<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對員工遠程工作和旅行的網絡安全建議

    VSole2022-11-22 11:58:42

    隨著假期的臨近,許多遠程工作人員(本就面臨著日趨嚴峻的網絡攻擊風險)或將外出旅行,或將利用假期走親訪友。這可能會進一步加劇IT團隊對網絡安全的焦慮,同時,疫情及其后果加劇了他們的焦慮。波耐蒙研究所的一項調查顯示,65%的IT和安全專業人士表示,當員工在辦公室工作時,他們發現保護企業的機密信息更容易。

     

    無論員工是居家辦公、開會還是度假,安全隱患都無處不在。事實是,每增加一個遠程工作者,企業的攻擊面就會隨之變大。一些員工在家辦公時容易放松警惕,讓攻擊者有機可乘。對其他人來說,旅行會導致疲勞和決策失誤,包括走安全捷徑。這確實是個值得關注的現實問題,因為76%的CEO承認他們會繞過安全協議來更快地完成某件事。

     

    雖然技術在保護我們免受傷害方面取得了重大進展,但如果我們不采取基本的網絡安全防范措施,遠程工作可能很快就會失敗。本文介紹了用于遠程辦公和旅行的一系列安全最佳實踐。但需要注意的是,并非所有的建議都適用于所有的情況。也就是說,了解你當前和未來的環境,評估它們的相對風險,并采取措施保護你的證書、設備和機密數據是至關重要的。

     

    下述建議可以幫助你在遠程辦公或旅行時改善安全態勢。

     

    第一步:鎖定你的SIM卡

     

    不管旅行與否,請務必鎖定你的SIM卡。SIM交換詐騙(又稱port-out詐騙、SIM拆分,以及SIM-jacking、SIM交換),是一種真實存在的賬戶接管詐騙。一般針對雙因素認證和兩步驗證的弱點,其中第二因素是向移動電話發送短信或撥打電話。

     

    這種欺詐利用移動電話服務提供商,可以將電話號碼無縫移植到包含不同用戶身份模塊的設備上。這種功能通常是在客戶丟失或被盜電話,或轉換服務到新電話時使用。

     

    SIM交換詐騙日益猖獗,涉及賄賂、黑客或劫持手機,讓社交媒體公司的員工提供目標賬戶的訪問權限。

     

    想象一下,有人竊取了你的整個網絡生活,包括你的社交媒體賬戶。換句話說,你的電話號碼現在就是他們的了。你所有的重置密碼都要通過威脅者。考慮到你的手機號上有如此多的工作證書、社交媒體賬號和應用程序,這種犯罪的可怕性也就顯而易見了。為了最大限度地避免這種威脅,請務必用無線服務供應商鎖定你的SIM卡。

     

    針對遠程和出差員工的網絡安全建議

     

    每天都要備份所有的東西。如果外出旅行,請將備份放在家里或云端。

     

    使用受密碼保護且支持WPA(最好是WPA3)的Wi-Fi網絡。

     

    創建一個強大的密碼(使用大寫字母和小寫字母、不同的字符和多個字符)。永遠不要把密碼存儲在你的身上或手機上。理想情況下,你的雇主應該使用密碼管理器,但他們很可能沒有。SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。更令人不安的是,48%的企業沒有對IT服務臺的電話進行用戶驗證。

     

    給你使用的所有設備打補丁并更新,包括應用程序。對在這些設備上運行的瀏覽器和其他所有東西也進行同樣的操作。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。當你進入一個不熟悉的環境時,請確保一切都是最新的。

     

    如果你沒有將iPhone和iPad上的應用設置為自動更新,以下是更新它們的方法:

     

    iPhone

     

    去應用商店>點擊“應用程序”>單擊Account(右上角)>點擊“全部更新”

     

    除了更新和修補所有的東西外,還要確保瀏覽器運行嚴格的安全設置,特別是在你的家庭辦公室之外。如果你不想打亂設置,可以考慮下載Mozilla Firefox Focus,讓它成為你的旅行瀏覽器。Firefox Focus默認在每次使用后清除緩存,不留下任何可以利用的線索。

     

    在所有地方都使用雙因素身份驗證。在選擇如何接收身份驗證碼時,總是選擇令牌而不是文本,因為它更安全。在2022年黑帽大會上,一個瑞典研究團隊展示了文本認證的不安全程度。如果黑客有你的登錄憑證和電話號碼,基于文本的身份驗證根本無法保護你。

     

    更新Zoom軟件。早些時候,谷歌Project Zero的安全研究員Ivan Fratric演示了Zoom(4.4)早期版本中的一個漏洞是如何通過利用Zoom聊天功能中的XMPP代碼來允許遠程代碼執行的。一旦有效載荷被激活,Fratric就能夠欺騙信息。換句話說,他能模仿任何和你共事的人。如此一來的危害可想而知!

