0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络攻击如何对企业造成威胁?

我快闭嘴 来源:千家网 作者:千家网 2020-08-03 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着世界向云迁移,围绕企业如何解决钓鱼攻击和勒索软件攻击的争论不断。

COVID-19大流行迫使企业接受新的常态,而全世界的网络罪犯无疑都在利用这场危机。在一项调查中,大约61%的安全和IT主管受访者担心针对在家工作的员工的网络攻击的增加。他们的担忧是正确的;根据调查,自3月中旬以来,26%的人看到了网络攻击的数量、严重程度或范围的增加。

互联网安全中心(CIS)安全运营中心(SOC)发现远程桌面协议(RDP)的利用率显着增加,这可能是由于恶意尝试利用远程办公功能而引起的。多州信息共享和分析中心(MS-ISAC)和选举基础设施信息共享和分析中心(EI-ISAC)安全运营中心(SOC)的网络攻击有所增加。

对抗Covid-19和网络攻击–

多州信息共享和分析中心(MS-ISAC)和选举基础设施信息共享和分析中心(EI-ISAC)安全运营中心(SOC)发现,围绕健全网络卫生的特定类型的攻击有所增加,包括员工提高警惕性。以下是网络攻击如何对企业如此危险。

• 网络钓鱼——企业在打开电子邮件(尤其是来自组织外部的电子邮件)时,必须提醒员工谨慎。当将其凭据键入网站,通过电子邮件,短信或社交媒体帐户链接时,或在下载附件时,他们应格外小心。

• 保护密码——尽管Covid-19可能已迫使企业向员工远程提供服务,却没有时间通过多因素身份验证(MFA)保护帐户。除了使用MFA保护帐户外,员工还应确保所有密码都是安全的,并且切勿在其他帐户上重复使用密码。

• 远程桌面协议(RDP)——远程连接的员工数量增加意味着潜在的被扫描系统数量增加。如果企业的员工需要远程访问系统,则高级管理人员必须确保通过VPN进行有限且安全的访问以减少攻击面。

• 分布式拒绝服务(DDoS)攻击——攻击造成的停机对于远程员工至关重要。当多个用户尝试同时访问服务时,更大的远程劳动力甚至可以充当意外DDoS攻击。企业必须通过增加带宽分配读取来确保其员工免受DDoS攻击。企业必须暂时禁用未使用的服务,并阻止其员工通过VPN进行流视频、音乐或其他流服务。

保护员工家庭网络

尽管通过VPN开展业务可以增加一层安全性,但是员工可以采取一些简单的步骤来保护其家庭网络。员工必须知道在家工作时使用的设备。企业必须实施智能密码管理,并在可能的情况下启用两因素身份验证(2FA),此外还要为所有路由器和调制解调器启用自动更新。

围绕Covid-19的尘埃仍在沉淀。为了恢复正常,随着消费者行为的急剧变化,数字商业渠道的快速扩张已经具有连续性。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108841
  • 带宽
    +关注

    关注

    3

    文章

    1029

    浏览量

    43025
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93081
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络威胁,建议金融、能源、政务及其他各行业单位/企业应将攻击逃逸测试作为安全设备上线前的强制性验收环节,并建立常态化的定期测试机制,尤其对核心业务系统需通过周期性测试持续验证防护有效
    发表于 11-17 16:17

    华为星河AI网络安全方案支持阻断威胁

    2025年8月底,某知名车企遭遇了一次严重的网络攻击,为防止攻击进一步扩散,该车企被迫关闭了其核心IT系统,导致其全球范围内的制造和零售业务受到严重干扰,多个工厂被迫停产、经销商无法注册新车,甚至
    的头像 发表于 09-25 10:43 760次阅读

    Commvault全面数据保护方案助力企业高效恢复

    在上一篇文章中,我们探讨了最小可行性在数据保护和业务连续性中的重要性。企业面临自然灾害、硬件故障及恶意网络攻击等多元威胁,业务中断可能带来巨大经济损失与声誉损害,保障业务连续性至关重要
    的头像 发表于 08-27 09:16 647次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 697次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断
    的头像 发表于 06-26 09:47 419次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC
    的头像 发表于 06-12 17:33 737次阅读

    艾体宝干货 IOTA实战:如何精准识别网络风险

    在当前网络威胁日益频繁的背景下,企业迫切需要一种高效、智能的安全监测工具。本文深入介绍了 IOTA 在网络威胁识别中的实际应用价值。通过实时
    的头像 发表于 05-07 17:29 462次阅读
    艾体宝干货 IOTA实战:如何精准识别<b class='flag-5'>网络</b>风险

    IBM发布2025年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025年 X-Force 威胁情报指数报告》。报告发现,网络攻击者正在采取更隐蔽的策略,主要体现在更“低调”的凭证盗窃案件激增,以及针对企业
    的头像 发表于 04-23 10:40 1195次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全
    的头像 发表于 04-10 09:59 766次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁
    的头像 发表于 03-10 15:51 711次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 614次阅读
    DeepSeek 遭受 DDoS <b class='flag-5'>攻击</b>敲响警钟,<b class='flag-5'>企业</b>如何筑起<b class='flag-5'>网络</b>安全防线?

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括
    发表于 01-16 11:27

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络隔离和分段减少潜在的
    的头像 发表于 12-31 15:12 754次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    在各类网络攻击中,掩盖真实IP进行攻击是常见的手段,因为攻击者会通过这样的手段来逃脱追踪和法律监管。我们需要对这类攻击做出判断,进而做出有效
    的头像 发表于 12-12 10:24 763次阅读