许多人对自己的数据和网络都有或多或少有一种虚假的安全感,在系统安装了防火墙、桌面安装了防病毒软件、使用加密技术发送和保存数据外,你就可以松口气了?下面,我们北大青鸟郑州IT培训就来给大家揭晓一下,有关网络安全的六大误解!
误解一:如果你为安全公司工作,数据就安然无恙
连数据认为最安全的组织也有可能受到黑客的攻击。乔治梅森大学是安全信息系统中心的所在地,向来不乏安全专家。但这个工作场所最近发现,黑客攻击了这所大学的主ID服务器、往服务器中安装了搜寻其他大学的系统工具,32000多名学生和教职员工的姓名、社会保障号码以及照片在黑客面前暴露无遗。黑客可能通过没有防火墙保护的计算机潜入进来,然后植入了扫描工具,寻找闯入其他系统的口令。
误解二:加密确保了数据得到保护
如今黑客采用嗅探器能够截获SSL和SSL交易信号,窃取经过加密的数据。虽然加密有助于保护遭到窃取的数据被人读取,但加密标准却存在着几个漏洞。黑客只要拥有适当工具,就能够钻这些漏洞的空子。
误解三:防火墙会让系统固若金汤
防火墙功能再好,经过它们的IP数据痕迹照样能够被读取。网络管理员不仅要确保自己运行的软件版本最新、最安全,还要时时关注操作系统的漏洞报告,时时密切关注网络,寻找可疑活动的迹象。此外,不要安装没有经过测试的新软件,打开电子邮件的可执行附件,访问文件共享站点、运行对等软件,配置自己的远程访问程序和不安全的无线接入点,等等。
误解四:黑客不理睬老的软件
如果存储空间处理不了太多信息,就会出现溢出,从而会发生缓冲器溢出问题。额外信息总会溢出到某个地方,这样黑客就可以利用系统的漏洞,让额外信息进入本不该进入的地方。虽然微软在几年前都发布了解决缓冲器溢出问题的补丁,但还有许多旧系统没打上补丁。
误解五:安全工具和软件补丁让每个人更安全
黑客普遍使用的工具当中就有Google,它能够搜索并找到诸多网站的漏洞,今年早些时候,McAfee公司发布了SiteDigger 2.0工具的更新版,譬如可以查明某个站点是不是容易受到Google黑客攻击。虽然这款工具的目的是供管理员测试各自的网络,但黑客也有可能利用该软件寻找任何站点存在的漏洞。
误解六:只要企业网络的安全没有被突破,黑客就奈何不了你
有时候,单单恐吓要搞破坏也会迫使公司就范,黑客甚至扬言要破坏网站、删除重要文件,或者把幼儿图片放到公司计算机上,从而对受害者进行敲诈。这已有过先例,据说,因黑客扬言要发动拒绝服务攻击敲诈钱财,英国有许多网上赌博站点一直在出钱消灾。
综上所述,以上六大网络安全问题是我们在日常的工作和生活当中最容易轻视的,因此,北大青鸟郑州翔天信鸽网络专家提醒:在如今变化莫测的网络时代,网络安全尤为重要,更不容小视!