91妇女色啪网站一区二区-91干-91干逼-91干逼电影-91干逼国产精品-91干逼视频

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

最常見(jiàn)的企業(yè)網(wǎng)絡(luò)安全問(wèn)題是什么?

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-14 瀏覽次數(shù):

企業(yè)網(wǎng)絡(luò)安全行業(yè)專家分享了關(guān)于使用Security CheckUP解決方案可能揭示的網(wǎng)絡(luò)安全漏洞,幾乎每個(gè)企業(yè)IT環(huán)境都可能發(fā)現(xiàn)以下威脅。

企業(yè)網(wǎng)絡(luò)安全最常遇到的問(wèn)題是什么?答案并非微不足道。

基于網(wǎng)絡(luò)安全評(píng)估的統(tǒng)計(jì)數(shù)據(jù)可能是關(guān)于這一復(fù)雜主題的最佳知識(shí)庫(kù)。

行業(yè)專家在開展這項(xiàng)活動(dòng)方面具有扎實(shí)的背景,他們分享了關(guān)于使用Security CheckUP解決方案可能揭示的網(wǎng)絡(luò)安全漏洞,幾乎每個(gè)企業(yè)IT環(huán)境都可能發(fā)現(xiàn)以下威脅:企業(yè)網(wǎng)絡(luò)安全1. 電子郵件中的病毒安全檢查不僅可以監(jiān)控用戶的流量,還可以幫助企業(yè)檢查所有電子郵件。

企業(yè)可以做的不僅僅是過(guò)濾垃圾郵件,還能夠檢查郵件正文中的附件和鏈接。

這種控制很容易實(shí)現(xiàn)。

只需將郵件服務(wù)器配置為將所有電子郵件副本轉(zhuǎn)發(fā)到正在運(yùn)行MTA(郵件傳輸代理)的Check Point。

如果使用的是Exchange企業(yè)電子郵件服務(wù),則可以使用密件抄送(Bcc)。

這種方法的主要好處是企業(yè)在用戶的反垃圾郵件解決方案過(guò)濾后檢查電子郵件。

然而,令人感覺(jué)奇怪的是,總是不斷通過(guò)惡意郵件。

電子郵件流量安全的當(dāng)前機(jī)制在大多數(shù)情況下根本無(wú)法應(yīng)對(duì)這種任務(wù)。

為什么電子郵件病毒會(huì)有危險(xiǎn)?根據(jù)最新報(bào)告,電子郵件繼續(xù)在惡意軟件分發(fā)生態(tài)系統(tǒng)中占主導(dǎo)地位。

惡意代碼可以作為附件文件查收,也可以通過(guò)指向隨機(jī)在線資源(如Google Drive)的鏈接進(jìn)行輪詢。

在病毒傳播方面,SMTP流量?jī)?yōu)于其他協(xié)議。

此外,病毒不一定是.exe文件,它們也可以偽裝成用戶通常信任的.doc或.pdf文檔。

2. 網(wǎng)絡(luò)釣魚幾乎所有評(píng)估都會(huì)發(fā)現(xiàn)員工點(diǎn)擊網(wǎng)絡(luò)釣魚鏈接遭遇攻擊的實(shí)例。

PayPai、Office 356、Fasebook、Appie等網(wǎng)站有著無(wú)數(shù)的網(wǎng)絡(luò)釣魚鏈接,試圖吸引用戶。

網(wǎng)絡(luò)釣魚攻擊的載體正在急劇上升,其原因很簡(jiǎn)單:如果可以簡(jiǎn)單地欺騙一個(gè)輕信的用戶,為什么要制造復(fù)雜的病毒呢?人類永遠(yuǎn)是企業(yè)網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié)。

