<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    遠程工作中的網絡安全提示

    VSole2022-05-11 11:54:47

    在新冠疫情發生之后,世界各地正在經歷一段艱難的時期。隨著新冠疫情對全球經濟、政治、社會方面帶來的不利影響,企業開展業務最主要的辦法是開展遠程工作。如果企業要繼續運營并減少損失,遠程工作就是一個主要的解決方案。

    然而,遠程工作在許多方面與在企業的辦公室工作完全不同,人們主要關注的一個方面是網絡安全。尤其是在這個數字化的時代,很多企業投入了大量精力和資源來保護其網絡、IP和設備,以保護敏感數據。不幸的是,使用家庭網絡和設備訪問企業的工作平臺和數據通常沒有同等程度的安全保護。這使得允許遠程工作的企業容易受到網絡攻擊或數據泄露的影響。

    以下將提供8個基本的網絡安全提示和技巧,以幫助人們開展遠程工作時確保信息安全。

    1.安裝可靠且不斷更新的防病毒軟件

    如今,幾乎每個工作場所都有一系列旨在保護其網絡和設備免受惡意軟件侵害的措施。其中包括禁止在工作設備上安裝應用程序、限制訪問和強大的安全解決方案的規則。然而這可能難以有效實施,這使得企業網絡和數據容易受到黑客和網絡犯罪分子的攻擊。

    因此,必須確保在筆記本電腦、臺式電腦以及其他用于訪問工作中的私人信息的設備上安裝可靠的防病毒軟件。在理想情況下,這是一種預防措施,可以保護個人信息(例如銀行詳細信息)免受網絡攻擊。如果不想投資安全解決方案或企業沒有提供安全解決方案,那么采用許多可靠的免費程序也可以降低成為受害者的風險。

    2.在公共網絡中使用VPN

    當涉及到保護從設備和工作場所網絡傳輸的數據時,虛擬專用網絡(VPN)是一種高度可靠的解決方案。VPN提供了額外的安全層,可以隱藏IP地址、屏蔽員工的位置,并在傳輸過程中加密數據。

    此外,在使用公共網絡(例如咖啡店或機場的免費Wi-Fi)時,可以利用VPN來保護設備。這些網絡很少加密,這使得網絡攻擊或嗅探者可以通過同一網絡訪問數據。但是,使用VPN,所有數據(包括用戶名和密碼)都將被正確加密。

    3.加密Wi-Fi路由器

    如果網絡攻擊者可以訪問路由器并連接到人們的Wi-Fi,即使采用最好的安全解決方案也無濟于事。這是因為訪問其家庭網絡可以讓他們攔截人們在線發送的任何數據,其中包括電子郵件、消息、用戶名、密碼、文檔以及通過Wi-Fi網絡傳輸的所有其他數據。因此,需要確保配置的網絡以使其加密。

    如果正在開展遠程工作并且尚未更改登錄名和密碼信息,需要考慮立即更改。大多數路由器的默認密碼通常很薄弱,可以很容易地在網上搜索到。因此,需要確保為家庭Wi-Fi使用強自定義密碼。

    4.更新操作系統和程序

    防止網絡攻擊的另一個重要做法是為操作系統和應用程序安裝所有更新的補丁。這是因為這些更新通常會修補程序中的新漏洞,黑客可能會利用這些漏洞滲透到工作設備或網絡中。

    網絡攻擊者通常攻擊忽略操作系統和應用程序更新的人員,因此,必須定期更新所有內容,最好使其實現自動化更新,特別是對于用于工作目的的設備。這樣可以避免由于軟件漏洞而帶來的災難。

    5.完成工作后鎖定設備

    建議人們在工作時去喝杯咖啡或上廁所時鎖定電腦等設備,在家工作時也應養成同樣的習慣。盡管他人看到私人文件和電子郵件的機會很小,但也不是沒有。此外,在家需要防止好奇的孩子發送未完成的電子郵件,以免帶來麻煩和尷尬。無論是否在遠程工作,保護設備密碼都是至關重要的。

    6.利用可靠和安全的云計算網絡

    確保數據安全的另一個好方法是確保它不會本地存儲在計算機或智能手機上。如有可能,將內容存儲在云平臺中,并確保使用已獲得企業IT團隊批準的服務。此外,確保利用安全的基于云計算的應用程序(如Office 365)或企業電子郵件解決方案來交換文檔和其他機密信息。

