远程办公,你真的安全吗? |
您所在的位置:网站首页 › 安装腾讯少儿围棋软件安全吗是真的吗 › 远程办公,你真的安全吗? |
因受新型冠状病毒肺炎疫情的影响,多省市单位和企业宣布推迟复工时间,全民抗“疫”时期,在家远程办公模式成为了众多企业的选择。2月3号,开工第一天便迎来2亿人参与远程办公,由于疫情尚未结束,很多企业仍将持续使用远程办公模式。 远程办公模式在为我们提供方便的同时,也带来了一些问题,其中安全性就是影响远程办公的重要因素之一,办公设备的不同、网络环境的不同,大规模人员的远程办公带来的安全风险成为我们急需关注和解决的问题。 一、使用远程办公软件 除了通过远程访问内网进行办公外,许多公司选择使用一些线上办公软件,比如以钉钉、企业微信、蓝信、飞书等为代表的协同办公软件;以好视通、263、Zoom为代表的视频会议软件;以石墨文档、腾讯文档、WPS+等为代表的文档协作软件。 这些软件在使用过程中也要注意操作风险,譬如云盘等文件存储使用不当,在分享文件时没有设置密码,可能导致商业机密文件泄露;远程会议软件版本过低,可能存在安全漏洞,导致个人PC权限丢失。 防护建议 1. 建议将使用的远程办公软件更新至最新版本,避免低版本可能存在的安全漏洞; 2. 在使用云盘分享文件时,如果文件重要性较高,建议对文件进行压缩并加密,同时分享文件时需设置提取码; 3. 使用主流的知名办公软件,通过官方渠道下载安装。 二、办公终端安全 远程办公需要用到员工自有的电脑、手机等终端,个人终端因为难以统一管理,因此可能存在安全风险,例如操作系统未及时安装安全补丁,家里的Wi-Fi路由器漏洞长期未修复等安全问题。 防护建议 1. 尽量使用公司配备的电脑办公; 2. 安装防病毒等安全终端防护软件,并定期进行杀毒; 3. 及时更新家用电脑的操作系统和补丁程序,确保使用的是最新版本; 4. 将家中的Wi-Fi密码设置为强口令; 5. 不使用外部的公共Wi-Fi上网办公; 6. 对设备设置开机密码,防止丢失或者被窃而导致的企业数据泄露问题; 7. 安装移动APP时,请通过官方渠道下载。 三、钓鱼邮件防范 疫情期间也是钓鱼攻击的高峰时期,攻击者也会利用此热点进行钓鱼邮件攻击,目前国内外已经发生多起利用钓鱼邮件传播恶意软件的事件。 防护建议 1. 家用电脑远程办公时尽量只访问办公相关地址; 2. 查看邮件时,一定要注意识别不明链接,不要打开来历不明的电子邮件或下载其邮件附件文件; 3. 不要轻易打开与疫情相关的可执行文件,如“.exe”“.bat”“.csr”等后缀的文件; 4. 注意关闭office中的宏功能。 四、远程访问内网 远程方案一:使用VPN网络直连内网 VPN 即“虚拟专用网络”,可以理解为虚拟的企业内部专线,个人电脑通过VPN可直连公司内网,访问内网资源。 安全隐患 VPN 技术在实际应用过程中存在使用人员误操作造成的密码丢失,证书文件丢失等不可控风险。譬如员工安全意识低,造成 VPN 的证书或者 VPN 连接密码遗失,可导致内网权限丢失。 防护建议 1. 在部署VPN系统之前对其进行安全测试和安全加固; 2. VPN连接需采用双重认证,在输入密码的同时输入当下时间的动态口令,减少可能受到的风险; 3. 增加密码的强度,提高更改密码的频率。 远程方案二:使用远程桌面连接内网 远程桌面(Remote Desktop)是系统管理员管理计算机设备的常用方法。 连接方式: 1、使用私人电脑连接到公司的终端服务器或个人电脑,再访问内网资源; 2、使用私人电脑连接终端服务器,由远程桌面服务器连接公司的个人电脑,再访问内网资源。 安全隐患 针对第一种连接方式,远程办公员工可以从家庭计算机连接到工作计算机,并访问所有程序、文件和网络资源;如果设置的密码强度过低,黑客可以通过暴力破解的方式进行入侵,可能导致远程桌面的权限丢失; 针对第二种连接方式,远程桌面服务器的安全性非常重要,如果补丁更新不及时或者应用软件存在漏洞,也可能导致服务器被攻陷。用户在毫无防备的情况下,可被植入勒索病毒,甚至被黑客监听监控,执行窃取敏感信息等任意操作。 防护建议 1. 使用最新版本的远程桌面软件; 2. 服务器及时更新安装补丁,同时使用终端防护软件进行防护; 3. 设置端口收敛,避免企业遭受端口攻击; 4. 设置计算机密码长度至少为10位,且密码由大小写字母、数字和特殊符号组成; 5. 对远程桌面设置Windows安全策略,禁止剪切板、驱动器、COM/LPT端口、打印机等的重定向,防止数据传输; 6. 在终端服务器或公司的个人电脑上部署IP-guard客户端,禁止通过网络发送文档的行为,防止文档泄露出去,同时详细审计文档流通情况。 五、数据存储与备份 远程办公过程中,数据共享方式主要是通过网络传输,数据安全也是远程办公需要关注的风险点。 防护建议 1. 公私数据分离,个人区不能访问工作区数据,同时工作区也不能访问个人区的数据和应用,保证个人数据的隐私和企业数据的安全; 2. 敏感数据传输时,可加密压缩后传送; 3. 及时做好数据备份,数据备份可参考”三二一“原则,即至少3份备份,至少保存在两个物理位置,至少保存一份在私有云。 六、其他风险 针对一些开发人员的“云办公”,会将编写出的代码上传至 Github 等代码托管平台,此类平台权限默认为公开,可能导致代码泄露问题;对于微信或 QQ 工作群没有做到进群人校验,或者群内存在离职人员未清退,导致群内分享和讨论的商业机密被泄露;攻击者利用疫情相关的文案,通过聊天工具进行网络诈骗…… 防护建议 1.在使用代码托管平台时可以将其设置为私有仓库,或者企业自建 Gitlab; 2. 使用企业版 IM 进行日常的工作交流; 3.进行统一的安全意识培训,增强个人防范意识。 附录 我们收集了一些常用办公软件的历史漏洞,请大家关注各自所使用的软件,如果存在安全隐患,请及时修补。 软件名称 漏洞标题 影响版本 参考链接 百度HI 百度HI pc客户端软件存在DLL劫持漏洞 6.1.9.3 https://www.cnvd.org.cn/flaw/show/CNVD-2020-01164 百度Hi堆破坏漏洞 4.2 Beta https://www.cnvd.org.cn/flaw/show/CNVD-2011-5178 钉钉 钉钉网页版存在越权访问漏洞 网页版 https://www.cnvd.org.cn/patchInfo/show/122009 263云通信 263云通信pc客户端软件存在DLL劫持漏洞 v6.1.609.0 https://www.cnvd.org.cn/flaw/show/CNVD-2020-00787 TIM 腾讯TIM pc客户端软件存在命令执行漏洞 v2.3.2 https://www.cnvd.org.cn/flaw/show/CNVD-2019-14876 Teamviewer TeamViewer 信息泄露漏洞 14.3.4730 https://www.cnvd.org.cn/flaw/show/CNVD-2019-45402 TeamViewer 代码问题漏洞 |
今日新闻 |
点击排行 |
|
推荐新闻 |
图片新闻 |
|
专题文章 |
CopyRight 2018-2019 实验室设备网 版权所有 win10的实时保护怎么永久关闭 |