是什么讓網(wǎng)絡(luò)釣魚如此危險(xiǎn)?網(wǎng)絡(luò)釣魚在某種程度上是用戶的個(gè)人問(wèn)題。

一旦有人打開網(wǎng)絡(luò)釣魚鏈接遭受損失,就會(huì)提高警惕。

但攻擊者可能會(huì)以這種方式竊取企業(yè)數(shù)據(jù),其中包括電子郵件地址、密碼和重要文件。

許多人重復(fù)使用公司提供的用戶名和密碼來(lái)注冊(cè)公共站點(diǎn),例如社交網(wǎng)絡(luò)和torrent文件的洪流跟蹤器。

如果用戶可以在其所有賬戶使用同一個(gè)密碼,為什么要記住一堆密碼呢?這可能是他們的想法。

3. 從企業(yè)網(wǎng)絡(luò)上傳到云端云存儲(chǔ)(Dropbox、Google Drive等)是另一個(gè)IT安全問(wèn)題。

現(xiàn)在每個(gè)人都使用這些服務(wù)。

但是要知道企業(yè)網(wǎng)絡(luò)中的某個(gè)人使用它們是一回事,而在這些渠道上浪費(fèi)數(shù)GB的流量則是另一回事。

大約80%被評(píng)估的公司都遇到了這個(gè)問(wèn)題。

是什么讓這樣的上傳數(shù)據(jù)有害?有人可能正在泄露公司數(shù)據(jù)。

除非采用數(shù)據(jù)泄露防護(hù)(DLP)解決方案,否則無(wú)法看到究竟泄露了什么。

但是,不僅是將數(shù)據(jù)上傳到云資源會(huì)帶來(lái)風(fēng)險(xiǎn),下載數(shù)據(jù)同樣有害。

黑客多年來(lái)一直在通過(guò)公共文件存儲(chǔ)庫(kù)傳播病毒。

4. 遠(yuǎn)程訪問(wèn)工具這是另一個(gè)令人不安的事實(shí)。

在絕大多數(shù)公司中,有些人使用遠(yuǎn)程訪問(wèn)服務(wù),例如TeamViewer。

但沒(méi)有人能保證是遠(yuǎn)程訪問(wèn)其工作計(jì)算機(jī)的人員。

它可能是企業(yè)原來(lái)的員工或網(wǎng)絡(luò)犯罪分子。

遠(yuǎn)程訪問(wèn)工具的風(fēng)險(xiǎn)是什么?除了未經(jīng)批準(zhǔn)的訪問(wèn)之外,還面臨一個(gè)風(fēng)險(xiǎn):文件傳輸。

尤其令人不安的是,在這些會(huì)話過(guò)程中,大量的流量(GB級(jí)數(shù)據(jù))來(lái)回傳輸移動(dòng)。

大多數(shù)遠(yuǎn)程訪問(wèn)實(shí)用程序都具有加密措施,因此無(wú)法了解正在下載或上傳的內(nèi)容。

不過(guò),總的來(lái)說(shuō),它是私有數(shù)據(jù)泄漏的主要渠道。

5. 員工使用VPN工具和代理只使用Internet Explorer訪問(wèn)已添加書簽的網(wǎng)站的傳統(tǒng)做法已經(jīng)落后。

如今的做法已經(jīng)變得更加高級(jí),再也不能用代理和匿名者來(lái)迷惑他人。

安全評(píng)估顯示,許多企業(yè)員工幾乎都使用Tor或VPN。

他們使用這些工具在組織中阻止玩游戲或觀看非法視頻。

除非組織采用保護(hù)IT周邊的下一代防火墻(NGFW),否則幾乎不可能阻止。

使用VPN的風(fēng)險(xiǎn)是什么?員工濫用內(nèi)部指南這一事實(shí)并不是使用VPN最危險(xiǎn)的事情。

最大的擔(dān)憂是加密流量將滲透到網(wǎng)絡(luò)邊界。

即使企業(yè)擁有適用于防病毒和IPS功能的高效邊緣設(shè)備,也無(wú)法跟蹤這樣的活動(dòng)。

用戶可以通過(guò)加密通道傳輸任何內(nèi)容,其中包括惡意軟件。

此外,他們可能不知道他們正在下載惡意內(nèi)容,而這同樣適用于HTTPS流量。

如果沒(méi)有在網(wǎng)絡(luò)邊界使用安全套接層(SSL)檢查,則會(huì)出現(xiàn)與Internet帶寬相當(dāng)?shù)陌踩┒础?/p>

許多IT安全管理人員都驚訝地發(fā)現(xiàn),很多人通過(guò)匿名化工具在網(wǎng)絡(luò)中傳輸大量的信息,而通過(guò)這些渠道傳輸內(nèi)容很可能是一個(gè)謎。

6. Torrents在幾乎所有調(diào)查的公司中,一些人使用BitTorrent或其他P2P服務(wù)下載文件。

而且,以這種方式下載的數(shù)據(jù)量是巨大的。

在一個(gè)案例中,員工每周下載2TB的數(shù)據(jù)。

人們可能會(huì)認(rèn)為每個(gè)人都可以在家中使用高速互聯(lián)網(wǎng),那么為什么要在公司下載數(shù)據(jù)?是什么讓Torrents變得危險(xiǎn)?采用Torrents下載的主要問(wèn)題是堵塞互聯(lián)網(wǎng)的帶寬。

這種擁塞通常會(huì)影響業(yè)務(wù)關(guān)鍵型解決方案,例如IP電話和公司的云計(jì)算服務(wù)(CRM、電子郵件等)。

此外,在計(jì)劃購(gòu)買外圍防火墻時(shí),許多管理人員根據(jù)渠道負(fù)載統(tǒng)計(jì)數(shù)據(jù)做出選擇。

例如,企業(yè)發(fā)現(xiàn)上個(gè)月的平均負(fù)載大約為400Mbps,因此決定購(gòu)買功能更強(qiáng)大(因此更加昂貴)的防火墻。

但是,如果阻止所有未經(jīng)授權(quán)的P2P流量,可以在下一代防火墻(NGFW)部署方面節(jié)省大量資金。

最重要的是,幾乎所有通過(guò)種子下載的文件都是較大文件的片段,這使得監(jiān)控此類流量成為防病毒和IPS系統(tǒng)的問(wèn)題。

7. 僵尸網(wǎng)絡(luò)在90%的案例中,受感染的計(jì)算機(jī)是僵尸網(wǎng)絡(luò)的組成部分。

從技術(shù)上講,其文件沒(méi)有被刪除、加密或泄露。

然而,在被污染的系統(tǒng)中,有一個(gè)很小的實(shí)用程序等待命令和控制服務(wù)器的指令。

值得一提的是,這可能存在誤報(bào),其中安全解決方案將常規(guī)流量識(shí)別為僵尸網(wǎng)絡(luò)的標(biāo)志。

無(wú)論如何,每一次這樣的事件都要經(jīng)過(guò)嚴(yán)格的調(diào)查。

是什么讓僵尸服務(wù)器變得危險(xiǎn)?受感染的服務(wù)器可以在企業(yè)的網(wǎng)絡(luò)內(nèi)運(yùn)行多年而不會(huì)暴露。

它們可能永遠(yuǎn)不會(huì)造成傷害,但是很難預(yù)見(jiàn)到它們可能造成的影響。

例如,這些服務(wù)器可能會(huì)下載加密勒索軟件,并用它攻擊整個(gè)網(wǎng)絡(luò)。

8. 觀看非法視頻無(wú)論聽起來(lái)多么奇怪,一些人在工作時(shí)間中觀看非法視頻。

此外,這種流量是十分巨大的。

在其中一次檢查中,測(cè)試人員發(fā)現(xiàn)一名員工在兩周內(nèi)觀看了26GB的視頻。

為什么非法內(nèi)容在工作中具有危險(xiǎn)性?這個(gè)問(wèn)題起初看起來(lái)可能很有趣。

如果將其從道德和倫理中脫離出來(lái),那么問(wèn)題在于用戶在這種娛樂(lè)上花費(fèi)太多時(shí)間。

一般來(lái)說(shuō),諸如YouTube、社交媒體和信使之類的服務(wù)與工作效率并不匹配,盡管這個(gè)問(wèn)題會(huì)帶來(lái)一些爭(zhēng)議。

因此,企業(yè)需要評(píng)估可以幫助用戶找出誰(shuí)在浪費(fèi)他們的工作時(shí)間,以及他們究竟在做什么。

其他問(wèn)題針對(duì)企業(yè)數(shù)字基礎(chǔ)設(shè)施的DDoS攻擊基于漏洞的攻擊網(wǎng)絡(luò)犯罪分子不僅可以攻擊用戶的電腦,還能夠攻擊企業(yè)的服務(wù)器。

當(dāng)然,還有許多其他的事件,其中用戶下載惡意軟件(包括零日感染),由于它們的體系結(jié)構(gòu)更加復(fù)雜,并且需要更仔細(xì)的分析(畢竟還應(yīng)該考慮誤報(bào)的可能性),當(dāng)前防御系統(tǒng)無(wú)法檢測(cè)到這些。

總結(jié)以上就是企業(yè)安全面臨的主要八大問(wèn)題。

最重要的是要記住,信息安全是一個(gè)持續(xù)的過(guò)程,而不是結(jié)果。


  • 上一篇:2019年最有可能遭遇到的高級(jí)網(wǎng)絡(luò)釣魚攻擊場(chǎng)景
  • 下一篇:什么是超融合?超融合有什么作用,超融合的概念
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 香蕉91视频软件下载 | 强奷乱码中文字幕熟无 | 91制片厂 | 日韩精品永久免费播放平台 | 萌白酱国产一区二区在线观看 | 中文免费黄页信息服务网站 | 婷婷五月天激情电影 | 无码国产精品一区二区vr老人 | 亚洲av中文aⅴ无码av | 最新国产精品亚洲 | av无码中文专区 | 无码熟妇αⅴ人妻又粗又大 | 中文字幕少妇高潮喷潮 | 91av在线播放 | 欧美精品国产综合久久 | 国产成人亚洲精品无码青青草原 | 午夜男女爽爽爽在线视频 | 18禁黄网站禁片免费观看下载 | 日韩欧美国产一区二区三 | 亚洲成aⅴ片人久久久 | 亚洲人成网77777色在线播放 | 亚洲成人污污污在线观看 | 午夜a级理论片在线播放可米 | 精品视频一区二区三区在线观看 | 午夜成年免费福利视频 | 亚洲国产福利成人一区 | av综合专区亚洲 | 麻豆蜜桃国产精品无码视频综艺 | 无码国产精品一区二区免费模式 | 中文精品无码中 | 一级特黄高清aaaa大片 | 国产精品亚洲手机观看每日更新 | 无码精品人妻一区二区三区影院 | 91国内揄拍国内精品对白不卡 | 91嫩草私人成人亚洲影院 | 日本xxxx裸体xxxx| 尤物yw193国产在线观看不卡 | 国产日韩精品一区二区线上观看热潮掀起 | 午夜成人影片 | 91香蕉视频app下载最新版下载 | 亚洲丁香婷婷综合久久小说 |