企业信息安全防范的24妙招.docx

上传人:夺命阿水 文档编号:1699375 上传时间:2024-11-25 格式:DOCX 页数:13 大小:21.80KB
返回 下载 相关 举报
企业信息安全防范的24妙招.docx_第1页
第1页 / 共13页
企业信息安全防范的24妙招.docx_第2页
第2页 / 共13页
企业信息安全防范的24妙招.docx_第3页
第3页 / 共13页
企业信息安全防范的24妙招.docx_第4页
第4页 / 共13页
企业信息安全防范的24妙招.docx_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《企业信息安全防范的24妙招.docx》由会员分享,可在线阅读,更多相关《企业信息安全防范的24妙招.docx(13页珍藏版)》请在课桌文档上搜索。

1、企业信息平安防范的24妙招随着企也上网的迅猛发展,网络平安问题变得尤为重要,因为网络平安干脆关系到企业的生存与发展,确保企业信息平安、以便企业不受损失应当成为各级企业用户的共识。那么作为企业,乂该实行何种措施来保证自己的信息不受“攻击”呢?本文就是作者总结出来的24种防范招数。二十世纪九十年头末出现的Internet标记着人类社会已经进入了信息化时代,在这个时代,越来越多的人已经起先离不开Internet网络。由于internet的共享性和对外开外性,如何保证信息平安就成为发展internet的重要课题。目前,我国整体的internet平安防护实力很弱,很多应用系统还处不设防的状态或系统平安维

2、护得很不够。随着企业上网的迅猛发展,网络平安问题变得尤为重要,因为网络平安干脆关系到企业的生存与发展,确保企业信息平安、以便企业不受损失应当成为各级企业用户的共识。那么作为企业,又该实行何种措施来保证白己的信息不受“攻击”呢?妙招1、提高网络平安防范意识。现在很多企业没有意识到互联网的易受攻击性,盲目信任国外的加密软件,对于系统的访问权限和密钥缺乏有力度的管理。这样的系统一旦受到攻击将非常脆弱,其中的机密数据得不到应有的爱护。据调查,目前国内90%的网站存在平安问题,其主要缘由是企业管理者缺少或没有平安意识。某些企业网络管理员甚至认为其公司规模较小,不会成为黑客的攻击目标,如此看法,网络平安更

3、是无从谈起。妙招2、不轻易运行不明真相的程序假如你收到封带有附件的电子邮件,且附件是扩展名为EXE一类的文件,这时千万不能贸然运行它,因为这个不明真相的程序,就有可能是一个系统破坏程序。攻击者常把系统破坏程序换一个名字用电子邮件发给你,并带有一些欺瞒性主题,骗你说一些:“这是个好东东,你确定要试试”,“帮我测试一下程序”之类的话。你确定要警惕了!对待这些表面上很友好、跟善意的邮件附件,我们应当做的是马上删除这些来历不明的文件。妙招3、用防火墙将企业内部网(intranet)与互联网(internet)之间进行隔离。为自己的局域网或站点供应隔离爱护,是目前普遍采纳的一种平安有效的方法。防火墙是一

4、个位于内部网络与Internet之间的计算机或网络设备中的一个功能模块,是依据确定的平安策略建立起来的硬件和软件的有机组成体,其目的是为内部网络或主机供应平安爱护,限制谁可以从外部访问内部受爱护的对象,谁可以从内部网络访问Internet,以及相互之间实行哪种方式进行访问。所以为了爱护自己的计算机系统信息,不受外来信息的破坏和威逼,我们可以在自己的计算机系统中安装防火墙软件。由于网络攻击不断升级,对应的防火墙软件也应当刚好跟着升级,这样就要求我们企业的网管人员要常常到有关网站上下载最新的补丁程序,以便进行网络维护,同时常常扫描整个内部网络,以发觉任何平安隐患并刚好更改,才能做到有备无患。妙招4

