目前网站泄密问题以及企业网络安全状况都十分令人堪忧

摘要: 专家提醒,目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,致使黑客

专家提醒,目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,致使黑客猖狂

在CSDN、天涯社区等网站数千万用户信息发生泄密之后,《证券日报》就此专访了奇虎360、金山网络、瑞星等国内三大网络安全厂商,三家企业的安全专家分别就此事进行了点评并提出了防范建议,呼吁用户尽快修改相关密码,越复杂越好。

奇虎360首席技术官石晓虹:

CSDN、天涯社区等网站泄密问题并非个例。过去几年曾有多家知名网站被黑客窃取数据库的传言,只是数据库从没有公开传播过。随着最近上千万帐号和密码被黑客公布在网上,从而引发了普通网民的关注。

我们重申,对于每个网民来说,无论自己的帐号有没有在这些被黑客公开的库里,都有必要定期更新重要帐号的密码。

随着360等免费安全软件的普及,网民电脑面临的木马病毒威胁已有所缓解,2011年再没有出现过感染量上百万的流行木马。但是,网络服务商遭遇黑客攻击的危害正在逐渐显现。由于部分网民习惯使用相同的注册邮箱和密码,一旦有一家网站用户数据库被黑客窃取,就将危及所有帐号的安全,电脑不中木马也可能被盗号。

对于奇虎360自身而言,一方面,360不断强化网站和服务器安全防护,尽最大努力防范黑客入侵攻击;另一方面,360对用户数据库进行了高强度加密保护,使黑客难以通过数据库获取到用户密码,把用户风险控制到最低。

金山首席安全专家李铁军(微博):

CSDN、天涯社区等多家网站泄密这个事情早就出现了,只是这段时间被黑客曝光了。以前只是听说过,直到这次被证实。

对于有人认为金山网络的员工涉嫌帮助扩大事故影响。事实是,金山网络的员工当获知CSDN数据泄露时,第一反应必然是下载数据来证实。而该员工使用了迅雷网邻来下载,迅雷网邻有一个功能是下载任意一个文件后,都会默认推荐分享到网邻中,因此,这次下载也就被其他人看到了,无意中放大了影响。

对于普通用户而言,安全产品可能是无济于事的,因为这种攻击发生在服务器端。漏洞总是存在,如果疏于管理,被入侵就会必然发生。用户必须得换密码,至少在目前,这是唯一可以做到的。建议如下:1.用户要将自己日常使用的网络服务分为两类,重要的和一般的;2.使用至少2个邮箱来绑定或申请网络服务,并确保邮箱密码不重复使用;3.重要服务用重要邮箱来申请,一般服务用次要邮箱来申请,二者绝不混用;4.重要服务使用的密码,且不能和邮箱相同,尽可能不重复使用重要服务的密码,

如果不怕麻烦的话,至少理论上说,一个网站一个密码是最安全的。

瑞星安全专家唐威:

目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,所以黑客猖狂。加之黑客攻击网站门槛较低,抓黑客的成本又相当高,无论是技术方面、还是人员方面。从技术层面分析,真正的黑客往往会通过多次跳转、高匿名代理、肉鸡、雇佣等方式对网站实施攻击。很多病毒都是通过系统漏洞进行入侵的,去年流行的“网银超级木马”病毒非常著名,就是利用第三方支付平台漏洞进行攻击的。

黑客往往将用户信息直接将打包出售,或者对信息进行深度挖掘。部分用户在多家网站使用重复账号密码,黑客通过猜测密码获取更多信息。再有就是黑客借助已获取信息在法律方面对用户实施敲诈。

目前,打击黑客犯罪存在多重困难,用户最好是通过经常更换密码的方式来规避风险。尽量不要使用重复密码,应该养成定期更换密码的习惯,且密码设置要在8位以上,且最好采用数字+字母(大小写)+符号的组合。另外,给操作系统设复杂口令,安装全功能安全软件,使用正版软件并定期更新软件漏洞,给系统打补丁,关键是养成一个好习惯。

时间: 2024-08-02 12:30:18

目前网站泄密问题以及企业网络安全状况都十分令人堪忧的相关文章

社交网站应该防止成为企业数据泄密的雷区

开心网.人人网.微博,这些社交网站在中国兴起的时间虽然还不长,却已经以不可阻挡的势头成为一干写字楼白领的最爱,没事更新一下心情.发布一点感想,分享几张照片,抱怨几句生活,是众多企业职员上班时间的重要消遣.然而,社交网络吸引的不只是普通的网民,一些网络犯罪分子也同样将目光锁定在了这里.研究表明,社交网站用户更容易遭遇财产损失.信息被盗和恶意软件感染等安全威胁,其严重性甚至超过用户自己的想象.近日,卡巴斯基实验室发布了"全球IT安全风险调查",调查显示,社交网站已经被视为企业信息安全最大的

