网络安全 频道

中小企业如何应付Web恶意攻击

    面对当前恶意感染,中小企业可以通过以下行为来防止Web恶意攻击:
    1、要制定相应对HTTP扫描策略:由于当前Web恶意攻击的蔓延,在网络中执行基于Web的扫描系统。不但要认真部署,而且还需要确认员工是否具有屏蔽系统功能。要执行这样系统,最安全方法莫过于强制员工将所有Web请求都被转发到相应扫描设备中,否则给予拒绝访问。在这当前与恶意软件和间谍软件的斗争中,这一点相当的重要,是因为Web已经成为它们进入中小企业网络最薄弱的突破口。

    2、不允许不需要的协议进入内部网络:目前最危险的协议就是P2P通讯协议和IRC协议了。这两个协议正是进入内部网络和对外通讯的利器,因此一定要启用企业硬件防火墙相关功能,将其禁用。

    3、在内部网络中定期检测系统漏洞 :要保持操作系统随时更新,这样可以最大程度上,降低受内部网络漏洞攻击的影响,也可以及时地消除被病毒感染的危险。要为各种应用程序升到当前最高版本。激活Windows操作系统的自动更新功能,并尽快安装更新补丁。

4、严格限制内部网络员工的权限:警惕需要安装软件的网页。除非你绝对信赖该网站以及软件的提供商,否则一定不要通过浏览器安装新软件。最高管理员禁止员工装载和卸载设备驱动程序,可以最大程度的阻止它们。对付流氓软件的一个好方法就是限制员工权限。管理员需要部署特定软件才能够检测和阻止它们。

    随着Web恶意攻击,而大多数攻击都试图去愚弄员工。如果员工不去点击它的话,大多数恶意软件都无法对员工造成损害,可以极大降低恶意软件的威胁。同时,我们必须教会员工最基本的安全手段以及了解如何应对网络攻击,这样可以预防中小企业内部网络,是向员工通告最新的威胁,比如:Google正在开发一款能够自动地发现其web应用软件中跨站点脚本缺陷的安全工具,代号为Lemon的这一工具通过提供随机的数据输入以触发和曝露web应用软件中的缺陷。让员工了解最新网络威胁,及时能让中小企业做好相应的安全策略,为我们中小企业免受网络攻击威胁,而提供最有力保障。

0
相关文章