每個(gè)小型企業(yè)的8個(gè)網(wǎng)絡(luò)安全步驟
業(yè)務(wù)IT支持變得越來(lái)越重要,尤其是在復(fù)雜且不斷變化的安全威脅形勢(shì)下。黑客及其同伴不再僅僅針對(duì)大型企業(yè)。他們意識(shí)到,中小企業(yè)是一個(gè)更容易實(shí)現(xiàn)的目標(biāo)。
加強(qiáng)網(wǎng)絡(luò)安全性的8條提示
1.獲取一個(gè)_real_防火墻
許多小型企業(yè)仍在使用當(dāng)?shù)卮笮蜕痰甑?5美元家用路由器。這些盒子讓您可以上網(wǎng),但除此之外。真正的企業(yè)級(jí)防火墻除了允許計(jì)算機(jī)外,還添加了幾層保護(hù) 上網(wǎng)。
2.更改密碼
太好了,您有防火墻!您是否更改了默認(rèn)密碼?如果沒有,則可以物理訪問您站點(diǎn)的入侵者可以進(jìn)入并進(jìn)行更改。另外,請(qǐng)確保禁用遠(yuǎn)程管理,因?yàn)槟承┬吞?hào)默認(rèn)情況下啟用了遠(yuǎn)程管理。
3.更新路由器固件
防火墻和路由器制造商會(huì)為其產(chǎn)品發(fā)布稱為固件升級(jí)的更新代碼。這些補(bǔ)丁引入了安全性和錯(cuò)誤修復(fù)。某些現(xiàn)成的路由器可能隨附使用3-5年的固件,因此通常最好盡快更新固件。
4.阻止Ping
默認(rèn)情況下,大多數(shù)路由器都會(huì)響應(yīng)“ ping”請(qǐng)求。對(duì)大量主機(jī)執(zhí)行Ping操作通常是黑客計(jì)劃中尋找簡(jiǎn)單目標(biāo)的第一步。如果使用的是企業(yè)級(jí)防火墻,則要“丟棄” ping,而不是阻止它們。這使您的系統(tǒng)似乎未連接到黑客。
5.自我掃描
使用免費(fèi)的安全測(cè)試網(wǎng)站之一將幫助您識(shí)別防火墻上的開放端口。您的業(yè)??務(wù)網(wǎng)絡(luò)中有幾個(gè)不同的計(jì)算機(jī)專家嗎?查看哪些端口已打開以及是否需要打開這些端口可能是一個(gè)好主意。對(duì)于大多數(shù)小型企業(yè),除了任何VPN連接,都不應(yīng)打開任何端口,
6.阻止特定的出站流量
具有入侵防御服務(wù)(IPS)的真正的企業(yè)級(jí)防火墻將為您完成大部分出站阻止。如果您有基本模型,則如果您的公司使用不需要的端口,則阻止某些端口(例如SMTP(電子郵件)流量)可能仍然會(huì)有所幫助。
7.使用內(nèi)容過濾器
內(nèi)容過濾使您可以阻止某些類型的網(wǎng)站。這有助于員工避免有意或無(wú)意訪問可能包含可疑內(nèi)容的網(wǎng)站。例如,大多數(shù)過濾器都有一個(gè)“黑客”類別,通??梢宰柚?。
8.使用VPN
如果您有需要訪問其臺(tái)式機(jī)或服務(wù)器的遠(yuǎn)程工作人員,則使用VPN比打開這些應(yīng)用程序的端口更好。通常,您要使用企業(yè)級(jí)防火墻在網(wǎng)絡(luò)邊緣托管VPN服務(wù)。遠(yuǎn)程工作人員成功進(jìn)行身份驗(yàn)證后,他們將對(duì)本地網(wǎng)絡(luò)具有與辦公室中相似的訪問權(quán)限。他們還可以跨VPN安全地使用遠(yuǎn)程桌面,而無(wú)需打開計(jì)算機(jī)進(jìn)行黑客攻擊。