◆教育雇員了解最新的攻擊手段,學習公司的安全策略和建議,并堅決執(zhí)行。
2、禁止或監(jiān)督非web源的協(xié)議在企業(yè)網(wǎng)絡內使用
如禁止或限制即時通信及端到端的協(xié)議進入企業(yè)網(wǎng)絡,這些正是僵尸等惡意軟件得以通信和傳播的工具。
3、確保在所有的桌面系統(tǒng)和服務器上安裝最新的瀏覽器、操作系統(tǒng)、應用程序補丁,并確保垃圾郵件和瀏覽器的安全設置達到適當水平。
4、確保安裝所有的安全軟件,并及時更新并且使用最新的威脅數(shù)據(jù)庫。
5、不要授權普通用戶使用管理員權限,特別要注意不要讓其下載和安裝設備驅動程序,因為這正是許多惡意軟件乘虛而入的方式。
6、制定處理惡意事件的策略,在多個部門組建可實現(xiàn)協(xié)調響應職責并能夠定期執(zhí)行安全培訓的團隊。
惡意軟件威脅經(jīng)過幾年的發(fā)展已經(jīng)成為一種強大的勢力,更確切地說它已經(jīng)成為一種受經(jīng)濟利益驅使的商業(yè)活動;而反惡意軟件廠商由于受到各種因素的制約,應對和反擊措施相對被動。并且前者在暗處,后者在明處,形式對反惡意軟件的開發(fā)者不利。但兩種力量的斗爭將持續(xù)下去。 |