[導(dǎo)讀]在過(guò)去的幾年中,頻發(fā)的網(wǎng)絡(luò)安全事件時(shí)刻提醒并警示我們:對(duì)網(wǎng)絡(luò)安全來(lái)說(shuō),企業(yè)員工與技術(shù)一樣發(fā)揮著至關(guān)重要的作用。而很多企業(yè)往往會(huì)忽略人為因素,并沒(méi)有培訓(xùn)員工或讓其參與到安全策略定制或執(zhí)行中,幫助企業(yè)保護(hù)
在過(guò)去的幾年中,頻發(fā)的網(wǎng)絡(luò)安全事件時(shí)刻提醒并警示我們:對(duì)網(wǎng)絡(luò)安全來(lái)說(shuō),企業(yè)員工與技術(shù)一樣發(fā)揮著至關(guān)重要的作用。而很多企業(yè)往往會(huì)忽略人為因素,并沒(méi)有培訓(xùn)員工或讓其參與到安全策略定制或執(zhí)行中,幫助企業(yè)保護(hù)敏感信息。其實(shí)保護(hù)企業(yè)網(wǎng)絡(luò)安全,僅僅依靠投入大量資金部署單個(gè)安全硬件是不夠的,要防御種類繁多的安全威脅,必須是技術(shù)與員工教育雙管齊下。
現(xiàn)在,諸如社交工程一樣,利用員工進(jìn)行攻擊的黑客技術(shù)發(fā)展頗為迅速。在過(guò)去兩年,就有將近半數(shù)企業(yè)遭遇了25次或更多的攻擊,其中載有“魚(yú)叉式網(wǎng)路釣魚(yú)”(spear phishing)透過(guò)電子郵件和社交網(wǎng)絡(luò)傳播是最為普遍。每起安全事故帶來(lái)的損失約為25,000至100,000多美元。
Check Point北亞洲區(qū)地區(qū)總監(jiān)梁國(guó)賢表示:“造成此種趨勢(shì)主要有兩個(gè)因素。首先,對(duì)于大多數(shù)雇主來(lái)說(shuō),企業(yè)缺少適當(dāng)?shù)恼叻结樅蛦T工培訓(xùn)。其二,大量社交媒體平臺(tái)如雨后春筍般涌現(xiàn),并且公開(kāi)了大量個(gè)人最新或者其所在公司信息。黑客借此攫取信息創(chuàng)建員工個(gè)人資料,然后選定攻擊目標(biāo)并研究攻擊企業(yè)的切入點(diǎn),從而提高了成功的可能性?!?BR>
一旦成功進(jìn)入,黑客便利用一系列工具,層層追溯,獲取公司高層甚至董事會(huì)成員的信息。利用這些信息,訪問(wèn)企業(yè)商業(yè)敏感數(shù)據(jù)。但是,這些攻擊是如何發(fā)生的?黑客又是使用何種方法?
社交網(wǎng)絡(luò)監(jiān)控
與從“前門”直接攻入不同,社交工程攻擊則需更多技巧和計(jì)劃。監(jiān)控是了解潛在“目標(biāo)”的關(guān)鍵一步,可為黑客提供以下關(guān)鍵問(wèn)題的答案:
§ 關(guān)鍵員工:誰(shuí)是企業(yè)網(wǎng)絡(luò)安全的負(fù)責(zé)人?
§ 安全政策:企業(yè)已經(jīng)制定并執(zhí)行了哪些執(zhí)行安全政策?
§ 加密數(shù)據(jù)流:在非工作時(shí)間,對(duì)外SSL傳輸是否允許?
