◆教育雇員了解最新的攻擊手段,學(xué)習公司的安全策略和建議,并堅決執(zhí)行。
2、禁止或監(jiān)督非web源的協(xié)議在企業(yè)網(wǎng)絡(luò)內(nèi)使用
如禁止或限制即時通信及端到端的協(xié)議進入企業(yè)網(wǎng)絡(luò),這些正是僵尸等惡意軟件得以通信和傳播的工具。
3、確保在所有的桌面系統(tǒng)和服務(wù)器上安裝最新的瀏覽器、操作系統(tǒng)、應(yīng)用程序補丁,并確保垃圾郵件和瀏覽器的安全設(shè)置達到適當水平。
4、確保安裝所有的安全軟件,并及時更新并且使用最新的威脅數(shù)據(jù)庫。
5、不要授權(quán)普通用戶使用管理員權(quán)限,特別要注意不要讓其下載和安裝設(shè)備驅(qū)動程序,因為這正是許多惡意軟件乘虛而入的方式。
6、制定處理惡意事件的策略,在多個部門組建可實現(xiàn)協(xié)調(diào)響應(yīng)職責并能夠定期執(zhí)行安全培訓(xùn)的團隊。
惡意軟件威脅經(jīng)過幾年的發(fā)展已經(jīng)成為一種強大的勢力,更確切地說它已經(jīng)成為一種受經(jīng)濟利益驅(qū)使的商業(yè)活動;而反惡意軟件廠商由于受到各種因素的制約,應(yīng)對和反擊措施相對被動。并且前者在暗處,后者在明處,形式對反惡意軟件的開發(fā)者不利。但兩種力量的斗爭將持續(xù)下去。 |