做好終端安全管理,讓遠(yuǎn)程辦公更安心
在新型冠狀病毒感染的肺炎疫情期間,企業(yè)為保障各項(xiàng)工作不被中斷,遠(yuǎn)程協(xié)同辦公的模式成為其優(yōu)先選擇。在開工初期全國有超過2億人使用遠(yuǎn)程辦公方式,可以預(yù)見的是,疫情結(jié)束后企業(yè)會(huì)重新評(píng)估和加強(qiáng)遠(yuǎn)程辦公的能力。
遠(yuǎn)程辦公帶來便利的同時(shí),也意味著大量外網(wǎng)不可信終端接入企業(yè)內(nèi)網(wǎng)。在毫無安全防護(hù)的情況下,這些終端很容易成為網(wǎng)絡(luò)犯罪組織侵入企業(yè)內(nèi)網(wǎng)的跳板,嚴(yán)重威脅企業(yè)內(nèi)部網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)犯罪組織會(huì)利用社會(huì)工程學(xué)及公眾的恐慌或從眾心理,通過APT、釣魚郵件、惡意鏈接、木馬后門、勒索病毒等方式發(fā)起攻擊,被攻擊的受害者往往無法感知到攻擊的存在,造成信息泄露等重大安全事件。
中訊對(duì)疫情期間蹭熱點(diǎn)的網(wǎng)絡(luò)攻擊事件進(jìn)行持續(xù)跟蹤,全面盤點(diǎn)分析網(wǎng)絡(luò)“疫情”中的典型事件,幫助用戶更快識(shí)別惡意攻擊,提升防范意識(shí),降低終端被感染風(fēng)險(xiǎn)。
通過安全云腦和已掌握的全球風(fēng)險(xiǎn)預(yù)警情況了解到,雖然目前已經(jīng)有利用“疫情”熱點(diǎn)的攻擊事件發(fā)生,但并未形成大規(guī)模攻擊效應(yīng),并且此類網(wǎng)絡(luò)攻擊有充分可靠的方法去防御與處置,因此并不用恐慌。
如何防范遠(yuǎn)程辦公存在的終端安全風(fēng)險(xiǎn)?
當(dāng)前用戶終端主要面臨的安全風(fēng)險(xiǎn)集中于遠(yuǎn)程辦公場(chǎng)景下的外網(wǎng)終端,為防止接入終端存在安全風(fēng)險(xiǎn),安全專家建議——
企業(yè)加強(qiáng)終端安全管理:
在員工認(rèn)證后通過準(zhǔn)入控制技術(shù)對(duì)遠(yuǎn)程終端進(jìn)行終端安全及合規(guī)檢查;
通過終端檢測(cè)與服務(wù)器專項(xiàng)保護(hù)手段,檢測(cè)來自遠(yuǎn)程辦公的攻擊或病毒,及時(shí)防范惡意攻擊。
企業(yè)員工應(yīng)樹立上網(wǎng)安全意識(shí),規(guī)范終端操作行為:
不要點(diǎn)擊不明來源的鏈接;
及時(shí)給電腦打補(bǔ)丁,修復(fù)漏洞;
盡量關(guān)閉不必要的文件共享權(quán)限;
更改賬戶密碼,設(shè)置強(qiáng)密碼,避免使用簡(jiǎn)單密碼;
不要點(diǎn)擊來源不明的郵件附件,不從不明網(wǎng)站下載軟件;
不要打開不明來源的文檔,即使打開也不要啟動(dòng)宏功能或者在文檔點(diǎn)擊任何按鈕或鏈接。
對(duì)于已部署終端檢測(cè)響應(yīng)平臺(tái)EDR(簡(jiǎn)稱“EDR”)的用戶,建議:
一鍵開啟主動(dòng)防御功能進(jìn)行防御,有效防范郵件、鏈接中包含的惡意文件攻擊;
升級(jí)至軟件最新版本,接入安全云腦,使用云查服務(wù)可以即時(shí)檢測(cè)防御新威脅;
如果業(yè)務(wù)上無需使用RDP的,建議關(guān)閉,通過微隔離功能一鍵封堵3389等風(fēng)險(xiǎn)端口;
使用SSL VPN的用戶可以通過與EDR的聯(lián)合部署實(shí)現(xiàn)接入網(wǎng)絡(luò)前的終端安全檢查,威脅終端禁入內(nèi)網(wǎng)。
在疫情期間,中訊科技提供EDR產(chǎn)品免費(fèi)試用90天的機(jī)會(huì),幫助更多用戶抵御疫情期間的相關(guān)網(wǎng)絡(luò)攻擊,減少后顧之憂!