面對(duì)網(wǎng)絡(luò)時(shí)代的到來(lái),不論是企業(yè)還是政府都已經(jīng)將互聯(lián)網(wǎng)當(dāng)作了自身運(yùn)作的一部分。互聯(lián)網(wǎng)的信息傳播速度的快速和便捷,使得企業(yè)與政府網(wǎng)站紛紛受益。但是,隨著黑客技術(shù)的不斷提高,我們會(huì)面臨這樣一種情況:企業(yè)或者政府的網(wǎng)站有可能被電子間諜所監(jiān)視和攻擊,并且在試圖找到你的弱點(diǎn)使你飽受打擊。
為了阻止網(wǎng)絡(luò)間諜,你可以做什么呢?
可能并沒(méi)有什么徹底有效的方法能夠完全保護(hù)貴單位免受國(guó)內(nèi)外日益復(fù)雜的電子間諜攻擊。如果攻擊來(lái)自外國(guó)政府的話,就更是如此了。
不過(guò),下面的步驟對(duì)于幫助你減少成功的攻擊機(jī)會(huì)還是有用的,或者可為你避免巨大的損失。
策略一:深度防御
許多專家一致同意的一條策略就是實(shí)踐“深度防御”。通過(guò)部署多層防御,某一層的故障未必會(huì)導(dǎo)致一次損害。這條策略不但包括部署一些最新的技術(shù),還要教育員工關(guān)于風(fēng)險(xiǎn)的知識(shí),并向其展示如何防止這種電子間諜活動(dòng)。
策略二:雇傭?qū)I(yè)人員
如果資源準(zhǔn)許,可以考慮雇傭?qū)I(yè)人員,因?yàn)樗麄兩朴诎l(fā)現(xiàn)并防衛(wèi)電子間諜用來(lái)進(jìn)入網(wǎng)絡(luò)的方法。
策略三:搞好基本問(wèn)題
麥克唐納建議,公司要搞好一些基本問(wèn)題。例如,在廣度和深度上強(qiáng)化補(bǔ)丁管理的規(guī)定,建立并跟蹤配置的管理標(biāo)準(zhǔn),并且對(duì)用戶進(jìn)行關(guān)于來(lái)自社交工程攻擊的教育。
策略四:強(qiáng)化電郵和Web安全網(wǎng)關(guān)的功能
因?yàn)槎鄶?shù)攻擊通過(guò)電子郵件和Web進(jìn)入系統(tǒng),所以最好的主意是強(qiáng)化電郵和Web安全網(wǎng)關(guān)的功能,使其可以提供多類保護(hù),包括URL及Web的聲譽(yù)服務(wù)。
策略五:遷移到端點(diǎn)保護(hù)平臺(tái)
從病毒和反電子間諜遷移到端點(diǎn)保護(hù)平臺(tái)上,因?yàn)楹笳呖梢栽谝粋(gè)集成的框架和管理控制臺(tái)中提供多種風(fēng)格的保護(hù)(如反病毒、反垃圾郵件、防火墻、基于主機(jī)的入侵防御系統(tǒng))。
相關(guān)閱讀