導航:首頁 > 網路安全 > 社交網路的安全性如何解決

社交網路的安全性如何解決

發布時間:2023-03-14 04:47:51

A. 網路安全小妙招

越來越多地基於WEB應用,在通過瀏覽器方式實現展現與交互的同時,用戶的業務系統所受到的威脅也隨之而來,並且隨著業務系統的復雜化及互聯網環境的變化,所受威脅也在飛速增長。逐漸成為最嚴重、最廣泛、危害性最大的安全問題。
一,教大家在應該如何保證自己的上網安全
1、拒絕與來源不明的Wi-Fi連接,黑客大多利用是用戶想要免費蹭網的佔便宜心理,要謹慎使用免費又不需密碼的Wi-Fi。很多商家都有提供免費網路的地方,但我們也要多留一個心眼,必須詢問詳細的名稱,避免被注入「星巴克-1」等假Wi-Fi欺騙;
2、用手機登錄網上銀行和網路購物時須謹慎,為了資金的安全也不差那點流量,用3/4G上網模式進行吧!
3、在手機設置項目中關掉「選擇自動連接」的選項,因為如果這項功能打開的話,手機在進入有Wi-Fi網路的區域就會自動掃描,並連接上不需要密碼的網路,會大大增加誤連「釣魚Wi-Fi」的幾率。
4、拒絕使用「Wi-Fi萬能鑰匙」等Wi-Fi連接、密碼獲取工具,這是因為它們基於數據上傳和分享原則,將你或他人連接過的Wi-Fi信息進行分享,如果有人連過「釣魚Wi-Fi」或「木馬Wi-Fi」,恰巧你在也在附近,那恭喜你,你也中招了!

二,想要自己的路由器不會變成別人的「木馬Wi-Fi」,要做到以下幾點:
1、強大的密碼是Wi-Fi安全最重要的基石。所謂強密碼,是指同時包含了大小寫字母、數字和符號的8位數以上復雜密碼,如Gt/eB7@2。只要對Wi-Fi採用WPA/WPA2加密,並且設置強密碼,就幾乎不可能被攻破。
2、隱藏你的SSID,就是指在路由器管理界面進行相關的設置,使得無線網路的SSID不再廣播出來,成為一個「隱形網路」,這樣同樣可以大大降低被黑客攻擊的概率。
3、關閉無線路由器的QSS、WDS功能,開啟Guest網路供他人使用。首先QSS、WDS功能它大大降低無線路由器的安全性,因此如非必須,應將這兩個功能關閉,而Guest網路只要做好功能限制,能夠有效保護路由器的安全。
4、對常用聯網設備進行MAC綁定。MAC綁定是指在路由器中進行相關的設置,開啟MAC地址黑名單或白名單功能。當然,此處更建議使用的是白名單的方式。用戶只需將需要連接到網路的設備的物理地址(MAC Address)添加到白名單列表中,那麼只有這些添加過的設備可以連接到這個無線網路。
5、此外,就還要從源頭下手,不要購買存在已知漏洞的路由器產品。如果路由器使用了很久,更新下最新的固件版本。如果不是高玩的話,盡量不要刷第三方固件。至於後台管理密碼,拿紙筆記下能想到的最麻煩的密碼和更改路由器的管理界面登陸地址,確保萬無一失吧

B. 社交網路的安全

據來自安全軟體公司Webroot的一份最新調查顯示,社交網站用戶更容易遭遇財務信息丟失、身份信息被盜和惡意軟體感染等安全威脅,而且其嚴重性可能超乎用戶自己的想像。
該調查發現,三分之二的受訪者並沒有對自己的社交網站個人信息採取嚴密保護措施,其它人可以通過GoogleBai等搜索引擎查看這些敏感信息,另外有半數以上受訪者不知道誰能查看他們的個人資料。大約三分之一受訪者表示,其社交網站個人資料中至少包含三種個人身份識別信息,而且超過三分之一的人在多個網站上使用同一個密碼。另外,三分之一的人接受來自陌生人的好友請求。
Webroot消費者業務的首席技術官邁克·克朗貝格(Mike Kronenberg)表示,「社交網站的增長已經成為黑客的一個巨大目標。人們花費在Facebook等社交網站上的時間以整個互聯網增長速率的三倍進行增長。」克朗貝格表示,「我們調查的人中有十分之三在社交網站上經歷過安全攻擊,包括個人身份信息被竊、惡意軟體感染、垃圾郵件、未經授權的密碼修改和釣魚欺詐。實現安全保護的第一步是認清安全威脅類型,然後了解如何防護它們。」計算機犯罪分子使用不同類型的騙術和惡意軟體來利用風險行為。一個比較常見的策略是釣魚,黑客欺騙用戶下載一個被感染的文件、訪問社交網站之外的風險網站或匯錢給一個「處於困境的朋友。」Webroot表示,幾個月社交網站上的此類攻擊呈上漲趨勢。黑客在劫持了某個社交網站用戶的賬號後,向其聯系人發送消息,欺騙對方進行不當行為。

