IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 学院 >> 病毒与安全 >> 病毒与安全安全宝地
    不用花钱 教你九项企业级安全防护措施 [病毒与安全安全宝地]
    计世网
    2008-4-10 10:25:00 文/
      如果员工没有意识到一些潜在的安全隐患,那么就算企业安全信息系统再昂贵,其功能也会化为泡影。其实只要改进一些平时常被忽略的行为,就很容易避免安全威胁,而且几乎不用多花一分钱。

      许多公司投入很多的资金和人员来建设信息安全系统,希望远离四处潜伏的众多安全威胁。但如果不小心踩到安全“地雷”,所有这些努力都将化为泡影。安全专家们表示,只要人们意识到了这些潜在的陷阱,就很容易避免安全威胁,而且几乎不用多花一分钱就能做到。

      1. 防止公司机密从指尖滑漏

      许多最普遍的安全问题可能起源于一些不起眼的技术习惯。例如,微软Outlook或其他邮件系统中的电子邮件地址具有“自动填入”功能,员工迅速填写电子邮件地址时,假如输入一个同事的名字,邮件地址下拉框中可能会自动出现另一些类似姓名的邮件地址。员工由于不仔细,匆忙中指尖一滑就进行了选择,邮件便发给了别人,而他还以为自己的邮件只是发给了内部的某个同事。很多人可能都遇到过这样的危险。要是电子邮件中含有关于公司的敏感数据,那么商业机密就会外泄。

      赛门铁克公司的营销与产品高级经理Steve Roop表示,如果更多用户学会禁用微软Outlook及其他邮件系统中的电子邮件地址“自动填入”功能,就能避免很多起因粗心大意酿成的数据丢失事件。

      Roop表示,多达90%的信息泄漏事件与电子邮件方面的一些用户失误有关。其实只需要禁止自动填入之类的功能,尽管今后输入邮件地址时可能会麻烦些,但这起码可以让公司免除许多头痛的泄密事件,而且无需额外成本。

      2. 警惕那些你认为靠得住的合作伙伴

      Roop认为,另一个常见的安全错误出现在这些用户当中: 他们认为可以把人力资源数据等敏感信息发送给业务合作伙伴或者外包服务提供商。要是发送的信息没有经过加密,这种危险就更大了。

      他说: “人力资源外包服务提供商的人员有可能不会有太强的安全意识,不经意间把电子表格发到别处,或者把数据存放到不安全的笔记本电脑上,这就是一种安全隐患。”

      3. 基于Web的应用可能会招致信息泄漏

      McAfee公司的安全研究与沟通经理Dave Marcus认为,导致许多安全问题的一种常见行为包括使用网络邮件,或者允许员工从公司网络访问音乐下载及文件共享服务。

      这种基于Web的应用会绕过公司的安全过滤器(网络邮件就是这样),或者打开连接到外界的通道,从而给公司内部带来病毒或者更严重的威胁。

      如果员工把工作带回家做,这种风险就会大大增强。Marcus认为,如果他们没有使用公司VPN而直接传播邮件,关键数据就有可能失窃。

      其实CIO只要执行安全策略,要求员工在VPN或者加密通道上使用安全邮件客户软件(针对电子邮件); 或者禁止用户把应用程序安装到工作电脑上,也不允许他们把数据拷贝到可移动介质上,就很容易避免这些问题。另外还应该阻止员工使用电子邮件给自己发送数据,以免这些未经加密的邮件被半路截取。

    ·IT产品报价大全
    更多相关: 天网防火墙 瑞星杀毒 金山毒霸 手机
    在百度中更多内容: 天网防火墙 瑞星杀毒 金山毒霸 手机


    [第一页] 1 2 3 [下一页] [最后一页]

    打印此 投稿与建议 返回顶部

    相关文章
    ·局域网共享资源 安全防护
    ·安全防护-入侵检测实战之全面问答
    ·便携式计算机安全防护指南