企業員工網絡安全基礎知識培訓課件(38頁).pptx
下載文檔
上傳人:q**
編號:777070
2023-10-25
38頁
4.34MB
1、企業,ENTERPRISE NETWORK SECURITY TRAINING,ENTERPRISE NETWORK SECURITY TRAINING,網絡安全威脅無處不在。,絕大多數成功的攻擊都源自于企業的內部,而這些內部的攻擊又絕大多數并非員工自己發起的,而是因為員工的疏忽導致系統被他人利用發起的攻擊。,目錄,ENTERPRISE NETWORK SECURITY TRAINING,培養網絡安全意識,絕大多數成功的攻擊都源自于企業的內部,而這些內部的攻擊又絕大多數并非員工自己發起的,而是因為員工的疏忽導致系統被他人利用發起的攻擊。,為什么要培養網絡安全意識?,企業如何進行安全意識的培養,2、ENTERPRISE NETWORK SECURITY TRAINING,網絡上存在的安全風險,首先要清楚哪些東西是需要保護的?,面臨的主要威脅有哪些?,面臨的主要威脅有哪些?,即時聊天,通過即時通訊軟件發送病毒程序或是有掛馬程序的網頁,引誘用戶點擊。,如:這是我最近的照片,快接收,移動存儲介質,病毒利用了系統自動運行的即插即用設備的原理來自動運行并傳播。,介質包括U盤、移動硬盤、智能手機等所有能接到電腦上有存儲功能的電子產品。,危險的使用場合局域網內的共享服務器、公共的打印店、會議交換ppt等,會自主擴散并控制主機,破壞單位的安全防護手段,竊取隱私信息(單位的、個人的),影響系統及網絡的正常3、運行,用戶賬號和密碼,有意或無意中發生的,泄露的信息一般有:,個人信息(身份證、家庭住址、工作單位、電話號碼、車牌號碼、等),用戶的喜好及個人偏好,這些信息多數時候是用戶出于自愿自動提交給某網站的,而這些網站則是在有意或無意的情況下將其泄露出去的。,現在社交網絡已經成為用戶信息收集的首要來源,這里可以收集到用戶的社會關系信息,為進一步的社會工程學攻擊提供幫助,社會工程學與欺詐,網頁釣魚、郵件欺詐、短信欺詐,隨著應用和技術的發展,新興的應用成為社會工程學欺詐的主要手段,人為的特定攻擊(APT),無線的安全威脅,1、可能破壞內網的私密性,2、App的下載安裝可能感染木馬程序導致終端被人控制,可能帶4、來經濟損失(話費、銀行帳號),泄露大量個人隱私(聯系人信息、地理位置、甚至是隱私照片等),ENTERPRISE NETWORK SECURITY TRAINING,如何防范風險降低威脅,通過安全技術防范,移動終端的安全威脅,良好的安全意識和使用習慣,系統自動的update功能Wsus第三方的更新服務(騰訊電腦管家、nod32等),一些第三方軟件支持自動更新(如firefxo、adobe的產品)另一些第三方軟件并不支持自動更新,需要用戶手動下載更新,通過安全技術防范,系統自帶的(配置簡單,功能不錯。推薦使用),防病毒軟件帶的防火墻(功能較強,與防病毒軟件聯動),專用的防火軟件(功能全面,配置相對5、復雜),通過安全技術防范,防病毒軟件的選擇:,根據自己的使用習慣和系統的性能選擇合適的殺毒軟件!(辦公用機請遵循企業的安全策略選擇),不管是收費的還是免費的,請盡量使用正版。