C. 個人網路安全防護措施

個人網路安全防護措施

個人網路安全防護措施,網路在我們的現代生活是一個非常重要的存在,在我們的日常生活中離開了網路是寸步難行的,那麼我們應該如何做好個人網路安全防護措施呢?來看看以下這篇相關文章吧。

個人網路安全防護措施1

1、網上注冊內容時不要填寫個人私密信息

盡可能少地暴露自己的用戶信息。

2、盡量遠離社交平台涉及的互動類活動

很多社交平台,會要求或是需要填寫個人信息,實質上卻獲取了大量的用戶信息,遇到那些奔著個人隱私信息去的沒有實質性意義的活動,建議能不參加就不要參與。

3、定期安裝或者更新病毒防護軟體

不管是計算機還是智能手機,用戶經常面臨不小心點擊一個鏈接或是下載了一個文件就被不法分子攻破個人賬戶信息的情況,安裝防病毒軟體進行病毒防護和病毒查殺成為設備使用時的必要手段。

4、不要在公眾場所連接未知的WiFi賬號

現在公共場所有些免費WiFi供用戶連接使用,有些是為人們提供便利而專門設置的,享受便利的同時也不能忽視不法分子利用公共場所設置釣魚WiFi的可能,一旦連接到犯罪份子設置的釣魚WiFi,用戶所使用的電子設備就容易被反掃描,而如果在使用過程中輸入賬號密碼等信息,就會被對方獲得。這一點就提醒廣大用戶在公眾場所盡量不要去連接免費WiFi,以防個人信息的泄露。

5、警惕手機詐騙簡訊及電話

現在利用簡訊騙取手機用戶的信息的詐騙事件屢見不鮮。這就提醒用戶需要特別注意犯罪份子可能通過手機進行財產詐騙的可能。當面對手機簡訊里的手機賬戶異常、銀行賬戶異常、銀行系統升級等信息,有可能是騙子利用偽基站發送的詐騙信息。遇到這種簡訊不要管它,或是聯系官方工作人員,詢問具體情況,驗證真偽。

6、妥善處理好涉及到個人信息的單據

較為常見的涉及個人信息的單據就是快遞單,上面一般會有手機號碼、地址等個人信息,而一些消費小票上也包含部分姓名、銀行卡號、消費記錄等信息,這些單據的不妥善處理也會造成個人信息泄露等問題,因此對於已經廢棄掉的單據,需要及時進行妥善處置。

個人網路安全防護措施2

網路安全防護措施一、網路系統結構設計合理與否是網路安全運行的關鍵

全面分析網路系統設計的每個環節是建立安全可靠的計算機網路工程的首要任務。應在認真研究的基礎上下大氣力抓好網路運行質量的設計方案。為解除這個網路系統固有的安全隱患,可採取以下措施。

1、網路分段技術的應用將從源頭上杜絕網路的安全隱患問題。因為區域網採用以交換機為中心、以路由器為邊界的網路傳輸格局,再加上基於中心交換機的訪問控制功能和三層交換功能,所以採取物理分段與邏輯分段兩種方法來實現對區域網的安全控制,其目的就是將非法用戶與敏感的網路資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。

2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。

網路安全防護措施二、強化計算機管理是網路系統安全的保證

1、加強設施管理,建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發生;注重在保護計算機系統、網路伺服器、列印機等硬體實體和通信線路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用許可權,防止用戶越權操作,確保計算機網路系統實體安全。

2、強化訪問控制策略。訪問控制是網路安全防範和保護的主要策略,它的主要任務是保證網路資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制是保證網路安全最重要的核心策略之一。

