索尼黑客门之后:企业防黑七大攻略
索尼黑客门事件沸沸扬扬,受影响用户已经过亿,涉及57个国家和地区,更令人 担心的是,1000万个人信用卡账号也存在遭窃可能。此次索尼黑客门事件,再次提醒人们关注网络安全,公司更应该做好防止黑客入侵的准备。索尼“黑客门” 事件,给企业和政府部门敲响了警钟。公司掌握大量个人信息应当强化监管。用户信息泄露,索尼公司的责任不容推卸。因为公司本可以通过更安全的注册设计,让 客户填写较少的资料,进而帮助用户来规避风险。 同时,索尼也有义务做好防黑安全屏障,为用户隐私构筑一道安全的防火墙。
在狡猾强大的黑客面前,企业应该全副武装,做好充足的防黑抗毒准备!下面由小编精心整理出企业防黑七大招,请随我们一起见招拆招!

第一招:巧妙利用远程监控软件
远程监控软件本身特有的间谍式的远程隐性监控功能其实可以成为公司政府“防黑”的一大利器。在给电脑安装远程控制软 件之后,任何人在这台电脑上的一举一动都会被实时查看或者记录下来。还可以设置“不允许远程运行文件”“不允许远程打开文件”“不允许屏幕控制”等等安全 选项。下面我们以国内流行的网络人远程控制软件为例。

多电脑远程屏幕监控:
点击“观看屏幕”,多台远程电脑的屏幕便同时出现在控制界面上。用户可以同步看到对方电脑屏幕的活动信息。可以设置否让对方知道被监控。同步查看远程电脑的屏幕,能使用本地鼠标键盘如操作本机一样操作远程电脑。
定时屏幕录像:
安装在任何自己电脑上,可以将任何人在这部电脑上的操作过程录制下来,但它记录生成的文件都经过了加密,直接双击其是不能读取的。使用网络人远程控制软件旗舰版“文件管理”功能连接被监控电脑,找到记录文件所在路径,按下鼠标右键“读取记录”即可。
第二招:换掉Internet Explorer浏览器
这大概是你能做的最重要的第二件事了。换成360浏览器,Firefox, Mozilla, Safari, 任何不是IE的浏览器。尽管微软要发布被寄予厚望的IE 10,传说中比其他任何浏览器都安全一光年的东西。它太具革命性了,以至于要强制升级!作者看来还是远离一个有争议的东西而使用替代品比较稳妥。

加强浏览器的安全,NoScript,Netcraft 反钓鱼工具栏,E-Bay工具栏,Google工具栏都是不错的选择。这些工具能够挫败“钓鱼网站”,防止被黑,密码外泄等。
第三招:不要点email里的链接
一盎司的偏执换来的是一磅的补丁。无论何时何地都要尽量不点击email里的链接,特别是某些链接本身就很危险,而 钓鱼email有时又很难察觉。如果你和一个网站有生意往来,它给你发邮件,让你“点击这里”来更新身份数据,而不是让你手动登录它的网站,那你要当心 了。而有的邮件的链接相对安全一些,比如你注册、修改密码后的几分钟内发过来的确认邮件。

防护你的Web邮箱:使用较长的难猜测的密码,每六个月更换一次。不要在任何其他地方使用这个密码。删掉带有敏感信 息的邮件。许多人把所有重要的帐号都集中关联在一个邮箱地址,如果有人得到你的email帐户,所有关联的帐号都会有危险。你能做的最好的就是使用不容易 猜的密码,且绝不要用在其他地方。如能删除含有敏感信息的邮件则更佳。
第四招:使用单一的信用卡或者第三方支付平台
信用卡的网上支付越来越热,而且额度在一个月内大幅扩容30倍。我们在线购物的信用卡号被偷的可能性还是存在的。最好把可能的损失限制在最小。只使用一张信用卡可能是监视异常交易的最好方法。

第三方支付可以比较有效地保障了货物质量、交易诚信、退换要求等环节,在整个交易过程中,都可以对交易双方进行约束 和监督。在不需要面对面进行交易的电子商务形式中,第三方支付为保证交易成功提供了必要的支持,因此随着电子商务在中国国内的快速发展,第三方支付行业也 发展得比较快。
第五招:设置屏幕保护
在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自 动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,不知道密码的 用户将无法进入工作状态,从而保护了数据的安全。

