春节长假安全手册

CNET科技资讯网2月5日台北报道(文/钟翠玲) 再过几天就是农历新年,接着就是七天的新年假期,大家都很高兴。但对企业网络而言可能就不是好消息,因为,假期也可能意谓着信息安全的空窗期。

根据过去经验,每到假期网络攻击事件就会上扬。网络安全公司趋势科技解释,许多病毒或恶意程序的作者都是学生,这也是为什么每年寒暑假不但学荒变严重,网络攻击情况也较多。春节假期适逢学生的寒假,自然也不例外。

赛门铁克指出,许多学生造成的攻击事件,不一定很严重,因为此类攻击多半属于“好玩、试试看”的性质,没有什么特定目标。如果有适当防范不致有什么影响。但由于新年期间许多公司都没有人驻防,一旦出现漏洞遭到病毒或某人趁虚而入,可能因此酿成大祸。

本文集合了网络安全公司所提供的一些在个人及公司层次上的安全守则,使你的电脑和贵公司网络能够安然度过新年假期。

(一)在家上网:

新年期间,家中电脑是恶意程序及攻击最主要的受害者。

攻击型态:
恶意程序:接近新年,友人及公司行号常寄发电子新年贺卡。然而病毒、木马程序也可能隐身其中,一不慎即可能中毒或遭种植后门程序,即时通信(Instant Messaging)也是潜在的恶意程序传染渠道。

网络钓鱼(phishing):新年许多人在家中上网,网络购物及打在线游戏成为消磨时间的一大乐趣。而新年期间可能会接到一些来自知名银行的电子邮件,要求你确认密码,或是打在线游戏时有人传来信息,诉讼你可以到某个网站下载某种可增加功力的程序,结果引狼入室,把木马程序或间谍软件下载了下来,而被窃取银行或在线游戏密码等等。

个人电脑防范:
定期更新到最新的病毒定义档。趋势科技建议最好使用具有可以抓间谍软件的防毒软件。赛门铁克则防毒软件应具有个人防火墙、入侵侦测的功能,前者可以截短僵虱尸电脑(Zombie)和黑客的连线,而入侵侦测则可以在有人从像是IE漏洞入侵时发出警告。这些措施或可现在就纠出电脑里的不定时炸弹。

下载修补修补程序。像是微软定期发布风险程度不一的程序漏洞及安全更新通报,应立即下载更新程序。

养成安全的行为。不要随意打开来路不明的图形及执行档,不在不熟悉的网站留下个人重要信息。

(二)企业层级

虽然过年期间公司没有人上网,不过仍可能有漏洞及黑客等安全攻击。由于企业的系统更多、更复杂,也包含更多重要信息,对公司IT人员而言,他们不但要确保公司员工都要确实做到个人电脑防范的安全措施,更要确保服务器、网络的防御,以及整体的安全管理。

修补漏洞:小至即时通信(IM)、邮件软件、浏览器、大到操作系统、数据库软件、路由器、交换器,只要有漏洞存在而未及时修补,就有可能遭致毒虫(worm)入侵,造成各种程度的损害。常见的操作系统、浏览器漏洞,更应尽速修补。

适当的密码设定:如果系统管理员使用的是“懒人密码”(如以passworod 或公司简写为密码)、甚至“稍微复杂一点的懒人密码”,都容易被猜出而使人长驱直入。在放假前,要确保密码设定妥当。

安全应变措施。平时针对信息安全事件做好演练,确保事件发生的应变措施,如系统遭到入侵时该由谁来掌控处理;设定防火墙、入侵侦测系统发生事件时,发出电话简讯。如果公司没有专有IT人员,而由防毒产品经销商负责维护,则应请经销商提供建议案,布署新年期间的安全措施。

没有必要开启的系统尽可能关闭。虽然电脑打开可以确保即时更新源代码,但多一台电脑或服务器连上网,就多一个被入侵的机会。当然,这也意谓着,在新年开工的第一天,IT人员第一件事就是去下载安全更新,尽快派送到每一台电脑上。

备份:这是最后一道防线,防止信息真的遭到系统坏(或甚至整台电脑被偷搬走)时,可以在最快时间内把信息回复。

安全公司指出,若时间上已不允许做什么安全演练,最少应该布署好防毒软件及修补好操作系统漏洞。

要让公司长保长治久安,有赖个人或企业平时的良好使用习惯与防护措施。亡羊补牢,犹时未晚,做好基本的防护,贵公司就可以安心过新年,放完假回来领开工红包。

(0)

相关推荐

  • 春节长假安全手册

    CNET科技资讯网2月5日台北报道(文/钟翠玲) 再过几天就是农历新年,接着就是七天的新年假期,大家都很高兴.但对企业网络而言可能就不是好消息,因为,假期也可能意谓着信息安全的空窗期. 根据过去经验,每到假期网络攻击事件就会上扬.网络安全公司趋势科技解释,许多病毒或恶意程序的作者都是学生,这也是为什么每年寒暑假不但学荒变严重,网络攻击情况也较多.春节假期适逢学生的寒假,自然也不例外. 赛门铁克指出,许多学生造成的攻击事件,不一定很严重,因为此类攻击多半属于"好玩.试试看"的性质,没有什

  • 专家八招秘技防范春节病毒爆发

    春节临近,每逢节假日期间计算机病毒就开始蠢蠢欲动起来.近日,反病毒专家提醒广大电脑用户,春节期间需要防范两类病毒,确保电脑使用安全. 据反病毒专家严绍文介绍,节日期间可能发作的病毒有以下两类. 一类病毒是传统的病毒,蠕虫.木马等,利用网络共享.邮件.系统漏洞.网页等途径进行传播: 二是利用祝贺春节名义来传播的病毒,此类病毒一般通过邮件发送一个含有病毒的连接,用户点击该连接就会中毒:此类病毒大多利用操作系统的漏洞来配合传播: 以上病毒大多还具有删除安全软件的特点,同时会借助一些通常的途径比如QQ.

