久久人午-久久人午夜亚洲精品无码区-久久―日本道色综合久久-久久日本精品99久久久-久久日本片精品aaaaa国产-久久三级

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

安全意識專題 | 管理桌面安全

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-30 瀏覽次數(shù):

安全意識專題 | 管理桌面安全桌面安全可謂是公司網(wǎng)絡(luò)的第一道防線。

通過部署恰當(dāng)?shù)陌踩呗裕梢宰柚箰阂廛浖筒《驹诒l(fā)后持續(xù)惡化,甚或可以完全避免此類事件發(fā)生。

公司網(wǎng)絡(luò)內(nèi)的桌面安全通常由配置了數(shù)據(jù)文件加密系統(tǒng)組成的中央服務(wù)器進(jìn)行管理。

當(dāng)PC 系統(tǒng)登錄到網(wǎng)絡(luò)時(shí),會在域控制器中進(jìn)行身份認(rèn)證,并接收啟動腳本,這些腳本控制著網(wǎng)絡(luò)上的計(jì)算機(jī)行為。

這種集中控制簡化了大型網(wǎng)絡(luò)的管理。

一、評估桌面安全

1. 用戶分類談到桌面安全時(shí),最主要的安全考慮一定是用戶。

網(wǎng)絡(luò)中的用戶可隨意訪問組織資源,這就帶來了安全隱患。

雖然大多數(shù)用戶不會故意破壞網(wǎng)絡(luò),但是當(dāng)用戶忽略了最佳實(shí)踐而打開了來源未經(jīng)驗(yàn)證的電子郵件和附件時(shí),就會產(chǎn)生意想不到的后果。

因此,根據(jù)安全標(biāo)記對用戶進(jìn)行分類以及對訪問權(quán)限進(jìn)行分級就顯得分外重要。

訪客:這種級別的用戶只有很有限的訪問權(quán)限,不允許修改本機(jī)上的任何文件或設(shè)置。

該級別限制網(wǎng)絡(luò)訪問,對可訪問的網(wǎng)絡(luò)共享文件僅有只讀權(quán)限。

用戶:這是網(wǎng)絡(luò)上最常見的用戶類型,是員工在登錄后獲得的標(biāo)準(zhǔn)權(quán)限。

一般來說,除了基本的打印和屏幕選項(xiàng),用戶還能夠編輯本地設(shè)置。

網(wǎng)絡(luò)共享被劃分為不同區(qū)域,允許特定部門用戶訪問相關(guān)的網(wǎng)絡(luò)共享。

高級用戶:這個(gè)名稱有時(shí)指執(zhí)行基本管理任務(wù)(如修改標(biāo)準(zhǔn)用戶和訪客的密碼)的主管。

高級用戶可在自己的桌面PC 上修改本地設(shè)置,但不能進(jìn)行域級別修改。

管理員:這個(gè)級別對桌面系統(tǒng)以及網(wǎng)絡(luò)資源具有最高的訪問權(quán)限。

管理員被賦予最高級別的訪問權(quán)限,可根據(jù)需要修改網(wǎng)絡(luò)和桌面設(shè)置。

管理員用戶名和密碼無論何時(shí)均為機(jī)密信息,不得與任何非授權(quán)人士共享。

2. 流程及執(zhí)行IT 安全策略一般包含在IT 部門的安全和流程文檔中,傳達(dá)的是公司在桌面和網(wǎng)絡(luò)操作方面的立場。

文件明確了如下內(nèi)容:新用戶加入組織后應(yīng)如何行事,IT 部門應(yīng)如何確定、分配其用戶權(quán)限;以可接受的方式合理使用公司資源,包括網(wǎng)絡(luò)、郵件和打印服務(wù);•在使用IT 設(shè)備和資源時(shí)哪些行為不正確,哪些行為視為違反IT 策略。

