IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機版|論壇轉貼|軟件發(fā)布

您當前所在位置: 首頁網(wǎng)絡安全安全防護 → 淺析終端安全防護四要素

淺析終端安全防護四要素

時間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評論(5)

終端——臺式機和筆記本電腦——是您實現(xiàn)大部分業(yè)務操作的工具。不幸的是,電腦終端面對安全威脅顯得越來越脆弱。這些安全威脅包括釣魚攻擊,垃圾郵件,病毒,蠕蟲,根工具包,按鍵記錄程序和其它惡意軟件。終端也已擴大了您的安全考慮范疇,這使得安全威脅防不勝防。事實上,終端很可能就是你安全防線最薄弱的環(huán)節(jié)。

四個終端安全的挑戰(zhàn)

終端安全主要面臨四個方面的挑戰(zhàn):防御惡意軟件; 阻止已感染的終端向你的網(wǎng)絡傳播惡意軟件和未授權的軟件;防止通過端點軟件竊取數(shù)據(jù)和數(shù)據(jù)泄露;謹防端點用戶本身。

當然,你可以通過采取簡單鎖定你的網(wǎng)絡這樣極端的做法,來阻止遠程用戶進入你的網(wǎng)絡。這確實行之有效,但是在今天這樣的移動計算環(huán)境中此法不切實際。或者你可以制訂個規(guī)定,只允許小部分的用戶訪問。但這些客戶的應用軟件和信息都要納入你的網(wǎng)絡安全規(guī)定內,這樣一來,那計劃將既耗時又耗資金。更合理的方法是開發(fā)一個既能保障安全又能方便用戶的終端安全策略。以下就介紹些對你們有幫助的想法。

謹防攻擊

雖然您的網(wǎng)絡可免受惡意軟件攻擊,但是一個有效的,多層次的安全方法是告訴您所有的端點,包括那些位于防火墻后以及那些處于操作范圍外或徘徊于安全范圍內外的端點都需要保護。使用受雇于你網(wǎng)絡建設的相同技術,如病毒檢測,間諜軟件掃描和本地防火墻。

因為攻擊重點放在如何打敗主要品牌,所以許多安全專家建議"多廠商"的做法。盡管如此,為了簡化管理和控制,您可以使用一套集成安全工具組件。在任何情況下,周邊安全和端點安全都是必要的。

針對端點保護你的網(wǎng)絡

最后你需要的是將被感染的筆記本電腦或智能手機連接到您的網(wǎng)絡,繞過您的外圍防護。但是,你可以用它做什么呢?第一道防線是非?;A的:強大的用戶授權和驗證功能。

簡單的密碼可以在幾分鐘內被經(jīng)驗豐富的黑客破解(使用每秒數(shù)十萬次的猜測),因此請確認您的用戶都使用由大寫字母,小寫字母和阿拉伯數(shù)字組合成的高難度密碼,并且經(jīng)常更改密碼。

即使高難度密碼,也可以被截獲或被盜。因此考慮實施雙重認證以保護虛擬專用網(wǎng)絡( VPN )的連接和其他活動。雙重身份驗證使用PIN碼或其他身份認證,如指紋識別,來授權硬件或軟件的標記,生成一個一次性的認證字符串。

憑借強大的身份驗證功能,你就可以識別用戶。但是,你仍然不知道這個特別裝置是否有適當?shù)陌踩軜嫛_@時你需要考慮網(wǎng)絡訪問控制(NAC)。這是個相對較新的技術,它有望消除大部分或全部的由遠程連接帶來的風險。事實上,為了遵守法規(guī),像Sarbanes - Oxley法案, HIPAA(健康保險流通與責任法)等,某些形式的訪問控制已實現(xiàn)。

總的來說,NAC可同時驗證用戶和設備,并可實施檢查,以確保該設備運行的是一切適當?shù)?a href="http://m.ygkjgt7.cn/key/anquanruanjian/" target="_blank">安全軟件,且該軟件是最新的。如果該軟件有任何內容沒有安裝或沒有正確安裝補丁,NAC就會拒絕網(wǎng)絡訪問。接著NAC會掃描裝置,尋找惡意軟件感染跡象。一旦發(fā)現(xiàn)感染,網(wǎng)絡訪問會被拒絕。NAC也可以用來修補設備,使其達到準入標準,在此期間NAC還會監(jiān)測傳輸量。

