企業在不同維度下面臨的威脅有以下這些:
內部非法外聯:內部網絡用戶通過網卡(包括但不限于3G網卡和無線網卡)等設備上網,或將專網專用的計算機帶出內部網絡,接入到其他網絡,從而引發數據泄露等風險。
外部終端缺乏準入機制:未經認證授權的外部終端接入到內網,會導致組織內部重要信息泄露或丟失。企業很難管理接入終端對內網的非授權訪問,進而造成不可彌補的損失。未經檢查的移動設備(包括筆記本計算機、智能手機和平板計算機等)可能會接入企業內網,存儲內網數據,甚至成為病毒傳播的媒介。
病毒、蠕蟲入侵:目前,開放網絡面臨的病毒、蠕蟲具有傳播速度快、種類多、變化快等特點。病毒、蠕蟲非常容易利用各種途徑入侵企業內部網絡。除了企業網絡自身的安全漏洞以外,最大的威脅來自于企業內部安全管理不規范,例如未安裝或未及時更新病毒庫、允許接入未采取安全措施的外來設備等。這些都可能會將病毒和蠕蟲帶入企業內網,讓企業承擔風險。
惡意軟件:許多大型企業網絡擁有成千上萬的用戶終端,同時,可供使用的網絡應用層出不窮,網絡管理員很難快速精準地控制企業網上的各類應用,由此導致了諸多安全隱患。員工使用未經企業允許的網絡應用,如使用未經允許的郵件服務器收發郵件,就可能會使企業的保密數據外泄或感染郵件病毒,同時,在此過程中還可能下載到帶有病毒、木馬程序的惡意軟件,進而感染內部網絡,造成內部網絡中敏感數據的泄密或損毀。
軟件漏洞:企業網絡往往由種類繁多、數量龐大的軟件構成,例如系統軟件、數據庫軟件、應用軟件等,尤其是終端桌面上的軟件,它們管理起來尤為繁雜,每個軟件都不可避免地存在已知或者未知的漏洞,只要漏洞被利用,就會危害到企業的網絡安全。
系統和軟件的安全配置不當:很多系統、軟件在安裝時都會采取默認配置,例如默認的賬號策略和審核策略等。這些配置漏洞可被不法分子利用,從而對企業信息系統造成很大的威脅。
員工惡意行為或安全意識薄弱:員工在工作時段進行一些與工作無關的網絡活動,這會影響工作效率,也會造成網絡帶寬的浪費。而一些員工蓄意通過各種手段主動泄露公司機密,倒賣公司數據謀取非法利益,會使公司蒙受巨大損失。另外,員工安全意識薄弱,企業對員工行為的管理疏忽,以及安全政策、合規及內審等控制措施不到位,都會對企業造成風險。