企業(yè)信息安全的防護(hù)從早期的網(wǎng)絡(luò)層發(fā)展到今天的用戶層,這期間漫長(zhǎng)的過程離不開企業(yè)網(wǎng)絡(luò)安全部門不斷努力的摸索以及國(guó)內(nèi)外們的“長(zhǎng)期支持”,早期國(guó)內(nèi)的安全廠商不斷的通過媒介向大家述說自己在信息安全領(lǐng)域的重要作用給廣大的民眾定義了一個(gè)底層的安全理念,網(wǎng)絡(luò)安全就是依靠防火墻的支撐。因此在早些年包括現(xiàn)在也有不少企業(yè)的觀念也還是要保證企業(yè)的信息安全只要在企業(yè)的網(wǎng)絡(luò)中部署上防火墻就萬事俱備。這個(gè)理念在這幾年的信息安全高速的發(fā)展過程中被慢慢的推翻,越來越多的企業(yè)網(wǎng)絡(luò)安全人員也發(fā)現(xiàn)了企業(yè)的重要信息的載體其實(shí)就是我們平時(shí)辦公中所使用的PC終端以及如何保證這些設(shè)備的高安全性才是有效保護(hù)企業(yè)核心信息的重點(diǎn),而不是只重視網(wǎng)絡(luò)層面就可以解決問題的。信息安全的防護(hù)是一個(gè)宏觀的、動(dòng)態(tài)的,將各環(huán)節(jié)都進(jìn)行全面的保護(hù)才是信息安全的重點(diǎn),今天我們的主題是面對(duì)企業(yè)終端的防護(hù)有關(guān)網(wǎng)絡(luò)層的防護(hù)在國(guó)內(nèi)已經(jīng)做了這么多年所以在這里我就不多做文章。
近兩年國(guó)內(nèi)外的安全廠商也開始將自己的戰(zhàn)略目光定位在終端層面,特別是廠商,不斷的提出自己在終端防護(hù)領(lǐng)域的核心優(yōu)勢(shì),樣本反饋、智能殺毒、主動(dòng)防御等各式各樣的理念被提出,可見終端安全已成為全球安全廠商矚目的重點(diǎn)。
終端:黑客侵入企業(yè)內(nèi)部的最佳跳板
在很多年前黑客在企業(yè)內(nèi)部竊取資料的時(shí)候都有選擇從內(nèi)部終端滲透的思路,黑客會(huì)在網(wǎng)上收集企業(yè)的內(nèi)部郵箱列表、網(wǎng)絡(luò)管理員聯(lián)系方式等通過企業(yè)大多數(shù)人對(duì)信息安全的不了解以及不良的操作習(xí)慣入手發(fā)送大量的攜帶病毒的郵件到企業(yè)內(nèi)部,只要員工打開郵件就會(huì)在隱藏執(zhí)行下載并且運(yùn)行。
企業(yè)內(nèi)部的信息安全管理失調(diào)導(dǎo)致企業(yè)內(nèi)部存在著大量的弱口令終端而且這些終端在企業(yè)內(nèi)部服務(wù)器端又有著較高的信任關(guān)系。
終端安全之一:Office家族成就了誰的””
的office系列產(chǎn)品幫助了全球眾多企業(yè)實(shí)現(xiàn)了辦公的自動(dòng)化平臺(tái),隨著office普及率的提高office家族產(chǎn)品也走進(jìn)了黑客的視線,成為黑客入侵企業(yè)不可缺少的利器,近兩年office產(chǎn)品的漏洞數(shù)量不斷的增多同時(shí)漏洞的危害也不段提升。黑客在網(wǎng)絡(luò)中收取企業(yè)內(nèi)部郵件列表后偽造一封與企業(yè)有業(yè)務(wù)往來的商家發(fā)送一封攜帶反彈后門的word或excel文檔內(nèi)容可以為商家的產(chǎn)品介紹,隨著有些企業(yè)內(nèi)員工安全意識(shí)的提高黑客們也將此方法進(jìn)行了改進(jìn),黑客首先破解一個(gè)企業(yè)內(nèi)部的郵箱密碼將員工的郵件進(jìn)行部份收取,然后偽造企業(yè)與商家業(yè)務(wù)方面等待回復(fù)的郵件進(jìn)行回復(fù)這樣就大大的提高了的命中率。
終端安全之二:WEB站點(diǎn)天使的一半是惡魔
在各大企業(yè)里多數(shù)員工已經(jīng)養(yǎng)成了一個(gè)統(tǒng)一的標(biāo)準(zhǔn)化流程打開電腦登錄或者M(jìn)SN在訪問各種網(wǎng)站了解自己所感興趣的資訊其次在打開郵件收取接著工作,網(wǎng)絡(luò)的快速發(fā)展使人們針對(duì)信息的獲取途徑變的多樣化包括病毒的傳播也都是將病毒源嵌入網(wǎng)頁中加速傳播速率可見網(wǎng)絡(luò)站點(diǎn)也是導(dǎo)致終端機(jī)成為信息泄露的重要途徑。