部分设计不完善的屏幕保护程序没有屏蔽系统的“Ctrl+Alt+Del”的组合键,因此需要设置完成之后测试一下程序是否存在这个重大Bug.
不过,屏幕保护最快只能在用户离开1分钟之后自动启动,难道我们必须坐在计算机旁等待N分钟看到屏幕保护激活之后才 能再离开吗?其实我们只要打开 Windows安装目录里面的system子目录,然后找到相应的屏幕保护程序(扩展名是SCR),按住鼠标右键将它们拖曳到桌面上,选择弹出菜单中的 “在当前位置创建快捷方式”命令,在桌面上为这些屏幕保护程序建立一个快捷方式。
此后,我们在离开计算机时双击这个快捷方式即可快速启动屏幕保护。
第六招:巧妙隐藏硬盘
在“按Web页”查看方式下,进入Windows目录时都会弹出一句警告信息,告诉你这是系统文件夹如果“修改该文件夹的内容可能导致程序运行不正常,要查看该文件夹的内容,请单击显示文件”,这时单击“显示文件”就可以进入该目录了。

接下来我们用“记事本”打开folder.htt,这是用HTML语言编写的一个文件,先找到“显示文件”将其删 除,找到“修改该文件夹的内可能导致程序运行不正常,要查看该文件夹的内容,请单击显示文件”,将其改为自己喜欢的文字,例如“安全重地,闲杂人等请速离 开”。 将“要查看该文件夹的内容,请单击”改为“否则,后果自负!”,接着向下拖动滑块到倒数第9行,找到“(file://%TEMPLATEDIR% wvlogo.gif)”这是显示警告信息时窗口右下角齿轮图片的路径,将其改为自己图片的路径,例如用“d:tupiantupian1.jpg” 替换“//”后面的内容,记住这里必须将图片的后缀名打出,否则将显示不出图片。
接下来要作的就是用“超级兔子”将你所要的驱动器隐藏起来,不用重新启动就可以欣赏自己的作品了。最后告诉大家一招 更绝的,就是干脆将folder.htt原文件中“~”之间的内容全部删除,这样就会给打开你的驱动器的人造成一种这是一个空驱动器的假象,使其中的文件 更安全。
第七招:禁止访问“控制面板”
如果你不希望其他用户访问计算机的控制面板,你只要运行组策略编辑器,并在左侧窗口中展开“本地计算机策略→用户配置→管理模板→控制面板”分支,然后将右侧窗口的“禁止访问控制面板”策略启用即可。

此项设置可以防止控制面板程序文件的启动,其结果是他人将无法启动控制面板或运行任何控制面板项目。另外,这个设置将从“开始”菜单中删除控制面板,同时这个设置还从Windows资源管理器中删除控制面板文件夹。
提示:如果你想从上下文菜单的属性项目中选择一个“控制面板”项目,会出现一个消息,说明该设置防止这个操作。
- 上一篇:警惕黑客攻击 你必须知道的蓝牙安全知识
- 下一篇:分析服务器虚拟化技术的进步
更多相关
- 服务器管理最容易犯的十大错误
- 深入浅出的网络安全基础知识
- 如何拯救固态硬盘的致命缺陷
- 什么是多层安全保护?
- 独享服务器与共享服务器的带宽分析
- 如何配置打印机服务器设置
- 修改DNS服务器和修改A记录的区别
- 惠普服务器如何做双机热备?
- 请问网络钓鱼是什么意思?
- 什么是入侵检测?
- 网络安全之入侵检测技术
- 设置让Windows Server2008自动登录
常见问题
- 如何保证物理安全?
- 分析服务器虚拟化技术的进步
- 索尼黑客门之后:企业防黑七大攻略
- 警惕黑客攻击 你必须知道的蓝牙安全知识
- 企业里网络安全:认识服务器的安全维护
- 企业信息安全的临界点--终端安全防护
- 云计算服务竟然被黑客用来攻破WiFi网络
- 如何加强网络安全五大秘诀
服务项目
- 服务器安全维护服务
- 服务器安全加固服务
- 服务器安全评估服务
- 服务器安全设置服务
- 服务器安全维护包年
- 服安信息安全技术培训
- 反黑、反DDOS攻击专案
- 服务器入侵检测服务
- 服务器安全应急响应
- 网站入侵检测服务
成功案例
联系我们
- 专家信箱:sec#fuancn.com
- 专家热线:

- 安全客服:QQ:120400720
- 技术支持:QQ:24460394
- 公司地址:深圳市福田区群星广场A座
服务器安全应急中心[S.S.R.C]:






