首页 文章 精选 留言 我的

精选列表

搜索[作者要求],共10008篇文章
优秀的个人博客,低调大师

如何保护远程工作者免受网络攻击?

在全球各地发生冠状病毒疫情期间,很多企业的员工在家远程工作,远程工作的生态系统也见证了网络攻击的指数级增长。根据调研机构的调查,自从疫情爆发以来,71%的安全专业人员表示,已经注意到安全漏洞和威胁有所增加。 但是,传统业务运营和工作环境中的这种模式转变如何增加安全事件的风险?网络罪犯正在利用企业的新防御系统,这些企业正在争取尽快让员工开展远程工作。 这导致安全系统薄弱,容易被网络攻击者进行攻击和破坏,他们致力于在各种规模企业的整体安全系统中发现漏洞。除此之外,在疫情爆发之后的现状和不确定性表明,远程工作的模式仍将存在。 由于员工在家远程工作,企业需要竭尽全力以确保机密信息的安全。以下一些措施可以帮助企业应对远程工作环境中的网络攻击。 (1)采用企业提供和配置的设备 员工的工作设备(包括笔记本电脑、智能手机和平板电脑)需要始终配备有额外的安全保护层,并由企业的IT部门进行安全配置。IT专业人员还要确保对每台设备进行更新,并提供良好的保护,以防可能导致数据失窃的最新安全威胁。 另一方面,由于缺乏基本的安全和防御措施,使用自己设备的员工更容易受到各种网络安全威胁的攻击。此外,如果个人设备连接到公共Wi-Fi网络,也可能出现安全漏洞。 因此,对企业来说,确保远程工作的员工必须使用企业提供的设备至关重要。 (2)控制访问 很多人注意到的主要错误之一是向企业的每个人提供系统、应用程序或资源的权限。访问和用户管理可帮助企业根据特定参数定义特定权限和对资源的访问。 例如,企业可以向营销部门经理提供对月度营销报告的访问权限,但需要限制同一网络中其他员工的访问。 由于网络的整体安全性取决于企业员工,因此必须采取措施,以确保员工在任何情况下尽早报告出现的任何安全问题。 (3)对员工进行网络安全的培训 在当今网络犯罪分子正在寻找访问企业敏感信息新方法的时代,网络安全培训对于提高员工的安全意识来说至关重要。 尽管大多数员工对他们的知识和机敏性过于自信,但其中许多人甚至没有意识到新的安全威胁。企业必须制定有关办公设备使用和网络类型的明确政策,并且必须经常进行网络安全意识培训,以确保其员工熟悉网络欺诈的类型以及如何识别和报告这些欺诈行为。 企业还必须每月或每季度进行一次网络安全测试,以评估其员工的安全知识。在分析绩效之后,企业应在需要关注的领域开展安全工作。 (4)避免通过电子邮件共享敏感信息 可能导致安全漏洞的另一个常见错误是通过电子邮件共享敏感信息,包括登录凭据。由于电子邮件没有经过加密而是以文本形式传输,因此黑客可能会发现网络中的漏洞,并获得对机密信息的访问权限。 企业需要逐步制定政策来限制聊天消息、电子邮件甚至即时消息传递平台的使用,以避免共享可能影响企业数据安全性的机密详细信息。 (5)查看数据日志 对企业来说,全面审查数据存储以及存储硬件和方法以增强安全性至关重要。 在家远程工作的时代非常需要精确地管理数据日志和访问列表,记录以及正确的日期和时间。通过及时报告以最大程度地减少损失,这可以增强防范未授权访问的整体防御能力。 对这些数据访问日志进行一致的监视对于企业将安全风险降到最低可能非常有益。 (6)避开公共Wi-Fi网络 很多人都喜欢使用免费的公共Wi-Fi网络访问电子邮件或登录到其公司的官方帐户,但是,这些公共网络并不像人们认为的那样安全。 安全专家建议不要使用公共Wi-Fi连接进行开展网上银行业务,共享机密业务详细信息,甚至登录企业的门户网站。 如果企业的网络连接不安全,网络罪犯可能会尝试采用不同的方式来访问其信息,这也许就是企业应该避免使用公共网络连接到全球互联网的原因。 (7)分析第三方供应商风险 在发生疫情之后,许多企业比以往任何时候都更加依赖第三方软件供应商。 这是因为内部开发和维护任何软件的总开发成本可能会超过为这一特定软件分配的总预算。例如,一家企业可能会在员工的系统上购买并安装跟踪软件,以跟踪工作时间内的总体活动。如果不是来自受信任的供应商的软件,则该软件可能会进一步增加恶意软件攻击的风险。 专家建议,企业需要谨慎选择第三方的软件供应商,因为许多可疑的软件程序可能会在员工的系统上安装恶意软件,从而进一步破坏安全性。 结论 在家远程办公的生态系统更容易受到网络攻击,因为网络攻击者拥有更多的攻击目标。 通过考虑上述安全措施,可以有效地防止针对远程工作环境的网络攻击。此外,对员工进行防止人为错误的教育可能会极大地减少企业为员工提供远程工作设备的安全漏洞。