文件在擬定并在組織內(nèi)分發(fā)后,將由IT 部門決定如何遵守并實(shí)施IT 安全策略。

文件會對基本概念(如密碼安全最佳實(shí)踐)和員工在工作時(shí)間登錄系統(tǒng)后的操作進(jìn)行規(guī)范。

多數(shù)公司采取彈性工作制,意味著用戶可通過遠(yuǎn)程桌面服務(wù)(如終端服務(wù)器)從家里接入公司網(wǎng)絡(luò)遠(yuǎn)程工作。

這種情況也應(yīng)由IT 安全部門管控,可訪問此類資源的用戶須了解接入公司網(wǎng)絡(luò)后的責(zé)任。

3. 數(shù)據(jù)保護(hù)技術(shù)在上述多個(gè)場景中,安全措施已經(jīng)到位,可持續(xù)保護(hù)接入公司網(wǎng)絡(luò)的用戶及其隱私。

涉及的技術(shù)因網(wǎng)絡(luò)不同而不同,取決于組織所采用的特定業(yè)務(wù)應(yīng)用的要求。

我們對幾種相關(guān)技術(shù)及其安全威脅防護(hù)方式大致歸納如下:單點(diǎn)登錄(SSO)是一種登錄憑證方法,通過單一用戶名和密碼授權(quán)用戶訪問多種資源。

用戶的訪問權(quán)限由系統(tǒng)管理員決定。

可以將SSO 門戶作為啟動平臺,用戶在工作時(shí)需要的應(yīng)用(如郵件和辦公生產(chǎn)力套件)從這些平臺啟動。

這樣做的主要好處是每個(gè)應(yīng)用均可啟動自己的安全窗口,也就是說,應(yīng)用可通過會話管理器有效管理。

所以,如果系統(tǒng)管理員檢測到非法訪問,就會中斷會話,鎖定用戶賬號。

加密為網(wǎng)絡(luò)上的本地用戶以及通過互聯(lián)網(wǎng)從遠(yuǎn)程站點(diǎn)連接的用戶添加了一個(gè)額外的安全層。

加密的工作機(jī)制是在一端使用密碼對傳輸進(jìn)行編碼,然后在另一端進(jìn)行解碼。

密鑰只與會話相關(guān)各方共享,這種安全連接使外部無法解密獲取有意義的信息。

加密用于許多技術(shù),如遠(yuǎn)程桌面應(yīng)用程序、安全網(wǎng)頁瀏覽、基于文本和視頻的通信等等。

虛擬專用網(wǎng)絡(luò)(VPN)是一種通過加密來保護(hù)通信的方法,在客戶端和網(wǎng)絡(luò)之間創(chuàng)建了一個(gè)虛擬隧道。

即使身在他國,也會感覺和公司處在同一網(wǎng)絡(luò)。

這意味著您能夠?yàn)g覽網(wǎng)絡(luò)資源(如映射的網(wǎng)絡(luò)驅(qū)動器),并能如同在辦公桌邊一樣瀏覽公司的內(nèi)網(wǎng)。

唯一的缺點(diǎn)是,如果組織無法為此服務(wù)提供足夠的帶寬,會出現(xiàn)時(shí)延問題。

4. 哪些桌面安全組件最易受攻擊?桌面安全本身有諸多缺陷。

近年來,保持網(wǎng)絡(luò)安全和穩(wěn)定已成為系統(tǒng)管理員的巨大挑戰(zhàn)。

有些需要重點(diǎn)關(guān)注安全的領(lǐng)域與用戶相關(guān),特別是用戶將臺式PC 用作主要工作站時(shí)。

這意味著應(yīng)用程序需要通過組策略進(jìn)行監(jiān)控和鎖定,并且特定的網(wǎng)站和域名需要特定的防火墻來限制訪問。

最易出現(xiàn)漏洞的領(lǐng)域包括:

(1) 郵件這是網(wǎng)絡(luò)上最常被訪問的資源。

郵件具有用戶密集型的特點(diǎn),因?yàn)樗窃S多組織中的主要通信方式。

用戶每天會收到數(shù)百封電子郵件,郵件服務(wù)器則要處理數(shù)千封郵件和附件。

網(wǎng)絡(luò)犯罪分子使用電子郵件通過各種方法來欺騙用戶,使其忽略掉安全細(xì)節(jié)。

這些方法包括:網(wǎng)絡(luò)釣魚:這是一個(gè)相對較新的電子郵件欺詐方法,實(shí)現(xiàn)方法簡單得讓人驚訝。

犯罪組織會下載網(wǎng)上銀行的登錄頁面或其他類似門戶的網(wǎng)頁,然后將其托管在自己的Web 服務(wù)器上,再發(fā)送看似來自相關(guān)服務(wù)提供商的電子郵件,通知用戶必須立即登錄,以完成安全程序。

電子郵件中的鏈接實(shí)際上是一個(gè)超文本鏈接,將毫不知情的用戶重定向到犯罪分子的Web 服務(wù)器上托管的假冒網(wǎng)站。

這個(gè)Web服務(wù)器配備了一個(gè)擊鍵記錄器,可以獲取用戶輸入的任何東西,然后被網(wǎng)絡(luò)犯罪分子用來登錄和感染用戶的賬戶。

受感染附件:有時(shí)候,電子郵件來自一個(gè)完全合法的來源,用戶沒有理由不信任,但是該可信來源的機(jī)器會被病毒感染,病毒再自我復(fù)制,通過群發(fā)郵件程序進(jìn)行傳播。

附件通常被標(biāo)記為發(fā)票或報(bào)價(jià)單之類的合法的商業(yè)文件。

在這些情況下,只要打開附件就可能感染用戶的PC。

許多情況下,只有當(dāng)公司的郵件服務(wù)器上的電子郵件隊(duì)列開始產(chǎn)生大量出站流量時(shí),才能檢測到感染。

最新類型的Crypto 軟件似乎能自動打開電子郵件,感染機(jī)器。

這種惡意軟件特別討厭,它使用非常強(qiáng)大的加密密碼來加密用戶數(shù)據(jù),讓人無法恢復(fù)電腦上的用戶文件。

針對這些情況的最佳解決辦法通常是文件恢復(fù)。

(2) 即時(shí)通訊早至互聯(lián)網(wǎng)中繼聊天(IRC)之初,程序員就可以通過即時(shí)消息(IM)應(yīng)用程序發(fā)送附件。

隨著時(shí)間的流逝,這些程序越來越復(fù)雜,文件和數(shù)據(jù)的傳輸效率也越來越高。

對于當(dāng)前的桌面用戶來說,在與一個(gè)未知來源聊天時(shí),接收和打開附件可能會讓他們的桌面PC 和公司網(wǎng)絡(luò)感染病毒和惡意軟件。

正因?yàn)槿绱耍诠揪W(wǎng)絡(luò)中應(yīng)謹(jǐn)慎使用IM 應(yīng)用程序。

有時(shí)甚至不需要附件就能釋放漏洞,比如,用戶的聊天應(yīng)用程序中如果存在安全漏洞,攻擊者就可以遠(yuǎn)程執(zhí)行某些腳本。

(3) 社交網(wǎng)絡(luò)任何鼓勵(lì)文件共享的基于Web 的平臺在公司網(wǎng)絡(luò)中使用時(shí)都應(yīng)該極度小心。

利用復(fù)雜的腳本和應(yīng)用程序,黑客和網(wǎng)絡(luò)犯罪分子可以毫不費(fèi)力地進(jìn)入被感染的桌面PC。

即使看起來無害的照片也可能嵌入惡意軟件,因此用戶在工作場所訪問任何社交媒體服務(wù)時(shí)都要格外小心。

(4) 瀏覽器與上述各例一樣,互聯(lián)網(wǎng)瀏覽器也會將組織暴露給互聯(lián)網(wǎng)上的各種不安全因素。

如果瀏覽器沒有安裝最新的安全補(bǔ)丁,就可能導(dǎo)致網(wǎng)絡(luò)被滲透,所以,系統(tǒng)管理員務(wù)必要關(guān)注補(bǔ)丁周期,及時(shí)安裝補(bǔ)丁。

