隨著企業(yè)上網的迅猛發(fā)展,網絡安全問題變得尤為重要,因為網絡安全直接關系到企業(yè)的生存與發(fā)展,確保企業(yè)信息安全、以便企業(yè)不受損失應該成為各級企業(yè)用戶的共識。那么作為企業(yè),又該采取何種措施來保證自己的信息不受“攻擊”呢?
妙招1、提高網絡安全防范意識。
現(xiàn)在許多企業(yè)沒有意識到互聯(lián)網的易受攻擊性,盲目相信國外的加密軟件,對于系統(tǒng)的訪問權限和密鑰缺乏有力度的管理。這樣的系統(tǒng)一旦受到攻擊將十分脆弱,其中的機密數(shù)據(jù)得不到應有的保護。據(jù)調查,目前國內90%的網站存在安全問題,其主要原因是企業(yè)管理者缺少或沒有安全意識。某些企業(yè)網絡管理員甚至認為其公司規(guī)模較小,不會成為黑客的攻擊目標,如此態(tài)度,網絡安全更是無從談起。
妙招2、不輕易運行不明真相的程序
如果你收到一封帶有附件的電子郵件,且附件是擴展名為EXE一類的文件,這時千萬不能貿然運行它,因為這個不明真相的程序,就有可能是一個系統(tǒng)破壞程序。攻擊者常把系統(tǒng)破壞程序換一個名字用電子郵件發(fā)給你,并帶有一些欺騙性主題,騙你說一些:“這是個好東東,你一定要試試”,“幫我測試一下程序”之類的話。你一定要警惕了!對待這些表面上很友好、跟善意的郵件附件,我們應該做的是立即刪除這些來歷不明的文件。
妙招3、屏蔽ActiveX控件
由于ActiveX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執(zhí)行,因此會給瀏覽器端造成一定程度的安全威脅。目前已有證據(jù)表明,在客戶端的瀏覽器中,如IE中插入某些ActiveX控件,也將直接對服務器端造成意想不到的安全威脅。同時,一些其他技術,如內嵌于IE的VBScript語言,用這種語言生成的客戶端可執(zhí)行的程序模塊,也同Java小程序一樣,有可能給客戶端帶來安全性能上的漏洞。此外,還有一些新技術,如ASP(ActiveserverPages)技術,由于用戶可以為ASP的輸出隨意增加客戶腳本、ActiveX控件和動態(tài)HTML,因此在ASP腳本中同樣也都存在著一定的安全隱患。所以,用戶如果要保證自己在因特網上的信息絕對安全,可以屏蔽掉這些可能對計算機安全構成威脅的ActiveX控件。
妙招4、在不同的地方用不同的口令
對于經常上網的用戶,可能會發(fā)現(xiàn)在網上需要設置密碼的情況有很多。有很多用戶圖方便記憶,不論在什么地方,都使用同一個口令,殊不知他們已不知不覺地留下了一個安全隱患。因為攻擊者一般在破獲到用戶的一個密碼后,會用這個密碼去嘗試用戶每一個需要甬道口令的地方!想想看,別人用一個口令慢慢地盜用你的帳號上網;再去偷看與冒發(fā)你的Email;也許還會用你的身份去聊天室損害你的形象……,想想看那后果該有多嚴重呀!另外一點就是我們在設定密碼時,不應該使用字典中可以查到的單詞,也不要使用個人的生日,最好是字母、符號和數(shù)字混用,多用特殊字符,諸如%、&、#、和$,并且在允許的范圍內,越長越好,以保證你的密碼不易被人猜中。
妙招5、定期清除緩存、歷史記錄以及臨時文件夾中的內容
我們在上網瀏覽信息時,瀏覽器會把我們在上網過程中瀏覽的信息保存在瀏覽器的相關設置中,這樣下次再訪問同樣信息時可以很快地達到目的地,從而提高了我們的瀏覽效率。但是瀏覽器的緩存、歷史記錄以及臨時文件夾中的內容保留了我們太多的上網的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關個人信息的蛛絲馬跡。為了確保個人信息資料的絕對安全,我們應該定期清理緩存、歷史記錄以及臨時文件夾中的內容。
..
|