企業(yè)最常見的網(wǎng)絡(luò)安全問題有哪些?

企業(yè)網(wǎng)絡(luò)安全最常遇到的問題是什么?幾乎每個企業(yè)IT環(huán)境都可能發(fā)現(xiàn)以下威脅:

1、電子郵件中的病毒
安全檢查不僅可以監(jiān)控用戶的流量,還可以幫助企業(yè)檢查所有電子郵件。企業(yè)可以做的不僅僅是過濾垃圾郵件,還能夠檢查郵件正文中的附件和鏈接。這種控制很容易實現(xiàn)。只需將郵件服務(wù)器配置為將所有電子郵件副本轉(zhuǎn)發(fā)到正在運行MTA的Check Point。如果使用的是Exchange企業(yè)電子郵件服務(wù),則可以使用密件抄送(Bcc)。這種方法的主要好處是企業(yè)在用戶的反垃圾郵件解決方案過濾后檢查電子郵件。然而,令人感覺奇怪的是,總是不斷通過惡意郵件。電子郵件流量安全的當前機制在大多數(shù)情況下根本無法應(yīng)對這種任務(wù)。

為什么電子郵件病毒會有危險?
電子郵件繼續(xù)在惡意軟件分發(fā)生態(tài)系統(tǒng)中占主導(dǎo)地位。惡意代碼可以作為附件文件查收,也可以通過指向隨機在線資源的鏈接進行輪詢。在病毒傳播方面,SMTP流量優(yōu)于其他協(xié)議。此外,病毒不一定是.exe文件,它們也可以偽裝成用戶通常信任的.doc或.pdf文檔。

2、網(wǎng)絡(luò)釣魚
幾乎所有評估都會發(fā)現(xiàn)員工點擊網(wǎng)絡(luò)釣魚鏈接遭遇攻擊的實例。PayPai、Office 356、Fasebook、Appie等網(wǎng)站有著無數(shù)的網(wǎng)絡(luò)釣魚鏈接,試圖吸引用戶。網(wǎng)絡(luò)釣魚攻擊的載體正在急劇上升,其原因很簡單:如果可以簡單地欺騙一個輕信的用戶,為什么要制造復(fù)雜的病毒呢?人類永遠是企業(yè)網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié)。

是什么讓網(wǎng)絡(luò)釣魚如此危險?
網(wǎng)絡(luò)釣魚在某種程度上是用戶的個人問題。一旦有人打開網(wǎng)絡(luò)釣魚鏈接遭受損失,就會提高警惕。但攻擊者可能會以這種方式竊取企業(yè)數(shù)據(jù),其中包括電子郵件地址、密碼和重要文件。許多人重復(fù)使用公司提供的用戶名和密碼來注冊公共站點,例如社交網(wǎng)絡(luò)和torrent文件的洪流跟蹤器。如果用戶可以在其所有賬戶使用同一個密碼,為什么要記住一堆密碼呢?這可能是他們的想法。

3、從企業(yè)網(wǎng)絡(luò)上傳到云端
云存儲是另一個IT安全問題?,F(xiàn)在每個人都使用這些服務(wù)。但是要知道企業(yè)網(wǎng)絡(luò)中的某個人使用它們是一回事,而在這些渠道上浪費數(shù)GB的流量則是另一回事。大約80%被評估的公司都遇到了這個問題。

是什么讓這樣的上傳數(shù)據(jù)有害?
有人可能正在泄露公司數(shù)據(jù)。除非采用數(shù)據(jù)泄露防護(DLP)解決方案,否則無法看到究竟泄露了什么。但是,不僅是將數(shù)據(jù)上傳到云資源會帶來風(fēng)險,下載數(shù)據(jù)同樣有害。黑客多年來一直在通過公共文件存儲庫傳播病毒。

網(wǎng)絡(luò)安全

4、遠程訪問工具
在絕大多數(shù)公司中,有些人使用遠程訪問服務(wù),例如TeamViewer。但沒有人能保證是遠程訪問其工作計算機的人員。它可能是企業(yè)原來的員工或網(wǎng)絡(luò)犯罪分子。

遠程訪問工具的風(fēng)險是什么?
除了未經(jīng)批準的訪問之外,還面臨一個風(fēng)險:文件傳輸。在這些會話過程中,大量的流量來回傳輸移動。大多數(shù)遠程訪問實用程序都具有加密措施,因此無法了解正在下載或上傳的內(nèi)容??偟膩碚f,它是私有數(shù)據(jù)泄漏的主要渠道。

5、使用VPN工具和代理
只使用Internet Explorer訪問已添加書簽的網(wǎng)站的傳統(tǒng)做法已經(jīng)落后。如今的做法已經(jīng)變得更加高級,再也不能用代理和匿名者來迷惑他人。安全評估顯示,許多企業(yè)員工幾乎都使用Tor或VPN。他們使用這些工具在組織中阻止玩游戲或觀看非法視頻。除非組織采用保護IT周邊的下一代防火墻,否則幾乎不可能阻止。

使用VPN的風(fēng)險是什么?
員工濫用內(nèi)部指南這一事實并不是使用VPN最危險的事情。最大的擔憂是加密流量將滲透到網(wǎng)絡(luò)邊界。即使企業(yè)擁有適用于防病毒和IPS功能的高效邊緣設(shè)備,也無法跟蹤這樣的活動。用戶可以通過加密通道傳輸任何內(nèi)容,其中包括惡意軟件。此外,他們可能不知道他們正在下載惡意內(nèi)容,而這同樣適用于HTTPS流量。如果沒有在網(wǎng)絡(luò)邊界使用安全套接層(SSL)檢查,則會出現(xiàn)與Internet帶寬相當?shù)陌踩┒础?/p>