10 月 23 - 25 日,QCon 上海站即将召开,现在大会已开始正式报名,可以享受 8 折优惠 了解详情
写点什么

您有一份远程办公安全防范指南,请注意查收

  • 2020-02-10
  • 本文字数:2086 字

    阅读完需:约 7 分钟

您有一份远程办公安全防范指南,请注意查收


受疫情影响,很多企业不得已采取远程办公的方式。对员工而言,原来 1-2 小时的上下班通勤时间变成 10 秒钟,心里“美滋滋”。


然而,众所周知,远程办公一直没被大多数企业推崇,不仅工作效率无法保证,而且安全性也是主要“阻碍因素”。特别是现在,特殊时期,毫无准备下员工被迫远程办公


相比日常办公场景,远程办公可能意味着办公设备、网络环境的改变,加上很多企业有内网访问的需求,因此需通过 VPN 等工具解决。这些都是远程办公条件下的不可控因素,可能产生信息安全风险。


因此,远程办公条件下,员工要具备更好的安全防范意识。


根据大多数企业远程办公的条件,freebuf 总结了一些安全建议供参考。

一、自有设备安全检查

由于这是一次突发性事件,或许很多人都没把日常办公电脑带回家,只能借电脑临时救急。


那么,第一步就需要对电脑的安全性进行检查


我家里这台电脑原本是大学时用的笔记本,平时父母使用,后续扩充内存、更换固态硬盘,轻量办公绰绰有余。这次回来发现,电脑上多了几个浏览器、多了某些安全管家/卫士,桌面也有一堆乱七八糟的快捷方式。



原本想,用杀毒软件做一次全盘查杀即可,但因电脑还是 Windows 7 系统。众所周知,微软在今年 1 月份正式停止对 Windows 7 的支持。为安全起见,我做好文件备份后直接全盘清空,重装系统升级到 Windows 10。


1.Windows 10 自带 Windows defender 足够强大,保持开启即可。当然你也可以选择第三方防护软件替代;

2.开启系统自动更新,及时安装补丁,提升系统安全系数。


在日常使用中,做到以上两点基本可以保证设备处于良好的安全状态下。


接下来,就可以部署远程办公所需的软件和工具了。

二、Wi-Fi 网络安全防范

在下载远程办公软件前,最好检查下家庭 Wi-Fi 环境。


毕竟,长时间不在家,不确定爸妈是否把 WiFi 密码告诉邻居或被手机上不守规矩的软件上传共享出去。



连接 Wi-Fi 后,进入路由器管理地址,确保路由器升级到最新版本。查看当前已连接的设备情况,确认有无陌生设备。


为防止蹭网及 Wi-Fi 被暴力破解,可以设置允许连接设备的白名单;也可以通过路由器关联的手机 APP 实时监控新接入的设备情况,发现陌生设备及时拉黑。


假如存在外出移动办公的情况,尽量避免连接公共场合 Wi-Fi,可以共享手机热点来满足网络需求。

三、软件安全性

远程办公会用到一些必备的软件和工具,包括远程沟通所需的聊天工具、解压缩、文档处理等,尽量确保在各大软件官网下载安装包,避免为图省事直接在第三方应用市场去下载。


此外,部分企业会提供远程桌面工具以及介入内网所需的 VPN 工具等,需开启 3389 等远程端口,这类工具由于直接关系到企业内网重要信息安全,因此需要谨慎保管登录凭证,设置复杂密码,防止黑客通过撞库、爆破等方式入侵,造成重大安全事故。


日常使用中,保持软件始终处于最新版本也是一个好习惯,因为软件更新不仅有新增功能、体验优化等,而且还伴随着安全漏洞的修复。

四、数据文件分发、共享需警惕

在今年春节假期间,国内某企业在远程办公过程中多位员工电脑被 XRed 病毒感染。经过溯源后发现是一位业务主管电脑事先被感染,然后通过群共享分发了带病毒的软件工具。


XRed 病毒是具备远程控制、信息窃取能力的感染型病毒,可以感染本地 exe 文件和 xlsx 电子表格文件。


远程办公场景下,协同办公软件、在线共享文档和云盘等工具会成为多数企业分享文件的途径之一。


在文件在线共享前需确定文件的安全性,建议对文件进行压缩加密保存,云端共享务必设置提取码。


而在使用协同办公工具时,注意文件的查看权限,谨防工具默认设置文件公开分享导致重要信息泄露。


对程序员而言,代码备份可能更习惯使用 GitHub 上传托管,而一般此类平台全县默认为公开,因此需要重点区分代码信息的重要程度。与企业核心业务相关的代码,尽量保持在内网企业自建的代码托管平台,可以尽可能避免外泄。