    7.保持謹慎和警惕

    即使有了上述提示,沒有什么比保持謹慎和警惕更重要了。一封令人相信的垃圾郵件足以讓整個網絡癱瘓。因此,需要花時間仔細核實發件人,并在打開電子郵件之前使用適當的程序掃描電子郵件。

    而對包含鏈接的電子郵件要特別小心。如果有所懷疑,不要打開它。

    網絡安全遠程工作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    也就是說,遠程工作人員必須接受數據備份,尤其是有關重要信息的備份。它們簡單易用,符合TAA標準,容量高達15.3 TB,并可通過SafeConsole進行遠程管理。盡管如此,它仍然是第一款獲得完全CSPN認證的USB大容量存儲設備,旨在滿足一些最嚴格的合規要求。
    SpecOps發布的《2022年弱密碼報告》顯示,54%的企業并未使用密碼管理器。2022年8月,蘋果發布消息稱,未打補丁的iPad、iPhone和Mac電腦可能會被威脅者接管。不要攜帶包含個人身份信息或機密公司文件的設備。使用RFID屏蔽器來保護你的護照和信用卡免受“非接觸式犯罪”的侵害。在酒店Wi-Fi上選擇有密碼保護的熱點。
    為了有效應對這種威脅,安全團隊必須能夠全面監控所有遠程辦公人員的系統訪問活動。啟用MFA后,網絡犯罪分子使用竊取憑證的難度將大大提升。通過培訓,遠程辦公員工將更有可能記住并使用組織的安全建議。
    在Liberty Mutual公司,Jenkins開始通過演習來評估員工的網絡安全意識,并確保在疫情期間對于檢測威脅,每個人都保持敏銳的態度。此外,Jenkins還與該公司的執行領導團隊一起進行了各種網絡危機演習。Jenkins表示,該公司還將網絡安全目標作為所有員工的績效目標,而不僅僅是針對安全領域的員工。盡管他想利用疫情帶來的漏洞并幫助教育員工,但他認為這樣做不公平。
    高盛領導層沒有得到他們預期的返回辦公室 (RTO) 訂單的回應。事實上,《財富》雜志報道稱,只有大約一半的公司員工出現了。在當今緊張的勞動力市場和許多雇主允許遠程工作的情況下,員工有了堅實的立足點。您如何確保無法始終滿足您的要求的員工隊伍?
    東盟近一半的企業在董事會層面上提出了網絡安全問題,其中68%的企業提高了在安全工作上的預算,46%的企業正在計劃彌補現有的安全缺陷。
    她明確表示:國防部有望在2021年獲得永久的遠程辦公能力。為應對這種威脅,DISA將安全的遠程辦公功能確立為2021年計劃的首要任務,著手從技術和管理等多方面為美國國防部網絡提供更強的安全性。DISA將把“網絡帶寬節約情況”和“網絡安全威脅攔截數量”作為對“基于云的互聯網隔離”項目效果進行評估的依據。Menlo的主要產品是2015年6月推出的業內首款SaaS或本地部署虛擬機形式的隔離平臺。
    Sophos報告稱,在過去的一年中,全球有51%的企業成為了勒索軟件攻擊的目標,其中有73%的犯罪分子成功加密了數據。對Colonial Pipeline的襲擊已經造成了恐慌,導致了天然氣的短缺。像REvil這樣的網絡犯罪組織已經關閉了食品來源的供應鏈,并聲稱對軟件供應商Kaseya的最新勒索軟件攻擊負責,該攻擊已經影響了全球數百家公司。勒索軟件出現在系統的什么地方并不重要。
    網絡安全的角度來看,在現代Web應用程序的黑暗世界中導航可能是一個雷區。據記載,Web應用程序攻擊可能對企業造成多大危害,2019年所有數據泄露中有五分之二以上(43%)與該威脅有關。身份驗證欺騙的發生時間為四點,并且指出在審查了所有訪問權限之后,必須對訪問Web應用程序的合法用戶的身份進行驗證,并且應該僅對需要驗證的用戶進行驗證,否則任何人都可以進入。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类