◆教育雇員了解最新的攻擊手段,學(xué)習(xí)公司的安全策略和建議,并堅(jiān)決執(zhí)行。
2、禁止或監(jiān)督非web源的協(xié)議在企業(yè)網(wǎng)絡(luò)內(nèi)使用
如禁止或限制即時(shí)通信及端到端的協(xié)議進(jìn)入企業(yè)網(wǎng)絡(luò),這些正是僵尸等惡意軟件得以通信和傳播的工具。
3、確保在所有的桌面系統(tǒng)和服務(wù)器上安裝最新的瀏覽器、操作系統(tǒng)、應(yīng)用程序補(bǔ)丁,并確保垃圾郵件和瀏覽器的安全設(shè)置達(dá)到適當(dāng)水平。
4、確保安裝所有的安全軟件,并及時(shí)更新并且使用最新的威脅數(shù)據(jù)庫(kù)。
5、不要授權(quán)普通用戶使用管理員權(quán)限,特別要注意不要讓其下載和安裝設(shè)備驅(qū)動(dòng)程序,因?yàn)檫@正是許多惡意軟件乘虛而入的方式。
6、制定處理惡意事件的策略,在多個(gè)部門組建可實(shí)現(xiàn)協(xié)調(diào)響應(yīng)職責(zé)并能夠定期執(zhí)行安全培訓(xùn)的團(tuán)隊(duì)。
惡意軟件威脅經(jīng)過幾年的發(fā)展已經(jīng)成為一種強(qiáng)大的勢(shì)力,更確切地說它已經(jīng)成為一種受經(jīng)濟(jì)利益驅(qū)使的商業(yè)活動(dòng);而反惡意軟件廠商由于受到各種因素的制約,應(yīng)對(duì)和反擊措施相對(duì)被動(dòng)。并且前者在暗處,后者在明處,形式對(duì)反惡意軟件的開發(fā)者不利。但兩種力量的斗爭(zhēng)將持續(xù)下去。 |