一只羊在网络世界的自我修养

说起来网络安全,企业里有专门的安全管理员操心也就罢了,对于我们这样的“个体户”,总感觉“网络安全”这个词儿或许有些大,很多人会不以为然,“我一月赚个小白领的工资,谁黑我啊,黑我的成本都不够呢!”其实不然,这种旧的观念早就该转变了。因为网络给我们带来太多东西了,衣食住行都可以通过PC或是移动端解决,作为数字世界的居民,在享受网络带来的新生活的同时,某种程度上,我们也是数字世界牧场中的“一只只羊”,而不怀好意的“狼”就是各种网络攻击者,而以勒索软件这种手法攻击羊群的“狼”最近变得特别多。首先,作为一只羊,我们并没有接受过体统的网络安全防护培训,但却坦然的在网络的草原上吃草,一旦被“狼”盯梢儿,网络安全防御能力弱的个人用户基本就无任何抵抗之力了;其次,不要觉得隔壁草原的羊会更加安全,美国目前是感染勒索软件最严重的国家, 中国消费者同样面临越来越多的勒索软件攻击,虽然网络的草原也分区域性,但是其安全形势不容乐观;最后,寻找伙伴依靠羊群也不是明智之举,也就是说,企业中的普通个人员工同样面临勒索软件带来的威胁,甚至一羊被狼咬危害全局。

 

 

赛门铁克为了让我们更切身的感受到自己作为羊的命运,所以安排了一场特别版的杀人游戏让我们好好感受了一下。游戏中,抽到“平民”的我在“大法官”说“天黑请闭眼”时坦然的闭上了眼睛,因为笔者认为我这样人畜无害的“小羊”类型应该不会沦为“黑客”攻击的对象,但不幸的是,第二轮我就被“黑客”攻击了,他加密了我的重要文件,让我掏钱,法官问我证言的时候我的内心是蒙的,但是对网络安全有过浅薄了解的我发言认为,“ 黑客就在我们身边 ”,当大家把“黑客”指认出来的时候,果然就是我身边的记者朋友。而网络世界的安全问题可远比游戏要“狗血”。

 

其实,赛门铁克通过调查已经发现,以勒索软件为例,目前消费者受攻击的比例高于企业,达到57%,虽然大多数用勒索软件实施攻击的黑客并没有什么特定的目标,但是,因为消费者普遍缺乏网络安全防护措施,所以是被攻击的首选目标。

 

 

用令人心悸的数字说话吧,赛门铁克在这个月发布的《赛门铁克诺顿勒索软件调查报告》显示,2015年全球勒索软件的出现数量就已经十分可观,今年更甚,全球三月的感染量已经达到了56000余件。

 

 

说勒索软件危害不大的你站出来笔者给(jue)你(dui)讲(bu)讲(da)吧(ni)。勒索软件实质上是一种恶意软件,通过电子邮件、攻击工具包或是恶意广告、短信及安卓应用商店等等多种方式入侵你的PC或是移动设备,恶意软件一般会加密你的文件而使你无法正常打开, 然后攻击者会以解锁文件的名义来要求你交付赎金,并提供给你付款链接,以及付款教程,甚至,还有电话客服指导你交钱!这对于个人用户来说,会造成两种损失,一是文件的损失,包括你跟爱人的视频,跟亲朋的照片,以及工作的文件甚至犯罪的证据可能都会被实施勒索软件的攻击者玩弄于股掌之间,而且超出赎金支付时间的话可能攻击者都无法帮你还原文件了;二是非常直观的经济损失,赛门铁克调查发现,从2014年至今,全球平均勒索金额呈现双倍增长(如下图),当然其中有一部分原因是比特币的汇率变化。总之,别再以为攻击者问你要1比特币你就能不当回事儿的给他了,截止本文发稿时1比特币约等于569.35$,大约是3775.87软妹币!

 

 

那作为一个雇不起网络安全管理员的个人用户,我们又能有哪些对策来保证自身的网络安全?尤其是勒索软件呢?

