网络安全 频道

企业网络如何面对ARP地址欺骗

    六、预防措施辅助
    任何事情最好能够防患于未然,等到中毒了以后再进行查杀,无异于亡羊补牢,所以做好各种预防措施才是最好的方法。
    1、立即更新操作系统,打上各种系统漏洞补丁;
    2、不要轻易共享各种文件夹,若不得不共享时,应设置好相应的权限,另外还可以限定只有指定的帐号或机器才能访问,文件夹最好不要设置成可写或可控制;
    3、操作系统和各种帐号的密码不要设置为空,应该尽量为6位以上,而目前很多企业员工的计算机水平和安全意识都不高,这样显然增加了中毒或被攻击的几率;
    4、不要随便打开来历不明的电子邮件,尤其是打开邮件附件时要特别小心;
    5、使用U盘等外来文件时,必须先对其进行病毒查杀,尽量控制病毒不进入网络系统;
    6、做好重要、机密数据的备份工作,以免系统中毒后造成数据的丢失;
    7、目前很多企业都可以上网,但不要轻易登陆不明网站,特别不要随意登陆需要输入自己银行帐号或手机及计算机系统帐号的不明网站,当进行网上交易时更要特别慎重;
    8、加强企业员工的安全意识,经常组织各种计算机方面的培训,完善计算机使用和网络安全管理等各方面的制度,力争将病毒拒之网外。

    到目前为止,还没有完美的、彻底的解决方法,因为这涉及到使用网络内计算机的每位员工,另外由于ARP协议信任网络内的所有主机,网络越大的越难处理。只要有一台电脑中毒,整个网络都有可能全部瘫痪,这将给网络管理和日常的工作都将造成巨大的困难。希望通过以上的介绍,可能让大家了解ARP攻击或ARP病毒的原理,认识到其危害,以及对其的防治措施,使其对我们网络的危害降到尽可能低的程度。

0
相关文章