如今收集上述信息比過(guò)去容易很多。社交網(wǎng)絡(luò)和其他在線工具可以提供前所未有的信息來(lái)了解、窺探企業(yè)和員工的一切,黑客可迅速全面掌握攻擊目標(biāo)的情況。
§ 企業(yè)網(wǎng)站和招聘廣告中的信息可讓黑客更好地了解企業(yè)的安全狀況,從而幫助攻擊者完善其使用工具并發(fā)起攻擊,從而增加成功的可能性。
§ LinkedIn幫助黑客確定潛在攻擊目標(biāo),新進(jìn)員工和供應(yīng)商最易成為下一個(gè)目標(biāo)。
§ Facebook and Twitter則因可提供個(gè)人喜好與興趣,成為黑客信息來(lái)源的金礦,幫助黑客開(kāi)發(fā)出更多可行的攻擊。
§ Foursquare等手機(jī)服務(wù)網(wǎng),如果用戶使用公開(kāi)網(wǎng)絡(luò)登陸,就讓黑客很容易追蹤。
收集信息就這么簡(jiǎn)單,而這些信息使攻擊者攻擊企業(yè)網(wǎng)絡(luò)準(zhǔn)備一切就緒。
現(xiàn)在的威脅
在企業(yè)中選出目標(biāo)之后,黑客滲透企業(yè)網(wǎng)絡(luò)最常利用的手段主要有以下幾點(diǎn),了解這些將對(duì)提高員工意識(shí)和教育員工起到至關(guān)重要的作用。
§ 惡意附件可能是員工遇到的最常見(jiàn)攻擊載體之一,作為“魚(yú)叉式網(wǎng)路釣魚(yú)”的誘餌,一旦被打開(kāi),惡意軟件便自動(dòng)裝載,典型的文件擴(kuò)展名為微軟文檔和PDF。
§ 隱蔽強(qiáng)迫下載(drive-by downloads)經(jīng)常發(fā)生在訪問(wèn)包含代碼的惡意網(wǎng)站或者偽造的網(wǎng)站時(shí),它利用訪問(wèn)者瀏覽器的安全漏洞,在其不知情的情況下安裝惡意軟件。
§ 零日攻擊(zero-day attacks)利用一個(gè)或多個(gè)未知漏洞進(jìn)行攻擊,例如Stuxnet就利用Windows的4個(gè)未知漏洞,提高了目標(biāo)設(shè)備或電腦無(wú)防御地被大范圍攻擊的可能性。
梁國(guó)賢表示,上述并非代表所有攻擊手段,但是整合這些和其它攻擊手段便可以擊破企業(yè)外部邊界,使攻擊者直擊業(yè)務(wù)核心。
層層追溯
攻擊的目的一般有三種:獲得經(jīng)濟(jì)獲益、競(jìng)爭(zhēng)優(yōu)勢(shì)或報(bào)仇。在企業(yè)網(wǎng)絡(luò)中建立立足點(diǎn)之后,黑客就專注于接近預(yù)定目標(biāo),通常情況下預(yù)定目標(biāo)是高級(jí)決策者。最常見(jiàn)方法就是從目標(biāo)電腦上取得一份文檔,透過(guò)遠(yuǎn)程訪問(wèn)終端使其感染病毒,然后將郵件發(fā)送至目標(biāo)電腦并發(fā)出轉(zhuǎn)發(fā)指令。目標(biāo)電腦收到來(lái)源可靠的附件,文檔被打開(kāi)后,就會(huì)被安裝病毒,建立后門程序。
不可修補(bǔ)的人為因素
企業(yè)員工在安全進(jìn)程中不可或缺,他們易被誤導(dǎo)或進(jìn)行錯(cuò)誤操作而導(dǎo)致感染惡意軟件或無(wú)意識(shí)地造成數(shù)據(jù)丟失。其實(shí),員工才應(yīng)該是第一道防線。然而目前,多數(shù)企業(yè)在安全防護(hù)中并未重視用戶的參與。
要實(shí)現(xiàn)在今天IT環(huán)境下所需的保護(hù)等級(jí),企業(yè)不能僅僅將安全視為一系列不同技術(shù)的組合,而應(yīng)該是一個(gè)以用戶為核心的商業(yè)流程。不斷的培訓(xùn)和界定明確的安全政策是教育過(guò)程中的關(guān)鍵。
定期讓用戶參與,有助于幫助用戶提升安全意識(shí),從而變得更加警惕。增加對(duì)“魚(yú)叉式網(wǎng)路釣魚(yú)”等威脅的了解,將幫助用戶預(yù)防威脅并在安全事故發(fā)生時(shí)能及時(shí)地補(bǔ)救。
梁國(guó)賢總結(jié)說(shuō),Check Point提倡的“3D 安全”方針就是要協(xié)助企業(yè)應(yīng)對(duì)此等挑戰(zhàn),這個(gè)理念的要點(diǎn)是指出安全保護(hù)應(yīng)該是一個(gè)三維的立體商業(yè)流程,通過(guò)整合安全政策、人員以及到位的執(zhí)行力,為各個(gè)層面提供固若金湯的安全防護(hù)。憑著3D安全方針,企業(yè)能夠掌握及實(shí)施一個(gè)超越技術(shù)層次的安全藍(lán)圖,確保得到周全的信息安全。
欲知詳情,請(qǐng)下載word文檔
下載文檔
本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。
關(guān)鍵字:
驅(qū)動(dòng)電源
在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。
關(guān)鍵字:
工業(yè)電機(jī)
驅(qū)動(dòng)電源
LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...
關(guān)鍵字:
驅(qū)動(dòng)電源
照明系統(tǒng)
散熱
電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...
