新聞中心
本文轉(zhuǎn)載自微信公眾號(hào)「計(jì)算機(jī)世界」,作者Tim Ferrill。轉(zhuǎn)載本文請(qǐng)聯(lián)系計(jì)算機(jī)世界公眾號(hào)。

雙因子令牌
在理想的情況下,每個(gè)人都會(huì)對(duì)所有的關(guān)鍵工作負(fù)載使用2FA(雙因子身份驗(yàn)證),但對(duì)于電子郵件(這本身是一種事實(shí)上的身份驗(yàn)證因子)和財(cái)務(wù)帳戶(hù)之類(lèi)的對(duì)象,員工至少應(yīng)該使用一個(gè)額外的因子。市面上有基于時(shí)間的一次性密碼這樣的2FA系統(tǒng),員工只需結(jié)合智能手機(jī)使用。但是像Yubico Yubikey這樣的硬件令牌也有價(jià)值,硬件令牌可與一大批應(yīng)用程序和服務(wù)(包括基于Web的和本地的)協(xié)同使用。谷歌曾針對(duì)不同類(lèi)別的攻擊比較過(guò)不同類(lèi)型的2FA驗(yàn)證成效,結(jié)果顯示,硬件令牌防范針對(duì)性攻擊的效果甚至比基于應(yīng)用程序的身份驗(yàn)證器更勝一籌。
反惡意軟件程序
反惡意軟件程序使用從特征匹配到基于A(yíng)I檢測(cè)的多種技術(shù),幫助保護(hù)員工設(shè)備免受大多數(shù)惡意軟件及變種的攻擊。在過(guò)去的幾十年里,反惡意軟件不是解決設(shè)備安全的全部和終極方案,這點(diǎn)很顯然,但它無(wú)疑是一個(gè)關(guān)鍵部分。無(wú)論是什么類(lèi)型的設(shè)備或哪種操作系統(tǒng),基于設(shè)備的攻擊仍然是一種竊取登錄信息或其他敏感用戶(hù)數(shù)據(jù)的常見(jiàn)方式。反惡意軟件程序的好處在于,考慮到基于設(shè)備的攻擊歷史久遠(yuǎn),應(yīng)該不難說(shuō)服用戶(hù)在其設(shè)備上裝上反惡意軟件程序。
虛擬服務(wù)
如今虛擬在公司網(wǎng)絡(luò)中相當(dāng)普遍,主要是由于它們實(shí)施起來(lái)比較容易,在不受信任的網(wǎng)絡(luò)上提供了一定程度的隱私性,并且允許用戶(hù)訪(fǎng)問(wèn)公司資源,就像他們?cè)谄髽I(yè)辦公室環(huán)境里一樣。許多企業(yè)對(duì)員工的設(shè)備連接到公司網(wǎng)絡(luò)感到擔(dān)憂(yōu),這不無(wú)道理,但在員工使用公共Wi-Fi網(wǎng)絡(luò)時(shí),僅僅利用虛擬提供專(zhuān)有的互聯(lián)網(wǎng)連接仍有好處。面向消費(fèi)者的可靠的虛擬服務(wù)為員工提供了隱私方面的類(lèi)似好處,也不耗用公司在支持、硬件或帶寬方面的任何資源。
備份解決方案
隨著勒索軟件帶來(lái)的威脅越來(lái)越大,有辦法能恢復(fù)關(guān)鍵數(shù)據(jù)極其重要。如果員工在個(gè)人設(shè)備上執(zhí)行業(yè)務(wù)功能,為他們的個(gè)人設(shè)備提供備份解決方案顯然是有用的。即使公司政策禁止員工將個(gè)人設(shè)備用于辦公,員工個(gè)人生活的穩(wěn)定性也值得重視,關(guān)鍵數(shù)據(jù)丟失可能會(huì)對(duì)員工的家庭產(chǎn)生影響。
一種經(jīng)濟(jì)實(shí)惠的潛在替代方案是防止勒索軟件的云存儲(chǔ)解決方案,這意味著它可以檢測(cè)勒索軟件攻擊,并保護(hù)員工文件避免被加密。如果你在考慮這個(gè)方法,確保你考慮到要丟掉按計(jì)劃自動(dòng)備份某些文件或文件夾的功能,而且丟掉標(biāo)準(zhǔn)備份解決方案經(jīng)常提供的監(jiān)控和報(bào)告工具。
隱私屏幕
并非所有問(wèn)題都需要高科技解決方案。遠(yuǎn)程工作讓更多人在公共場(chǎng)所使用其設(shè)備,并使用個(gè)人網(wǎng)絡(luò)攝像頭用于工作會(huì)議。提供簡(jiǎn)單的解決方案,比如面向筆記本電腦的隱私屏幕或遮擋網(wǎng)絡(luò)攝像頭的保護(hù)套,可以保護(hù)員工隱私和公司信息。這些物理隱私保護(hù)方法成本很低,因而很容易受到員工的歡迎。
筆記本電腦、電話(huà)、網(wǎng)絡(luò)硬件
最后考慮一下這種情況:企業(yè)安全始終需要在事先投入,與以后甘冒安全事件風(fēng)險(xiǎn)之間做一番衡量。加上企業(yè)要面臨的大大小小不可避免的預(yù)算現(xiàn)狀,大企業(yè)會(huì)極其迅速地針對(duì)安全基礎(chǔ)設(shè)施的投入確定優(yōu)先級(jí)。小企業(yè)也應(yīng)該評(píng)估用戶(hù)不受管理和不受監(jiān)控帶來(lái)的風(fēng)險(xiǎn)是否值得加大支出,尤其對(duì)于一群特別的用戶(hù)(比如高管)而言。
采購(gòu)設(shè)備或網(wǎng)絡(luò)硬件為員工在家里辦公時(shí)提高了安全性,因此此舉擴(kuò)大了企業(yè)IT管理的覆蓋范圍和掌控能力,讓你可以密切關(guān)注潛在威脅,并將其扼殺在萌芽狀態(tài)。筆記本電腦和移動(dòng)設(shè)備是員工在家使用的常見(jiàn)資產(chǎn),但網(wǎng)絡(luò)硬件(Wi-Fi接入點(diǎn)、路由器/防火墻或其他網(wǎng)絡(luò)安全設(shè)備)是需要考慮的另一個(gè)方面,因?yàn)檫@些設(shè)備越來(lái)越多地遭到惡意組織的攻擊,如果它們受到威脅,網(wǎng)絡(luò)上的所有設(shè)備都會(huì)面臨險(xiǎn)境。
作者:Tim Ferrill是住在南加州的一名IT專(zhuān)業(yè)人員兼撰稿人,關(guān)注Windows、Windows Phone和Windows Server。
原文網(wǎng)址:https://www.csoonline.com/article/3625882/10-security-tools-all-remote-employees-should-have.html
分享標(biāo)題:除了備份,這些遠(yuǎn)程辦公的安全工具你都有嗎?
標(biāo)題網(wǎng)址:http://m.5511xx.com/article/cdpogij.html


咨詢(xún)
建站咨詢(xún)