NAC是一項快速發(fā)展的技術,它限制端點進入特定的網(wǎng)絡位置或應用程序,限制某些傳輸量類型或限制連接類型,是潛力巨大的有良好粒度的控制端點設備(包括非電腦設備,如智能電話,MP3和打印機)。

采用開放標準的做法已經(jīng)取得進展,此法將確保各品牌的終端設備能夠連接通過各種品牌的網(wǎng)絡接入控制系統(tǒng)。最后,NAC技術可以逐步實施,并且,幾乎任何要確保其網(wǎng)絡端點安全的機構都可以負擔得起。

謹防偷竊數(shù)據(jù)和數(shù)據(jù)泄露

無論是惡意或不小心,即使授權和認證的終端用戶能夠對數(shù)據(jù)失竊或泄漏負責。事實上,導致信息被盜的主要原因是,受信任的用戶往筆記本電腦或其它便攜式設備復制信息后,簡單地將其帶出。隨后值得信賴的,但粗心大意的用戶在超出您網(wǎng)絡安全范圍的地方,為了方便工作使用帶出的敏感信息,卻最終丟失了筆記本電腦或導致信息被盜。

唯一防止端點數(shù)據(jù)被盜和數(shù)據(jù)泄漏的方法是限制對重要數(shù)據(jù)的訪問,并運用內容過濾限制文件傳輸。如上所述,NAC技術就包含了傳輸監(jiān)控和障礙。如果不控制正在復制到端點設備資料,那端點安全策略就不完整。

最后,防止數(shù)據(jù)泄漏和盜竊造成損害的基礎保護是加密。這樣,即使數(shù)據(jù)落入壞人之手,也將是毫無用處的?,F(xiàn)在的加密技術價格便宜但對也不影響系統(tǒng)運行,所以沒有理由不為你機構中最敏感的數(shù)據(jù)加密。

謹防端點用戶

端點安全面臨的第四個挑戰(zhàn)是終端使用者本身。粗心的Web瀏覽(點擊可疑鏈接,訪問惡意網(wǎng)站)和不負責任的電子郵件的行為(開啟惡意附件)是攻擊者安裝病毒,蠕蟲和特洛伊木馬的主要傳播媒介。

惡意攻擊日益復雜,無論怎樣你經(jīng)常更新,您的反惡意軟件總有可能失效。在最近的測試中,《電腦世界》發(fā)現(xiàn),最好的安全軟件只能檢測到四分之一的新型惡意軟件樣本。

防止惡意的問題,最有效的戰(zhàn)略是糾正用戶的行為。您的安全計劃應包括一個強有力的,持續(xù)的教育部分。用來教育終端用戶,為什么以及如何建立高強度密碼,如何處理電子郵件附件,以及如何識別欺詐行為,如釣魚式攻擊和可疑的網(wǎng)絡鏈接。

它還應明確哪些軟件是您的內部電腦允許的,并且警告濫用你的內部計算資源的行為。最后,讓每個人都知道,所有的網(wǎng)絡活動,包括網(wǎng)頁瀏覽,都被一一記錄和監(jiān)測。您總不可能時時提醒員工的所有這些事情。

保護終端的幾個步驟:

  · 對所有客戶端設備使用市場領先的安全工具,即防病毒軟件,間諜軟件掃描器,根工具包檢測,以及防火墻。并讓他們及時更新??紤]使用軟件套裝或提供一個更綜合,更容易管理的保護裝置。

· 為整個機構的電腦安裝軟件補丁,迅速和持續(xù)更新安全軟件。

· 對所有敏感信息加密,包括閑置的數(shù)據(jù)。

· 確保所有用戶都接受了足夠的,關于怎樣識別和避免可疑附件,鏈接和釣魚欺詐行為的培訓。

· 通過閱讀不斷變化的威脅,包括主要安全廠商和出版物中豐富的網(wǎng)站摘要( RSS )。頻繁更新您所有的終端用戶。

· 規(guī)范貴公司的智能手機和個人數(shù)字助理( PDA )。實施安全保護,包括防病毒軟件。

· 建立一個明確的公司政策,定義怎樣的信息可存儲在端點設備。

關鍵詞標簽:安全防護

相關閱讀

文章評論
發(fā)表評論

熱門文章 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網(wǎng)速 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網(wǎng)絡安全管理軟件-PCHunter使用教程 網(wǎng)絡安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議 騰訊QQ密碼防盜十大建議

相關下載

    人氣排行 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網(wǎng)絡安全管理軟件-PCHunter使用教程 xp系統(tǒng)關閉445端口方法_ 教你如何關閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡安全事件應急響應方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設置