学习啦>学习电脑>电脑安全>网络安全知识>

网络安全认识误区有哪些

加城分享

  网络安全是现在热门话题之一,无论是企业还是个人用户,我们不得不对自己的信息加以保护,有些对网络安全的认识是错误的我们需要明确,下面一起来看看网络安全自己的一系列误区吧。

  网络安全五大误区

  1. 软件会保护你

  我现在要说:“光靠软件无法阻止网络犯罪,一点也阻止不了。”

  这就跟有人以为下载了软件更新版,就可以在计算机或智能手机上做想做的任何事情是一个道理。虽然软件有其优点,但它们的作用常常是遏制破坏,而不是阻止攻击。

  以为软件能保护任何人远离那些平常千变万化、非常狡猾的攻击带来了虚假的安全感,这种虚假的安全感很危险。

  2. 网络犯罪主要是些信用卡欺诈

  以为网络犯罪就是些信用卡欺诈是一个危险的误解;出人意料的是,这个误解会导致信用卡欺诈及其他形式的信用卡相关犯罪。

  无法正确回答哪些是最流行的网络犯罪。但外面绝大多数的不法行为专注于从与数百万人打交道的企业组织窃取大量的个人身份信息,或者窃取可以转手卖给出价最高的竞争对手的机密商业信息。当然,还有其他形式的攻击,其中一些大行其道,比如勒索软件骗局,但是总体上来说网络犯罪分子关注的是可以卖掉的信息,并因此大发其财。

  话虽如此,窃取的信息的使用方式与消费者息息相关,很容易导致信用卡欺诈,因为身份窃贼在暗网(dark web)上很容易买到窃取的数据,几乎不用花一分钱。

  3.网络犯罪的目的就是图财

  如果网络犯罪的目的就是图财,那么我们会比现在安全得多。

  但愿诸位能明白这一点。

  别误会,外头有大批的黑客受意识形态的驱使。相比让钱消失,或者搞垮电网或对选举做手脚,许多黑客对图财的兴趣其实小得多。对他们来说,仅仅经济上的回报不是动机,除非需要钱财为攻击提供便利。

  这正是好莱坞大片中屡见不鲜的主题,这也不是我们大多数人能阻止发生的事情。

  在当下,被用来攻击伊朗核计划的Stuxnet蠕虫是奇特的技术,引爆氢弹带来的危害不如关闭电网的网络攻击来得严重,相比之下,我们的信用毁于穿着睡衣的身份窃贼是我们最不担心的。

  4. 网络犯罪分子不会盯上小公司

  有人以为网络犯罪分子不会盯上并未处于食物链顶端的公司,这个误区只需有一个名字:塔吉特(Target)来揭穿。这家公司遭到了黑客的攻击。犯罪分子从边门溜进来后,设法将恶意软件植入到了一个边远的销售点系统上。他们只要闯入一家小型的暖通空调厂商。

  不管公司规模有多小,它都要有专业的安全规程和合理的网络防御计划,以免遇到灾难性事件、可能殃及与它有关的其他有关方。

  5. 无法阻止网络攻击

  在我看来,这是最大的误区。当然,最后分析下来确实如此:无法阻止每一起网络攻击。

  话虽如此,对许多攻击来说,PEBCAK是解决之道。对这种方法不熟悉?这是任何IT人员都会明白的一种传统方法,这个缩略语确切地表明了为什么无数的攻击会得逞。PEBCAK的全称是“问题存在于椅子和键盘之间”(Problem Exists Between Chair and Keyboard)。

  虽然网络攻击确实大量存在,遏制攻击、奋力反击的唯一方法就是,如果每个人都做了应该做的事情。这是个重大的前提。但是虽然解决人员问题是艰巨的任务,却是值得为之努力的目标。

  如果你担心自己是身份窃取的受害者,密切关注自己的信用状况很重要,因为以你之名开设的新帐户或者信用分数突然下降表明出现了欺诈。

  补充:校园网安全维护技巧

  校园网络分为内网和外网,就是说他们可以上学校的内网也可以同时上互联网,大学的学生平时要玩游戏购物,学校本身有自己的服务器需要维护;

  在大环境下,首先在校园网之间及其互联网接入处,需要设置防火墙设备,防止外部攻击,并且要经常更新抵御外来攻击;

  由于要保护校园网所有用户的安全,我们要安全加固,除了防火墙还要增加如ips,ids等防病毒入侵检测设备对外部数据进行分析检测,确保校园网的安全;

  外面做好防护措施,内部同样要做好防护措施,因为有的学生电脑可能带回家或者在外面感染,所以内部核心交换机上要设置vlan隔离,旁挂安全设备对端口进行检测防护;

  内网可能有ddos攻击或者arp病毒等传播,所以我们要对服务器或者电脑安装杀毒软件,特别是学校服务器系统等,安全正版安全软件,保护重要电脑的安全;

  对服务器本身我们要安全server版系统,经常修复漏洞及更新安全软件,普通电脑一般都是拨号上网,如果有异常上层设备监测一般不影响其他电脑。做好安全防范措施,未雨绸缪。

  相关阅读:2018网络安全事件:

  一、英特尔处理器曝“Meltdown”和“Spectre漏洞”

  2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre” (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。

  二、GitHub 遭遇大规模 Memcached DDoS 攻击

  2018年2月,知名代码托管网站 GitHub 遭遇史上大规模 Memcached DDoS 攻击,流量峰值高达1.35 Tbps。然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到1.7 Tbps!攻击者利用暴露在网上的 Memcached 服务器进行攻击。网络安全公司 Cloudflare 的研究人员发现,截止2018年2月底,中国有2.5万 Memcached 服务器暴露在网上 。

  三、苹果 iOS iBoot源码泄露

  2018年2月,开源代码分享网站 GitHub(软件项目托管平台)上有人共享了 iPhone 操作系统的核心组件源码,泄露的代码属于 iOS 安全系统的重要组成部分——iBoot。iBoot 相当于是 Windows 电脑的 BIOS 系统。此次 iBoot 源码泄露可能让数以亿计的 iOS 设备面临安全威胁。iOS 与 MacOS 系统开发者 Jonathan Levin 表示,这是 iOS 历史上最严重的一次泄漏事件。

  四、韩国平昌冬季奥运会遭遇黑客攻击

  2018年2月,韩国平昌冬季奥运会开幕式当天遭遇黑客攻击,此次攻击造成网络中断,广播系统(观众不能正常观看直播)和奥运会官网均无法正常运作,许多观众无法打印开幕式门票,最终未能正常入场。

  五、加密货币采矿软件攻击致欧洲废水处理设施瘫痪

  2018年2月中旬,工业网络安全企业 Radiflow 公司表示,发现四台接入欧洲废水处理设施运营技术网络的服务器遭遇加密货币采矿恶意软件的入侵。该恶意软件直接拖垮了废水处理设备中的 HMI 服务器 CPU,致欧洲废水处理服务器瘫痪 。

  Radiflow 公司称,此次事故是加密货币恶意软件首次对关键基础设施运营商的运营技术网络展开攻击。由于受感染的服务器为人机交互(简称HMI)设备,之所以导致废水处理系统瘫痪,是因为这种恶意软件会严重降低 HMI 的运行速度。


网络安全相关文章:

1.网络安全知识

2.网络安全技术的总结

3.关于计算机网络安全

4.网络安全现状

5.个人网络安全措施的建议

    4016199