5、、屏蔽小甜饼程序小甜饼就是Cookie,它是Web服务器发送到电脑里的数据文件,它记录了诸如用户名、口令和关于用户爱好取向的信息。事实上,它使你访问同一站点时感到便利,比如,不用重新输入口令。但Cookies收集到的个人信息可能会被一些喜爱搞“恶作剧”的人利用,它可能造成平安隐患,因此,我们可以在阅读器中做些必要的设置,要求阅读器在接受COokie之前提示您,或者干脆拒绝它们。通常来说,Cookie会在阅读器被关闭时自动从计算机中删除,可是,有很多COOkie会一反常态,始终存储在硬盘中收集用户的相关信息,其实这些Cookie就是被设计成能够驻留在我们的计算机上的。随着时间的推移,Cookie

6、信息可能越来越多,当然我们的心境也因此变得越来越不踏实。为了确保万无一失,对待这些已有的Cookie信息应当从硬盘中马上清除,并在阅读错中调整Cookie设置,让阅读器拒绝接受Cookie信息、。妙招5、屏蔽ACtiVeX控件由于ActiveX控件可以被嵌入到HTM1.页面中,并下载到阅读器端加以执行,因此会给阅读器端造成确定程度的平安城逼。目前已有证据表明,在客户端的阅读器中,如IE中插入某些ActiveX控件,也将干脆对服务器端造成意想不到的平安威逼。同时,些其他技术,如内嵌于IE的VBSCriPt语言,用这种语言生成的客户端可执行的程序模块,也同Java小程序一样,有可能给客户端带来平安

7、性能上的漏洞。此外,还有一些新技术,如ASP(ACtiVeSerVerPageS)技术,由于用户可以为ASP的输出随意增加客户脚本、ACtiVeX控件和动态HTM1.,因此在ASP脚本中同样也都存在着确定的平安隐患。所以,用户假如要保证自己在因特网上的信息确定平安,可以屏蔽掉这些可能对计算机平安构成威逼的ActiveX控件。妙招6、在不同的地方用不同的口令对于常常上网的用户,可能会发觉在网上须要设置密码的状况有很多。有很多用户图便利记忆,不论在什么地方,都运用同一个口令,殊不知他们已不知不觉地留下了一个平安隐患。因为攻击者一般在破获到用户的一个密码后,会用这个密码去尝试用户每一个须要甬道口令的

8、地方!想想看,别人用一个口令渐渐地盗用你的帐号上网;再去偷看与冒发你的Emai1.;或许还会用你的身份去闲聊室损害你的形象,想想看那后果该有多严峻呀!所以笔者剧烈建议各位用户,每个不同的地方用不同的密码,确定不能相同,同时要把各个对应的密码登记来,以备日后食用。另外一点就是我们在设定密码时,不应当运用字典中可以查到的单词,也不要运用个人的生日,最好是字母、符号和数字混用,多用特殊字符,诸如以&、#、和$,并且在允许的范围内,越长越好,以保证你的密码不易被人猜中。妙招7、定期清除缓存、历史记录以及临时文件夹中的内容我们在上网阅读信息时,阅读器会把我们在上网过程中阅读的信息保存在阅读器的相关设置中

9、,这样下次再访问同样信息时可以很快地达到目的地,从而提高了我们的阅读效率。但是阅读器的缓存、历史记录以及临时文件夹中的内容保留了我们太多的上网的记录,这些记录一旦被那些无聊的人得到,他们就有可能从这些记录中找寻到有关个人信息的蛛丝马迹。为了确保个人信息资料的确定平安,我们应当定期清理缓存、历史记录以及临时文件夹中的内容。妙招8、不随意透露任何个人信息在网上阅读信息时,常常会发觉须要用户注册自己个人信息资料的表单。这些站点通过程序设计达到一种不填写表单就不能获得自己须要的信息的目的。面对这种强迫用户注册个人信息的状况,我们最好的方法是不要轻易把自己真实的信息提交给他们,特殊是不要向任何人透露你的

10、密码。还有,在运用ICQ、O1.CQ等网络软件以及注册免费EmaiI信息的时候,我们都须要填写一些个人资料。某些资料是必需填写的,自然无法略过。但是对于可填可不填但又涉及自己隐私的资料,还是能免就免,您有权利保持缄默,否则您所说的一切,有可能在网络上被黑客利用。妙招9、突遇稀里糊涂的故障时要刚好检查系统信息上网过程中,突然觉得计算机工作不对劲时,仿佛感觉有人在遥远的地方遥控你。这时,你必需刚好停止手中的工作,马上按Ctr1.+A1.t+De1.复合键来查看一下系统是否运行了什么其他的程序,一旦发觉有稀里糊涂的程序在运行,你立刻停止它,以免对整个计算机系统有更大的威逼。但是并不是全部的程序运行时

