游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

针对员工远程工作和旅行的网络安全建议

  随着假期的临近,许多远程工作人员(本就面临着日趋严峻的网络攻击风险)或将外出旅行,或将利用假期走亲访友。这可能会进一步加剧IT团队对网络安全的焦虑,同时,疫情及其后果加剧了他们的焦虑。波耐蒙研究所的一项调查显示,65的IT和安全专业人士表示,当员工在办公室工作时,他们发现保护企业的机密信息更容易。
  无论员工是居家办公、开会还是度假,安全隐患都无处不在。事实是,每增加一个远程工作者,企业的攻击面就会随之变大。一些员工在家办公时容易放松警惕,让攻击者有机可乘。对其他人来说,旅行会导致疲劳和决策失误,包括走安全捷径。这确实是个值得关注的现实问题,因为76的CEO承认他们会绕过安全协议来更快地完成某件事。
  虽然技术在保护我们免受伤害方面取得了重大进展,但如果我们不采取基本的网络安全防范措施,远程工作可能很快就会失败。本文介绍了用于远程办公和旅行的一系列安全最佳实践。但需要注意的是,并非所有的建议都适用于所有的情况。也就是说,了解你当前和未来的环境,评估它们的相对风险,并采取措施保护你的证书、设备和机密数据是至关重要的。
  下述建议可以帮助你在远程办公或旅行时改善安全态势。
  第一步:锁定你的SIM卡
  不管旅行与否,请务必锁定你的SIM卡。SIM交换诈骗(又称portout诈骗、SIM拆分,以及SIMjacking、SIM交换),是一种真实存在的账户接管诈骗。一般针对双因素认证和两步验证的弱点,其中第二因素是向移动电话发送短信或拨打电话。
  这种欺诈利用移动电话服务提供商,可以将电话号码无缝移植到包含不同用户身份模块的设备上。这种功能通常是在客户丢失或被盗电话,或转换服务到新电话时使用。
  SIM交换诈骗日益猖獗,涉及贿赂、黑客或劫持手机,让社交媒体公司的员工提供目标账户的访问权限。
  想象一下,有人窃取了你的整个网络生活,包括你的社交媒体账户。换句话说,你的电话号码现在就是他们的了。你所有的重置密码都要通过威胁者。考虑到你的手机号上有如此多的工作证书、社交媒体账号和应用程序,这种犯罪的可怕性也就显而易见了。为了最大限度地避免这种威胁,请务必用无线服务供应商锁定你的SIM卡。
  针对远程和出差员工的网络安全建议
  每天都要备份所有的东西。如果外出旅行,请将备份放在家里或云端。
  使用受密码保护且支持WPA(最好是WPA3)的WiFi网络。
  创建一个强大的密码(使用大写字母和小写字母、不同的字符和多个字符)。永远不要把密码存储在你的身上或手机上。理想情况下,你的雇主应该使用密码管理器,但他们很可能没有。SpecOps发布的《2022年弱密码报告》显示,54的企业并未使用密码管理器。更令人不安的是,48的企业没有对IT服务台的电话进行用户验证。
  给你使用的所有设备打补丁并更新,包括应用程序。对在这些设备上运行的浏览器和其他所有东西也进行同样的操作。2022年8月,苹果发布消息称,未打补丁的iPad、iPhone和Mac电脑可能会被威胁者接管。当你进入一个不熟悉的环境时,请确保一切都是最新的。
  如果你没有将iPhone和iPad上的应用设置为自动更新,以下是更新它们的方法:
  iPhone
  去应用商店点击应用程序单击Account(右上角)点击全部更新
  除了更新和修补所有的东西外,还要确保浏览器运行严格的安全设置,特别是在你的家庭办公室之外。如果你不想打乱设置,可以考虑下载MozillaFirefoxFocus,让它成为你的旅行浏览器。FirefoxFocus默认在每次使用后清除缓存,不留下任何可以利用的线索。
  在所有地方都使用双因素身份验证。在选择如何接收身份验证码时,总是选择令牌而不是文本,因为它更安全。在2022年黑帽大会上,一个瑞典研究团队展示了文本认证的不安全程度。如果黑客有你的登录凭证和电话号码,基于文本的身份验证根本无法保护你。
  更新Zoom软件。早些时候,谷歌ProjectZero的安全研究员IvanFratric演示了Zoom(4。4)早期版本中的一个漏洞是如何通过利用Zoom聊天功能中的XMPP代码来允许远程代码执行的。一旦有效载荷被激活,Fratric就能够欺骗信息。换句话说,他能模仿任何和你共事的人。如此一来的危害可想而知!
