自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“遠程不停工,安全不放松” 亞信安全遠程辦公安全保障共克時艱

企業(yè)動態(tài)
疫情仍在繼續(xù),目前很多企業(yè)已經(jīng)開啟“遠程辦公”模式。然而,“遠程辦公”保障了協(xié)同和效率,網(wǎng)絡安全如何保障?

疫情仍在繼續(xù),目前很多企業(yè)已經(jīng)開啟“遠程辦公”模式。豐富的在線協(xié)同工具,支持企業(yè)員工即時溝通、在線文檔編輯、語音視頻會議等形式。然而,不少黑客勢力在此時蠢蠢欲動,伺機借助民眾對新冠病毒的恐慌情緒,展開新一輪網(wǎng)絡攻擊。“遠程辦公”保障了協(xié)同和效率,網(wǎng)絡安全如何保障?

亞信安全積極響應國家號召,踐行企業(yè)社會責任,在提供安全保障服務的同時,圍繞客戶緊急需求,加速安全產(chǎn)品創(chuàng)新研發(fā),全力支持政府部門、醫(yī)療及疾控機構(gòu)等涉及防控疫情單位的信息系統(tǒng)安全性與穩(wěn)定性,時刻保證疫情之下的遠程辦公安全。

1. 鏖戰(zhàn)9天9夜,全力以赴研發(fā)“新冠肺炎疫情監(jiān)控系統(tǒng)”

疫情期間,亞信安全接到某省運營商緊急技術(shù)支持要求,并委托亞信安全協(xié)助開發(fā)一套新型冠狀病毒肺炎疫情監(jiān)控系統(tǒng)。“疫情就是命令,防控就是任務”,亞信安全技術(shù)研發(fā)團隊,經(jīng)過9天9夜通宵鏖戰(zhàn),逐步完成了新型冠狀病毒肺炎疫情監(jiān)控系統(tǒng)、疫情排查APP、大屏實時監(jiān)控系統(tǒng),全業(yè)務報表等四個系統(tǒng)的上線及運轉(zhuǎn),用行動體現(xiàn)擔當,用實力與用戶并肩作戰(zhàn),共克時艱。

2. 防控疫情擴散,助力某省高級人民法院遠程辦公、辦案

同樣在時間緊,任務重的情況下,亞信安全助力某省高級人民法院快速建立了遠程辦公辦案系統(tǒng)?;谧罡叻P(guān)于安全接入系統(tǒng)的規(guī)定,并在不改變干警日常操作習慣規(guī)范的要求下,亞信安全工程師配合高法信息中心用戶日夜趕工進行資源準備、系統(tǒng)部署以及調(diào)試測試、版本迭代等工作。最終該遠程辦公辦案系統(tǒng)試運行版于2月初正式上線啟用,為疫情期間全省法院能夠安全順利地繼續(xù)提供司法服務提供了有力技術(shù)保障。

3. VMI入選首批應對疫情城市應用創(chuàng)新產(chǎn)品清單

特殊時期,對于相關(guān)遠程產(chǎn)品的加速推出和普及需求也更為明顯?;谔摂M移動基礎(chǔ)架構(gòu)(VMI)的亞信安全移動辦公安全解決方案優(yōu)勢突出。該解決方案真正滿足了移動終端數(shù)據(jù)不落地的訴求,更于近期被成都市經(jīng)濟和信息化局列入首批遴選出的企業(yè)應對新型冠狀病毒疫情創(chuàng)新產(chǎn)品推薦清單,并由有關(guān)行業(yè)協(xié)會聯(lián)合向社會推薦,以便疫情防控期間更大范圍推廣使用,服務市民、服務企業(yè)。

4. 亞信安全可信U盤ISPS成功進入Dell EDM

目前,全國有上千萬家企業(yè)、近兩億人開啟在家辦公模式,也因此,亞信安全可信U盤ISPS脫穎而出,成功進入Dell EDM 方案解決,搭配戴爾終端為企業(yè)提供安全保障。亞信安全可信U盤ISPS的安全殺毒棒可有效查殺PC/封閉系統(tǒng)的惡意軟件,并能夠?qū)崿F(xiàn)跨平臺保障U盤數(shù)據(jù)的安全及可信存儲,為企業(yè)的“不停工”提供強有力的安全技術(shù)支撐。