11、出现在程序列表中,有些程序例如BackOrifice(一种黑客的后门程序)并不显示在Ctr1.+A1.tDe1.复合键的进程列表中,所以假如你的计算机中运行的是WIN98或者WIN2000操作系统,最好运行“附件”/“系统工具”/“系统信息”,然后双击“软件环境”,选择“正在运行任务”,在任务列表中找寻自己不熟识的或者自己并没有运行的程序,一旦找到程序后应马上终止它,以防后患。妙招10、对机密信息实施加密爱护对机密信息进行加密存储和传输是传统而有效的方法,这种方法对爱护机密信息的平安特殊有效,能够防止搭线窃听和黑客入侵,在目前基于Web服务的一些网络平安协议中得到了广泛的应用。在Web服务中的

12、传输加密般在应用层实现。WWW服务器在发送机密信息时,首先依据接收方的IP地址或其他标识,选取密钥对,信息进行加密运算;阅读器在接收到加密数据后,依据IP包中信息的源地址或其他标识对加密数据进行解密运算,从而得到所需的数据。在目前流行的WWW服务器和阅读器中,如微软公司的I1.S服务鼎和阅读器IE,都可以对信息进行加解密运算,同时也留有接U,用户可以对这些加解密算法进行重载,构造自己的加解模块。妙招11、拒绝某些可能有威逼的站点对自己的访问我们在上网阅读信息时,应当做一个有心人,应常常通过些报刊杂志来搜集些黑客站点或其他一些具有破坏站点的相关信息,并时时留意哪些站点会恶意窃取别人的个人信息。在

13、了解了这类网站的基本信息的状况下,假如想防止自己的站点不受上述那些站点的破坏,我们可以通过一些相关设置来拒绝这些站点对你的信息的访问,从而能使阅读器能够自动拒绝这些网站发出的某些对自己有平安威逼的指令。妙招12、对重要的邮件进行加密由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,而且随着互联网的飞速发展,这类应用会更加频繁。因此保证邮件的真实性(即不被他人伪造)和不被其他人截取和偷阅也变得日趋重要。所以,对于包含敏感信息的邮件,最好利用数字标识对你写的邮件进行数字签名后再发送。所谓数字标识是指由独立的授权机构发放的证明你在Internet上身份的证件,是你在因特网上的身份证。这些

14、发证的商业机构将发放给你这个身份证并不断效验其有效性。你首先向这些公司申请数字标识,然后就可以利用这个数字标识对你写的邮件进行数字签名。假如你获得了别人的数字标识那么你还可以跟他发送加密邮件。你通过对发送的邮件进行数字签名可以把你的数字标识发送给他人,这时他们收到的事实上是公用密钥,以后他们就可以通过这个公用密钥对发给你的邮件进行加密,你再运用私人密钥对加密邮件进行解密和阅读。妙招13、为客户/服务器通信双方供应身份认证,建立平安信道目前已经出现了建立在现有网络协议基础上的一些网络平安协议,如SS1.和PCT。这两种协议主要是用于爱护机密信息,同时也用于防止其他非法用户侵入自己的主机,给自己带

15、来平安威逼。SS1.协议是美国NetSCaPe公司最早提出的一种包括服务器的认证、签名、加密技术的私有通信,可供应对服务器的认证,依据服务器的选项,还可供应对客户端的认证。SS1.协议可运行在任何种牢靠的传输协议之上,如TCP,但它并不依靠于TCP,并能够运行在HTTP、FTP、TE1.NET等应用协议之卜.,为其供应平安的通信。SS1.协议运用认证标准,RSAxC1.iffieHe1.Iman和ForteZZaKEA算法作为其公钥算法,运用RC4128、RC1.28、DES、3层DTVS或IDEA作为其数据加密算法。PCT供应了比SS1.更加干富的认证方案、加密算法,并在某些协议细微环节上作