教你改善企业网络安全的八个技巧

本文讲的是教你改善企业网络安全的八个技巧,经常听人说安全是一次旅行,而不是目的地.确实是这样,因为在管理网络资产安全时,你总是要领先你的对手(想要窃取.修改和破坏你的数据的网络罪犯和不满员工等)一步.你不能停留在一个地方太久,因为你的对手总是会不断尝试新技术来攻入你的网络并获取数据.在很多情况下,攻击者甚至与网络泄漏没有直接关系,因为最具破坏性的攻击通常是由有授权的内部人员发起的. 好人和坏人总是争先恐后,有时候他们在你前面,有时候你又在他们前面.可能更准确地说,安全是一场竞赛,与扳手腕比赛类似

BYOD策略的制定关乎企业网络安全

本文讲的是 :  BYOD策略的制定关乎企业网络安全  , [IT168 编译]有研究者称,随着消费化在企业中的不断扩散,IT决策者必须保持警惕,要对终端用户的行为进行跟踪和预测,并且部署新的技术来防止生产力下降和数据泄露. Zscaler ThreatlabZ的高级研究者Mike Geide指出,他公司对企业网络传输的最新报告表明不断波动的消费化趋势将迫使IT决策者们将策略评测纳入常规工作. "就企业CEO或COO的参与而言,只是说让我们评论一下策略,找出哪些是有用的,再进行调整,"

2014年企业网络安全在线研讨会顺利举办

作为企业ICT基础设施,域名服务系统是影响互联网各项应用性能的重要环节,稳定的域名解析服务是基于互联网业务.企业内部业务系统正常运行的基础.为了强化DNS安全理念,帮助用户解决DNS安全方面的疑惑,由互联网域名系统北京市工程研究中心和CIO之家联合举办的"2014年企业网络安全在线研讨会"在7月24日下午成功举办. 本次在线研讨会以"企业DNS安全云端漫步"为主题,工业和信息化部信息安全研究所所长刘权和互联网域名系统北京市工程研究中心行业资深顾问张振尧分别做了主题演

2016年金融全行业网络安全状况调研报告

本报告由谷安天下和乌云联合发布,并感谢网贷之家.支付圈.安全值.安全牛等媒体和机构提供数据来源. 金融行业网络安全调研概述 报告背景 近两年来互联网金融飞速发展,不同于传统金融,依托于互联网的新的金融模式除了金融原有的风险之外,还引入了新的风险,数据大规模泄露.资金被盗.业务中断等事件频频发生.在此背景下,谷安天下开展了本次金融行业网络安全调研.该调研从互联网威胁情报.漏洞.企业信息安全内部管控三个方面入手,调研了2016年第一季度金融行业的网络安全状况,从市场调研结果透视金融行业网络安全的现状

全国信息网络安全状况和电脑病毒疫情调查启动

比特网(chinabyte)7月15日消息(林川), 为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局定于7月15日至8月31日组织开展2009年全国信息网络安全状况和计算机病毒疫情调查活动. 本次调查活动由公安部网络安全保卫局主办,各省区市公安厅.局网络安全保卫部门.国家计算机病毒应急处理中心.国家反计算机入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防治厂商提供技术支持,重点调查我国互联网接入服务单位.互联网数据中

保护企业网络安全,不要忽视数据

如今,各种威胁到企业信息化的行业已经司空见惯,而最近几年企业纷纷转向分析数据,以帮助防止信息泄露.分析可以帮助确定哪些企业信息是最脆弱的,并对那些缺乏数据保护知识与经验的员工进行安全流程的培训. GreyCastle公司安全首席信息官瑞格·哈尼什表示,尽管如此,许多公司仍然在网络安全方面感到困扰,仅仅是因为管理者不利用它的优势.在这个问题环节中,哈尼什讨论了商业领袖通过数据分析信息,知道企业所面临的最大的网络安全是什么?以及可能会忽略哪些有关潜在威胁. 记者:你认为目前企业面临的大型企业网络安全

网络安全状况调查:IT人员正在被安全任务牵着鼻子走

2015年Network Instruments网络状态调查发现,现在,85%的网络团队会定期参与安全调查工作,其中四分之一的团队每周有10到20小时在处理安全任务. 这些调查结果展现了IT和企业安全的现状,并突出了企业需要特别关注的一些风险领域.笔者在其工作中注意到的是,IT(一般来说)正在被安全工作占据.曾经专门从事设计.部署.管理等工作的人员现在担负着更多围绕安全性以及保持企业灵活性的职责. 笔者常常听到其客户和同事说他们的IT委员会会议总是在围绕安全.合规性和审计展开讨论,而无论会议主题

去年底的多网站泄密危机主因在于网站漏洞遭黑客利用

360安全中心今日对外发布<2011年度互联网网站安全报告>.报告指出,去年底的多网站泄密危机主因在于网站漏洞遭黑客利用.而据网站安全检测平台对随机抽取的93233个国内网站分析发现,存在高危漏洞的网站比例达36%,存在中危漏洞的网站则有16%,两者合计比例高达52%,国内网站安全防护能力仍有待完善. 据悉,2011年全球多家企业.机构网站陆续遭受安全威胁.去年3月份以来,RSA被攻击导致SecurID令牌身份信息被盗.索尼公司7700万信息泄露.美国花旗银行被入侵.微软MSN遭大规模盗号等重