為何需要網(wǎng)絡安全保安服務
即使混合工作模式下都要
保障公司數(shù)據(jù)安全
常見問題
什么是網(wǎng)絡安全?
網(wǎng)絡安全指的是保障系統(tǒng)、網(wǎng)絡、電腦設備和數(shù)據(jù)的安全性,避免遭受網(wǎng)絡攻擊。網(wǎng)絡安全的目的主要有三個,包括維持數(shù)據(jù)的機密性、完整性及可用性。
網(wǎng)絡安全的重要性?
隨著網(wǎng)絡攻擊日趨多元化,攻擊手法日益改良,企業(yè)面對的威脅亦愈來愈大,傳統(tǒng)防御策略已未必足夠阻擋。一旦受到攻擊,不單有可能要承受業(yè)務中斷所帶來損失;如不幸受到勒索軟件攻擊,更會因客戶或業(yè)務伙伴的數(shù)據(jù)外泄,對企業(yè)苦心建立的商譽造成沉重打擊。一份最新的調查報告便顯示,有31 %遭受勒索軟件攻擊的企業(yè)遭遇業(yè)務中斷甚至因而倒閉。
網(wǎng)絡安全的防御層面
雖然網(wǎng)絡安全強調保護系統(tǒng)、網(wǎng)絡、電腦設備和數(shù)據(jù)免受攻擊,但根據(jù)香港電腦保安事故協(xié)調中心編制的《中小企網(wǎng)絡安全七大攻略》,
它包含了七個層面:
1
信息保安政策和信息保安管理
建立網(wǎng)絡安全管理政策,讓員工可根據(jù)政策內容工作,同時應定期審視及因應實制需要進行修改。
2
端點保安
保障包括但不限于員工所使用的電腦及流動智能裝置的安全性,例如安裝防毒及反惡意軟件等工具。
3
網(wǎng)絡保安
持續(xù)偵測連接至互聯(lián)網(wǎng)的數(shù)據(jù)傳輸,正確配置防火墻,以及嚴格驗證及控制遠程訪問(RDP)。
4
系統(tǒng)保安
提升企業(yè)用于處理業(yè)務及提供服務的系統(tǒng)安全性,例如及時更新系統(tǒng)安全更新檔案,加密儲存于服務器或系統(tǒng)內的數(shù)據(jù)。
5
保安監(jiān)察
持續(xù)監(jiān)測及分析信息系統(tǒng)的日志記錄,監(jiān)控網(wǎng)絡流量變化,及早發(fā)現(xiàn)可疑的入侵活動以減少損失。
6
保安事故處理
預先制定各種類型的網(wǎng)絡安全事故的緊急應變計劃,定期備份及演練數(shù)據(jù)恢復程序,減少網(wǎng)絡攻擊的影響范圍及縮短業(yè)務中斷的時間。
7
用戶意識
95% 安全事故均涉及人為因素,因此企業(yè)應定期為員工提供安全意識培訓,以及進行滲透測試評價員工對網(wǎng)絡攻擊的反應。
網(wǎng)絡攻擊類型
| 網(wǎng)絡攻擊類型 | 簡介 |
勒索軟件 (Ransomware) | 以先進的演算法加密企業(yè)的電腦設備及檔案,受害者必須繳納贖金,才有可能獲得解鎖工具。此外,犯罪集團更會同時竊取內部機密資料,向企業(yè)進行雙重勒索(double extortion)。 |
信息盜竊 (Infostealer) | 入侵者的主要目的是盜取企業(yè)的機密資料包括知識產權技術、財務報告、客戶資料,再于地下市場轉售,或直接用來勒索受害企業(yè)。 |
釣魚攻擊 (Phishing) | 透過向企業(yè)員工發(fā)送釣魚電郵,引誘目標打開惡意連接或檔案,前者主要用于取得公司帳戶登入數(shù)據(jù),以作進一步入侵;后者則可在企業(yè)內部網(wǎng)絡安裝各種惡意軟件,如木馬病毒、勒索軟件等。此外,黑客還可在更深入了解公司運作情況下,發(fā)動更精準及可信的魚叉式釣魚攻擊(Spear phishing)及商業(yè)電郵詐騙(Business Email Compromise),控制員工轉賬巨額金錢。 |
分布式阻斷服務 (Distributed Denial of Service) | 犯罪集團借助已控制的僵尸電腦兵團(botnet),向目標企業(yè)發(fā)出大量無效訪問要求,目標是耗盡受害企業(yè)的網(wǎng)絡或運算資源,令對方的業(yè)務被迫停運,或須繳付龐大的服務費用。 |
物聯(lián)網(wǎng) (IoT) | 攻擊黑客針對企業(yè)采用的物聯(lián)網(wǎng)設備漏洞,如固件未有更新、采用原廠密碼設定、連接埠設定出錯等,提升自身帳戶權限,可達到入侵內部網(wǎng)絡、攔截傳輸數(shù)據(jù)或安裝惡意軟件等目的。 |
網(wǎng)絡安全的常見謬誤
1
云服務供應商有足夠安全保護
在「共同責任」模式(Shared Responsibility Model)下,供應商只提供基礎構架、服務的安全性,但客戶仍須為自己的數(shù)據(jù)防護負責,例如帳戶權限、API設定,以及預防員工誤中釣魚攻擊等。
2
網(wǎng)絡攻擊只會針對大企業(yè)
多個調查顯示中小企受到攻擊的風險絕不少于大企業(yè),一方面黑客傾向舍易取難,入侵防護力較弱的中小企;其次是中小企常會取得大企業(yè)的外包服務訂單,黑客便可借中小企為跳板,乘機入侵大企業(yè)。
3
開源平臺資源安全可靠
不少企業(yè)誤以為知名的開源(open source)平臺如GitHub上的開源套件安全可靠,可直接用于開發(fā)應用服務。事實上,數(shù)據(jù)顯示不少開源模塊內藏漏洞,而且黑客亦開始將內藏惡意功能的套件假扮為知名套件,等待企業(yè)下載使用。
最新網(wǎng)絡安全防御技術及安全守則
網(wǎng)絡入侵技術日趨復雜,例如層出不窮的病毒變種(variants)、無檔案(fileless)惡意軟件等,導致傳統(tǒng)以病毒特征(signatures)進行病毒攔截的安全技術失效。結合人工智能(A.I.)及機器學習(Machine Learning)技術的網(wǎng)絡安全解決方案,便可提升偵測及攔截的準確度,減少誤報(false alert)。
1
威脅情報
收集及分析來自全球各地的威脅情報(threat intelligence)數(shù)據(jù)庫、媒體報導及社交平臺上的數(shù)據(jù),掌握最新病毒變種及攻擊方法,及早堵塞零日漏洞(zero day vulnerabilities),減少損失。
2
行為分析
根據(jù)使用者的行為習慣,分析網(wǎng)絡上的可疑活動,例如從登入位置、時間及裝置識別是否帳戶擁有者本人,進行的網(wǎng)絡儲取有否超出帳戶權限等,阻截非法入侵者。
正確的網(wǎng)絡安全守則,可參考以下建議:
- 禁止使用原廠密碼或弱密碼,使用強密碼及多因素身份驗證(MFA)
- 嚴格管理帳戶特權或權限
- 維持軟硬件的系統(tǒng)在最新版本
- 使用VPN聯(lián)機服務
- 監(jiān)測對互聯(lián)網(wǎng)上開放的端口及配置
- 使用沙盒(Sandbox)工具或隔離技術,分析可疑檔案。
- 為員工提供安全意識培訓