16、了改进。妙招14、尽量少在闲聊室里或运用0ICQ闲聊在闲聊室里或者用0ICQ与一些挚友轻松探讨问题,开开玩笑,真是舒坦!然而在你轻松欢乐之余,恶意破坏者们利用网上闲聊的一些漏洞,从中获得你的个人信息,比如你所在机器的IP地址,你的姓名等等。然后他们利用这些个人信息对你进行一些恶意的攻击,例如在闲聊室里,他们常常可以发给大家一个足以让用户计算机死机的HTM1.语句。因为这些HTM1.语句是不会在闲聊室显示出来的,所以你遭攻击可能还不知道!防治的方法是在你的阅读器中预先关闭你的JAVA脚本。另外在网上有一种工具只要你在网上,输入你的Q1.CQ号,就可以知道你的IP地址,解决方法只有你上网后,把OI

17、CQ状态设置为隐藏状态,这样破坏者才不知道你在网上!妙招15、企业的网管人员不应当在网上随意透露自己企业的任何平安信息。网管人员在网上常常须要与别人进行沟通沟通,不过他们应当留意在真正了解网上挚友之前,将沟通限制在邮件、网上闲聊或公共沟通区。不要轻信任何人,如他们的姓名、性别、职业、住址和其他信息。统计表明多数网上闲聊参与者很少运用真实身份,当心确认向生疏人透露何种个人信息和透露多少。不要随意在站点的来客登记簿上登录,这可能会导致收到垃圾邮件。妙招16、内部网络系统的密码要定期修改。由于很多黑客利用穷举法来破解密码,像john这一类的密码破解程序可从因特网上免费下载,只要加上一个足够大的字典在

18、足够快的机器上没日没夜地运行,就可以获得须要的帐号及密码,因此,常常修改密码应付这种盗用就显得非常奏效。当然,设定密码也有很深的学问,只有随意性强、有足够的长度并刚好更新的密码才能算是比较平安的密码。以下四个原则可提高密码的抗破解实力。不要选择常用字做密码。用单词和符号混合组成密码。运用9个以上的字符做密码,使你的密码尽可能地长,对Windows系统来说,密码最少要由9个字符组成才算平安。密码组成中最好混合运用大小写字母,一般状况下密码只由英文字母组成,密码中可运用26或52个字母。若对一个8个字母组成的密码进行破解,密码中字母有无大小写之分将使破解时间产生256倍的差别。妙招17、尽量不要运

19、用共享硬盘功能运用了远程拨号接入局域网功能的Winc1.ows98用户要慎用硬盘共享和文件共享功能,共享就意味着允许别人下载文件。尽量削减企业资源暴露在外部网上的机会和次数,削减黑客进攻的机会。尽量不要启动系统资源共享功能。因为共享就意味着允许别人卜.载文件。当硬盘或文件夹图标卜.有一只手托着时,表明启动了共享功能,选中该图标,选择“文件”选单下的“共享”,再选“不共享”,这只手就消逝了。妙招18、要常常运用杀毒软件来维护局域网系统不受病毒攻击现在国内的杀毒软件如kv300、ki1.1.98瑞星等,可以不定期地在脱机的状况卜.进行检查和清除。另外,有的杀毒软件还供应网络实时监控功能,这一功能可

20、以在黑客从远端执行用户机器上的文件时,供应报警或让执行失败,使黑客向用户机渊上载可执行文件后无法正确执行,从而避开了进一步的损失。妙招19、防止黑客的非法侵入将网络的tcp起时限制在15分钟以内,削减黑客入侵的机会。并扩大连接表,增加黑客填写整个连接表的难度。另外,同其它企业进行联合,共同抵制黑客的入侵,旦被入侵要刚好向有关部门汇报,并共同杳找入侵来源,锁定黑客ip地址。妙招20、请别人安装或调试后应马上修改密码这是一个很简单忽视的细微环节,很多用户第次不懂得如何拨号上网,就请别人来教,这样常常把用户名和密码告知此人,这个人记住以后就可以回去盗用服务了。所以,用户最好自己学会如何拨号后再去申请