遠程辦公打亂防護邊界,亞信安全發(fā)布遠程辦公緊急建議

縱觀目前遠程辦公的安全問題,很多公平臺從未遇到過如此高的并發(fā)和負載,也因此導致了頻繁出現(xiàn)嚴重延遲、卡頓或無法進入等意外情況,而在不能保障穩(wěn)定性的情況下,安全性更令人擔憂。為此,亞信安全提出了“非常時期”的安全加固建議,并對未來趨勢和整體防護架構(gòu)進行了全面解析。

1.提供遠程辦公的形式和方式

“遠程不停工,安全不放松” 亞信安全遠程辦公安全保障共克時艱

【三種遠程辦公接入方式】

從部署效率、成本、安全性這三個方面來衡量,公網(wǎng)直接發(fā)布雖然效率最快、成本低,但其安全性也最差,而虛擬桌面雖然可以讓獲得企業(yè)很好的安全防護效果,但很多企業(yè)根本無法在如此緊張的時間內(nèi)建立起來。因此,當前使用VPN連接方式和將內(nèi)部一些應用發(fā)布至互聯(lián)網(wǎng)上最為普遍,而安全問題也接踵而來。

2.遠程辦公時接入的認證安全

數(shù)據(jù)顯示,盜用身份憑證仍然是黑客最常用、也是最有效的攻擊和破壞手段(81.1%)。這不僅包含了單一憑證登錄時的密碼復雜性問題,還包括了用戶登錄不同資源時會使用“同一密碼”的情況,這增加了身份冒用、權(quán)限提升和數(shù)據(jù)信息泄露的風險。

3.提供遠程辦公的基礎(chǔ)架構(gòu)安全

“遠程不停工,安全不放松” 亞信安全遠程辦公安全保障共克時艱

【遠程辦公主要威脅】

另外一大類風險來自提供遠程辦公的基礎(chǔ)架構(gòu),例如VPN自身設備、使用的TeamViewer、Zoom等遠程協(xié)同辦公軟件是否安全,是否有漏洞,員工在家使用自己電腦設備是否感染病毒,被當成“跳板”攻擊等問題,以及數(shù)據(jù)中心等核心架構(gòu)可能遇到的惡意攻擊。

十條緊急建議,避免數(shù)據(jù)在遠程的路上“裸奔”

遠程辦公模式的出現(xiàn),勢必會帶來企業(yè)信息的存儲位置發(fā)生變化、企業(yè)信息安全的邊界也隨之擴展。這是非常多的企業(yè)所擔心的,沒有人希望企業(yè)的業(yè)務信息和數(shù)據(jù)在遠程的路上“裸奔”。為此,亞信安全為緊急上線的遠程辦公平臺提供了“應急”建議:

1. 如非迫不得已,盡量不采用資源發(fā)布訪問模式提供遠程辦公,盡量減少資產(chǎn)在互聯(lián)網(wǎng)上暴露,用戶在將應用直接發(fā)布至互聯(lián)網(wǎng)時,需要謹慎考慮安全性,例如不應該將3389、445等端口直接映射至互聯(lián)網(wǎng),這會減少被黑客掃描和攻擊的可能性。

2. 在VPN接入認證時,建議用戶接入前對接入客戶端進行健康檢測,檢測接入客戶端防病毒軟件是否安裝、病毒庫版本是否最新等條件,如果滿足條件則允許接入,不滿足可以將接入客戶端重定向到一個門戶網(wǎng)站或者網(wǎng)盤,進行防病毒和其他必要軟件的下載。