,殺毒軟件一定要保持在工作狀態,且及時更新最新的病毒庫!,一臺機器上原則上不要安裝兩種殺毒軟件!,安全衛士等只是輔助安全軟件,不能完全替代防毒軟件的功能,可以多種產品一塊安裝!,不僅僅是windows需要防病毒軟件,其他操作系統同,了解基本的安全常識,可以讓安全軟件的功效發揮到最高,良好的使用習慣可以讓風險大大降低:,良好的安全意識和使用習慣,ENTERPRISE NETWORK SECURITY TRAINING,常用的6、安全小技巧,絕大多數成功的攻擊都源自于企業的內部,而這些內部的攻擊又絕大多數并非員工自己發起的,而是因為員工的疏忽導致系統被他人利用發起的攻擊。,安全技巧系統安裝,1、事先準備好:操作系統、驅動程序、殺毒軟件,2、選擇機器性能支持范圍內的最新版正版,注意事項:,安裝過程拔掉網線,一定要設密碼(用戶名/密碼),立即安裝防病毒軟件,插上網線之前,啟用系統防火墻,安裝系統補丁,升級病毒庫,用殺毒軟件做全盤掃描(再次完成全盤掃描前除了系統盤不要訪問其他分區),安全技巧用加密保護文件,可對單個和多個文件及文件夾加密,選擇要加密的文件或文件夾,點擊鼠標右鍵,安全技巧正確使用密碼,安全技巧第三方軟件管理,安7、全技巧郵件安全,1、郵件在網絡上是明文傳輸的。因此,如果通過郵件發送公司機密/敏感信息、個人隱私信息、或信用卡數據等,此類數據需要保護,即加密后才能發送。,2、如果你不能確認你的郵件是合法并安全的,不要發送。,1、不要打開陌生人發來的郵件附件,也不要點擊郵件中的鏈接。,2、不要隨意在各種網站上留個人信息,3、不要輕易在網站上留你的公司郵箱或重要私人郵箱。,4、在留取個人信息前仔細閱讀網站的隱私保護聲明。,5、如果留取你的郵件地址不是獲取服務所必需的,不要留取自己的郵件地址。,6、創建不重要的郵件帳號,用于一些網站注冊和郵件列表,安全技巧郵件安全,安全技巧無線安全,1、如果不使用無線,帶無線功能8、的筆記本和手機設備在工作區域應該關閉無線功能,避免攻擊者通過設備的無線接入內網。,2、不要在公司內部使用你自己的無線設備。如果需要,可以使用被公司IT部門批準并安全配置的無線設備。.,3、不要使用不受信的無線網絡,使用公有的無線網絡傳輸隱私信息時一定要加密傳輸,殺毒軟件的功能在防不在殺,主要是保障用戶不受病毒感染,所以盡量不要感染病毒最好;,感染病毒后最快的恢復方法可能是重裝系統;,安全技巧病毒清理,感染病毒后如果不想重裝系統,某些時候單憑殺毒軟件本身是無法徹底清除病毒的,可能需要使用到專殺工具或者是安全輔助軟件;,病毒查殺完成后可能會導致系統或是軟件無法正常使用,或是文件丟失。這種情況下可以9、上網查找解決辦法或者是尋求專業人士的幫助;,ENTERPRISE NETWORK SECURITY TRAINING,有關網絡安全的注意事項,不要隨意將移動終端連接到內部網絡的設備上,哪怕僅僅是充電,不要隨便安裝不受信的app,移動終端上存儲的隱私信息盡可能的加密存儲,請謹慎使用移動存儲介質,請盡量避免工作移動存儲介質和私人的移動存儲介質交叉使用,對于安全要求較高的設備,應該僅允許使用特定的移動存儲介質。,敏感信息如果要存儲在移動介質上,請加密后再存儲,并妥善保管該介質。,防范釣魚,不要輕易相信別人,尤其是在網絡中;,不要隨意點擊別人發過來的網頁鏈接,尤其是在郵件和即時通訊軟件中;,能夠自己輸入的網址盡量自己輸入,而不要直接點擊發過來的鏈接;,在網絡上涉及銀行卡有關的操作一定要慎重,要仔細查看相關網站的信息(證書、域名等);,郵件中涉及到修改密碼的鏈接不要輕易點擊;,管理員一般不會詢問用戶的密碼,不管在何種場合下(郵件、論壇等);,再見,ENTERPRISE NETWORK SECURITY TRAINING,