 

赛门铁克大中华区消费者事业部,资深销售工程师  王世煜

 

赛门铁克大中华区消费者事业部,资深销售工程师王世煜提纲挈领总结防范勒索软件的措施为“三不原则+三要措施”:

  1. 不要轻信未知来源的邮件、网页及广告等;
  2. 不要轻易点击可疑邮件中的附件,留意附件是否为伪装的exe执行文件;
  3. 不要轻易点击可疑的短网址,除非能够确认该链接导向的是无害网站。

        (使用QQ、微信等社交软件时,不要轻易点击可疑的连接,也不要随意转传给其他用户。)

  1. 定时更新防病毒软件;
  2. 定期对重要文件进行备份,以及进行病毒扫描;
  3. 及时更新计算机的操作系统和应用程序,避免在尚未更新漏洞补丁前遭受攻击。

 

可以看出,以上来自专业网络安全防护公司的建议“三不”主要依靠用户个人对网络安全的警惕性,而“三要”则需要用户具备一定的网络安全知识。具体来说,因为网络犯罪会利用漏洞来安装恶意软件,所以及时更新计算机操作系统和软件,以及安装最新的补丁是十分必要的;另外一个基础的措施就是养成定期备份PC或移动设备内文件的习惯,这样,即使设部不幸中招儿,删除恶意程序后也能挽救重要文件;针对移动设备,一定要避免下载来源不明的APP;最后一招儿就是为你的PC或移动设备安装全方位防护的安全软件了,一次安装,省心省力。

 

但是,我们一直所说的都是“网络世界没有绝度的安全,只有相对的安全。”那么赛门铁克诺顿是如何解读“全方位安全防护”的呢? 王世煜将“全方位”解读为“多层次”,他表示:“我认为,能够从不同层面对用户进行安全防护,便能够称之为全方位的安全软件。诺顿安全能够向用户提供最佳的安全服。”这也就是说,Norton Security网络安全软件将我们这样的“个体户”也当做一个企业来分层次保护设备的网络安全。

 

 

我们知道在企业级的安全防护架构中,分为物理层、网络层,传输层,应用层,最后还有用户层面,每一层都有相应的安全要求,和对应的网络安全技术来保障网络安全,包括点到点链路加密,访问控制,端到端加密,数字签名,数据加密,身份控制等等,很多东西笔者都是一头雾水,更何况普遍的“羊群”用户呢。Norton Security网络安全软件一经应用,首先为用户提供线上云平台服务,可帮助用户方便快捷地管理多个设备;并提供的多层次安全防护,包括网络、文件防护、信誉、行为分析、恢复以及系统硬件化等,能够为客户提供“ 企业级 ”安全防护; Norton Security 团队可为用户提供全年24×7的安全服务;在用户头疼的备份方面,新添加备份功能,免除用户的安全后顾之忧;此外,诺顿家庭防护能够帮助家长监看儿童的网络行为,从而保障儿童网络安全。

 

 

除了欣喜于Norton Security能够把笔者这样的“羊”类个人用户当做企业来进行分层网络安全保护,也着实担心其引发的相关设备性能损耗问题,王世煜打破笔者的后顾之忧表示 Norton Security 系列网络安全防护产品出厂前都会经过严格的效能评测,他还补充:“用户一旦感染恶意程序,并且没有能力自己进行清除,可以通过电话联络诺顿工程师,我们会通过远端协助的方式帮助用户清除恶意程序。但如果诺顿没有成功帮助用户抵御恶意程序的攻击,并清除系统中的恶意程序,用户可100%退款。”试想,基于部署赛门铁克 Norton Security 如此专业的防护,同时,提高作为一只羊的自我修养,多了解学习网络安全知识,提高防范攻击意识,那么,那怕自己是一只羊,也可以过上安定的生活了。

原文发布时间为:2016年8月19日

本文作者:杨昀煦 

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-08-30 00:41:54

一只羊在网络世界的自我修养的相关文章

SDN,网络世界的“书记”还是“信仰”?

SDN,Software DefinedNetwork,软件定义的网络,起源于2005年,斯坦福.其本意一开始是在网络层面实现控制层面和数据层面的分离,后来逐渐发展到采用软件去实现网络功能,使之可以和硬件解藕.当然还有思科的OnePK. 我之前认为这东西走不了多远,理由挺多,比如1)现有功能复杂的路由交换设备沦为"白盒子",这是对多年路由交换机极大的侮辱--当然这属于保守主义情怀,在历史发展和市场进程中是最站不住脚的;2)硬件还没有足够牛逼也不太可能在未来牛逼到能撑的今天的网络集中处理

熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月

中介交易 SEO诊断 淘宝客 云主机 技术大厅 这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆亚".它还有一个更通俗的名字---"熊猫烧香".它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统--它的蔓延考问着网络的公共安全,同时引发了 一场虚拟世界里"道"与"魔"的较

