許多人對自己的數據和網絡都有或多或少有一種虛假的安全感,在系統安裝了防火墻、桌面安裝了防病毒軟件、使用加密技術發送和保存數據外,你就可以松口氣了?下面,我們北大青鳥鄭州IT培訓就來給大家揭曉一下,有關網絡安全的六大誤解!
誤解一:如果你為安全公司工作,數據就安然無恙
連數據認為最安全的組織也有可能受到黑客的攻擊。喬治梅森大學是安全信息系統中心的所在地,向來不乏安全專家。但這個工作場所最近發現,黑客攻擊了這所大學的主ID服務器、往服務器中安裝了搜尋其他大學的系統工具,32000多名學生和教職員工的姓名、社會保障號碼以及照片在黑客面前暴露無遺。黑客可能通過沒有防火墻保護的計算機潛入進來,然后植入了掃描工具,尋找闖入其他系統的口令。
誤解二:加密確保了數據得到保護
如今黑客采用嗅探器能夠截獲SSL和SSL交易信號,竊取經過加密的數據。雖然加密有助于保護遭到竊取的數據被人讀取,但加密標準卻存在著幾個漏洞。黑客只要擁有適當工具,就能夠鉆這些漏洞的空子。
誤解三:防火墻會讓系統固若金湯
防火墻功能再好,經過它們的IP數據痕跡照樣能夠被讀取。網絡管理員不僅要確保自己運行的軟件版本最新、最安全,還要時時關注操作系統的漏洞報告,時時密切關注網絡,尋找可疑活動的跡象。此外,不要安裝沒有經過測試的新軟件,打開電子郵件的可執行附件,訪問文件共享站點、運行對等軟件,配置自己的遠程訪問程序和不安全的無線接入點,等等。
誤解四:黑客不理睬老的軟件
如果存儲空間處理不了太多信息,就會出現溢出,從而會發生緩沖器溢出問題。額外信息總會溢出到某個地方,這樣黑客就可以利用系統的漏洞,讓額外信息進入本不該進入的地方。雖然微軟在幾年前都發布了解決緩沖器溢出問題的補丁,但還有許多舊系統沒打上補丁。
誤解五:安全工具和軟件補丁讓每個人更安全
黑客普遍使用的工具當中就有Google,它能夠搜索并找到諸多網站的漏洞,今年早些時候,McAfee公司發布了SiteDigger 2.0工具的更新版,譬如可以查明某個站點是不是容易受到Google黑客攻擊。雖然這款工具的目的是供管理員測試各自的網絡,但黑客也有可能利用該軟件尋找任何站點存在的漏洞。
誤解六:只要企業網絡的安全沒有被突破,黑客就奈何不了你
有時候,單單恐嚇要搞破壞也會迫使公司就范,黑客甚至揚言要破壞網站、刪除重要文件,或者把幼兒圖片放到公司計算機上,從而對受害者進行敲詐。這已有過先例,據說,因黑客揚言要發動拒絕服務攻擊敲詐錢財,英國有許多網上賭博站點一直在出錢消災。
綜上所述,以上六大網絡安全問題是我們在日常的工作和生活當中最容易輕視的,因此,北大青鳥鄭州翔天信鴿網絡專家提醒:在如今變化莫測的網絡時代,網絡安全尤為重要,更不容小視!