7招树起社交媒体“防火墙”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:suddysand
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  社交媒体已经成为新的网络战场。它快速上升的使用程度说明了,数字世界中任何地方都存在着非常活跃、非结构化和未受监管的“数字群体”。
  令人震惊的是,紧随社交媒体革命之后,网络犯罪分子破解了大量企业的防御系统,大规模地侵入企业及其客户,并且使40%的企业成为社交网络钓鱼的受害者。目前,通过社交媒体进行的网络破坏活动超过了所有其他基于網络的攻击(例如,是电子邮件的10倍)。有调查显示,企业在社交媒体上的受到的攻击比其做出补救要快75%,而且,企业最高层的账户往往是最先受到攻击的目标。
  近日,社交风险管理公司 ZeroFOX通过专业的调查评估,列出了7种提高网络安全的方式,希望能帮助企业在社交媒体环境下获得更安全的生存和发展。
  教育员工
  企业通常非常强调SaaS(软件服务)解决方案和高科技工具以保护企业安全,反而忘记了教育员工提高网络安全防范意识才是解决问题的最根本做法。
  社交媒体已经发展成为连接社会的一种平台,是数字时代非常普及的商业通信工具。用户和平台之间有一定程度的信任,自认为通过社交平台共享的所有信息都是安全的。员工最容易受到网络威胁的攻击,因此,他们特别要注意每一条“推文”、“贴子”和“点击”背后潜在的风险。
  解决问题的办法是,通过各种学习和观摩,让员工知道如何识破攻击者的障眼法。这不仅可以帮助改观企业的整体安全态势,而且还能够在业务层面提升整体安全意识。
  让员工定期更改密码
  虽然在多个社交媒体帐户上使用同一个密码很方便,但对于员工和公司的安全而言却隐藏巨大的威胁。一旦黑客破解了公司的“常用”密码,他们就可以轻松地使用它来访问其他平台和帐户。
  解决问题的办法是,要鼓励员工尽量使其社交平台的密码多样化,这样黑客很难破解账户。
  使用双重身份验证
  所有企业帐户在员工登陆时,需使用双重身份验证。这需要密码、用户名以及只有用户才能识别或知道的唯一的信息。
  许多较大的社交媒体需要使用者提供双重身份验证才能登录。常见的方式是,每当新设备或浏览器尝试登录账户时,向登录者的电子邮箱发送验证码,来确保登陆者的身份是合法的。
  将此作为第二层保护,使攻击者的活动难以实现,减少了攻击漏洞。
  避免使用可疑内容
  网络犯罪分子通常会发送与真实地址非常相似的链接,不易被人察觉的添加、减掉或者改写了部分拼写。
  社交网络URL(统一资源定位符)缩写平台让这种情况更混乱。当人们快速浏览时,如果不仔细查看,很难确发现链接是否安全。
  另一种常见的危险做法是,用户通过官方商店(例如苹果应用商店或者谷歌Play)之外的社交媒体链接下载应用程序。在工作设备上下载第三方应用程序从来不是什么好主意,员工应该知道其危险性,特别是不熟悉的来源,这会让公司很容易受到攻击。
  安全的做法是,在点击之前仔细查看URL链接,确定公司和网站名称拼写是正确的。在当今的数字化威胁情形下,一般原则是,如果链接或网站看起来可疑,那就不要点击它。
  小心不明“朋友”的请求
  许多黑客通过创建欺诈帐户并与“同事”联系来获取公司信息。员工可能会接受这种请求,而没有审查其合法性,最终成为受害者。
  解决之道是,公司应提醒员工在点击“接受”之前,仔仔细细地审查“朋友”请求,看看其他同事是否也与该帐户有联系。
  如果帐户看起来可疑,或者您不知道这个人,那么应忽略或者举报用户,不要点击他们已经发送的任何链接。
  安装防病毒和安全软件
  这是企业在社交媒体中获得安全发展最重要,但却经常被忽视的一个做法。
  无论用户多么小心,始终存在不小心与恶意链接打交道的风险——一次不幸的点击就可能导致几个月的恢复时间。
  防止恶意软件破坏企业系统最重要的解决方案就是安装防病毒软件。安装了防病毒软件之后,就必须提醒员工经常更新,以防止新的、不断变化的威胁攻击。
  验证和确认
  一种常见的黑客技术是以撒网的方式来搜寻攻击的目标。例如,黑客可能发布一张莫名其妙的图像,许多人都被标记或者提及。在点击之前,员工必须记住去验证标记或提及他们的某个人的真实性,确保这个人是值得信赖的朋友或者同事。
  同样,黑客往往会建立帐户冒充名人、政治家或者大公司。
  较大的社交网络添加了“已确认帐户”,带有一个对勾,以注明其合法性。然而,许多公司还没有进行这种验证。
  如果员工收到请求,重要的是他们应做好功课,在网络上搜索这个人或者公司。如果发现经过确认的帐户与请求不匹配,则很可能是假冒的。如果发生这种情况,员工应该马上向内部IT部门报告该帐户,以便其他同事及时了解情况,避免与其进行任何交互。
  (作者Ryan Francis在技术出版领域有15年的工作经验,现任《首席安全官》和《网络世界》执行总编辑)
  原文链接
