云时代小企业的网络安全分析
创业型企业往往由一个人白手起家,从自己家中的一台电脑起步,没有任何熟知IT知识的员工,也没有时间考虑网络安全问题。但是随着网络安全问题日趋严峻,反病毒及攻击等刻不容缓,对于正在蹒跚发展的小企业而言更是如此。在当今的网络环境下,越来越多的小企业意识到移动技术、社会化媒体等对生产力的巨大推进作用,并着手加以应用。殊不知,这些新型的载体也正是互联网病毒及蠕虫等的温床。
这意味着企业家需要为自家的IT设备配备基础实用的网络安全工具。杰夫•霍恩(Jeff Horne)是Webroot公司的网络安全研究总监,其公司位于科罗拉多州布鲁姆菲尔德,主要从事网络安全软件开发。
霍恩认为,“对于小企业而言,最首要的问题是为公司的所有电脑及服务器都装上杀毒软件,对病毒及恶意软件进行甄别。一个让人惊讶的现象是:在很多小企业中,员工的电脑上都安装了杀毒软件,但服务器却是裸奔状态。如果服务器染毒,通过服务器进行的任何文件分享工作都是巨大的潜在威胁。”
移动平台上的病毒则更倾向于窃取个人信息,霍恩表示,经常更改密码以及对电话设定锁定功能是比较可行的方法。
社会化媒体上的各种危险也层出不穷。霍恩分析,“根据大家运用社会化媒体的经验,朋友、同事或者其他可以信任的人发来的链接,往往更具欺骗性。所以,不少社会化媒体上的网络攻击大多源自用户账号被人窃取进而发送恶意信息。在某种程度上而言,这与早年的电子邮件侵权大同小异,因此那些当时的应对措施也同样能够奏效。”
不过,相对而言,小企业或者私人企业不像大企业那样面临这类风险:因员工下载一些带有恶意代码的应用或者文件而染上病毒。但是这类企业却另有隐忧:家里的小孩或者盗用Wi-Fi的邻居。
根据霍恩分析,“在家办公的小企业主需要特别注意,如果家有小孩或者家中网络处于无密码保护状态,则会加大受到病毒攻击的机会。在这种情况下,将工作电脑与家庭网络区隔开来就显得异常重要了。”普通的防火墙工具只能够起到起码的防护作用,如果每月数据处理量超过150兆的话,为自己的电脑配置杀毒软件及效能更为高级的防火墙将是安全防范的重中之重。
当公司规模扩大,员工人数增加时,小企业的办公网络也会随之升级至企业网络。维护网络安全的工作量也将增加:必须确保杀毒软件及其他网络安全措施都升级到最新版本,安装至所有员工的办公计算机上,并核实防火墙等网络安全卫士都进行了合理的分配。
“通常你需要专业IT人士帮你处理这些问题,如果没有高手帮助,那么可以借助一些云安全工具,”霍恩建议,“云安全技术的核心理念是其任何指令都是通过一个远程服务器实现的。日常安全任务及各种安全工具的更新,都以小时为单位进行,而非我们现在运用得比较普遍的每日更新。”
网络安全面临的威胁日益加深,范围越来越广泛之际,一定要牢记这样一条十分实用的建议:提前防范,密切保护。
【编辑推荐】