓勵企業(yè)在進(jìn)行遠(yuǎn)程辦公時,采取以下建議:
對員工進(jìn)行安全禮儀教育
除上述安全措施外,公司還須教育其員工在遠(yuǎn)程工作時始終遵循基本的安全禮節(jié),如:
了解如何檢測和報告網(wǎng)絡(luò)釣魚攻擊
網(wǎng)絡(luò)釣魚是一種嘗試使用欺騙性電子郵件和網(wǎng)站收集個人信息的方法,長期以來一直是網(wǎng)絡(luò)攻擊者最常用和成功的方法之一。使用最廣泛的方法之一是模仿現(xiàn)實生活中的業(yè)務(wù)情況,并將帶有惡意鏈接或附件的電子郵件發(fā)送給希望訪問其賬戶的毫無戒心的員工。通常,此類電子郵件會冒充IT團(tuán)隊成員或公司領(lǐng)導(dǎo),以提供合法性。這種基于社會工程學(xué)的攻擊技術(shù)可幫助網(wǎng)絡(luò)犯罪分子欺騙員工泄露機(jī)密數(shù)據(jù)或憑據(jù)。更糟糕的是,網(wǎng)絡(luò)釣魚活動在危機(jī)和不確定性時期趨于增加,希望利用此熱門事件和話題,目前已有確定利用此新型冠狀病毒事件進(jìn)行網(wǎng)絡(luò)釣魚活動的實例。對員工進(jìn)行有關(guān)如何檢測和報告潛在網(wǎng)絡(luò)釣魚嘗試的教育非常重要。
網(wǎng)絡(luò)釣魚的常見指標(biāo):
如何避免成為受害者:
免責(zé)聲明:
※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本網(wǎng)站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。如果以上內(nèi)容侵犯您的版權(quán)或者非授權(quán)發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。
※ 有關(guān)作品版權(quán)事宜請聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時內(nèi)審核并處理。
標(biāo)簽 :
相關(guān)網(wǎng)文
一周新聞資訊點擊排行
關(guān)于我們 | CENN服務(wù) | 對外合作 | 刊登廣告 | 法律聲明 | 聯(lián)系我們 | 手機(jī)版
客戶服務(wù)熱線:020-34333079、34333137 傳真:020-34333002 舉報電話:020-34333002、13925138999(春雷) 舉報郵箱:cenn_gd@126.com
版權(quán)所有:中國企業(yè)新聞網(wǎng) 運營商:廣州至高點網(wǎng)絡(luò)技術(shù)有限公司 地址:廣州市海珠區(qū)江燕路353號保利紅棉48棟1004