(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網路伺服器並獲取網路資源,控制准許用戶入網的時間和准許他們在哪台工作站入網。入網訪問控制可分三步實現:用戶名的識別與驗證;用戶口令的識別驗證;用戶帳號的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網路管理員將對普通用戶的帳號使用、訪問網路時間、方式進行管理,還能控制用戶登錄入網的站點以及限制用戶入網的工作站數量。

(2)網路許可權控制策略。它是針對網路非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的許可權。

共分三種類型:特殊用戶(如系統管理員);一般用戶,系統管理員根據他們的實際需要為他們分配操作許可權;審計用戶,負責網路的安全控制與資源使用情況的審計。

(3)建立網路伺服器安全設置。網路伺服器的安全控制包括設置口令鎖定伺服器控制台;設置伺服器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法訪問設備等。防火牆技術是建立在現代通信網路技術和信息安全技術基礎上的'應用性安全技術,越來越多地應用於專用網路與公用網路的互聯環境之中,尤其以接入INTERNET網路為甚。在邏輯上,防火牆是一個分離器,一個限制器,也是一個分析器,有效地監控了內部網和INTERNET之間的任何活動,保證了內部網路的安全。

(4)信息加密策略。信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。網路加密常用的方法有線路加密、端點加密和節點加密三種。線路加密的目的是保護網路節點之間的線路信息安全;端點加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸線路提供保護。用戶可根據網路情況酌情選擇上述加密方式。

(5)屬性安全控制策略。當用文件、目錄和網路設備時,網路系統管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網路伺服器的文件、目錄和網路設備聯系起來。屬性安全在許可權安全的基礎上提供更進一步的安全性。網路上的資源都應預先標出一組安全屬性。用戶對網路資源的訪問許可權對應一張訪問控製表,用以表明用戶對網路資源的訪問能力。屬性設置可以覆蓋已經指定的任何受託者指派和有效許可權。網路的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪、執行修改、顯示等。

(6)建立網路智能型日誌系統。日誌系統具有綜合性數據記錄功能和自動分類檢索能力。在該系統中,日誌將記錄自某用戶登錄時起,到其退出系統時止,所執行的所有操作,包括登錄失敗操作,對資料庫的操作及系統功能的使用。日誌所記錄的內容有執行某操作的用戶所執行操作的機器IP地址、操作類型、操作對象及操作執行時間等,以備日後審計核查之用。

網路安全防護措施三、建立完善的備份及恢復機制

為了防止存儲設備的異常損壞,可採用由熱插拔SCSI硬碟所組成的磁碟容錯陣列,以RAID5的方式進行系統的實時熱備份。同時,建立強大的資料庫觸發器和恢復重要數據的操作以及更新任務,確保在任何情況下使重要數據均能最大限度地得到恢復。

網路安全防護措施四、建立安全管理機構

安全管理機構的健全與否,直接關繫到一個計算機系統的安全。其管理機構由安全、審計、系統分析、軟硬體、通信、保安等有關人員組成。

個人網路安全防護措施3

風險

(1)、隨手亂丟快遞單,泄露姓名、電話號碼、工作地點或住址。

(2)、星座、性格測試,泄漏姓名、出生年月。

(3)、分享送流量,不法分子確認手機號是有效的。

(4)、搶紅包輸入個人信息,泄露姓名、手機號。

(5)、微博發帖、朋友圈分享旅行信息,家中沒人可能引來竊賊。

(6)、曬圖,照片元數據中包含GPS位置信息。

(7)、允許陌生人查看社交網路個人檔案、陌生人查看朋友圈圖片,泄露生日、愛好、電話號碼等信息。

措施

1、完全撕碎快遞單。

2、拒絕參加星座、性格測試。

3、分享送流量確認是官方產品或業務活動,否則涉嫌誘導分享。

4、凡是要求輸入個人信息領取的都是假紅包。

5、旅行途中盡量不曬圖。

6、拍照時關閉GPS,刪除圖片屬性中的位置相關信息,發送照片的截屏圖。

7、朋友圈設置訪問規則,限制訪問范圍(如:關閉微信/我/設置/隱私/允許陌生人查看十張照片)。

8、關注信息泄露事件、及時調整設置口令、更換信用卡等。

D. 如何解決社交網路的壞處

現代人喜歡在微博、空間上秀美食、秀照片、秀恩愛,其實都是對深入關系渴求的體現,因為關系的層次淺薄,很難找到真正關注你的人,因此,信息社會里,人們更希望通過社交網路來尋求虛幻的存在感。社交網路本身無害,但是人們錯誤的利用了社交網路,扭曲的滿足內心的空虛,勢必會造成心理問題,因為,存在感是自信基礎上建立的而不是別人點個「贊」就能給予的。
當然不否認社交網路同樣有真正的分享,將自己喜歡的事物展示給朋友們,可惜這種源於共同體驗的分享很少很少。

