远程办公没那么简单,天地和兴送上网络安全警示与最佳实践

全球TMT 2020-03-24 00:00

当前新型冠状病毒全球传播形势严峻复杂,越来越多的公司采取了远程办公模式。尽管远程办公措施可平衡业务生产力与员工的安全健康,但是却很容易忽略公司网络及数据的安全性。对许多公司而言,这是他们第一次启用远程办公模式,这意味着多数企业很可能没有适当的协议或指南来帮助确保其信息和设备避免遭受网络威胁。与此同时,各种威胁行为者已开始利用对新型冠状病毒的恐慌,大量投递Emotet、AZORult、AgentTesla Keylogger和NanoCore等木马,通过新型冠状病毒为主题的钓鱼攻击活动窃取用户凭据,控制受害网络,传播勒索软件。


近日,信安标委已发布《网络安全标准实践指南 -- 远程办公安全防护》,国内网络安全厂商(安天、奇安信等)也相继发布相关远程办公网络安全防护方案与实践。对此,美国国土安全部下属CISA发布有关当前特殊形势下网络安全警示与最佳实践,涵盖口令管理器、双因素认证、端点保护软件、设备物理安全、公共或不安全Wi-Fi、VPN应用、安全礼仪、网络钓鱼攻击等诸多方面,具备较强的可操作性和指导性。为此,天地和兴送上此网络安全提示,为远程办公网络安全拉响警钟。


使用口令管理器


口令管理器是确保公司团队所有在线帐户和口令安全的好方法。LastPass、1Password、Keepass、Keeper、Dashlane、mSecure、Passwordsafe等为最流行且口碑较好的口令管理系统,用于在线存储加密口令。使用口令管理器可安全地共享口令,还可以用于生成口令,以便团队中的每个人都可以轻松、安全地访问完成工作所需的任何内容。


使双因素认证成为标准


许多流行的商业软件平台都是通过云来访问的,这为远程协作提供了如无缝协作和共享等诸多优势。但是,不利的一面是,使用远程协作更容易使不是其真实员工的人来冒充用户并访问相同数据。当使用弱口令时,通常会发生这种情况,且比想象的要普遍得多。这就是使双重身份验证对于使用基于云的软件的远程工作者而言至关重要的原因,以及为什么应将其作为所有公司设备上的标准做法实施的原因。双因素身份验证是一种用户必须提供两种证据的方法:一种是知道的东西(如口令),另一种是拥有的东西(如生成唯一代码的硬件令牌或手机)。一旦实施,这使得未经授权的用户或攻击者很难访问账户。


使用端点保护软件


保护端点(如笔记本电脑、平板电脑和移动设备之类的最终用户设备)的安全是确保远程工作者受到保护的最重要的优先事项之一。端点充当公司网络的访问点,并创建可以被威胁行为者利用的入口点。当与远程工作人员打交道时,这一点变得尤为重要,因为端点的物理资产没有在公司的网络内维护。端点安全软件使用加密和应用程序控制来保护访问网络的设备的安全,从而控制那些访问点上的安全性以监视和阻止危险活动。加密端点和可移动存储设备上的数据有助于防止数据泄漏。应用程序控制可防止端点用户执行可能在网络中创建漏洞的未授权应用程序。


关注设备物理安全


造成安全漏洞的一个非常普遍的因素是员工将设备丢失,并到了小偷手中。无论在家中、在咖啡店中还是在旅途中,员工都必须明白,网络犯罪分子是机会主义者,会利用他们遇到的任何机会。这意味着保护访问任何工作数据的所有设备至关重要。一些设备物理安全的最佳实践包括:


1.使用最安全的方法对每台设备进行口令保护和屏幕锁定

2.永远不要让设备离开视线

3.不要让任何人使用该设备或将任何东西插入设备,如USB

4.为每个设备设置跟踪软件或“查找我的设备”选项

5.一律备份档案

6.加密敏感数据


避免使用公共或不安全的Wi-Fi网络


这主要适用于在家外工作或正准备在酒店大堂或当地咖啡厅使用免费Wi-Fi的路上的员工。但是,这可能会带来很大的风险,因为不安全的流量(包括敏感数据和登录凭据)很容易被黑客拦截。不安全的Wi-Fi网络还可以用于分发恶意软件或欺骗公共Wi-Fi网络以吸引用户并在他们不知情的情况下捕获其数据。为了保持安全,建议尽可能避免在任何公司设备上使用此类公共网络。


使用虚拟专用网络(VPN)


虚拟专用网络(VPN)通过从公共互联网连接创建专用网络来提供在线隐私和匿名性。VPN可以屏蔽IP地址,因此在线活动不再可追踪。企业应确保其员工通过VPN连接到公司网络,并且所有关键应用程序都应通过VPN访问。


美国网络安全和基础架构安全局CISA鼓励企业在进行远程办公时,采取以下建议:


1.使用最新的软件补丁和安全配置更新VPN、网络基础设施设备和用于远程进入工作环境的设备。通常软件更新可在供应商网站上下载。CISA鼓励用户和网络管理员分段和隔离网络和功能、限制不必要的横向通信、强化网络设备、安全访问基础结构设备、执行带外网络管理、验证硬件和软件的完整性来更好地保护其网络基础结构。避免之前已经暴露的VPN应用相关漏洞,如Palo Alto Networks、Fortinet、Pulse Secure和Citrix的VPN服务器存在的漏洞为:CVE-2019-1579、CVE-2018-13382、CVE-2018-13383、CVE-2018-13379、CVE-2019-11510,CVE-2019-11508,CVE-2019-11540,CVE-2019-11543,CVE-2019-11541,CVE-2019-11542,CVE-2019-11539,CVE-2019-11538,CVE-2019-11509、CVE-2019-19781。


2.确保IT安全人员准备加强以下远程访问网络安全任务:日志审查、攻击检测、事件响应和恢复。这些任务应记录在配置管理策略中。检查OpenVPN(1194)或SSL VPN(TCP/UDP 443、IPsec/IKEv2 UDP 500/4500及其相关日志。


3.在所有VPN连接上实施多因素身份验证(MFA)以提高安全性。如果未实施MFA,要求远程工作人员使用强口令。据微软数据显示,启用MFA可阻止99.9%的账户接管攻击。


4.确保IT安全人员测试VPN限制,为大规模使用做好准备,并在可能的情况下实施诸如速率限制之类的修改,优先考虑需要更高带宽的用户。


5.黑客可对VPN服务发起DDoS攻击并耗尽其资源,从而使VPN服务器崩溃并限制其可用性。微调的TCP Blend(DDoS)攻击低至1 Mbps的攻击量就可足使VPN服务器或防火墙崩溃,而且基于SSL的VPN也像Web服务器一样容易受到SSL Flood(DDoS)攻击。


对员工进行安全礼仪教育


除上述安全措施外,公司还须教育其员工在远程工作时始终遵循基本的安全礼节,如:


1.不出于工作目的使用个人电子邮件地址

2.不使用未经审查的在线消息传递应用程序或其他可能造成安全风险的软件

3.不使用个人设备连接到工作网络


了解如何检测和报告网络钓鱼攻击


网络钓鱼是一种尝试使用欺骗性电子邮件和网站收集个人信息的方法,长期以来一直是网络攻击者最常用和成功的方法之一。使用最广泛的方法之一是模仿现实生活中的业务情况,并将带有恶意链接或附件的电子邮件发送给希望访问其账户的毫无戒心的员工。通常,此类电子邮件会冒充IT团队成员或公司领导,以提供合法性。这种基于社会工程学的攻击技术可帮助网络犯罪分子欺骗员工泄露机密数据或凭据。更糟糕的是,网络钓鱼活动在危机和不确定性时期趋于增加,希望利用此热门事件和话题,目前已有确定利用此新型冠状病毒事件进行网络钓鱼活动的实例。对员工进行有关如何检测和报告潜在网络钓鱼尝试的教育非常重要。


网络钓鱼的常见指标:


可疑发件人的地址。发件人的地址可以模仿合法业务。网络罪犯经常使用电子邮件地址,该电子邮件地址通过更改或省略一些字符而与知名公司的电子邮件地址非常相似。 

通用的问候和签名。通用问候语(例如“尊敬的客户”或“先生/女士”)和签名块中缺少联系信息都是网络钓鱼电子邮件的重要标志。受信任的组织通常会通过姓名发送地址并提供其联系信息。

欺骗性超链接和网站。如果将光标悬停在电子邮件正文中的链接上,而这些链接与悬停在它们上方时出现的文本不匹配,则该链接可能是欺骗链接。恶意网站可能看起来与合法网站相同,但URL可能使用拼写形式的变化或不同的域(如.com与.net)。此外,网络罪犯可能使用URL缩短服务来隐藏真实链接。

拼写和语法。语法和句子结构不佳、拼写错误以及格式不一致是可能的网络钓鱼尝试的指标。信誉良好的机构有专门的人员来产生、验证和校对客户信件。

可疑附件。不请自来的电子邮件要求用户下载并打开附件是恶意软件的常见传递机制。网络犯罪分子可能会使用错误的紧迫感或重要性来帮助说服用户下载或打开附件,而无需先对其进行检查。


如何避免成为受害者:


怀疑来自个人的询问员工或其他内部信息的电话、拜访或电子邮件。如果未知的人声称来自合法组织,请尝试直接向公司验证其身份。

除非确定该人有权使用该信息,否则请勿提供有关的组织信息或个人信息,包括其组织结构或网络结构。

不要在电子邮件中透露个人或财务信息,也不要响应电子邮件对此类信息的请求,这包括通过电子邮件发送的链接。

在检查网站的安全性之前,请勿通过互联网发送敏感信息。请注意网站的URL,https开头的网址表示该网站安全,而不是http。

如果不确定电子邮件请求是否合法,请直接与公司联系以进行验证。不要使用与请求相关的网站上提供的联系信息。可以将电子邮件转发到公司的安全团队设置的网络钓鱼收件箱,或者通知公司的IT团队,并询问如何处理电子邮件以及如何处理这种情况。

安装并维护防病毒软件、防火墙和电子邮件过滤器,以减少部分此类流量。

利用电子邮件客户端和网络浏览器提供的任何反网络钓鱼功能。


(美通社,2020年3月23日北京)


消息来源:天地和兴



相关新闻

『点击文字阅读全文』


  • 2020年一季度十大网络安全热点大盘点


编辑:小星

来源:美通社

www.prnasia.com / www.prnewswire.com



联系美通社
+86-10-5953 9500
info@prnasia.com
全球TMT 每日精选新鲜、有趣、重要的企业与机构新闻,由全球领先的企业新闻专线美通社(PR Newswire)为您呈现。
评论
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 166浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 181浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 89浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 94浏览
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 193浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 72浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 97浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 115浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 71浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 85浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 48浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 111浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 171浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 76浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 122浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