防泄密,军队网络专家教你解“毒”之道

5月12日,一次迄今为止最大规模的勒索病毒(Wannacry)网络攻击席卷全球,并在短短3天之内影响遍及近百个国家,中国校园网和多家能源企业、政府机构也不幸中招。一时间,人们谈“毒”色变,受害者痛恨不已,侥幸者心有余悸。

随着移动网络的快速演进、智能终端的日益普及、服务模式的迭代创新,网络在给我们带来生活便利的同时,也带来了非法入侵、网上窃密、网上欺诈、网上走私等新的危害,信息安全风险日益凸显,网络安全形势愈加严峻。

面对无色无形无味、没有边界限制的网上窃密和网络攻击,军队网络安全也日益受到官兵关注。对于我们每个人来说,虽然短时间内不能大幅提升网络安全技术水平,但可以通过严格遵守使用军队网络相关规定、熟练掌握网络安全基础技能等方式加强自我保护,这往往比技术防护更加有效。

今天出版的《解放军报》“法治军营”选取几则官兵在使用军队网络过程中容易违规和泄密的典型事例,并邀请军委联合参谋部某基地网络安防中心专家阐释破解之道,希望大家引以为鉴、警钟长鸣,不断增强安全防范意识。

“勒索病毒”让我们警钟长鸣

病毒入侵,“影子杀手”无处不在

典型事例

某部士官小刘从互联网下载了所谓“免费绿色”软件,并通过刻录光盘导入办公电脑,没想到软件内暗藏病毒程序。一时间,病毒在办公网上快速传播,多台办公电脑遭到病毒感染,办公秩序一度受到严重影响。

延伸观察

互联网上,一些软件或数据文件常常藏有病毒或木马程序,一旦下载使用,其中暗藏着的破坏电脑功能或数据的程序代码就会自我复制,并产生连锁反应,对网络产生“面杀伤”。有些病毒程序更是善于隐而不发,平时不会对电脑造成危害,一旦时机到来,就会突然爆发,造成严重损失。

专家支招

①及时为操作系统安装补丁,定期更新防病毒和终端防护软件;②关闭病毒入侵和传播通常使用的135、139、445等端口;③选择从军网内部网站下载软件;④使用防病毒软件对下载的软件和数据文件进行病毒检测,确认没有问题再使用。

网络丛林,“隐形栈道”易遭忽视

典型事例

某部干事小赵新近购买一台办公电脑,他按照规定安装防病毒和终端防护等软件后,准备将电脑接入军网,却突然被单位的网管人员叫停。原来,他尚未关闭无线上网功能,电脑容易自动搜索连接附近的无线网络信号,幸而被及时发现,才没有造成严重后果。

延伸观察

市场上购买的电脑往往自带无线上网功能,这就给网络泄密提供了一条容易被人忽视的“隐形栈道”。随着信息技术不断发展,基于物理隔离的安全防护策略受到严重冲击,尤其物联网、自媒体、大数据等“新生事物”在军营发挥出越来越重要的作用,无线网络泄密风险日益增加。

专家支招

①不要将未经检测的电脑私自接入军网;②办公电脑禁用无线网卡、红外、蓝牙等设备;③办公区域须加装无线信号屏蔽装置。

典型事例

不久前,某部参谋小李用军网网盘传送一份涉及该部敏感事项的文件,令他没想到的是,由于网盘名称和密码长期不变,文件内容遭到泄露,小李因此受到处分。

延伸观察

军队内部网络传递不同保密等级的文件有其相关规定,信息传递应选择相对应密级的渠道。有些官兵在日常工作中往往忽视了这条“红线”,将一些密级较高的敏感信息随意传递;有的使用压缩软件进行加密后,就认为有了“双重保险”,殊不知,这样做并不能确保安全保密万无一失。

专家支招

①加强涉密文件管理,严格落实标签水印系统文件密级标注,严格按照保密要求处理涉密文件资料;②强化监督问责,对发现的问题坚决纠治、从严追责;③利用指定系统传送相对应密级的文件信息,并严格落实登记制度。

防护意识,在学习中“更新升级”

典型事例

某部战士小王课余时间酷爱上网,但网络安全意识淡薄,电脑未安装任何安全防护软件。一天,小王发现自己的电脑运行异常,存储的文件被非法篡改。经调查,小王的电脑被他人远程控制,安装了木马软件,存在信息泄露风险。

延伸观察

发生这个案例,人为攻击固然难以预料,但受攻击电脑终端全无防护措施也是重要原因。当前,一些官兵缺乏信息安全防护意识,在实际使用电脑过程中,不按要求加装安全防护软件,或更新升级安全防护软件不及时,导致电脑处于“裸奔”状态,容易成为被攻击的“靶标”。

专家支招

①学习信息安全知识,增强网络安全防范意识;②限制电脑远程登录访问,采用数字和字母相结合的方式设置系统和登录密码,密码长度大于8位;③掌握必要安全防护技能,关闭不必要的端口服务,努力在事前感知、事中预警、事后修补网络安全漏洞。

本文转自d1net(转载)

时间: 2024-12-09 00:06:00

防泄密,军队网络专家教你解“毒”之道的相关文章

“蹭网”装备走红网络专家教你干掉蹭网族

最近一群名叫"蹭网族"的群体在网络中开始"走红".他们不花上网费,但却可以享受高速上网.这个族群的成员以前只是小心翼翼地只蹭那些没有设置密码的无线网络,但现在却是堂而皇之地利用专业蹭网工具破译密码,然后大大方方地使用"免费无线网",而被蹭网者却很难察觉. 有"良心"或胆小的"蹭网族"只是悄悄地上网,不会影响被蹭网者.而有一些张狂的蹭网族,常常使用BT等下载工具下载大量文件,导致被蹭网者网速奇慢还不知所以,甚