  http://www.computerworld.com/article/3149579/social-media/7-ways-to-tighten-enterprise-social-media-security.html
其他文献
面对新冠病毒,数字业务工作加快了,领先的企业和政府机构迅速实施数字功能,以支持远程和虚拟交流。现在,他们把注意力转向了更广泛的优化和创收机会。首席信息官和执行高管的其他成员都站在实施的最前沿。鉴于他们的专业技术,对首席信息官的期望是他们能够影响、教育和推动数字化转型。  这些并非易事,首席信息官不能独自开展数字化转型之旅,尤其是在快速演变的疫情业务环境中。他们必须与高管同事们一起工作,并以一种能够
新的调查发现,IT的步伐已经无法跟上不断增长的数据过载,问题主要出现在网络带宽和整体性能方面。  管理咨询公司埃森哲(Accenture)在对300位IT专业人员做的一项调查中发现,大多数人认为他们的企业网络无法完成处理大数据和物联网(IoT)部署的任务。 在接受调查的企业中,只有43%的企业表示其网络已做好了支持云计算、物联网和其他数字技术的准备。  关键原因(58%)是“ IT与业务需求之间不
[关键词]地理大发现,概念内涵,高教教材  [中图分类号]G64 [文献标识码]B [文章编号]0457-6241(2007)07-0080-02    在世界历史上,地理大发现是具有划时代意义的重大事件。随着地理大发现的进行,西欧人走向海外,开始殖民征服,贸易也随之走出地中海的狭小区域而扩大到全世界,世界市场开始形成,过去长期存在的国家、地区、民族问的相对隔绝状态被打破,整个世界日益形成密切
[摘要]改革开放的总设计师邓小平关于农村改革方略,不仅极大限度地调动了广大农民的积极性和创造性。而且促进了农村社会的变迁。  [关键词]邓小平,农村社会,变迁  [中图分类号]K27 [文献标识码]A [文章编号]0457—6241(2007)10—0047—04    党的十一届三中全会以来,改革开放的总设计师邓小平科学地分析了当今中国和世界局势的特点和发展趋势,提出了适合中国社会特别是农村
乍一看,也许很难理解首席执行官们为什么会对Wi-Fi 6这么感兴趣。新无线网络标准背后的未来主义、类似于5G那樣“万物互联”的愿景,可能听起来对某些细分市场(如拥挤的公共空间或毗邻的家庭)来说是一种赋能。但对于传统企业来说,现有的产品已经很好地满足了对电子邮件、文件访问、协作和其他普通工作负载的需求,这种宣传可能并不具有吸引力。  尽管Wi-Fi 6不会对员工在设备上的操作产生太大影响,但是新兴的
[摘要]本文按照亨廷顿民主化进程三浪潮的划分,考察拉丁美洲民主化进程的历史,证明三次民主化浪潮的历史是一个从内源民主化到外源民主化的扭曲的变化过程;证明发展中国家的民主化进程和发达国家的民主化进程是不同的,并不存在一种普世性的民主制度。因而文章得出结论:后进现代化国家应该坚持从自己的国情出发,走自己的民主化之路。  [关键词]现代化,内源民主化,外源民主化  [中图分类号]K7[文献标识码]D[文
制造业高质量发展还需要从建设质量强国做起。对此,杨元庆提出了“加强智能 时代质量提升,加快建设质量强国”的建议。  除了制造業面临发展难题,中国经济也亟待寻求新的增长动力,杨元庆特别关注生产效率。他认为通过大力发展智能物联网,革新生产技术,可以提升传统行业的生产效率。针对此,杨元庆提出了创造效率红利的建议。  杨元庆认为,目前产业界对对智能产业与生产要素、生产效率之间的关系认知不足,重视程度不够;
时间往回推到2017年,整合了Hitachi Data Systems Corporation、Pentaho Corporation和Hitachi Insight Group三家公司的Hitachi Vantara正式对外亮相,很明确,Hitachi Vantara要成为一家全方位的数据解决方案提供商。  正是在那年的年底,戴建平出任Hitachi Vantara全球副总裁兼中国区总经理 。他
多通道是当今Wi-Fi的标准,但并不总是最佳选择。当需要可靠的Wi-Fi时,单通道和混合接入点是令人信服的可选方案。  我曾经接触过很多实施了数字项目的企业,他们大都以失败告终。思路正确,实施也很到位,市场机遇也不错。但到底哪里不对?答案是:Wi-Fi网络。  举个例子,一家大型医院希望通过向移动设备发送远程监测信息来缩短临床医生对患者报警的响应时间。如果没有这个系统,护士知道病人报警的唯一方法就
什么是数字城市,数字城市带来了什么?  在银川,前来投资建厂的俞广良感受到了前所未有的“银川速度”,开办企业1日办结、不动产登记2日办结、工程项目审批30个工作日内办结,从投资建厂到生产线开工运行不到5个月时间。“i银川”等移动端应用的上线极大提升了当地居民掌上办事、指尖办事的便捷和效率。  在天津,红桥区网格员刘佳颖通过信息化监控手段总能在第一时间发现问题、解决问题,让居民们感到社区管理有序、生