保障中小企业安全的十大最佳实践

日期: 2011-01-12 作者:茫然 来源:TechTarget中国

企业每天都面临着各种网络威胁,这种威胁由于企业日益依靠新的业务通信和计算工具而进一步增强。   虽然多数企业主都深知电子邮件是其业务成功的关键,但面对日益复杂的电子邮件病毒和垃圾邮件,其网络更易受到攻击。根据Gartner的报告,约有90%的病毒和蠕虫是通过电子邮件进入企业的。多数威胁源自外部,但是IT专业人员不应当忽视内部人员所带来的威胁,不管是有意为之还是偶尔出现的。

  大型企业拥有大量资源,可以积极地评估和避免许多威胁,但是对中小型企业来说,保护其信息资产变得日益困难。   不幸的是,传统的防火墙和反病毒方案对于防护各种威胁已经远远不够。高效的安全方案必须继续发展,并结合高级技术和安全……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

企业每天都面临着各种网络威胁,这种威胁由于企业日益依靠新的业务通信和计算工具而进一步增强。

  虽然多数企业主都深知电子邮件是其业务成功的关键,但面对日益复杂的电子邮件病毒和垃圾邮件,其网络更易受到攻击。根据Gartner的报告,约有90%的病毒和蠕虫是通过电子邮件进入企业的。多数威胁源自外部,但是IT专业人员不应当忽视内部人员所带来的威胁,不管是有意为之还是偶尔出现的。

  大型企业拥有大量资源,可以积极地评估和避免许多威胁,但是对中小型企业来说,保护其信息资产变得日益困难。

  不幸的是,传统的防火墙和反病毒方案对于防护各种威胁已经远远不够。高效的安全方案必须继续发展,并结合高级技术和安全的业务实践。那么,为了强化企业的安全环境,需要做些什么呢?

  新威胁

  由于社交媒体、移动工作团队和Web应用程序的兴起,企业受到的攻击种类不断增多,攻击强度不断加剧。新的威胁日益复杂,并变得难以对付。

  结果是,打补丁和下载更新无法跟上网络犯罪活动的步伐,有些最新的威胁在其初次攻击的两个小时的时间里就可以渗透进入防御“完善”的网络系统。

  许多针对电子邮件的攻击,利用终端用户常用的应用程序中的漏洞。这是主要的感染方式,它可以损害能够访问互联网的计算机。在用户们访问被感染的网站时,攻击者还利用这些终端用户的软件漏洞。

  另外一个需要关注的问题是,通过各种Web应用程序实施的攻击,它占2009年各种攻击的60%以上。通常情况下,攻击者利用可信任网站中的漏洞,将其网页转换到恶意网站,从而可以快速地传播威胁。

  不幸的是,许多网站的站长并没有积极地扫描常见的漏洞,这就使得安全责任落到了终端用户手中,而终端用户却期望自己正在访问一个很安全的网站。这些基于互联网的威胁与日益发展的社交网络联系越来越密切,而许多人都使用社交网络来发展业务。

  中小型企业都理解采取应对措施用以减轻外部威胁的重要性,但是安全是一个双面问题,离开公司的数据如同进入公司的的数据一样可以带来危害。例如,对于高度规范化的单位而言,如金融机构等,或是与其有着紧密联系的公司,如果雇员将敏感的客户信息泄露出去,就会面临严重的法律责任。

  日益复杂的便携式存储设备也带来新问题。雇员们使用这种设备可以在无意中在计算机之间传输信息资产、病毒、僵尸和恶意软件,从而给企业带来更多的安全损害。

  保护企业的最佳方法

  下面这些最佳方法可以帮助中小型企业跟上不断发展的安全威胁的步伐。虽然中小型企业缺乏大型企业的资源,但仍有可能获得较好的安全性:

  1、与其它中小型企业合作,理解并决定哪些方法、机制适用、哪些不适用,从而避免一些无谓的失误。
  2、执行网络安全风险评估,如今一些可靠的安全方案供应商完全可以提供这种评估。对重要的信息资产进行确认、分类,并且创建策略,使得单位在关键信息资产遭受攻击时,能够知道需要做哪些工作。知道有什么位于网络中对于保护网络是至关重要的。
  3、选择一个可以根据内容来阻止附件的程序,增强对电子邮件内容的过滤。
  4、简化终端用户的安全。减少安全过程的复杂性可以有助于终端用户一贯地遵循安全规程。
  5、保持系统最新,及时打补丁。这包括操作系统和应用程序两个方面。
  6、将企业资产(如公司的笔记本电脑和其它设备)仅用于相关的业务。此外,有一套高效的内部安全策略及其强化措施也可以减轻内部风险。
  7、经常对网络进行审计,检查日志文件、异常的网络通信和系统被感染的其它迹象。
  8、制定策略和控制措施,规定哪些信息可以存储在用户桌面和笔记本电脑上,可以保存多长时间,从而确保重要数据可以进入你能控制和保护的存储设备中。
  9、确保网络管理员可以强化安全策略,但要保证给与他们完成工作的工具。
  10、关注威胁和反病毒方案的发展情况,在真正的威胁出现之前能够确认问题,并积极地采取措施防御新威胁。

  由于资源有限,中小型企业必须奋力保护自己。运用上述策略可有助于减轻内部和外部的数据威胁。但是持续地教育用户和雇员,使其对安全威胁时刻保持谨慎的态度是更为重要的问题。

作者

茫然
茫然

暂无

相关推荐

  • 未来企业数据安全威胁及保护措施

    Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联 […]

  • 警惕!垃圾邮件程序窃取7.11亿条记录

    安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。

  • 2017年网络安全四个预测

    分析过去的网络威胁数据,查找可用以帮助客户更好地应对未来网络威胁的趋势和方法,是很有益的。在过去的一年中,有一些安全趋势是很明显的,我们可以用来为新的一年提供指南和策略。

  • 如何处理网络基础设施的带外管理?

    前不久,美国计算机紧急预备小组联手美国国土安全部向网络安全专业人员发布了国家网络安全感知系统建议,其中包含6个建议方法以缓解对网络基础设施设备的威胁,包括带外管理……