手机看中经经济日报微信中经网微信
当前位置     首页 > ce专稿 > 独家稿件-综合类 > 正文
中经搜索

安全公司敦促企业警惕钓鱼网站危险

2016年12月21日 15:32   来源:中国经济网   

  根据安全咨询公司First Base Technologies首席执行官Peter Wood的说法,应将“防御鱼叉式网络钓鱼攻击”列为2017年企业网络安全的重要抓手。

  这意味着,将安全技术和用户意识培训有效结合,确保员工了解该项技术,及时对危险预兆有所意识,并对风险做出积极反应,是日后防范网络钓鱼攻击的主要工作。

  Wood向《计算机周刊》的记者透露,调查显示,网络钓鱼(特别是鱼叉式钓鱼)是每一次网络攻击的关键组成部分,也是多数企业网络安全最常见的威胁。

  目前,凭证盗窃是一种极为常见的攻击技术,其主要原因在于多数企业IT网络中最大的漏洞存在于用户密码中。攻击者窃取相关测试人员访问企业IT系统的合法凭证,进而获取目标系统管理员权限,达到无需检测和限制,即可袭击网络的目的。

  另一方面,一旦攻击者拥有合法的用户凭证,鲜有安全技术可阻止该凭证进入目标网络,如此一来,攻击者安装恶意软件和窃取用户数据便轻而易举。

  目前,部分科技公司开发出用于检测和终止异常行为的先进技术,但即便如此,仍无力抵抗凭证被窃后攻击者随意访问系统的风险。

  Wood还指出,被盗凭证还允许攻击者访问外部服务,如访问虚拟专用网(VPN)和Web邮件,并通过以上方式为攻击者提供远程访问网络的权限。

  在最近的一次“钓鱼”调查实验中,Wood的团队发送了3066封钓鱼邮件,其中,2398个收件人点击了指向虚假网站的链接,并在该链接中输入其用户名和密码。

  Wood表示,78%的命中率与我们先前推测结果一致——六成以上用户易受精心设计的“鱼叉式”钓鱼邮件攻击。

  因此,wood建议,应注重企业防范意识,缩短测试周期,加强对凭证的有效保护,从而减少员工被骗的可能性,并警告,目前,较少企业重视对员工防范网络钓鱼攻击的教育问题。

  除窃取密码,攻击者通常还能通过猜测密码或使用“蛮力”破解方式,找到部分简易密码。

  Wood表示,“我们发现,域管理员帐户通常使用较为简单的密码或其他简易的保护方式,有些账户甚至未设置密码。攻击者可利用此问题获得对域和服务器的访问特权,从而发起更具破坏性的攻击。”

  为避免该类漏洞产生,Wood团队建议启用密码功能,并设置较复杂的密码保护。同时,加强风险警示教育。另一方面,定期进行密码审核,确保员工遵守密码使用政策,并制定企业网络安全防范的最佳实践指南。

  译自:2016年12月2日【美国】www.computerweekly.com

  编译:工业和信息化部国际经济技术合作中心 李肖

  更多精彩内容参见“中国经济网-国际频道-国际IT行业资讯    

 

(责任编辑:勾雅文)