专家教你如何保护网络隐私

随着互联网的高速发展,市民在享受网络带来的便利的同时,也承受着网络安全威胁.如今,市民个人信息遭泄露.网络电信精准诈骗.网银被盗取等网络安全问题无时无刻不在侵蚀着市民的财产和信息安全.每年9月的第三周是国家网络安全周,记者就市民关心的网络安全问题采访了市公安局网络安全保卫支队一大队大队长王冰,以此提醒市民如何安全上网,更好地保护个人隐私和财产安全. 使用公共场所无线网要谨慎 "市民所接触的网络安全主要包括网站安全.信息系统安全.无线和有线传输安全三类."王冰介绍,在日常互联网使用中,最

中国军营接入互联网 采取严密技术手段防泄密

中介交易 SEO诊断 淘宝客 云主机 技术大厅 正在上网的中国士兵 新兵胡应坤入伍后有两个"没想到",一是没想到军营里还有互联网网吧,二是没想到连长会带着他们新兵去免费上网. 今年20岁的胡应坤入伍前是父母眼中的"网虫",高中毕业后在家待业,"每天除了吃饭睡觉,基本都在网上",而在线聊天.打游戏和看电影则是他的"上网三部曲". 临到部队前,胡应坤更换了QQ签名,告诉他的网友们"两年后见";但入伍不到一个月,

《留美秘籍:专家教你上美国名校》一一、大学排名背后的“故事”

一.大学排名背后的"故事" 留美秘籍:专家教你上美国名校 1.大学排名的由来 美国大学排名始于1983年,当时大学排名的开山鼻祖<美国新闻和世界报道>(US News & World Report),就本科生教育的质量和声誉对美国1 308所四年制大学的校长进行了问卷调查,请他们列出自己心目中不同类别大学的前5名,被调查的校长中有662名校长回复了问卷.<美国新闻和世界报道>根据他们的反馈,在那一年的11月份发布了调查结果,按照每所学校被提名的次数排序,

数据防泄密:加密、审计一个都不能少

本文讲的是数据防泄密:加密.审计一个都不能少,近日,趋势科技目前监测到了一些冒充2012伦敦奥运会视频网站的钓鱼网站,不法分子利用网民对于伦敦奥运会的关注,将网民引向这些冒充伦敦奥运会视频网站的钓鱼网站,从而获取不当利益.趋势科技特别提醒广大网民,关注奥运赛事的同时,要重点防范借用奥运视频播放的钓鱼网站威胁,并选择安全可靠的安全防护软件--趋势科技PC-cillin 2012云安全版作为网络消费行为的安全助手. 在趋势科技监测到的这些网站中,不法分子往往通过黑帽SEO的方式,将钓鱼网站优化到搜索

深圳金融展 聚焦明朝万达&quot;数据防泄密&quot;

本文讲的是深圳金融展 聚焦明朝万达"数据防泄密",2013年中国国际金融展继9月北京完美收官后再度于11月28日至30日移师深圳会展中心,为参观者呈现不同的金融"南北展".中国国际金融展,作为中国人民银行金融服务职能的延伸,二十年来致力于金融科技发展,促进产业交流互动,始终紧扣国家产业政策,服务金融,服务科技.已成为国内乃至亚太地区最具影响力的金融展会.明朝万达连续多次参展,正是希望借此平台与业界共同助推金融行业数据安全方案升级,全力打造国内金融业数据安全解决方案第

王志海:企业信息防泄密体系需加强

和讯科技消息 3月16日,央视315晚会曝光招商银行(600036,股吧)和工商银行(601398,股吧)等银行网上银行失窃案,银行内部员工被曝泄露出售客户信息.针对此事,和讯科技连线数据安全厂商明朝万达科技有限公司总裁王志海.王志海表示,个人信息泄密问题,是一个普遍现象,不仅仅存在于金融企业,在各种缺乏内部信息防泄密系统且服务于公众的企业中都或多或少存在,但是在事关个人财产信息的泛金融领域该问题更加容易吸引公众注意. 王志海认为,金融企业信息泄密的结果,不但会导致客户的财产损失,影响企业自身发

企业防泄密三大“短板”你有吗?

  一只水桶想盛满水,必须每块木板都一样平齐且无破损,如果这只桶的木板中有一块不齐或者某块木板下面有破洞,这只桶就无法盛满水.这个经典的木桶原理就是说一只水桶能盛多少水,并不取决于最长的那块木板,而是取决于最短的那块木板.在当下社会,出于对利益的疯狂追逐,信息泄露事件越来越多.虽然很多企业开始采取了一些信息泄露防护措施,但由于缺乏规划,建设不成系统,常常漏洞百出.一旦出现故障,就会捉襟见肘,应接不暇,其信息泄露防护水平依旧处于原地踏步的状态 防泄密"三短"之相 第一是在计算机系统上,很

科普:5G网络关键技术详解

不久前,中国华为公司主推的Polar Code(极化码)方案,成为5G控制信道eMBB场景编码方案.消息一出,在网络上就炸开了锅,甚至有媒体用"华为碾压高通,拿下5G时代"来形容这次胜利.那么,媒体报道是否名副其实,除了编码之外,5G还有哪些关键技术呢? 科普:5G网络关键技术详解 5G通信到底是什么 5G,顾名思义是第五代通信技术,3GPP定义了5G三大场景: 增强型移动宽带(eMBB,Enhance Mobile Broadband),按照计划能够在人口密集区为用户提供1Gbps用