3. 確保登錄賬戶密碼的復雜度,防止黑客通過撞庫、爆破等方式入侵,在條件允許的情況下,強烈建議用戶在VPN接入使用多因子認證或OTP。

4. 遠程辦公會用到一些必備的軟件和工具,包括遠程溝通所需的聊天工具、解壓縮、文檔處理等,盡量確保在各大軟件官網(wǎng)下載安裝包。

5. 保持軟件始終處于最新版本狀態(tài),及時下載更新補丁程序,其更新除了新增功能、體驗優(yōu)化之外,往往還伴隨著安全漏洞的修復。

6. 疫情特殊時期,涌現(xiàn)出大量利用疫情相關(guān)信息命名的惡意軟件或者釣魚郵件,要提醒員工警惕釣魚攻擊,這很有可能未來招致APT攻擊,埋下重大隱患。

7. 在不能確保終端安全的情況下,要盡量減少數(shù)據(jù)文件分發(fā)和共享,避免具備遠程控制和竊取能力的感染型病毒在遠程辦公平臺上傳播。

8. 建議使用服務器深度安全防護系統(tǒng) Deep Security、終端防護系統(tǒng)OfficeScan等軟件解決方案可快速部署覆蓋,對基礎(chǔ)架構(gòu)重要資源、客戶端進行惡意軟件檢測查殺,尤其是虛擬補丁和IPS功能,可以保護內(nèi)部重要資源免受各類攻擊。

9. 需要針對內(nèi)網(wǎng)資源制定嚴格的遠程訪問權(quán)限和應用隔離,如果條件允許,啟用遠程訪問用戶的安全審計。

10. 即便做好萬全的準備工作也無法保證100%的安全,但在疫情期間很難做到“3-2-1”黃金備份法則。而遠程辦公中產(chǎn)生的數(shù)據(jù)也是企業(yè)生產(chǎn)的重要資產(chǎn),所以應要求員工將重要文檔、代碼數(shù)據(jù)等采用云端和本地同時備份的方式,確保數(shù)據(jù)安全。

“遠程不停工,安全不放松” 亞信安全遠程辦公安全保障共克時艱

【亞信安全遠程辦公安全解決方案】

在上述十條建議的基礎(chǔ)上,亞信安全還能夠為用戶提供遠程辦公的統(tǒng)一資源訪問和數(shù)據(jù)保護平臺,通過虛擬化桌面、虛擬手機(VMI)、統(tǒng)一認證、單點登錄、安全審計和敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)防泄漏、水印等技術(shù)手段完善安全辦公解決方案安全需求,也為用戶日后的遠程辦公需求提供更全面的防護手段。

責任編輯:藍雨淚 來源: 51CTO
相關(guān)推薦

2020-02-18 16:31:53

遠程辦公安全

2020-04-15 09:34:40

遠程辦公安全數(shù)據(jù)泄露遠程辦公

2020-02-28 17:47:51

亞信安全

2022-03-24 08:11:58

IT遠程辦公

2016-04-25 16:39:20

2020-02-06 12:22:05

遠程辦公安全威脅數(shù)據(jù)安全

2021-06-28 10:14:43

遠程辦公安全網(wǎng)絡攻擊網(wǎng)絡安全

2020-02-20 11:14:04

認證安全身份認證服務遠程辦公

2020-07-27 10:00:18

遠程辦公網(wǎng)絡安全網(wǎng)絡攻擊

2020-02-10 15:32:44

瑞數(shù)信息

2021-12-10 06:52:24

遠程辦公安全

2009-09-24 13:16:31

虛擬桌面安全軟件客戶端安全

2020-12-25 12:42:01

遠程辦公網(wǎng)絡釣魚網(wǎng)絡攻擊

2020-01-27 23:25:17

亞信安全火神山醫(yī)院網(wǎng)絡安全

2020-02-28 11:37:34

遠程辦公遠程辦公安全

2012-08-30 16:19:08

移動辦公明朝萬達

2020-02-10 14:42:03

技術(shù)資訊

2021-07-26 15:24:13

云安全

2020-02-11 14:55:10

智能客服

2021-01-15 14:27:45

信息安全數(shù)據(jù)技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號