21、上网账号,或者首先向ISP问清如何修改自己的密码,在别人教会自己如何拨号后,马上将密码改掉,避开被人盗用。假如企业的局域网系统是请他人调试安装的,企也的网管人员应当留意在网络调试好以后应刚好对整个网络系统加装平安爱护系统,或者重新修改调试人员以前设定的密码。所以,企业用户最好自己学会如何调试和管理自己的局域网系统,不要常常请别人来帮助管理。妙招21、删除后缀为.pw1.的文件在Windows书目下往往有一些以“.pw1.”为后缀名的密码文件,“.pw1.”是password的音译缩写。比如:在最初的Windows95操作系统中密码的保存即存在平安漏洞,从而使黑客可以利用相应的程序轻松获得保存在

22、pw1.文件里的密码。这一漏洞在WindoWS98中已经被修复。因此,你须要为你的电脑安装WindoWS98以上版本的操作系统。pw1.文件还常常记录其它地方要用到的密码,比如开启Exchange电子信箱的密码、玩Mud嬉戏的密码等,要常常删除这些pw1.文件避开将密码留在硬盘上。妙招22、禁止安装击键记录程序很多人知道这个程序,这个在DOS卜.常用的外部吩咐能通过复原以前输入的吩咐来加快输入吩咐的速度,在Windows卜.也有了很多类似的程序,如key1.og,它不但能记录用户的击键动作甚至能以快照的形式记录到屏幕上发生的一切。还有些程序能将击键字母记录到根书目下的某一特定文件中,而这一文件

23、可以用文本编辑器来杳看。密码就是这样被泄露出去的,偷盗者只要在根书目卜看看就可以了,根本无需任何专业学问!妙招23、应付特洛伊木马特洛伊木马程序常被定义为当执行一个任务时却事实上执行着另一个任务的程序,用“瞒天过海”或“披着羊皮的狼”之类的词来形容这类程序一点也不为过。典型的一个例子是:伪造一个登录界面,当用户在这个界面上输入用户名和密码时,程序将它们转移到一个隐藏的文件中,然后提示错误要求用户再输入遍,程序这时再调用真正的登录界面让用户登录,于是在用户几乎毫无察觉的状况下就得到了记录有用户名和密码的文件。现在互联网上有很多所谓的特洛伊木马程序,严格地说它们属于客户机/服务渊(C/S)程序,因

24、为它们往往带有一个用于驻留在用户机器上的服务器程序,以及一个用于访问用户机器的客户端程序,就似乎NT的Server和Workstation的关系一样。在应付特洛伊木马程序方面,有以下几种方法:多读。很多人出于探讨目的卜载了些特洛伊木马程序的软件包,在没有弄清软件包中几个程序的详细功能前,就匆忙地执行其中的程序,这样往往就错误地执行了服务器端程序而运用户的计算机成为了特洛伊木马的牺牲品。对TCP/IP端口熟识的用户,可以在“MS-DOS方式”下键入netstat-an来视察与你机器相连的当前全部通信进程,当有详细的IP正运用不常见的端口(一般大于1024)与你通信时,这一端口很可能就是特洛伊木马

25、的通信端口。当发觉上述可疑迹象后,你所能做的就是:马上中断网络系统,然后对硬盘有无特洛伊木马进行仔细的检杳。一般用户应当常常视察位于c:、c:windows、c:windowssyste11这三个书目下的文件,杳看是否发觉特洛伊木马,假如有光有文件名没有图标的可执行程序,你应当马上把它们删除,然后再用杀毒软件进行仔细的清理。妙招24、不要运用aMyDocumentsw文件夹存放WordsExce1.文件Word、Exce1.默认的文件存放路径是根书目下的44MyDocuments,文件夹,在特洛伊木马把用户硬盘变成共享硬盘后,入侵者从这个节目中的文件名一眼就能看出这个用户是干什么的,这个书目几乎就是用户的特征标识,所以为平安起见应把工作路径改成别的节目,并且层次越深越好,比如:C:abcdefghijk1.o可以确定地说,在互联网上,没有什么措施是确定平安的,黑客入侵的个重要法则是:入侵者不只用一种方法入侵,这就意味着只有堵塞一切漏洞才能防止入侵,这明显是不行能的。具有讽刺意味的是,很多平安措施本身却带来了新的平安隐患,就似乎药品常带有副作用一样。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 在线阅读 > 生活休闲


备案号:宁ICP备20000045号-1

经营许可证:宁B2-20210002

宁公网安备 64010402000986号