面對網絡時代的到來,不論是企業(yè)還是政府都已經將互聯網當作了自身運作的一部分;ヂ摼W的信息傳播速度的快速和便捷,使得企業(yè)與政府網站紛紛受益。但是,隨著黑客技術的不斷提高,我們會面臨這樣一種情況:企業(yè)或者政府的網站有可能被電子間諜所監(jiān)視和攻擊,并且在試圖找到你的弱點使你飽受打擊。
為了阻止網絡間諜,你可以做什么呢?
可能并沒有什么徹底有效的方法能夠完全保護貴單位免受國內外日益復雜的電子間諜攻擊。如果攻擊來自外國政府的話,就更是如此了。
不過,下面的步驟對于幫助你減少成功的攻擊機會還是有用的,或者可為你避免巨大的損失。
策略一:深度防御
許多專家一致同意的一條策略就是實踐“深度防御”。通過部署多層防御,某一層的故障未必會導致一次損害。這條策略不但包括部署一些最新的技術,還要教育員工關于風險的知識,并向其展示如何防止這種電子間諜活動。
策略二:雇傭專業(yè)人員
如果資源準許,可以考慮雇傭專業(yè)人員,因為他們善于發(fā)現并防衛(wèi)電子間諜用來進入網絡的方法。
策略三:搞好基本問題
麥克唐納建議,公司要搞好一些基本問題。例如,在廣度和深度上強化補丁管理的規(guī)定,建立并跟蹤配置的管理標準,并且對用戶進行關于來自社交工程攻擊的教育。
策略四:強化電郵和Web安全網關的功能
因為多數攻擊通過電子郵件和Web進入系統(tǒng),所以最好的主意是強化電郵和Web安全網關的功能,使其可以提供多類保護,包括URL及Web的聲譽服務。
策略五:遷移到端點保護平臺
從病毒和反電子間諜遷移到端點保護平臺上,因為后者可以在一個集成的框架和管理控制臺中提供多種風格的保護(如反病毒、反垃圾郵件、防火墻、基于主機的入侵防御系統(tǒng))。
相關閱讀