  • 一段js小代码,计算距春节还有多少天

    使用方法,放在任何地方! dz/pw用户添加到页内文字广告里面吧 距春节还有: "+daysold+"天"+hrsold+"小时"+minsold+"分"+seconds+"秒"+" " ; } show_date_time(); //--> [Ctrl+A 全选 注:如需引入外部Js需刷新才能执行]

  • 2013年国家法定节假日安排 春节假期2月9日至15日

    国务院办公厅关于2013年部分节假日安排的通知 国办发明电[2012]33号 各省.自治区.直辖市人民政府,国务院各部委.各直属机构: 根据国务院<关于修改<全国年节及纪念日放假办法>的决定>,为便于各地区.各部门及早合理安排节假日旅游.交通运输.生产经营等有关工作,经国务院批准,现将2013年元旦.春节.清明节.劳动节.端午节.中秋节和国庆节放假调休日期的具体安排通知如下. 一.元旦: 1月1日至3日放假调休,共3天.1月5日(星期六).1月6日(星期日)上班. 二.春节: 2月

  • 2014年春节是几月几号 2014春节放假安排时间表

    2014年春节是几月几日?2014年过年是几月几号,2014年春节是哪天, 2014年春节放假安排表,现在小编就为您解答一下. 答:2014年春节是公历2014年1月31日 星期五,除夕是1月30日(当晚有央视春晚哦),农历正月初一是春节,即农历新年,俗称"过年".春节是辞旧迎新的日子,也是中华民族最重要的传统节日. 猜您喜欢:2014年春节祝福短信 2014马年新年对联春联 2014年春节放假安排:2014年1月30日至2014年2月5日调休,放假7日. 即1月26日(星期日)公休调

  • 2014春节祝福语大全 2014新年祝福短信

    1.新年新开端,首选是元旦.立志好人缘,天天露笑脸.健康常相伴,饮食加锻炼.好运在马年,快乐过元旦.祝:元旦快乐! 2.距离的遥远无法阻挡,思念的帆船早已起航,异乡的你是否安康?元旦的祝福真诚送上:愿你沐浴幸福的朝阳,快乐的歌声时刻嘹亮,2014实现所有梦想! 3.2014年第一天,许下第一份愿望吧,闭上眼睛,双手合十,心中默念,梦想成真.有期待的生活是快乐的,有憧憬的日子是惊喜的.元旦快乐! 4.文字短,情意长,元旦问候传思念;虽然远,亦惦念,愿你开怀在元旦;喜连连,乐翩翩,幸福陪在你身边;好

  • 2012年放假安排时间表,元旦、春节、清明、五一、端午节、中秋节、国庆节放假安排时间表

    2012年元旦节: 2012年1月1日至3日放假调休,共3天.2011年12月31日(星期六)上班. 2012年春节: 2012年1月22日(周日,除夕)到1月28日(周六),放假7天. 1月21日.1月29日(周日)照常上班. 2012年放假时间安排表 2012年清明节: 4月2日(周一).4月3日(周二).4月4日(周三)共放假3天. 3月31日(周六).4月1日(周日),4月5日(周四)照常上班. 2012年劳动节: 4月29日(周日).4月30日(周一).5月1日(周二)共放假3天 4月

  • 2008新年春节对联大全第1/7页

    春节新年新春对联大全: 满招损 谦受益 抱素怀朴 安性约身 秉心真实 矢口贞诚 不攻人短 莫矜己长 藏器学海 崇德效山 澹泊明志 宁静致远 读圣贤书 行仁义事 笃礼崇义 抱淑守真 干国家事 读圣贤书 刚毅多略 文雅少俦 光明正大 朴诚坚贞 好花半开 美酒微醺 精神万古 气节千秋 苦由欲生 悲从心来 宽宏大量 远瞩高瞻 宽人三尺 利己一丈 宽以济猛 俭能养廉 落时自舞 逝后闻香 莫笑人短 勿恃己长 贫不学吝 默无过言 贫贱难移 威武不屈 生作人杰 死为鬼雄 失意休馁 得势莫狂 事理通达 心气平和

  • Windows Server 2003 英文版 安全手册下载

    Windows Server 2003 Security Guide 语言:英语手册简介:Brief Description This updated technical guidance provides information about how to harden computers that run Microsoft Windows Server 2003 with Service Pack 1 (SP1). A collection of security templates, sc

  • 基于Java代码实现判断春节、端午节、中秋节等法定节假日的方法

    一.前言 最近工作上遇到一个问题,后端有一个定时任务,需要用JAVA每天判断法定节假日.周末放假,上班等情况,其实想单独通过逻辑什么的去判断中国法定节假日的放假情况,基本不可能,因为国家每一年的假期可能不一样,是人为设定的: 所以只能依靠其它手段,能想到的比较靠谱的如下: 1.网络接口:有些数据服务商会提供,要么是收钱的,要么是次数限制,等等各种问题,效果不理想,可控性差,我也没试过,如: https://www.juhe.cn/docs/api/id/177/aid/601 或者 http:/

随机推荐