所以,我覺得,社交網路將社交圈擴大化、導致交際深度越來越淺,的確會讓人越來越孤獨,因為任何人需要的都是親密關系而非泛泛之交,而親密關系不是刷個微博評論兩句就可以建立的。

但我不覺得社交網路會讓人喪失真實世界交際能力,人是群體性動物,網路是溝通方式而非賴以生存的生活方式,所以線上交流會減弱線下溝通,造成真實世界裡人與人的交流更少,但不會導致喪失,一旦喪失了真實交流那還怎麼存活呀?社會在進步,在國外,線上交流是輔助工具,主要的溝通還是線下活動,將來,我們社會形態必然也向這個成熟的形態發展。

E. 區塊鏈如何解決痛點,改變社交網路

其核心價值是能解決現行社交網路行業痛點,即:

  1. 安全性不足

  2. 低質量內容泛濫

  3. 自由權益受限

  4. 內容輸出者無法得到應有收益

  5. 缺乏歸屬感與參與感

  1. 非對稱密鑰等加密手段解決信息安全瓶頸

  2. 去中心化平台運營保障用戶自由權益和內容質量

  3. 社區投票機制為優質內容提供激勵

    而Hi享就是廣州舜峰科技打造的一款致力於「區塊鏈+社交」的App軟體。Hi享以區塊鏈為底層技術的社交平台,以內容為導向,通過積分激勵、內容創新和增值性服務等方式吸引用戶積極參與平台話題、創作、分享、互動、聊天等, 建立「物以類聚,人以群分」的社群, 把同類人匯聚在一起,降低信任成本和社交成本。平台提供分布式共享賬本技術、實現高效記賬,打造誠信、和諧、優質的社區服務平台,且提供數據溯源。

  1. 很好的解決了信息安全問題

  2. 點對點的數據可靠交付,更直接、更高效

  3. 弱中心化管理

  4. 倡導社區共享、自治的理念

  1. 徵信系統-運用區塊鏈技術,構建社區誠信體系

  2. 信息安全-非對稱密鑰等加密手段解決信息安全瓶頸

  3. 匿名發布動態/閱後即焚內容-大膽分享你內心的秘密

  4. 興趣圈-通過圈子發現志同道合的好友

  5. 獎勵機制-輸出內容產生價值,賺取HI幣

F. 為什麼社交網路存有安全風險

社交網路存有安全風險,就是因為在網路上每一個人都不會用自己真實的面孔來面對你的。所以說存在的風險是很大的。

G. 在社交網路上我們該注意什麼

既然使用社交網站跟上網做許多事一樣都有危險, 我們該想想以下幾個問題:


1 上社交網站對我的隱私有什麼影響?


你在社交網站上的個人資料、照片、最新消息(給朋友名單里的人的貼文),以及回復(看了別人的貼文後所寫的話)都會透露出很多關於你的事,例如你住在哪裡、什麼時候在家或不在家、在哪裡工作、上什麼學校。如果有個小偷看到你的貼文寫「我們明天要去旅行了!」,又在你的網頁找到你的住址,那麼他就知道什麼時候可以到你家偷東西了。


泄露其他資料,例如你的電郵地址、出生日期、電話號碼,都可能使你被人騷擾、恐嚇,或被盜用身份資料。不過,很多人都會毫無顧忌地在自己的社交網站上透露這些資料。


很多人都忘記自己的資料一放在社交網站上,其實就等於放在公共領域上了。即使他們設定只有「朋友」才能看自己更新的資料,卻無法控制這些朋友會怎樣使用這些資料。你該知道,任何資料一放在社交網站上,就要當做是公開的,什麼人都可以看,或者有可能被人公開。

2 上社交網站會浪費我很多時間嗎?


