企業(yè)用戶防御網(wǎng)絡威脅十要素 |
發(fā)布時間: 2012/9/13 17:52:16 |
防御網(wǎng)絡威脅的的要素如下: 1.封鎖對惡意服務器的訪問 當臺式電腦用戶請求訪問已知的惡意服務器的HTTP和HTTPS網(wǎng)頁的時候,你要立即封鎖這個請求,節(jié)省帶寬和掃描資源。 2.限制在可信賴的網(wǎng)站使用移動代碼 雖然腳本和活躍代碼等移動代碼能夠給網(wǎng)絡更有興趣和擁有更豐富的應用程序,但是,它也能夠給黑客提供自動化的入侵方法,讓黑客侵入臺式電腦,運行可執(zhí)行的代碼或者應用程序以便執(zhí)行嵌入在文件中的腳本。 3.掃描Web網(wǎng)關 不要推測你的所有的臺式電腦都有最新的殺毒軟件或者來訪的計算機都是得到很好的管理的。你要通過集中掃描惡意軟件輕松地控制所有的Web通訊(HTTP、HTTPS和FTP),要在Web通訊進入你的網(wǎng)絡之前進行掃描,不要在通信已經(jīng)進入臺式電腦才進行掃描。 4.使用不同廠商的產(chǎn)品進行臺式電腦和Web網(wǎng)關掃描 現(xiàn)代的攻擊在發(fā)動之前都針對流行的殺毒軟件進行測試。你的惡意軟件掃描的多樣性有助于提高阻止威脅的機會。 5.定期更新臺式電腦和服務器補丁 大多數(shù)攻擊和威脅是利用沒有使用補丁的應用程序和系統(tǒng)傳播的。保護你的計算機避免受到已知的安全漏洞影響能夠減少你的風險。 6.保持臺式電腦安裝殺毒軟件并處于最新狀態(tài) 自從啟動扇區(qū)病毒出現(xiàn)以來,運行殺毒軟件檢查進來的文件、掃描內(nèi)存、掃描現(xiàn)有的文件一直是一種標準的做法。沒有任何運行Windows操作系統(tǒng)的計算機應該沒有最新的殺毒軟件。如果病毒避開了其它的網(wǎng)絡防御,臺式電腦中的殺毒軟件就是最后一道防線。此外,還要采取強大的保護措施防止CD光盤或者優(yōu)盤等非網(wǎng)絡方式傳播的任何惡意軟件。 7.僅訪問通過全部瀏覽器檢查的HTTPS網(wǎng)站 大多數(shù)用戶不理解三個SSL瀏覽器檢查的重要性,或者不理解他們不應該訪問沒有通過這三項檢查的網(wǎng)站。這三項SSL檢查是過期的證書、不可信賴的發(fā)放者以及證書與請求的URL之間的主機名不匹配。 8.僅從可信賴的網(wǎng)站下載可執(zhí)行程序 社會工程學還活著并且在互聯(lián)網(wǎng)上活得很好。發(fā)布惡意軟件的一個有效的方法就是利用一些有用的程序。當執(zhí)行這些有用的程序時,惡意軟件就可以自由地做自己喜歡的事情。這種攻擊也稱作木馬攻擊。 9.不要訪問IP地址為服務器的網(wǎng)站 最近的攻擊更多地利用安裝簡單的網(wǎng)絡服務器軟件的被攻破的家庭電腦。受害者經(jīng)常被引導到網(wǎng)頁地址中包含IP地址的新的家庭電腦服務器,而不是主機域名。合法的網(wǎng)站將在網(wǎng)頁地址中使用主機名。 10.認真鍵入網(wǎng)站URL地址避免錯誤輸入 用戶永遠不愿意訪問惡意網(wǎng)站,但是,這種情況會意外發(fā)生。錯誤地輸入流行網(wǎng)站的地址通常會導致用戶訪問等待那些不加防備的用戶的惡意網(wǎng)站。如果你的瀏覽器沒有完全使用補丁,你很容易在瀏覽網(wǎng)頁時無意下載惡意軟件。 防御病毒的侵害是一件非常重要的事情,它是保障我們有一個良好的網(wǎng)絡環(huán)境的前提。希望以上的內(nèi)容能夠幫助大家。 本文出自:億恩科技【mszdt.com】 |