2012存储网络世界大会(SNW)跟以前的相比有很大的不同

上星期在达拉斯举行的2012存储网络世界大会(SNW)跟以前的相比有很大的不同.以前的SNW上的存储供应商互相交往比较社会化,在会前的高尔夫交游中混合了业务和娱乐.此次的SNW似乎像是终端用户的教育讨论会和动手实验室. 由于达拉斯的Omni酒店比以前举办SNW大会的场地要小一些,所以很难判断有多少人,但是我发现在午餐和会议期间的人不少,同时会议期间大厅基本是空的.与会人员肯定是受过高等教育的.不幸的是,繁忙的发布会行程,导致我只参加了几个会议.会议进行的不错,听众也问了很多高质量的问题. 用户比

网络文化是目前更新换代最快的一种文化,如何在网络世界和每个网站的原住民沟通

微博.百度贴吧.天涯.豆瓣.ACFUN.虎扑--这些网站你了解多少?你是否被人冷嘲热讽:楼主是从侏罗纪穿越过来的吗?网络文化是目前更新换代最快的一种文化,如何在网络世界和每个网站的原住民沟通?本文是一本周游各大网站的观光指南,不是看官您骨骼清奇,我才不会告诉你呢.让我们怀揣一部观光指南,一起开始暑期网络之旅. 本景点诞生于2003年.只要你会使用百度输入自己感兴趣的关键词,你就能找到相应的贴吧.百度贴吧的迅速走红,是与"粉丝"及"粉丝文化"流行紧密相关的,比如喜欢某

维基百科:全球信息民主化?还是网络世界恐怖主义分子?

[维基称,维基百科不是"我们的",而是"你们的",是全世界的人们共同写作.上传.编辑而成的内容,只有用户们才对页面有最终决定权] 遍布全世界的网民都会感谢维基百科以科技推进了全球信息民主化,但在许多政府官员或者创作人员看来,维基百科是版权破坏者,甚至是网络世界的"恐怖主义分子". 科技和互联网所掀起的与法律.政治之间的角力仍在继续,至少目前来看维基百科并没有打算显示出任何屈服的姿态.比如,在最新一期透明度报告中,维基百科尽可能清楚地用事实证明,他

微软有望主导网络世界的10大理由:必应不可小视

导读:美国IT网站eWeek今天撰文称,虽然微软仍然在网络领域落后谷歌,但通过10大理由可以看出,微软仍然拥有很大潜力,并有望最终主导网络世界. 以下为文章全文: 在有望主导网络世界的企业名单中,微软的排名或许并不靠前,但仍然有一定的机会.微软很大,而且很专注,得益于多样化的产品,微软有能力实现这一目标. 在软件领域,微软仍然占据王者地位,这一点毋庸置疑.但是在互联网领域,情况却大不相同.目前为止,这家软件巨头还无法取代谷歌的主导地位.虽然微软仍在努力,但是多数业内人士都认为可能性很小. 但这种

席慕容:我不喜欢网络世界

席慕容 在人人微博的时代,曾红极一时的爱情诗圣手席慕容也开了微博,并发表多篇旧作.近日在新书<白垩纪>宣传期被问及"织围脖好玩吗"的席慕容却一脸错愕地表示并不知情,也许是出版方的操作.席慕容自称是个山顶洞人,不喜欢网络世界,很享受现在的安静生活. 撰文/图片整理 本报驻上海记者 巩一璇 曾反感被称为"诗人" 自从2009年在大陆出版了散文集<追寻梦土>以后,席慕容就开始滔滔不绝地谈论她的蒙古故乡情结,并声称她不再是当年那个写爱情诗的女人.席慕

危险的网络世界中 VPN的生存之道

曾几何时,保护企业数据意味着用杀毒软件保护台式电脑和教育员工相关网络安全知识.现在威胁仍然存在,针对员工的钓鱼攻击和针对机器的入侵堪称黑白双煞.但在大多数情况下,企业只是通过保护他们直接工作场所的设备来确保网络安全.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="危险的网络世界中 VPN的生存之道" src="http://s8.51cto

网络世界的罪与罚:黑帽子是没有天堂的

本文讲的是网络世界的罪与罚:黑帽子是没有天堂的,黑客和网络犯罪分子在当今的网络世界里已经可以称得上是最危险的角色之一了.因为他们善于隐匿,难以追踪,对网络用户构成了无处不在的严重威胁. 然而天网恢恢,疏而不漏,即便那些手段高超的网络罪犯,也大都难逃被法办的命运.毕竟,黑客也是人,而人就难免犯错误.虽然他们很少留下作案痕迹,而且还有网络归属地区的保护,但他们还是会在作案动机.作案活动以及身份信息的方面留下蛛丝马迹. 作为信息安全专业人员,我们只能希望司法部门可以抓获每一名网络罪犯.也正是基于此,才