有時上社交網站會浪費你很多時間,也會使你分心無法做更重要的事。


南茜·威拉德在她的書《小孩安全上網,青少年聰明上網》中指出,花太多時間上社交網站可能是跟焦慮、壓力、缺乏自尊心有關。她說:「很多青少年都很擔心自己是不是受朋友歡迎。要是他們以自己在網上有多少朋友、跟朋友有多少網上的互動,來決定自己是否受歡迎的話,就會很容易上癮。」


唐·塔普斯科特在他的書《在數碼時代中成長》中指出,「諷刺的是,當家人分開很遠的時候,上網就很容易互相聯絡,但當家人一起住的時候,上網反而使彼此的關系疏遠」。

3 上社交網站怎樣影響別人對我的看法?


你在社交網站上所貼的話可能會影響別人對你的看法。你一旦有了不好的名聲就很難除去了。看來很多人都沒有意識到事情會有多嚴重。如果你在社交網站上的名聲不好,受到的影響可能很長遠。《在數碼時代中成長》指出:「據說有很多社交網站的用戶找工作時不被錄用或丟掉工作,原因就是他們在社交網站上貼了不好的話或照片。」


4 上社交網站交朋友要小心什麼?


你要知道 你的朋友會影響你的想法和行為。因此,在社交網站上你也要小心地選擇朋友。有些人會接受幾十個甚至幾百個人加入朋友名單,但他們其實並不熟悉或根本不認識這些「朋友」。有些人發覺名單中的朋友並非全都對自己有好影響。


醫學博士格溫·奧基夫在《網路安全》一書中指出,「最好的網上交友原則就是只加你認識的人做『朋友』,而且這些人是你在離線之後也會繼續接觸的」。


要記得登出網站!


如果你不在電腦前,又沒登出(退出)你的社交網站,會有什麼風險呢?其他人就可以上你的網頁貼任何資料了。羅伯特·威爾遜律師說,如果你沒登出自己的社交網站,「就像把自己的錢包或手機放在公眾的地方一樣危險,因為誰都可以坐下來貼資料在你的塗鴉牆上」。他有什麼建議呢?「一定要記得登出你的社交網站」。


自找麻煩?


美國《消費者報道》雜志的一項調查顯示,在使用社交網站的人中,「有百分之15會貼上自己目前身在哪裡或旅遊的行程;百分之34的人會寫上自己出生的年月日;百分之21的人會貼上孩子的名字和照片。他們這么做會有風險,例如被人跟蹤、入室盜竊或被盜取身份資料」。

H. 有關網路安全的環節和網路存在的社會性問題的解決方案

1.網路安全的環節
究竟哪個部分才是網路中最薄弱的一環?Internet防火牆、防病毒軟體、遠程式控制制的PC、還是移動辦公用的筆記本電腦?大多數的安全專家都同意這樣一種觀點:狡猾的電腦黑客往往可以通過向特定的用戶提幾個簡單的問題就能入侵幾乎所有的網路。

他們不僅會使用各種技術手段,還會利用社交工程學的概念來進行欺詐,通俗一點來說,他們會利用人類與生俱來的信任並幫助他人的願望以及對未知事物的好奇心,他們利用這些弱點騙取用戶名和口令,使得那些採用各種先進技術的安全防護措施形同虛設。

如果你對這種情況還沒有特別的感性認識,可以參看我們的插文「黑客經常使用的5種詭計」,並反思一下自己在那種情況下是否也會輕易上當。不過在那篇插文中所涉及的詭計也只是黑客用來刺探有用信息的一部分辦法而已。

實際上,電腦黑客無需與任何人交談就能獲得大量的信息,他們只要訪問你所在公司的Web網站,就能知道公司的各個領導職位、財務信息、組織結構圖以及員工的e-mail地址和電話號碼。另外,他們還會從公司扔掉的舊文件中篩選出很多有價值的東西,比如組織結構圖、市場計劃、備忘錄、人力資源手冊、財務報表、公司規章制度和流程說明等等。黑客們會利用這些信息來獲取該公司員工的信任,比如偽裝成員工、客戶給該公司的雇員打電話或者發郵件,一步一步獲得對方的信任,最終通過他們進入公司的網路。

從公司員工那裡獲取信息的技術包括以下幾類:

◆ 用一大堆難以理解的信息或各種奇怪的問題來搞亂某個員工的思路,讓你無法摸清他到底想干什麼。

◆ 黑客們還會故意給你設置一些技術故障,然後再幫你解決它以博得你的信任。這種方法被稱為反向社交工程學。

◆ 用帶有強烈感情色彩的語氣甚至是恐嚇的口氣命令你服從他的指示。

◆ 如果發現你有抵觸情緒,他會適當放棄幾個小的要求。這樣一來你就覺得你也應當滿足他的要求以作為回報。

◆ 不斷與你分享信息和技術而不要求任何回報(至少開始時是這樣的),而當黑客們向你提出一些要求的時候,你會覺得必須告訴他們。

◆ 假裝與你擁有同樣的愛好和興趣,借機混入你所在的興趣小組;

◆ 謊稱你可以幫助某個同事完成一項重要的任務;

◆ 與你建立一種看上去十分友好而且毫無利益糾葛的關系,然後一點一點從你口中套出公司的常用術語、關鍵雇員的姓名、伺服器以及應用程序類型。

你還需要注意,有很大比例的安全問題是出在那些心懷不滿的雇員或者非雇員(比如公司的客戶或合作夥伴)身上,他們往往會泄露不該泄露的信息。人們總是容易忽略來自內部的危險。

當然,社交工程學並不僅僅局限於騙取公司的保密資料。黑客們也常常利用這種技術從個人用戶那裡騙取可用來進行網上購物的信用卡號、用戶名和密碼。他們常用的伎倆是通過e-mail和偽造的Web網站讓用戶相信他們正在訪問一個著名的大公司的網站。

如果你仍然對社交工程學的作用心存疑問,至少也應該提高警惕、小心防範。Kevin Mitnick是20世紀最臭名昭著的黑客之一,他曾經多次向媒體表示,他攻破網路更多地是利用人的弱點而不是依靠技術。

另一方面,大多數公司更捨得在安全防護技術上投入大量的金錢,但卻忽視了對雇員的管理。而絕大多數的安全產品和安全技術都沒有考慮社交工程學的因素。那麼,你究竟應該如何應對呢?

你應該從兩個方面來解決這個問題:首先你應該對容易泄露公司信息的物理場所(包括辦公桌、文件櫃和Web網站)進行必要的保護;其次,你應該對公司的員工進行安全防範方面的教育,並制定出清晰的規章制度。

物理空間的安全可能是相對比較簡單的部分。下面我們列出了一些比較重要的提示,大多數都覆蓋了上述的兩個方面(物理保護和規章制度)。

◆ 讓所有的公司雇員和來訪人員都佩戴能夠表明身份的胸卡或其他標識。 對於來訪的人員,一定要有專人護送他們到達目的地。

◆ 檢查一下哪些文檔是必須隨時鎖好的,哪些是可以扔進碎紙機被處理掉的。

◆ 應當把文件櫃鎖好並放在安全的、可監控的地方。

◆ 確保所有的系統(包括所有的客戶端PC)都使用密碼進行保護,應當使用強壯的口令並定期進行更改。

每台機器還應該設置為幾分鍾空閑後就進入屏幕保護程序,而且要設置屏幕保護口令。

◆ 如果硬碟上的文件包含有保密信息,應當使用加密的辦法進行保存。

◆ 不要在公共Web網站上透露太多有關公司的信息。 建立一套良好的安全制度以及對員工進行相應的培訓要更困難一些。公司員工通常意識不到他們所散布出去的信息有非常重要的價值。必須經常教育他們在面對陌生人的信息咨詢時保持警惕,這樣才不會輕易上當受騙。

培訓員工的最好方式是讓老師在培訓之前先利用社交工程學技術從他們嘴裡套出一些有價值的信息,然後老師再把這些例子作為反面教材進行分析和講解。

你需要制定一套清晰的規章制度,讓大家知道哪一類信息是任何情況下都不能泄露給他人的。很多表面上看上去沒什麼用的信息(比如伺服器名稱、公司組織結構、常用術語等)對黑客們來說都是有價值的。你的規章制度中應當詳細說明各種信息的訪問規則,而且對於應當採取的安全防範措施也應加以詳細說明。對於違反這些規定的行為要有明確的懲罰措施。如果你制定的規章制度比較詳細而清晰,員工就不那麼容易泄漏公司信息。

