软硬兼施对IM即时软件严加防范
在病毒肆虐疯狂的今天,在黑客攻击无处不在的今天,QQ和MSN等即时通讯软件对于企业网络的威胁必须引起企业网管的高度重视。可是,如何对IM即时通讯软件,避免其对企业网络安全产生威胁呢?具体方法如下:
1、禁止通过IM软件发送敏感信息:诚然,诸如QQ和MSN等即时通讯软件都提供了加密功能,对于用户聊天内容在传输过程中进行加密,防止被窃听。从技术角度讲,能加密自然也能解密。为此,在使用IM即时通讯软件聊天时,千万不能发送诸如公司帐号、电话号码等敏感信息。
2、禁止接受陌生人传来的文件:众所周知,一些攻击者通常会利用QQ或MSN的文件传送功能,将伪装的病毒或木马程序传给QQ可MSN用户,从而让用户的机器感受病毒。为此,在企业日常办公中,企业员工一定不要随意接受IM软件中陌生人传来的文件。
既便是熟悉的人通过QQ或MSN发送来的文件,在接收之后要先用杀毒软件查毒,确认没有病毒之后再打开。千万不要认为好友不会发送病毒给你,疯狂的MSN相册病毒就是一个最好的例子。感染了MSN相册病毒的用户,会自动向MSN中的所有好友发送病毒文件,为此,对于熟悉人通过IM软件发来的文件,也要先查毒。图二
MSN好友发来的文件
3、不要随意点击即时软件好友发来的链接:臭名昭著的QQ尾巴病毒,就是通过QQ向所有好友发送一个带有病毒的恶意链接传播的。为此,企业员工切记不要随意点击好友通过即时通讯软件发来的网络链接。
4、禁用即时通讯软件的文件发送功能:为了方便联系,几乎所有的IM即时通讯软件都提供了文件传送功能。在企业办公应用环境中,MSN和QQ的文件传送功能,可能会导致企业资料通过文件传送功能泄密。为了保障企业资料的安全,建议禁用IM软件的文件发送功能。
从技术角度讲,禁止QQ传送文件已经有了非常成熟的解决方案,网上也有禁止传送文件版本的QQ客户端下载。可是,目前尚没有禁止通过MSN传送文件的成熟解决方案,这种情况下,建议用公司制度约束员工使用MSN传送文件。
5、做好开放端口的防范工作:IM即时通讯软件工作过程中都会开放端口,这一定程度上威胁着企业网络的安全。在日常工作中,企业网管必须对开放的网络端口做好防范工作,切莫不要让IM软件的开放端口成为黑客进出的自由之门。
结束语:诸如QQ和MSN这样的即时通讯软件,在方便了企业日常办公的同时,也为企业网络带来了诸多凶险。一些企业网管考虑到企业网络的安全,将QQ和MSN等即时通讯软件屏蔽。其实,对于企业网管而言,在重视网络安全的同时,更要考虑到企业的日常运营,切莫只顾安全而忽视企业的运营。