面对网络时代的到来,不论是企业还是政府都已经将互联网当作了自身运作的一部分。互联网的信息传播速度的快速和便捷,使得企业与政府网站纷纷受益。但是,随着黑客技术的不断提高,我们会面临这样一种情况:企业或者政府的网站有可能被电子间谍所监视和攻击,并且在试图找到你的弱点使你饱受打击。
为了阻止网络间谍,你可以做什么呢?
可能并没有什么彻底有效的方法能够完全保护贵单位免受国内外日益复杂的电子间谍攻击。如果攻击来自外国政府的话,就更是如此了。
不过,下面的步骤对于帮助你减少成功的攻击机会还是有用的,或者可为你避免巨大的损失。
策略一:深度防御
许多专家一致同意的一条策略就是实践“深度防御”。通过部署多层防御,某一层的故障未必会导致一次损害。这条策略不但包括部署一些最新的技术,还要教育员工关于风险的知识,并向其展示如何防止这种电子间谍活动。
策略二:雇佣专业人员
如果资源准许,可以考虑雇佣专业人员,因为他们善于发现并防卫电子间谍用来进入网络的方法。
策略三:搞好基本问题
麦克唐纳建议,公司要搞好一些基本问题。例如,在广度和深度上强化补丁管理的规定,建立并跟踪配置的管理标准,并且对用户进行关于来自社交工程攻击的教育。
策略四:强化电邮和Web安全网关的功能
因为多数攻击通过电子邮件和Web进入系统,所以最好的主意是强化电邮和Web安全网关的功能,使其可以提供多类保护,包括URL及Web的声誉服务。
策略五:迁移到端点保护平台
从病毒和反电子间谍迁移到端点保护平台上,因为后者可以在一个集成的框架和管理控制台中提供多种风格的保护(如反病毒、反垃圾邮件、防火墙、基于主机的入侵防御系统)。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
部署多层安全防御,你可以采取这六个策略
在部署各种方案时,必须遵循从应用层到物理层都实施安全保护的原则。移动应用、数据安全、云安全、无线保护等都必须考虑在内。
-
寻找“高级威胁”防御的答案
当安全工作人员计划投资于高级威胁防御时,他们会考虑哪些供应商和功能?通常情况下,这个问题会有一些常见答案,但技术的进步以及很多企业试图寻找的功能可能让你大吃一惊。
-
如何避免网络安全设备部署失败
本文将介绍在规划与部署新型网络安全设备时企业需要注意的问题,以及如何避免可能导致深度防御失败的相关问题。
-
确保企业系统安全的13条原则(一)
本文介绍了设计新系统时的13个安全原则,当你将这些原则在企业中付诸实践时,将会给你带来好运气。