目前專門用於對付社交工程學的工具還很少見,不過有些內容過濾工具和反垃圾郵件產品(比如MailFrontier Matador)可以用來防止員工通過電子郵件向外泄露信息或者防止外來的欺詐郵件。Matador採用了一系列專利技術來識別可疑的電子郵件。

與社交工程學進行斗爭是一項長期而艱苦的工作,因為攻擊者也會不斷改進他們的戰術以突破現有的防範措施。因此一旦出現了新的欺詐方式,你就需要盡快制定出新的規章制度來進行防範。而且應當不斷提醒你的雇員,他們才是公司真正的防火牆。

黑客經常使用的5種詭計

①很多人都曾經收到過這樣的電子郵件:許諾你有機會獲得很高的獎金,而你所需要做的只是填寫一張注冊表單(寫下你的用戶名和密碼)。令人吃驚的是,有相當多的人都會對這類郵件進行回復,而其中又有相當比例的人所填寫的用戶名和口令與他們在公司網路登錄時使用的用戶名和口令一模一樣。黑客們只需要給一家公司的10多個員工發一封這樣的電子郵件,就能輕松獲得兩三個網路登錄口令。

②有時候在你的電腦上會突然彈出一個對話框,告訴你網路連接被中斷,然後要求你重新輸入用戶名和口令以恢復網路連接。還有些時候你可能會收到一封看上去來自Microsoft公司的電子郵件,提醒你應當運行附件中的安全升級程序。你對這個對話框和電子郵件的合法性產生過懷疑嗎?

③當你跑出去抽支煙並加入到聊天的行列時,也許會談起最近公司郵件伺服器發生的故障,對於一家大公司而言,你可能並不認識所有的員工,而這些閑聊的人中很可能混雜著一兩個不明身份的黑客。

④忽然跑來一個人要看一下你老闆的電腦(碰巧老闆可能外出了),說是老闆的Outlook出了問題,讓他幫忙修復一下。這個理由聽起來很有道理。Outlook軟體的確經常會出問題,但為什麼偏要在老闆不在的時候來修理呢?

⑤有時你會接到一個自稱是總裁助理的女子打來的電話,讓你告訴她某些個人或者公司的信息。她會叫出公司領導的名字或者不經意透露一點只有公司內部員工才知道的信息來打消你的懷疑。
2.網路存在的社會性問題的解決方案
http://www.caoc.com.cn/DownLoad/%BC%C6%CB%E3%BB%FA%C9%F3%BC%C6%B4%F3%BD%B2%CC%B3/%BC%C6%CB%E3%BB%FA%C9%F3%BC%C6%B4%F3%BD%B2%CC%B3-4-%BC%C6%CB%E3%BB%FA%CD%F8%C2%E7%D0%C5%CF%A2%B0%B2%C8%AB.ppt#292,
在社會性網路中,由於人與人之間的交流通常是在防火牆外進行,對於交流的內容,僱主無法控制,因此社會性網路有可能成為安全和法規遵從的夢魘。舉個例子,員工在日常交流中談及彼此的工作時,就可能將公司尚未公開的項目泄露出去。

「這可能會為未來埋下隱患。」威爾斯·費高公司(Wells Fargo)高級副總裁兼首席系統架構師弗蘭克·李說。讓他感到擔憂的是,對於員工可能將敏感資料放到不受公司控制的外部社會性網路這一事實,公司幾乎無能為力。

企業社會性網路的出現消除了這種顧慮。「我們需要企業級數據和應用安全。」SelectMinds公司的伯克維奇(Berkwitch)說,「我們需要在足夠自由的溝通與相對保守的企業之間謀求平衡,從而向他們確保這種溝通並不是隨心所欲的脫口秀。」這一謹慎的做法,幫助SelectMinds與多家大規模的會計和財務公司建立了合作關系。

然而,SelectMinds僅僅在小范圍內獲得了成功。某些公司仍然迴避使用無法向管理者提供絕對控制權的應用程序。

美國國家情報署A區(National Intelligence Department's A-Space)所面臨的安全挑戰令人瞠目結舌。這在一定程度上歸咎於它選擇了一個基於網路的社會性網路,而非一個需要通過16道不同的安全關卡,跨越16個不同防火牆的桌面客戶端。然而,即便它選擇的是後一種方式,那些保存在瀏覽器甚至安全內聯網內的敏感數據,也必然會引起高度"關注"。