五、警惕网络钓鱼、恶意软件等

网络钓鱼、恶意软件一直是最常见的安全威胁之一。


目前处于疫情特殊时期,无疑会涌现出大量利用疫情相关信息命名的恶意软件或钓鱼邮件。



近期,360 安全团队发现印度黑客组织对我国医院发起 APT 攻击,采用鱼叉式钓鱼攻击方式,通过邮件进行投递。利用当前肺炎疫情等相关题材作为诱饵文档,部分相关诱饵文档如:武汉旅行信息收集申请表.xlsm,进而通过相关提示诱导受害者执行宏命令。



不止国内,国外也出现利用此次疫情信息传播的钓鱼邮件。


因此,务必提醒员工不要点击来历不明的链接、附件等,要查看疫情相关内容,务必关注人民日报等官方来源提供的信息,谨防钓鱼攻击。

六、做好备份工作

任何时间,重要文件习惯性备份是一个好习惯。


目前,无法预估此次疫情期间,远程办公会持续多久,即便做好万全准备工作也无法保证 100%的安全,所以强烈建议员工在处理重要文档、代码数据等,随时备份,如果觉得云端不安全可以用 U 盘或者硬盘备份到本地。


部分企业对涉及企业机密信息或者代码会要求保存在内网存储,这也是比较安全可控的方式。


另外,做好备份的还有一个原因是,在远程办公结束后,家里电脑上的文件、数据最好进行一次清理。因为无法保证离家后,父母使用电脑时不会造成病毒感染、重要信息泄露。(本文转载自freebuf)


2020-02-10 11:266297

评论 1 条评论

发布
暂无评论
发现更多内容

微店商品列表API开发指南

tbapi

微店API 微店商品列表接口 微店数据采集

Flutter跨端开发范式重构:小程序与App高效组装战略

xuyinyin

电信业网络安全保障方法小探讨

行云管家

网络安全 等保

Web网页端即时通讯源码/IM聊天源码RainbowChat-Web

JackJiang

网络编程 即时通讯 IM

curl Rustls后端缓冲区溢出漏洞技术分析

qife122

curl 缓冲区溢出

如何防护CC攻击

德迅云安全杨德俊

破解BOM管理难题:MES信息化实施中BOM管理问题​

万界星空科技

数字化 制造业 生产管理系统 BOM mes

不同阶段的出海品牌,该如何制定红人营销策略?

Wolink

海外媒体 海外推广 达人营销

万字长文|AI智能体与模型进化:如何在企业落地中平衡创新与风险

JustYan

LLM AI Agent Agentic AI Self-Evolving

MyEMS 能效协同机制的构建与实践

开源能源管理系统

开源 能源管理系统

企业如何利用 MyEMS 开源能源管理系统实现节能减排

开源能源管理系统

开源 能源管理系统

MyEMS:开源基因驱动的能源管理范式革命

开源能源管理系统

开源 能源管理系统

26届双非上岸记!快手之战~

王磊

跨境电商企业的海外舆情监测痛点与解决路径

沃观Wovision

跨境电商 沃观Wovision 舆情监测系统 海外舆情监测

Eventlog Analyzer 怎么帮助企业满足合规性?

运维有小邓

前端开发中依赖包有问题怎么办

京东科技开发者

使用Cyb3rWard0g的Sentinel To-Go快速部署Azure Sentinel——捕获Cobalt Strike攻击!

qife122

Azure Sentinel Cobalt Strike

全城狂欢:南京移动5G-A让热爱不再等待

极客天地

2025陕西正规等保测评公司名单看这里!

行云管家

网络安全 等保 等保评测

不只是告警:用阿里云可观测 MCP 实现 AK 高效安全审计

阿里巴巴云原生

阿里云 云原生 可观测 MCP

2025混合应用开发战略引擎 成本重构与效能跃迁的双轨路径

xuyinyin

看见才能管住:银行数据安全风险监测与治理

原点安全

超越预算,打开企业预算管理新思维

智达方通

成本管理 预算管理 预算管理信息化 成本预算管理

普通人多跳槽才是正确选择?

王中阳Go

程序员 跳槽时间点

菜鸟启用香港最大航空货运枢纽,全面覆盖RFID提速全球快递

斯科信息

菜鸟 斯科信息 RFID技术

“用友BIP 5”重磅发布,让AI在企业应用落地

人称T客

下一个爆款在哪儿?2025英特尔人工智能创新应用大赛获奖名单揭晓

科技热闻

汽车之家联合HarmonyOS SDK,深度构建鸿蒙生态体系

HarmonyOS SDK

HarmonyOS NEXT HarmonyOS SDK应用服务

业务监控—一站式搭建jmeter+telegraf+influxdb+Grafana看板

京东科技开发者

架构提效的矛盾和矛盾的主要方面

京东科技开发者

AiLock勒索病毒全面解析:运作机制与防御策略

qife122

数据保护 勒索病毒

您有一份远程办公安全防范指南,请注意查收_安全_shidongqi_InfoQ精选文章