RSS订阅
RSS订阅TT安全

网络安全小妙招 教你养成安全上网新习惯

2008-5-6  选择字号:  | |
打印本文章

导读:一些简单的安全习惯会极大的减少你电脑中的资料丢失或损坏的机会。比如,离开电脑时锁上电脑;不用电脑时断开电脑的网络连接;评估你的安全设置;资料备份等。

关键词:资料备份 网络连接 安全设置 资料丢失

正在加载数据...

  有一些很简单的安全习惯,如果你坚持使用,将会极大的减少你电脑中的资料丢失或损坏的机会。

  如果将别人获得你资料的机会减到最小?

  你也许可以轻易地确认出,不管是合法的还是非法地进入过你的电脑的人—比如家庭成员、室友、同事、某个清洁人员或者其他人。但是要确认出有谁远程进入过你的电脑信息就变的困难多了。只要你的电脑连接到了网络上,那么对于某个人或者某个能侵入或损害你的信息的东西来说,你就是很脆弱的。然而,你可以通过建立良好的习惯来使侵害变的困难。

  当你离开电脑时锁上电脑。即使你只是离开电脑几分钟,对于某些人来说也已经足够摧毁或者损坏你电脑里的信息了。锁上你的电脑,以阻止其他人轻易地坐在你的电脑前进入到你所有的信息里面。

  当你不用电脑时断开电脑的网络连接。新技术的发展比如DSL和电缆调制解调器,能够让使用者一直保持网络连接,但是这一便利也带来了风险。攻击者和病毒扫描网络以寻找可被攻击的电脑目标,而一直在线的电脑会有更高的几率被当成目标。根据你选择的网络连接的方式,你可以选择终止拨号连接、关闭电脑或调制解调器,还有断开电缆。

  评估你的安全设置。大部分的软件,包括浏览器和电子邮件程序,都为满足你的需要和要求提供了多种多样的特色。为提高便利性和功能性而进行的某些特色设置,可能让你面对攻击时更加脆弱。检查设置很重要,尤其是检查安全设置,选择那些能够满足你的需要,又不会让你面对更多威胁的选项。如果你安装了一个补丁或者一个软件的新版本,或是你听说有些东西会影响你的设置,那么请重新评估你的安全设置以确保它们仍然适用。(请参考深入理解补丁,保卫你的数据和评估你的网络浏览器安全设置来了解更多情况)。

  还可以采取其他什么方法?

  有时威胁不是来自其他人,而是来自自然的或技术的原因。尽管没有办法控制和阻止这类问题发生,但是你可以为这种情况做好准备,将损害减少到最低的程度。

  保护你的电脑对付电力激增。 除了提供插在你电脑上的输出及外设外,一些电源板还保护你的电脑不受电流激增损害。很多电源板的广告声称如果不能有效保护你的计算机将给予补偿。在电流激增发生概率会增加的雷电暴风雨或工程建设期间,考虑关闭电脑并拔掉所有电源。仅仅只是电源板是无法在电流激增时保护你的电脑的,但是有产品可以在电流激增或停电时提供不间断电源。

  把你的所有资料备份。不管你是否采取了自我保护的措施,总是有可能出现各种情况损害你的数据。你大概至少有过一次这样的经历—由于一个事故,一个蠕虫病毒,一个自然事件,或一个你的配置方面的问题而丢失了一个或更多的文件,定期将你的数据备份在CD或网络上,能够减少因为丢失重要信息而造成的压力和其他不良后果(请参考真实世界的警告确保你的网络安全了解更多信息)。决定备份数据的频率由每个人自己选择。如果你持续的增加和修改数据,那么一星期备份一次数据。是最好的选择;如果你的信息内容很少改变,你可以选择不用频繁地备份它。你不用备份存储于CD-ROM和DVD-ROM的软件-如果需要,你直接从这些媒介上安装就可以了。

来源:赛迪网    作者:左边    
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
通过使用多样化的备份途径,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?
所有人都会在某个时候遇到灾难。一天你正在悠哉乐哉,突然发现有台机子启动不了――不凑巧的是,这台机子存放着对你来说很重要的各种数据。如何应对灾难呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。