科技和互聯(lián)網(wǎng)技術(shù)發(fā)展到現在,自然而然的,現代企業(yè)便都開(kāi)始推崇環(huán)保、高效的無(wú)紙化辦公,而局域網(wǎng)就理所當然的成為了無(wú)紙化辦公的重要通訊工具。然而在這當中,企業(yè)局域網(wǎng)的安全問(wèn)題在不知不覺(jué)間就已經(jīng)成為了企業(yè)最大的安全隱患之一。根據國內著(zhù)名安全廠(chǎng)商瑞星公司發(fā)布的《瑞星2012年上半年中國信息安全報告》就可以看出,APT攻擊的時(shí)代已經(jīng)來(lái)臨,企業(yè)中任何以電子形式存儲的商業(yè)機密,都將有遭受泄密的可能。
APT攻擊,其實(shí)就是黑客對企業(yè)、研究機構或政府單位的不間斷滲透攻擊,這種攻擊與普通的病毒、木馬攻擊不一樣,往往帶有明確的針對性與目的性,攻擊的手段也非常多樣,通過(guò)對局域網(wǎng)進(jìn)行有預謀的全方位入侵,以達到最終目的。例如去年年底的CSDN泄密事件,以及“超級火焰”的洶洶來(lái)襲,就是典型的APT攻擊事件。這些事件由于波及范圍廣,受害者眾多,使得許多互聯(lián)網(wǎng)用戶(hù)談虎色變。
那么,作為互聯(lián)網(wǎng)用戶(hù),尤其是企業(yè)級的局域網(wǎng)用戶(hù),應當怎樣應付可能發(fā)生的APT攻擊呢?根據瑞星安全專(zhuān)家的介紹,您需要做的其實(shí)很簡(jiǎn)單:
首先,您需要提高企業(yè)員工的信息安全意識,防患于未然是關(guān)鍵。在Web2.0的猛烈沖擊下,社交網(wǎng)絡(luò )使得員工的個(gè)人信息更加真實(shí)地暴露于眾目睽睽之下,F代的APT攻擊,往往是黑客在社交網(wǎng)絡(luò )上查找到企業(yè)高層管理人員以及特殊內部員工的一些真實(shí)信息,從中找到突破口,進(jìn)而對企業(yè)網(wǎng)絡(luò )進(jìn)行滲透。在這里,企業(yè)用戶(hù)應注意保護特定人員的個(gè)人信息,以避免黑客通過(guò)分析這些員工的信息從內部攻破網(wǎng)絡(luò )。
其次,就是一定要安裝專(zhuān)業(yè)的企業(yè)版殺毒軟件。安裝殺毒軟件現在已經(jīng)是每個(gè)人使用電腦的普通常識了,沒(méi)有殺毒軟件的電腦無(wú)異于在“裸奔”,很容易被黑客植入各類(lèi)病毒,極為危險。而且企業(yè)的網(wǎng)絡(luò )環(huán)境更加復雜,尤其是一些特殊行業(yè),需要用到專(zhuān)業(yè)的工控操作平臺,普通的免費殺毒軟件往往無(wú)法滿(mǎn)足這種多樣化的需求,甚至無(wú)法在特殊的平臺上運行,這種時(shí)候,安裝企業(yè)版的專(zhuān)業(yè)殺毒軟件就尤為重要了。在此,瑞星安全專(zhuān)家也推薦了瑞星殺毒軟件網(wǎng)絡(luò )版,瑞星殺毒軟件能夠專(zhuān)門(mén)針對企業(yè)用戶(hù)的特殊需求,提供全方位的第三方二次開(kāi)發(fā)接口,從而保證企業(yè)從內網(wǎng)到外網(wǎng)的全網(wǎng)反病毒系統和其他管理、應用、安全軟件的兼容和聯(lián)動(dòng),為企業(yè)局域網(wǎng)信息安全提供有力的保障。
第三,也是尤為重要的,作為企業(yè),一定要安裝專(zhuān)門(mén)的網(wǎng)絡(luò )安全預警系統。網(wǎng)絡(luò )安全預警系統是一種基于硬件的網(wǎng)絡(luò )安全技術(shù),能夠針對局域網(wǎng)內的安全事件自動(dòng)進(jìn)行歸納總結,同時(shí)根據這些數據對全網(wǎng)安全進(jìn)行預警,真正做到見(jiàn)微知著(zhù),防患于未然。目前,市面上擁有網(wǎng)絡(luò )安全預警技術(shù)的安全廠(chǎng)商,只有瑞星一家。其產(chǎn)品——瑞星網(wǎng)絡(luò )安全預警系統,可以幫助企業(yè)在病毒爆發(fā)的整個(gè)生命周期過(guò)程中全程監控客戶(hù)網(wǎng)絡(luò )安全狀況,協(xié)助客戶(hù)盡早發(fā)現流行病毒,協(xié)助客戶(hù)鎖定病毒傳播源,協(xié)助客戶(hù)定位病毒感染區,對病毒防治效果進(jìn)行實(shí)時(shí)評估,防止病毒二次爆發(fā),將病毒危害降到最低限度。
瑞星網(wǎng)絡(luò )安全預警系統以旁路方式接入網(wǎng)絡(luò ),能夠實(shí)時(shí)監測網(wǎng)絡(luò )環(huán)境中的病毒傳播與黑客攻擊,全面檢測各種網(wǎng)絡(luò )病毒的掃描、傳輸、攻擊等行為。同時(shí)對網(wǎng)絡(luò )異常及時(shí)預警、準確定位病毒傳播來(lái)源、評估病毒危害,為犯罪取證提供依據。而值得一提的是,瑞星網(wǎng)絡(luò )安全預警系統具備獨有的智能分析技術(shù),擁有自我學(xué)習功能,能結合特征匹配技術(shù)對網(wǎng)絡(luò )里的黑客攻擊事件明察秋毫。同時(shí),還可以結合管理中心所生成的動(dòng)態(tài)策略杜絕網(wǎng)絡(luò )中黑客攻擊的一切來(lái)源,追蹤攻擊源頭,進(jìn)而讓網(wǎng)絡(luò )管理員對網(wǎng)絡(luò )攻擊進(jìn)行分析,推斷網(wǎng)絡(luò )攻擊的目的,以達到真正保護企業(yè)核心機密的目的。