用戶應(yīng)始終留心自己在公司桌面上查看的內(nèi)容,而在通過組織網(wǎng)絡(luò)連接時(shí)應(yīng)避免使用私人Web 郵件服務(wù)。

(5) 社會工程犯罪分子以企業(yè)和家庭用戶為目標(biāo),對他們進(jìn)行電話詐騙,這種做法再度流行。

犯罪分子一般通過電話聯(lián)系用戶,自稱來自IT 部門或大型IT 公司,試圖通過遠(yuǎn)程桌面應(yīng)用程序或者誘騙用戶下載能夠繞過網(wǎng)絡(luò)安全的惡意軟件來訪問用戶的電腦。

從未經(jīng)驗(yàn)證的電話來源接受指示絕不可取,接到此類電話后,用戶應(yīng)與其部門經(jīng)理或IT 部門確認(rèn)后再進(jìn)行下一步的行動。

二、桌面安全意識項(xiàng)目IT 部門應(yīng)為組織內(nèi)部用戶提供專門培訓(xùn),讓上述安全問題深入人心。

通常,第一步是在用戶的入職手續(xù)中加入基本的培訓(xùn),以便在接觸到IT 策略文件以及相關(guān)策略和程序之、初就懂得如何保護(hù)自己的桌面PC 和公司網(wǎng)絡(luò)。

近期,重大的惡意軟件事件頻發(fā),比如WannaCry 和Crypto 變種。

所以,建議進(jìn)行一些基本的培訓(xùn),解釋清楚勒索軟件對用戶文件的所作所為,讓用戶對于此類惡意軟件感染桌面和企業(yè)網(wǎng)絡(luò)后造成的后果有更深入的理解。

三、桌面安全意識建議及資源為安全事故做好準(zhǔn)備,可能只會遭遇輕微的系統(tǒng)中斷,否則,則可能會面臨數(shù)據(jù)完全丟失這個(gè)災(zāi)難。

對抗桌面用戶所面臨的不斷增長的安全漏洞威脅部署以下管控策略:最終用戶安全意識反網(wǎng)絡(luò)釣魚進(jìn)行安全意識培訓(xùn),抗擊勒索軟件部署網(wǎng)絡(luò)電腦監(jiān)控軟件數(shù)據(jù)文件加密系統(tǒng)企業(yè)數(shù)據(jù)防泄密


  • 上一篇:十大數(shù)據(jù)泄露事件盤點(diǎn)
  • 下一篇:人臉信息數(shù)據(jù)終將泄露,后果到底有多可怕?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产乱人视频在线观看播放1 | a级国产乱理伦片在线观看al | 99精产国品一二三产区区别 | 国产视频综合网 | 999在线观看国产 | 国产欧美日韩丝袜精品一区 | 成人91污 | 欧美激情国产精品视频一区二区 | 91香蕉成人 | 国产农村妇女成人精品 | 国产玉足脚交极品在线 | 亚洲国产综合精品一区 | 日韩一区二区三区高清免费精品 | 国产精品日日做人人爱 | 日本一本专区一区二区三区 | 日韩欧美精品成人免费高清 | 日本一道一区二区免费看 | 成年人在线观看视频网站 | 国产女主播午夜福利在线观看 | 亚洲精品免费日日日夜夜夜夜 | 黑人大战亚洲女在线播放 | 精品国内一区二区三区免费 | 99re6久精品国产首页 | 日韩国产一区二区在线播放 | 欧美重口另类在线播放二区 | 精品日韩欧美一区二区在线播放 | 日本3级视频 | 日韩乱码一区 | 国产一级毛 | 精品美模顾欣欣无圣光 | 亚洲国产日韩在线人高清 | 免费国产又色又爽又黄的视频 | 国产亚洲欧美日韩高清专区 | 中文字幕永久在线日本高清dvd | 精品国产欧美一 | 国产免费专区 | 亚洲欧洲一区二区 | 一本之道高清乱 | a在线观看免费网站大全 | 久爱视频2025午夜视频 | 国产一级做a爱免费 |