远程办公安全防范:办公设备、网络环境的改变,通过VPN等工具解决内网访问的需求都可能产生信息安全风险
摘要:办公设备、网络环境的改变,通过VPN等工具解决内网访问的需求总结了一些安全建议,以供参考。 通过自我检查和主动预防,减少了远程工作中不同场景下的安全风险。
与日常办公场景相比,远程工作可能意味着办公设备和网络环境的变化。 此外,许多公司都有内部网络访问要求,因此需要使用VPN等工具来解决。 控制因素可能会产生信息安全风险,这要求员工在远程工作时对安全预防措施有更好的了解。
根据大多数企业的远程工作条件,总结了一些安全建议,以供参考。 通过自我检查和主动预防,减少了远程工作中不同场景下的安全风险。
一.自身设备的安全检查
由于这是紧急情况,因此许多人都没有将日常办公计算机带回家。 他们只能临时使用家用计算机或借用朋友的计算机以备不时之需。 然后第一步是使用计算机检查安全性。
1. Windows 10随附的Windows Defender功能强大得足以使其继续运行。 当然,您也可以选择第三方保护软件。
2.打开自动系统更新,及时安装补丁程序,并提高系统安全性。
在日常使用中,以上两点基本上可以确保设备处于良好的安全状态。 然后,您可以开始部署远程办公室所需的软件和工具。
二.WI-FI网络安全注意事项
在开始下载用于远程办公室的基本软件之前,检查家庭Wi-Fi环境也是一个好主意。 毕竟,不确定是否将Wi-Fi密码告诉其他邻居或者被手机上某些不守规矩的软件上传共享出去。
连接到Wi-Fi后,输入路由器管理地址以确保路由器已升级到最新版本。 检查当前连接的设备的状态,并确认没有奇怪的设备。 为了防止暴力破解和Wi-Fi剧烈破解,您可以设置允许设备的白名单。 您还可以通过与路由器关联的移动电话应用程序实时监视新访问设备的状态,并及时发现不熟悉的设备。
如果有外出工作的情况,请尝试避免在公共场所连接到Wi-Fi,您可以共享移动热点以满足网络需求。
三.软件安全
远程办公室将使用一些必要的软件和工具,包括聊天工具,解压缩和远程通信所需的文档处理。 尽量确保下载官方网站上的安装包,并避免直接使用第三方应用程序来节省麻烦。
此外,一些企业将提供访问内部网络所需的远程桌面工具和VPN工具。 需要打开3389等远程端口。 这些工具与企业内部网络上重要信息的安全性直接相关,因此它们需要仔细存储登录凭据。 复杂的密码可防止黑客通过数据库冲突和爆炸入侵而造成重大安全事故。
在日常使用中,将软件始终保持最新版本也是一个好习惯。 毕竟,除了新功能和最佳体验之外,软件更新通常还附带安全漏洞维修。
四.数据文件的分发和共享需要保持警惕
在今年的春节假期期间,一家国内公司在远程办公室工作期间导致多名员工的计算机感染了XRed病毒。 XRed病毒是一种具有远程控制和信息窃取功能的传染性病毒。 它可以感染本地EXE文件和xlsx电子表格文件。
跟踪源之后,发现业务主管的计算机已被预先感染,然后通过组共享分发了包含病毒的软件工具。
在远程办公场景中,协作办公软件,在线文件共享和云磁盘工具将成为大多数公司共享文件的方式之一。 在线共享文件之前,需要确定文件的安全性。 建议压缩并存储文件。 还需要设置提取代码以进行云共享。
使用协作办公工具时,请注意文件的查看权限,并注意该工具的文件公共共享默认设置,这会导致重要信息的泄漏。
对于程序员来说,可能更习惯使用GitHub在代码备份中上载和托管。 通常,默认情况下,此类平台权限是公共的,因此区分代码信息的重要性很重要。 企业内部业务的自建代码托管平台应尽可能维护与企业核心业务相关的代码,以尽可能避免泄露。
五.警惕网络钓鱼,恶意软件等。
网络钓鱼,恶意软件等一直是最常见的安全威胁之一。 当前,在流行的特殊时期,出现了使用疫情相关信息的大量恶意软件或网络钓鱼电子邮件。
最近,360安全团队发现印度黑客组织对我国医疗工作组织发起的APT攻击采用了鱼叉式网络钓鱼攻击并通过电子邮件进行了传递。 使用当前的肺炎流行病和其他相关主题作为诱饵文件,以及一些相关的诱饵文件,例如:武汉旅行信息收集申请表.xlsm,然后诱使受害者通过相关的提示执行宏命令。
网络钓鱼电子邮件不仅在国内,而且在国外也都使用爆发信息进行传播。
