网络安全包括两个部分:外网安全和内网安全。由于大多数企业大多比较注重企业外部安全防护,所有的心思都花在了抵挡外部攻击上,往往忽略了来自企业内部的安全隐患。
如今,新的IT形势让企业内部所面临的安全形势发生了变化,“内”与“外”的界限越来越模糊,企业内网变得更开放,而且处于不断的变化之中。用户可以在任何时间、任何地点通过移动设备,便利地访问企业的内网与应用系统,但其终端的环境、网络环境等都面临着更多的风险。
其实对于普通企业,内网的安全风险远远大于外网隐患。因为虽然外部网络攻击的数值在上升,但是企业信息泄露的情况大多是发生在企业内部的。因此,企业应将重点放在防护内网安全上来。
要真正的做好企业的信息安全,须从内网入手,内网安全了,才是一切安全的保障和开始。
1.宏病毒与感染型病毒依旧活跃
某反病毒实验室提供的材料显示,目前宏病毒及感染型病毒仍然普遍存在于企业内网当中。据安全专家介绍,宏是许多应用型软件都会向用户提供的一种特殊功能,主要用于一些需要自动化批处理的操作。由于大部分宏都使用BASIC编程语言,因此也成为黑客制造、传播病毒的手段。报告期内,一个名为“Dole”的宏病毒持续活跃。该病毒运行后,将自我复制到启动文件夹,实现开机启动。并隐藏Excel工作簿中的宏,同时修改注册表,将宏安全属性设置为最低,且禁止用户修改。除此之外,该病毒还会感染中毒期间打开过的所有Excel文件,并搜索Outlook程序,向通讯簿的所有成员定时发送带毒邮件。
感染型病毒虽然在病毒总量中的所占比例已下滑至第三位,却仍然处于杀之不尽的状态。通常情况下,用户中毒后系统内会出现异常进程,同时该类病毒还会感染其它exe文件,也可能会后台下载其它病毒或木马,进而危害整个企业网络。此前,该类型病毒已在企业内网持续活跃6年之久,其变种多、粘性强、危害大,自发现以来已造成很大的经济损失。
2.企业移动办公或将造成数据泄密
“移动办公”也可称为“3A办公”,即办公人员可在任何时间(Anytime)、任何地点(Anywhere)处理与业务相关的任何事情(Anything)。这种全新的办公模式可以大幅节约时间成本,提高工作效率。“然而,信息安全问题却随之而来”,安全专家敏捷科技指出,移动化办公使得数据从企业内部走到企业外部,机密数据变得更加难以管理和控制。同时,移动办公势必要让服务器对一些外部设备开放远程权限,这让主动性泄密变得更为容易。上文提到的上海特大个人信息泄漏事件就是运维人员远程登录系统窃取数据的。
3.BYOD为企业内网带来安全隐患
BYOD是指在企业的办公场合,员工携带笔记本电脑、手机及平板电脑等个人移动设备进行办公。通常情况下,BYOD都会选择接入企业内网的Wi-Fi,并拥有一定程度的内网数据读取权限。这为企业节约办公成本、提高办公效率提供了不少方便。但是,由于个人设备上安装的操作系统版本、应用程序以及root权限等皆不在运维人员的管控范围内,一旦个人设备感染了恶意程序或遭到黑客的恶意入侵,企业内网的信息安全就不可避免将受到威胁。
内网安全同样也是两方面的安全隐患,内部员工的内部泄密以及黑客利用办公设备的漏洞使用木马病毒等方式控制办公设备窃取信息。无论是怎样的内网攻击,以不变应万变,使用最根本的防护手段应对多样攻击往往能实现意想不到的效果。