事實上,該區可以通過觀察流量模式的方法確保安全,比如尋找可疑的異常搜索。「我們絕不能對此掉以輕心,」韋特默(Wertheimer)強調,「這是一場竊取情報的夢魘。你得問問自己,如果有一隻壞蟲子爬進來,它能偷走多少東西?盡管如此,回報仍然大於風險。」他說。

與此同時,來自社交網路的風險顯然還不足以讓企業安全廠商涉足其中。電子郵件過濾廠商MessageGate公司本可將其業務平台拓展到社會性網路,但他們認為並沒有這個必要,MessageGate的營銷副總裁羅伯特·佩茲(Robert Pease)說。

當然,並不是所有的社會性網路工具都遵循Facebook和Linkedin以社區為核心的做法,Visible Path公司就是其中之一。利用20年前發展起來的統計技術,Visible Path公司的軟體產品可以通過多種途徑辨別關系的強弱,比如檢查信息來源,收集並分析日歷,通話,電子郵件所記錄的個人活動,接收和發送信息的比率,以及用於私人交流的時間長短等。

「我們非常注重商人們所從事的各種交易」,Visible PathCEO安東尼·布萊頓(Antony Brydon)稱。Visible Path與商業研究機構Hoover公司旗下的Hoover's Connect網站合作,讓用戶了解到他們是怎樣與Hoover公司資料庫內的公司和個人聯系在一起的。這就是通常所說的六度分割理論(Six Degrees Of Separation Concept)。Linkedin網站的做法與此相仿,也將朋友的朋友視作一種潛在的聯系。

諾思羅普·格魯曼公司(Northrop Grumman)用將近10年的時間營建了一個類似於社會性網路的系統,將其遍及美國各州以及其他幾個國家的120,000名員工聯系在一起。

諾思羅普公司將其稱為「實踐社區」,員工們圍繞某個主題或技術組成不同的團隊,從系統工程精英小組到新職員社區,幾乎覆蓋了公司的所有成員。這些社區包含與社區相關的一些文件,以及資料詳盡的團隊成員名單。真正的協作還需要一份電子郵件分發名單,不過,那是促進這類溝通的社區的任務了。諾思羅普公司的知識管理主任Scott Shaffar說。

「實踐社區」發揮了重要的作用。比如,系統工程小組如今正致力於將工程程序以及職業發展和招聘流程規范化;通過該系統,找到了一名為日本客人提供翻譯的譯員;對工作感到困惑甚至茫然的新員工也有了聚集和交流經驗之所。最振奮人心的是,諾思羅普公司甚至通過其社區找到了一名熟悉常用於國防部門應用程序的Ada代碼的程序員,從而節省了每年50,000美元的招聘成本。

過去,年輕人推動了社會性網路的發展趨勢;如今,商業人士和IT精英們也在加快步伐。誠然,社會性網路的弊端顯而易見且難以迴避,但對於絕大多數公司來說,其巨大價值仍有待發掘。

閱讀全文

與社交網路的安全性如何解決相關的資料

熱點內容
有哪些大型網路游戲手游 瀏覽:730
計算機網路技術5g通訊 瀏覽:732
移動網路視頻電影 瀏覽:464
漢陽移動網路屏蔽了嘛 瀏覽:196
網路速度1b等於多少k 瀏覽:600
網路教育語言專業哪個學校好 瀏覽:376
電腦右下角網路有黃色感嘆號 瀏覽:765
強化網路安全論文 瀏覽:759
要求網路密鑰是什麼 瀏覽:704
plc網路營銷 瀏覽:608
網路常見危害有哪些 瀏覽:174
網路貸款服務費開什麼發票 瀏覽:972
奶奶會連接網路 瀏覽:928
南非哪個網路好 瀏覽:560
手機日歷網路不可用 瀏覽:880
大專開放大學和網路教育哪個好 瀏覽:492
無線移動網路打不開某些網站 瀏覽:4
為什麼手機蜂窩網路是3g 瀏覽:331
黑河網路安全公益 瀏覽:28
銀川市網路營銷哪裡好 瀏覽:706

友情鏈接