因此,必须提醒员工不要单击来源不明的链接,附件等。 要查看该流行病的相关内容,他们必须注意《人民日报》等官方消息来源提供的信息,并提防网络钓鱼攻击所带来的不可预测的风险。
六.做好备份
在任何时候,习惯性地备份重要文件都是一个好习惯。
无法预测在疫情期间远程办公室将持续多长时间,即使进行充分的准备也不能保证100%的安全性,因此强烈建议员工在感到重要的情况下随时备份重要的文档,代码数据等。 使用U盘或硬盘备份到本地。
一些企业要求将与企业有关的机密信息或代码存储在内部网络中,这也是一种相对安全且可控制的方法。
人机验证(Captcha)绕过方法:使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑,以实现Captcha绕过
牛创网络: " 人机身份验证(Captcha)通常显示在网站的注册,登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以
2020-01-26 12:44:09 )8872( 亮了
自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
牛创网络: "自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
2020-01-30 14:04:47 )6288( 亮了
Grafana CVE-2020-13379漏洞分析:重定向和URL参数注入漏洞的综合利用可以在任何Grafana产品实例中实现未经授权的服务器端请求伪造攻击SSRF
牛创网络: "在Grafana产品实例中,综合利用重定向和URL参数注入漏洞可以实现未经授权的服务器端请求伪造攻击(SSRF)。该漏洞影响Grafana 3 0 1至7 0 1版本。
2020-08-12 14:26:44 )4301( 亮了
Nginx反向代理配置及反向代理泛目录,目录,全站方法
牛创网络: "使用nginx代理dan(sui)是http响应消息写入服务地址或Web绝对路径的情况。 写一个死的服务地址是很少见的,但它偶尔也会发生。 最棘手的是写入web绝对路径,特别是如果绝对路径没有公共前缀
2019-06-17 10:08:58 )3858( 亮了
fortify sca自定义代码安全扫描工具扫描规则(源代码编写、规则定义和扫描结果展示)
牛创网络: "一般安全问题(例如代码注入漏洞),当前fortify sca规则具有很多误报,可通过规则优化来减少误报。自带的扫描规则不能检测到这些问题。 需要自定义扫描规则,合规性角度展示安全风险。
2020-02-12 10:49:07 )3505( 亮了
整理几款2020年流行的漏洞扫描工具
牛创网络: "漏洞扫描器就是确保可以及时准确地检测信息平台基础架构的安全性,确保业务的平稳发展,业务的高效快速发展以及公司,企业和国家 地区的所有信息资产的维护安全。
2020-08-05 14:36:26 )2536( 亮了
微擎安装使用技巧-微擎安装的时候页面显示空白是怎么回事?
牛创网络: "我们在公众号开发中,有时候会用到微擎,那我们来看一下微擎安装的时候页面显示空白是怎么回事吧
2019-06-08 15:34:16 )2261( 亮了
渗透测试:利用前端断点拦截和JS脚本替换对前端加密数据的修改
牛创网络: " 本文介绍的两种方法,虽然断点调试比JS脚本代码替换更容易,但是JS脚本代码替换方法可以实现更强大的功能,测试人员可以根据实际需要选择适当的测试方法
2020-01-07 09:34:42 )1995( 亮了
从工业界到学界盘点SAS与R优缺点比较
牛创网络: "虽然它在业界仍然由SAS主导,但R在学术界广泛使用,因为它的免费开源属性允许用户编写和共享他们自己的应用程序 然而,由于缺乏SAS经验,许多获得数据分析学位的学生很难找到工作。
2019-07-13 22:25:29 )1842( 亮了
41款APP侵犯用户隐私权:QQ,小米,搜狐,新浪,人人均被通报
牛创网络: "随着互联网的不断发展,我们进入了一个时代,每个人都离不开手机。 但是,APP越来越侵犯了用户隐私权。12月19日,工业和信息化部发布了《关于侵犯用户权益的APP(第一批)》的通知。
2019-12-20 11:28:14 )1775( 亮了