許多人對自己的數(shù)據(jù)和網(wǎng)絡(luò)都有或多或少有一種虛假的安全感,在系統(tǒng)安裝了防火墻、桌面安裝了防病毒軟件、使用加密技術(shù)發(fā)送和保存數(shù)據(jù)外,你就可以松口氣了?下面,我們北大青鳥鄭州IT培訓(xùn)就來給大家揭曉一下,有關(guān)網(wǎng)絡(luò)安全的六大誤解!
誤解一:如果你為安全公司工作,數(shù)據(jù)就安然無恙
連數(shù)據(jù)認(rèn)為最安全的組織也有可能受到黑客的攻擊。喬治梅森大學(xué)是安全信息系統(tǒng)中心的所在地,向來不乏安全專家。但這個(gè)工作場所最近發(fā)現(xiàn),黑客攻擊了這所大學(xué)的主ID服務(wù)器、往服務(wù)器中安裝了搜尋其他大學(xué)的系統(tǒng)工具,32000多名學(xué)生和教職員工的姓名、社會(huì)保障號(hào)碼以及照片在黑客面前暴露無遺。黑客可能通過沒有防火墻保護(hù)的計(jì)算機(jī)潛入進(jìn)來,然后植入了掃描工具,尋找闖入其他系統(tǒng)的口令。
誤解二:加密確保了數(shù)據(jù)得到保護(hù)
如今黑客采用嗅探器能夠截獲SSL和SSL交易信號(hào),竊取經(jīng)過加密的數(shù)據(jù)。雖然加密有助于保護(hù)遭到竊取的數(shù)據(jù)被人讀取,但加密標(biāo)準(zhǔn)卻存在著幾個(gè)漏洞。黑客只要擁有適當(dāng)工具,就能夠鉆這些漏洞的空子。
誤解三:防火墻會(huì)讓系統(tǒng)固若金湯
防火墻功能再好,經(jīng)過它們的IP數(shù)據(jù)痕跡照樣能夠被讀取。網(wǎng)絡(luò)管理員不僅要確保自己運(yùn)行的軟件版本最新、最安全,還要時(shí)時(shí)關(guān)注操作系統(tǒng)的漏洞報(bào)告,時(shí)時(shí)密切關(guān)注網(wǎng)絡(luò),尋找可疑活動(dòng)的跡象。此外,不要安裝沒有經(jīng)過測試的新軟件,打開電子郵件的可執(zhí)行附件,訪問文件共享站點(diǎn)、運(yùn)行對等軟件,配置自己的遠(yuǎn)程訪問程序和不安全的無線接入點(diǎn),等等。
誤解四:黑客不理睬老的軟件
如果存儲(chǔ)空間處理不了太多信息,就會(huì)出現(xiàn)溢出,從而會(huì)發(fā)生緩沖器溢出問題。額外信息總會(huì)溢出到某個(gè)地方,這樣黑客就可以利用系統(tǒng)的漏洞,讓額外信息進(jìn)入本不該進(jìn)入的地方。雖然微軟在幾年前都發(fā)布了解決緩沖器溢出問題的補(bǔ)丁,但還有許多舊系統(tǒng)沒打上補(bǔ)丁。
誤解五:安全工具和軟件補(bǔ)丁讓每個(gè)人更安全
黑客普遍使用的工具當(dāng)中就有Google,它能夠搜索并找到諸多網(wǎng)站的漏洞,今年早些時(shí)候,McAfee公司發(fā)布了SiteDigger 2.0工具的更新版,譬如可以查明某個(gè)站點(diǎn)是不是容易受到Google黑客攻擊。雖然這款工具的目的是供管理員測試各自的網(wǎng)絡(luò),但黑客也有可能利用該軟件尋找任何站點(diǎn)存在的漏洞。
誤解六:只要企業(yè)網(wǎng)絡(luò)的安全沒有被突破,黑客就奈何不了你
有時(shí)候,單單恐嚇要搞破壞也會(huì)迫使公司就范,黑客甚至揚(yáng)言要破壞網(wǎng)站、刪除重要文件,或者把幼兒圖片放到公司計(jì)算機(jī)上,從而對受害者進(jìn)行敲詐。這已有過先例,據(jù)說,因黑客揚(yáng)言要發(fā)動(dòng)拒絕服務(wù)攻擊敲詐錢財(cái),英國有許多網(wǎng)上賭博站點(diǎn)一直在出錢消災(zāi)。
綜上所述,以上六大網(wǎng)絡(luò)安全問題是我們在日常的工作和生活當(dāng)中最容易輕視的,因此,北大青鳥鄭州翔天信鴿網(wǎng)絡(luò)專家提醒:在如今變化莫測的網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)安全尤為重要,更不容小視!