鍒嗕韩鍒帮細
延伸阅读
涓浗缁忔祹缃戠増鏉冨強鍏嶈矗澹版槑锛�
1銆佸嚒鏈綉娉ㄦ槑鈥滄潵婧愶細涓浗缁忔祹缃戔€� 鎴栤€滄潵婧愶細缁忔祹鏃ユ姤-涓浗缁忔祹缃戔€濈殑鎵€鏈変綔鍝侊紝鐗堟潈鍧囧睘浜�
銆€ 涓浗缁忔祹缃戯紙鏈綉鍙︽湁澹版槑鐨勯櫎澶栵級锛涙湭缁忔湰缃戞巿鏉冿紝浠讳綍鍗曚綅鍙婁釜浜轰笉寰楄浆杞姐€佹憳缂栨垨浠ュ叾瀹�
銆€ 鏂瑰紡浣跨敤涓婅堪浣滃搧锛涘凡缁忎笌鏈綉绛剧讲鐩稿叧鎺堟潈浣跨敤鍗忚鐨勫崟浣嶅強涓汉锛屽簲娉ㄦ剰璇ョ瓑浣滃搧涓槸鍚︽湁
銆€ 鐩稿簲鐨勬巿鏉冧娇鐢ㄩ檺鍒跺0鏄庯紝涓嶅緱杩濆弽璇ョ瓑闄愬埗澹版槑锛屼笖鍦ㄦ巿鏉冭寖鍥村唴浣跨敤鏃跺簲娉ㄦ槑鈥滄潵婧愶細涓浗
銆€ 缁忔祹缃戔€濇垨鈥滄潵婧愶細缁忔祹鏃ユ姤-涓浗缁忔祹缃戔€濄€傝繚鍙嶅墠杩板0鏄庤€咃紝鏈綉灏嗚拷绌跺叾鐩稿叧娉曞緥璐d换銆�
2銆佹湰缃戞墍鏈夌殑鍥剧墖浣滃搧涓紝鍗充娇娉ㄦ槑鈥滄潵婧愶細涓浗缁忔祹缃戔€濆強/鎴栨爣鏈夆€滀腑鍥界粡娴庣綉(www.ce.cn)鈥�
銆€ 姘村嵃锛屼絾骞朵笉浠h〃鏈綉瀵硅绛夊浘鐗囦綔鍝佷韩鏈夎鍙粬浜轰娇鐢ㄧ殑鏉冨埄锛涘凡缁忎笌鏈綉绛剧讲鐩稿叧鎺堟潈浣跨敤
銆€ 鍗忚鐨勫崟浣嶅強涓汉锛屼粎鏈夋潈鍦ㄦ巿鏉冭寖鍥村唴浣跨敤璇ョ瓑鍥剧墖涓槑纭敞鏄庘€滀腑鍥界粡娴庣綉璁拌€匵XX鎽勨€濇垨
銆€ 鈥滅粡娴庢棩鎶ョぞ-涓浗缁忔祹缃戣鑰匵XX鎽勨€濈殑鍥剧墖浣滃搧锛屽惁鍒欙紝涓€鍒囦笉鍒╁悗鏋滆嚜琛屾壙鎷呫€�
3銆佸嚒鏈綉娉ㄦ槑 鈥滄潵婧愶細XXX锛堥潪涓浗缁忔祹缃戯級鈥� 鐨勪綔鍝侊紝鍧囪浆杞借嚜鍏跺畠濯掍綋锛岃浆杞界洰鐨勫湪浜庝紶閫掓洿
銆€ 澶氫俊鎭紝骞朵笉浠h〃鏈綉璧炲悓鍏惰鐐瑰拰瀵瑰叾鐪熷疄鎬ц礋璐c€�
4銆佸鍥犱綔鍝佸唴瀹广€佺増鏉冨拰鍏跺畠闂闇€瑕佸悓鏈綉鑱旂郴鐨勶紝璇峰湪30鏃ュ唴杩涜銆�

鈥� 缃戠珯鎬绘満锛�010-81025111 鏈夊叧浣滃搧鐗堟潈浜嬪疁璇疯仈绯伙細010-81025135 閭锛�

精彩图片
鍏充簬缁忔祹鏃ユ姤绀� 锛� 鍏充簬涓浗缁忔祹缃� 锛� 缃戠珯澶т簨璁� 锛� 缃戠珯璇氳仒 锛� 鐗堟潈澹版槑 锛� 浜掕仈缃戣鍚妭鐩湇鍔¤嚜寰嬪叕绾� 锛� 骞垮憡鏈嶅姟 锛� 鍙嬫儏閾炬帴 锛� 绾犻敊閭
缁忔祹鏃ユ姤鎶ヤ笟闆嗗洟娉曞緥椤鹃棶锛�鍖椾含甯傞懌璇哄緥甯堜簨鍔℃墍    涓浗缁忔祹缃戞硶寰嬮【闂細鍖椾含鍒氬钩寰嬪笀浜嬪姟鎵€
涓浗缁忔祹缃� 鐗堟潈鎵€鏈�  浜掕仈缃戞柊闂讳俊鎭湇鍔¤鍙瘉(10120170008)   缃戠粶浼犳挱瑙嗗惉鑺傜洰璁稿彲璇�(0107190)  浜琁CP澶�18036557鍙�

浜叕缃戝畨澶� 11010202009785鍙