     

    安全旅行:離開家庭辦公室

     

    不管是去星巴克、拉斯維加斯還是海外,數字游民都應該輕裝出行。把不需要的設備留在家里,只帶必要的東西來完成你的工作。帶一個筆記本電腦鎖,把你的電腦鎖在任何工作站上,就像IBM指導它的出差員工那樣。另外,配置一個物理一次性密碼驗證器。一些公司(比如谷歌)會要求員工使用它們。員工無法訪問物理設備以外的任何內容。

     

    把敏感數據留在家里。不要攜帶包含個人身份信息或機密公司文件的設備。你是否使用特定的筆記本電腦登錄網上銀行和簽署抵押貸款文件?把它留在家里!想帶你的工作電腦去度假嗎?建議你重新考慮!試想一下,如果公司機密落入壞人之手,你的職業生涯會怎樣?當然,在商務旅行中攜帶筆記本電腦是理所當然的,但要確保它并不包含你的個人身份信息。

     

    使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。盡管非接觸式支付在雜貨店和收費站很方便,但在使用射頻識別(RFID)掃描儀的威脅分子看來,它們可能會產生相當大的問題。如果RFID掃描儀被不法分子濫用,當從一群人身邊走過時,就可以輕易地揭開可識別的銀行卡信息。

     

    防范這種情況的簡單方法是使用RFID屏蔽器(卡套),保護支付卡、房間鑰匙和護照免受射頻攻擊或skimming攻擊。幸運的是,更現代的RFID芯片使這一詭計變得更加困難——但并非不可能。

     

    考慮為你的筆記本電腦和手機使用隱私屏幕。

     

    當你去一個安全隱患重重的地方旅行時,關掉手機、平板電腦和筆記本電腦上的Wi-Fi、藍牙和近場通信。在酒店Wi-Fi上選擇有密碼保護的熱點。如果你必須使用酒店Wi-Fi,請務必結合VPN使用。

     

    要警惕你的遠程鼠標、鍵盤和AirPods等藍牙設備。

     

    你可以在任何地方使用VPN。Cloudwards的數據顯示,57%的受訪者表示他們不需要個人用途的VPN;22%的人表示他們不需要工作目的的VPN。

     

    通過使用Telegram、Signal或其他基于加密的通信平臺,加密文本消息、聊天以及其他通信。你要知道,未知的第三方可能正在讀取未加密的應用程序。

     

    結語

     

    如你所見,大多數旅行時的網絡安全都涉及到前端準備。和其他與安全相關的事情一樣,保持系統、軟件和瀏覽器的更新和補丁是至關重要的。在國外旅行時,要明白不是每個地方都是“自由之家”。請務必提前了解你要去的地方以及當地的隱私法。

     

    總之,在遠程辦公或旅行時要保持低調,不要心存僥幸或冒不必要的風險。


    筆記本電腦遠程工作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在最近的Syxsense Synergy活動中,網絡安全專家深入研究了端點安全管理所面臨的不斷變化的挑戰。根據企業戰略集團進行的一項調查發現,目前平均每個用戶擁有大約七臺設備用于個人和辦公。此外,ESG的調查顯示,企業內采用的安全和終端管理工具的數量與所經歷的違規事件的頻率之間存在明顯的聯系。此外,這些端點還延伸到了物聯網設備,如攝像頭、照明系統、冰箱、安全系統、智能揚聲器和恒溫器。
    在新冠疫情發生之后,世界各地正在經歷一段艱難的時期。隨著新冠疫情對全球經濟、政治、社會方面帶來的不利影響,企業開展業務最主要的辦法是開展遠程工作。如果企業要繼續運營并減少損失,遠程工作就是一個主要的解決方案。 然而,遠程工作在許多方面與在企業的辦公室工作完全不同,人們主要關注的一個方面是網絡安全。尤其是在這個數字化的時代,很多企業投入了大量精力和資源來保護其網絡、IP和設備,以保護敏感數據。不幸
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    為了防范此類攻擊,用戶通常放置市面上可買到的網絡攝像頭隱私罩,從物理上屏蔽網絡攝像頭。研究人員將原型命名為TickTock,并在他們的最近發表的論文中詳細說明了它的工作原理。這些攻擊通常利用惡意軟件遠程訪問網絡攝像頭和麥克風,以便監視受害用戶。研究團隊設計并實現了一個概念驗證系統來演示TickTock的可行性。
    遠程辦公的網絡安全風險同樣不能忽視。
    隨著 COVID-19 大流行的爆發,公司爭先恐后地調整其基礎設施和技術,以保持新虛擬員工的聯系和生產力。最近,利用 COVID-19 疫苗相關主題的電子郵件攻擊有所增加。與 COVID 相關的騙局的急劇增加促使美國政府發出正式警告。該活動針對受害者,附上據稱描述了感染預防措施的附件。
    隨著對混合工作模式和注重結果的工作環境的接受 ,我們已經到達了工作的未來。考慮到這些發展,IT 團隊需要確保員工高效工作并對其設備上典型企業應用程序的性能感到滿意。最終用戶并不關心數字技術如何工作,只要它按其應有的方式工作即可。由于有如此多的競爭對手和可供消費者選擇的替代品,提供糟糕的數字體驗可能會導致業務損失。Gartner研究預測,到 2025 年,70% 的數字化企業將需要數字化體
    幾十年前,企業端點主要由粘在桌面上的固定PC組成。闖入最終用戶設備的攻擊媒介也很小。你能想象第一次勒索軟件攻擊是通過 5.25 英寸軟盤分發給 WHO 會議的與會者嗎?當時,保護端點涉及反惡意軟件工具,這些工具根據靜態簽名找出可疑文件。這在它所服務的時間看來是令人滿意的。 隨著大多數員工在現場工作,重點逐漸從端點轉移到外圍。公司對公司邊界有明確的劃分,并對進入網絡的內容有相當大的控制權。
    部分或全部時間遠程工作的員工越多,他們可能用于開展業務的設備就越多。員工使用自己的設備以及公司的設備,使已經受到挑戰的網絡安全系統更加復雜。作為回應,IT 團隊需要重新考慮他們的端點管理方法。
    2021年SecOps的五大趨勢
    2021-09-30 08:06:55
    2020年報告記錄的SecOps相關的支出增長了6.4%,預計今年將進一步增長12.4%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类