信息安全管理的优先工作是什么

attacks-analyzed

网络攻击方法越来越高超,匿名Anonymous黑客、政府赞助、零天zero-day攻击,高级可持续性威胁APT等等成为受害者们的一个借口,实际上事态有没有那么严重呢?

不可否认的是在舆论风口浪尖的一些组织机构更容易成为攻击者的目标,然而,多数安全攻击能够成功的原因是什么呢?我们找到了微软发布的安全情报报告,让人大跌眼镜的是Zero-day溢出攻击竟然被忽略不计!利用一年内和往年的已知安全漏洞的溢出攻击合起来也不足10%。

感染或攻击成功的最主要原因是需要用户参与互动的、以及通过USB和网络需自动运行的。近半数需要用户执行某个操作才能触发,而有超过三分之一的恶意软件或攻击需要利用Windows“自动运行”功能。

了解了这些攻击矢量,负责安全管理的IT总监、经理和主管们在进行信息安全规划和运维时便可以更好地分配适当的时间、资源、人力和预算。

显然,对信息系统安装适当的安全更新修复相关的安全漏洞必不可少,不过,IT负责人却需要将更多的资源投放到最终用户的互动式操作方面。说到用户交互式操作,简单说就是防止用户有意或无意进行不当操作。如同诈骗分子远程操控受害者从柜员机上转账一样,形形色色的安全威胁也会利用最终用户的“帮忙”来实施入侵行为。比如社交工程学攻击者会冒充经理层或IT等来引诱员工泄露机密信息,网络钓鱼分子也会炮制恶意链接或附件,以期目标用户来点击和执行。

尽管通过输入校验、权限设置、内容过滤等技术措施可以一定程度地帮助防止用户不经意犯错,但是需知信息不仅仅是电子数据,信息包括人们的各种感观对世界的认知。留在人们大脑中的对公司成功至关重要的数据信息仍然是海量的。而存储于员工们的头脑中的、无法通过信息安全系统进行管控的,则需要特别的关注,而有效解决方法唯有加强员工们的安全意识教育

IT安全负责人可以通过技术手段来禁止USB、CDROM和网络“自动运行”功能,但是仍然需要教育用户不能随意开启和点击陌生U盘光盘内的可疑文件等等。

昆明亭长朗然科技有限公司是国内信息安全意识宣教领域的领航者,我们创作了大量的安全意识教程内容,包括动画视频、电子微课和知识图库等等。同时,针对管理层,我们也推出了信息安全管理基本知识相关的快速教程,欢迎有兴趣和需要的客户联系我们,洽谈采购与合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

广告软件与免费的防病毒软件

在中文领域内,假冒的防病毒软件并不太多,这主要是由于防病毒产业的免费化革命,让部分产品为大众所熟知。
 
尽管有人对部分免费杀毒软件心存疑虑,甚至找出搜集和泄漏用户隐私的实证。无奈多数国人不重视个人隐私保护,又缺乏相应的独立思考和鉴别能力,在厂商与媒体释放出强大宣传忽悠能事面前,只能乖乖就范。不过话说回来,在这种大环境之下,免费的杀毒软件以及安全终端对提升互联网安全无疑做出了杰出的贡献。

尽管如此,仍然有IT安全专业人士坚持使用国际大牌的防病毒软件,但是杀毒市场鱼龙混杂,您是否遭遇过并成功判断出假冒的防病毒软件呢?昆明亭长朗然科技有限公司的一项安全调查结果表明:有半数受访者曾经“亲身经历过假冒的杀毒软件”,而且“不会上当”,同时也有近15%的受访者“经历过假冒的杀毒软件”而且“被骗了”。

假冒防病毒软件这个点子来自欧美大陆,在英文互联网世界浏览时偶尔便会碰到,相信被骗的多数是不懂IT的菜鸟主妇们。显然,被安装上假冒的防病毒软件还不如不安装,问题是通过网页弹窗提示系统中毒或需要扫描病毒这种蹩脚的骗术竟然会有人上当。

终端安全管理不够严格的公司内部员工可能会自行安装非标准的杀毒软件,不管出于何种原因,影响性能或自己偏好等等,都是借口。防病毒软件是在操作系统之后的需要大力强加控管的一项安全基础,不仅仅是由于防病毒的必要,更重要的是从非正规渠道获得的杀毒软件可能存在着严重问题。

有时人们会碰到杀毒软件没能识别出病毒的情形,原因可能是由于病毒库没有得到及时更新或杀毒引擎出现故障,也有很大可能的原因是杀毒软件本身是有问题的。犯罪分子可能会自己打包假借品牌厂商的防病毒产品,实际上只是一个虚假界面,要想辨识出真假来可真不容易,所以,教育员工们使用可信可靠的软件安装来源,非常必要。

昆明亭长朗然科技有限公司推出了大量的信息安全意识课程内容,包括防病毒及恶意软件相关的动画视频、电子课件和宣传图片,欢迎有兴趣或有需要的客户联系我们,进行采购和培训使用。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898