  安全旅行:离开家庭办公室
  不管是去星巴克、拉斯维加斯还是海外,数字游民都应该轻装出行。把不需要的设备留在家里,只带必要的东西来完成你的工作。带一个笔记本电脑锁,把你的电脑锁在任何工作站上,就像IBM指导它的出差员工那样。另外,配置一个物理一次性密码验证器。一些公司(比如谷歌)会要求员工使用它们。员工无法访问物理设备以外的任何内容。
  把敏感数据留在家里。不要携带包含个人身份信息或机密公司文件的设备。你是否使用特定的笔记本电脑登录网上银行和签署抵押贷款文件?把它留在家里!想带你的工作电脑去度假吗?建议你重新考虑!试想一下,如果公司机密落入坏人之手,你的职业生涯会怎样?当然,在商务旅行中携带笔记本电脑是理所当然的,但要确保它并不包含你的个人身份信息。
  使用RFID屏蔽器来保护你的护照和信用卡免受非接触式犯罪的侵害。尽管非接触式支付在杂货店和收费站很方便,但在使用射频识别(RFID)扫描仪的威胁分子看来,它们可能会产生相当大的问题。如果RFID扫描仪被不法分子滥用,当从一群人身边走过时,就可以轻易地揭开可识别的银行卡信息。
  防范这种情况的简单方法是使用RFID屏蔽器(卡套),保护支付卡、房间钥匙和护照免受射频攻击或skimming攻击。幸运的是,更现代的RFID芯片使这一诡计变得更加困难但并非不可能。
  考虑为你的笔记本电脑和手机使用隐私屏幕。
  当你去一个安全隐患重重的地方旅行时,关掉手机、平板电脑和笔记本电脑上的WiFi、蓝牙和近场通信。在酒店WiFi上选择有密码保护的热点。如果你必须使用酒店WiFi,请务必结合VPN使用。
  要警惕你的远程鼠标、键盘和AirPods等蓝牙设备。
  你可以在任何地方使用VPN。Cloudwards的数据显示,57的受访者表示他们不需要个人用途的VPN;22的人表示他们不需要工作目的的VPN。
  通过使用Telegram、Signal或其他基于加密的通信平台,加密文本消息、聊天以及其他通信。你要知道,未知的第三方可能正在读取未加密的应用程序。
  结语
  如你所见,大多数旅行时的网络安全都涉及到前端准备。和其他与安全相关的事情一样,保持系统、软件和浏览器的更新和补丁是至关重要的。在国外旅行时,要明白不是每个地方都是自由之家。请务必提前了解你要去的地方以及当地的隐私法。
  总之,在远程办公或旅行时要保持低调,不要心存侥幸或冒不必要的风险。
  关于企业网D1net:
  国内主流的toBIT门户,同时在运营国内最大的甲方CIO专家库和智力输出及社交平台信众智。同时运营18个IT行业公众号(微信搜索D1net即可关注)。

50名飞行员拼死炸毁大坝,上亿吨洪水一涌而出,3万人睡梦中丧众所周知,一个国家里有很多的战略地点,它们要是遭遇毁灭性打击,后果是无法想象的,比较有代表性的包括有通讯、电力、水坝等,其中造成影响最大的就是水坝,作为专门用于拦截水资源的设施……庞德英勇就义,曹操为之落泪,既然如此忠义为何当初要弃马超而去首先纠正一下题主问题,不是庞德弃马超而去,而是马超弃庞德投刘备而去,庞德不得已归顺曹操的。襄樊之战中,庞德之所以表现得忠义无比,主要原因有三:一、马超弃庞德及妻儿投刘备,让庞德……王者敌方秒选老夫子咋办?放弃吕布,别用亚瑟,她天克老夫子王者荣耀上线六年的时间,这款游戏深受网友们的喜欢,虽然经常有玩家吐槽这款游戏,但是手机上面依然还是留下了它,峡谷中目前有107位英雄,老夫子作为一名老牌战士,可以说无视任何版本……1944年,八路军两次锄奸失败,聂荣臻下令调用后方的王牌特工1943年秋,聂荣臻坐在军部办公室里愁眉紧锁,前不久,我军派兵去埋伏伪军将领杨文凤,想要铲除这个大汉奸,但是杨文凤却早有准备,摆了八路军一道,自己溜之大吉。这是八路军第二次针对……红色特工熊向晖潜伏敌营十二载,毛主席称赞一个人能顶几个师胸怀千秋伟业,百年正是芳华。在中国共产党走过的一百年历史长河中,有的党员因为在战场上浴血厮杀成为英雄,有的党员为了追求全人类的幸福永垂不朽,还有一种党员付出在人们看不见的地方,……Steam骨折特惠!死亡搁浅免费了黑神话悟空让老外集体高潮01hrSteam骨折特惠精选WhatRemainsofEdithFinch70Steam售价:68折后价:20。4(史低20)截止时间:8月23日支持……女人的高级感由鞋子来决定!这3双廉价鞋,劝你少穿女人的穿搭高级感主要来源于鞋子,这句话真的是一点都不假,尤其是人到中年的阶段之中,所搭配的鞋子一定要具有能够衬托其自身优雅,高级得体的气质。