您的位置: 世界经理人> 世界计算机 > 互联网资讯 > 网络安全

九个不用花钱的安全防护绝招

世界计算机ICXO.COM ( 日期:2008-04-11 08:19)


网友推荐:
 07年10大互联网安全事件及08年走势
 一女子汇款时收到陌生短信 被骗10万元
 预计视频网站牌照将延期发放
 “艳照门”透出电脑文件删除盲区
 病毒预警:都是“艳照门”惹的祸
 警惕手机“改号软件”引发的诈骗案件
 “艳照门”升级 电脑防窥膜再度走俏
 中消协发布警示:选择电视购物谨防低价诱惑
 专家提醒:网上买票谨防三大安全陷阱
 奇虎360保险箱1.2版秘籍曝光
 两部委新规将施行 互联网视频企业面临洗牌
 MySpace多个网页被黑 流行歌星成攻击目标

关键词:  安全防护  机密  网络安全

    如果员工没有意识到一些潜在的安全隐患,那么就算企业安全信息系统再昂贵,其功能也会化为泡影。其实只要改进一些平时常被忽略的行为,就很容易避免安全威胁,而且几乎不用多花一分钱。

    许多公司投入很多的资金和人员来建设信息安全系统,希望远离四处潜伏的众多安全威胁。但如果不小心踩到安全“地雷”,所有这些努力都将化为泡影。安全专家们表示,只要人们意识到了这些潜在的陷阱,就很容易避免安全威胁,而且几乎不用多花一分钱就能做到。

[IT传闻] 铜缆超负荷运作流量不堪重负 互联网两年后崩溃
 [IT业界] 微雅战白热化:雅虎断然回绝420亿美元收购要约
 [总裁访谈] 马化腾:网络广告市场才是最大金矿
 [软件] 微软称6月底停售Windows XP
 [手机] 英国专家:手机辐射致死率将超过吸烟
 [业界] 网上购物有陷阱 消费者需谨慎
 [IT业界] 雅虎回应微软最后通牒 坚称对方报价太低
 [IT业界] 雅虎董事会回应微软最后通牒信件全文
 [热门人物] 08年全球IT市场最具影响力人物排行
 [图片新闻] 壮观!美国全校学生用MAC Pro

    1. 防止公司机密从指尖滑漏

    许多最普遍的安全问题可能起源于一些不起眼的技术习惯。例如,微软Outlook或其他邮件系统中的电子邮件地址具有“自动填入”功能,员工迅速填写电子邮件地址时,假如输入一个同事的名字,邮件地址下拉框中可能会自动出现另一些类似姓名的邮件地址。员工由于不仔细,匆忙中指尖一滑就进行了选择,邮件便发给了别人,而他还以为自己的邮件只是发给了内部的某个同事。很多人可能都遇到过这样的危险。要是电子邮件中含有关于公司的敏感数据,那么商业机密就会外泄。世界计算机

    赛门铁克公司的营销与产品高级经理Steve Roop表示,如果更多用户学会禁用微软Outlook及其他邮件系统中的电子邮件地址“自动填入”功能,就能避免很多起因粗心大意酿成的数据丢失事件。

    Roop表示,多达90%的信息泄漏事件与电子邮件方面的一些用户失误有关。其实只需要禁止自动填入之类的功能,尽管今后输入邮件地址时可能会麻烦些,但这起码可以让公司免除许多头痛的泄密事件,而且无需额外成本。

    2. 警惕那些你认为靠得住的合作伙伴

    Roop认为,另一个常见的安全错误出现在这些用户当中: 他们认为可以把人力资源数据等敏感信息发送给业务合作伙伴或者外包服务提供商。要是发送的信息没有经过加密,这种危险就更大了。

    他说: “人力资源外包服务提供商的人员有可能不会有太强的安全意识,不经意间把电子表格发到别处,或者把数据存放到不安全的笔记本电脑上,这就是一种安全隐患。”

    3. 基于Web的应用可能会招致信息泄漏

    McAfee公司的安全研究与沟通经理Dave Marcus认为,导致许多安全问题的一种常见行为包括使用网络邮件,或者允许员工从公司网络访问音乐下载及文件共享服务。

    这种基于Web的应用会绕过公司的安全过滤器(网络邮件就是这样),或者打开连接到外界的通道,从而给公司内部带来病毒或者更严重的威胁。

    如果员工把工作带回家做,这种风险就会大大增强。Marcus认为,如果他们没有使用公司VPN而直接传播邮件,关键数据就有可能失窃。

    其实CIO只要执行安全策略,要求员工在VPN或者加密通道上使用安全邮件客户软件(针对电子邮件); 或者禁止用户把应用程序安装到工作电脑上,也不允许他们把数据拷贝到可移动介质上,就很容易避免这些问题。另外还应该阻止员工使用电子邮件给自己发送数据,以免这些未经加密的邮件被半路截取。

[1] [2] 下一页

来源:计世网
世界计算机