關(guān)鍵字:
電動(dòng)汽車
新能源
驅(qū)動(dòng)電源
在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...
關(guān)鍵字:
發(fā)光二極管
驅(qū)動(dòng)電源
LED
在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...
關(guān)鍵字:
LED照明技術(shù)
電磁干擾
驅(qū)動(dòng)電源
開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源
關(guān)鍵字:
LED
驅(qū)動(dòng)電源
開(kāi)關(guān)電源
LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。
關(guān)鍵字:
LED
隧道燈
驅(qū)動(dòng)電源
LED驅(qū)動(dòng)電源在LED照明系統(tǒng)中扮演著至關(guān)重要的角色。由于LED具有節(jié)能、環(huán)保、長(zhǎng)壽命等優(yōu)點(diǎn),使得LED照明在各個(gè)領(lǐng)域得到廣泛應(yīng)用。然而,LED的電流、電壓特性需要特定的驅(qū)動(dòng)電源才能正常工作。本文將介紹常用的LED驅(qū)動(dòng)電...
關(guān)鍵字:
LED驅(qū)動(dòng)電源
led照明
LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電源轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。
關(guān)鍵字:
LED
驅(qū)動(dòng)電源
高壓工頻交流
崧盛股份9日發(fā)布投資者關(guān)系活動(dòng)記錄表,就植物照明發(fā)展趨勢(shì)、行業(yè)壁壘等問(wèn)題進(jìn)行分享。植物照明未來(lái)市場(chǎng)需求廣闊崧盛股份指出,植物照明將會(huì)走向長(zhǎng)期產(chǎn)業(yè)領(lǐng)域。主要原因有三:第一,LED植物照明賦能終端種植更具有經(jīng)濟(jì)價(jià)值。由于LE...
關(guān)鍵字:
崧盛股份
驅(qū)動(dòng)電源
在當(dāng)今高度發(fā)展的技術(shù)中,電子產(chǎn)品的升級(jí)越來(lái)越快,LED燈技術(shù)也在不斷發(fā)展,這使我們的城市變得豐富多彩。 LED驅(qū)動(dòng)電源將電源轉(zhuǎn)換為特定的電壓和電流,以驅(qū)動(dòng)LED發(fā)光。通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流電(即...
關(guān)鍵字:
LED
驅(qū)動(dòng)電源
高壓直流
人類社會(huì)的進(jìn)步離不開(kāi)社會(huì)上各行各業(yè)的努力,各種各樣的電子產(chǎn)品的更新?lián)Q代離不開(kāi)我們的設(shè)計(jì)者的努力,其實(shí)很多人并不會(huì)去了解電子產(chǎn)品的組成,比如LED電源。
關(guān)鍵字:
LED
驅(qū)動(dòng)電源
低壓直流
隨著科學(xué)技術(shù)的發(fā)展,LED技術(shù)也在不斷發(fā)展,為我們的生活帶來(lái)各種便利,為我們提供各種各樣生活信息,造福著我們?nèi)祟?。LED驅(qū)動(dòng)電源實(shí)際上是一種電源,但是它是一種特定的電源,用于驅(qū)動(dòng)LED發(fā)射帶有電壓或電流的光。 因此,LE...
關(guān)鍵字:
LED
驅(qū)動(dòng)電源
電流
LED燈作為一種新型節(jié)能和無(wú)污染光源,由于其特有的發(fā)光照明特性,在現(xiàn)代照明應(yīng)用中發(fā)揮著革命性的作用。作為 LED 照明產(chǎn)業(yè)鏈中最為核心的部件之一,LED 驅(qū)動(dòng)電源的驅(qū)動(dòng)控制技術(shù)所存在的可靠性低、成本高等典型問(wèn)題一直制約著...
關(guān)鍵字:
多路
LED
驅(qū)動(dòng)電源
隨著社會(huì)的快速發(fā)展,LED技術(shù)也在飛速發(fā)展,為我們的城市的燈光煥發(fā)光彩,讓我們的生活越來(lái)越有趣,那么你知道LED需要LED驅(qū)動(dòng)電源嗎?那么你知道什么是LED驅(qū)動(dòng)電源嗎?
關(guān)鍵字:
LED
開(kāi)關(guān)電源
驅(qū)動(dòng)電源
早前有新聞稱,Cree在2018年開(kāi)始宣布轉(zhuǎn)型高科技半導(dǎo)體領(lǐng)域,并一邊逐漸脫離照明與LED相關(guān)業(yè)務(wù),一邊持續(xù)投資半導(dǎo)體。在今日,Cree宣布與SMART Global Holdings, Inc.達(dá)成最終協(xié)議,擬將LED...
關(guān)鍵字:
cree
led照明