尤其是在夏季之中,不要觉得有数……历史背后武则天时的一场叛乱是如何埋下安史之乱伏笔的?爆发于天宝年间的安史之乱改变了唐王朝乃至整个中国的历史,但人们通常把目光聚集到唐玄宗用人失察和安禄山狼子野心之上,其实,安史之乱发生的隐患早在叛乱发生的一百多年前就已经埋下,那……世界杯32强身价榜英法巴前三均超10亿,德葡西阿四到七位北京时间6月15日,今天凌晨,哥斯达黎加击败新西兰拿到了世界杯的最后一张入场券,自此,世界杯32强全部出炉。随后,德转公布了世界杯32强中每支球队的身价,英法巴前三且均超10亿……杨靖宇惨案抗日英雄为何被出卖?4个叛徒如何一步步下套我珍惜自己的生命,但不可能如你们所愿。我的很多部下都牺牲了,如今只剩我一人,虽临难,但我的同志们在各地转战,帝国主义灭亡之日必将到来,我将抵抗到底,无须多说,开枪吧。19……阿波罗登月再次被质疑造假,图片是PS?只因月球车行驶无轮印美国阿波罗登月再次遭到质疑,这又是因为什么?2022年9月23日,推特上一个ID为allen的账号发表一条推文对比我国月球车的状况,称其:为什么美国的月球照片有脚鞋印,而……人类历史上有哪十大关于考古谜团还未解开?人类历史上,科学无法解开的考古谜团何其之多,因为无法证实,每当提起时,人们习惯以传闻、传说、相传称之。至于历史十大考古谜团哪些能够得上,那只能仁者见仁,智者见智。以下十个……
仙湖植物园花展旅记这是去年笔者到深圳仙湖植物园的经历,当时没有通过发表!希望再次发表,能给予通过!借此希望能提升政府运作大型活动的管控能力!给予老百姓能更好的享受生活的乐趣1。对人流的控制……你从拼多多退店了吗?你从拼多多退店了吗?拼多多拼多多,这个2015年成立的电商平台,尽管成立时间比较短,但是成绩却非常耀眼,截止到2021年底,拼多多的活跃买家数已经达到了8。69亿,……演过郭襄的10位女星,谁是当之无愧的小东邪,谁瞎猫硬上凑?风陵渡口初相遇,一见杨过误终生,只恨我生君已老,断肠涯前思故人。每逢听到这首诗,相信许多观众脑海里自然会浮现出那个16岁的花季少女郭襄。在金庸笔下,郭襄是一个令人感……美国为何一直和俄罗斯过不去?俄罗斯GDP总量排不进全球前十名,仅比印度GDP的50多一点,显然对美国产生不了经济上的威胁。而苏联解体后,俄罗斯在意识形态上也加入了西方阵营,变身为资本主义国家,与美国也没有……睡过的人,若已各分天涯,就请别再挣扎分分合合,本就是人生的常态。对你来说,你是这个世界的核心,但在别人的眼里,在别人的世界里,也许你就只是一个过客。的确,在某个特殊的时间里,你们之间有过特别的故事,有一些特……他是原广州军区司令员,55年授少将,88年授上将,儿子是中将原广州军区司令员、开国少将尤太忠的大名,在我军中同样也是被人所熟知的,尤太忠将军的一生那也是无比的传奇,虽然在1955年的军队授衔中只被授予了少将军衔,但是33年之后却被晋升为……他不满少将军衔,抗命林彪名震四野,彭总对他念念不忘党经历了很多挫折才迎来了今天的成就。无论是抗日战争还是解放战争,无数的先烈奋斗,才换来了民族的独立和解放。在1955年我党授予军衔的大会上,开国将领和元帅都受到了极高的荣誉,获……中国共产党诞生1920年8月,陈独秀在上海发起成立了中国共产党的第一个早期组织。1920年9月1日,陈独秀在《新青年》发表的《对于时局之我见》一文中,曾称吾党为社会党,后来才改称为共产党。……河北弹棉花老汉,潜伏清东陵10多年,自制钥匙开门,几乎搬空皇一个不起眼的弹棉花老汉1928年,国军第20军军长孙殿英盗掘清东陵的消息一经传出,顿时轰动全国。就在大家都对此事议论纷纷的时候,没有人知道,一个不起眼的弹棉花老汉出……全球智能手机销量逐年下滑苹果的iPhone神话还能走多久?北京时间9月8日凌晨1点,苹果在史蒂夫乔布斯剧院举办主题为超前瞻秋季新品发布会。本次发布会共发布了AppleWatchS8、AirPodsPro2和iPhone14三个系……两晋南北朝人物和故事连载(80)太武帝拓跋焘北魏太武帝拓跋焘(公元408年公元452年),本名佛狸伐,北魏第三位皇帝,北魏拓跋嗣的长子。公元423年,拓跋焘正式登基,时年十五岁。拓跋焘在位期间,北魏攻灭夏国、北燕、北凉,……长津湖战役时,国内还有第19兵团可用,为何毛主席选择了第9兵长津湖战役,是整个抗美援朝战争中,一场名副其实的炼狱之战!1950年11月冬,为了粉碎联合国军总司令麦克阿瑟妄图在圣诞节前占领朝鲜全境,结束战争的美梦,志愿军第九兵团临危……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网