优秀的个人博客,低调大师

梦想照进现实 - AR/VR 篇 (作者:方如)

在CES 2017大展上,Kino-mo公司的展台前面挤满了人。究竟是什么这么吸引人呢?原来这家公司利用全息裸眼方案 Kino-mo Holo Displays向观众展示了酷炫和惊艳的3D画面,令观众大饱眼福。这款AR产品主要由LED及旋转叶片投影机组成,当较细的叶片旋转后,会有一种透明消失的感觉。之后再将视频画面展示在高速旋转的叶片之上,造成投影在空气中的假象,加上特殊处理的3D视频,效果很逼真。  VR/AR CES展台情况AR能产生各种惊艳的效果。言归正传,我们来看看CES 2017 VR/AR 展台的大致情况。今年三大头显缺席CES,CES不再是三大头显的天下了。随着生态型企业的陆续进入,降低了VR/AR进入门槛,促成了越来越多的厂商携自己的VR/AR 相关产品亮相CES。为此,今年CES主办方单独为VR/AR开设专

优秀的个人博客,低调大师

改善开源作者收入不足问题,Appwrite 设立开源基金

开源如今已被用来创造几乎所有的现代计算技术,开源也是很多技术与服务的支柱,就是这样一个影响社会多个方面的重要领域,却仍然有很多项目的开发者和维护者没有获得相应的报酬。我们也曾多次报道过这类事件(报道一、报道二)。 为了帮助解决这个问题,后端即服务(BaaS)平台 Appwrite 日前启动了一个新的开源软件基金(OSS Fund),该基金将在第一年向那些为今天的数字基础设施提供了支撑,但没有得到相应报酬的开发者颁发 5 万美元的奖金。 根据 Linux 基金会的数据,当前开源已占所有软件的 70% — 90%。为了确保开源生态能够长期可持续性的发展,为在这一领域做出贡献的人提供适当的奖励是相当重要的一点。 Appwrite 的创始人兼 CEO Eldad Fux 表示: 开源推动了世界技术的发展,但许多从中受益的公司几乎没有为开源社区做出贡献。作为一家诞生于开源的公司,我们明白为此创建一个健康的生态是有多么重要。 我们会用 Appwrite 的一些成功和投资来支持开发者和维护者,以回馈的方式来展望未来。我们希望我们的贡献能够带来改变。 该基金的申请现在已经开放,并将每年接受一次。至于资金将如何分配以及由谁来决定,Eldad Fux 则表示,Appwrite 将成立一个委员会,由内部团队成员和 Appwrite 开源社区的成员组成,他们将共同决定哪些项目最有资格获得资助。评判的标准将包括项目的受欢迎程度、技术影响、社区发展及其现有财务状况等。有关基金的更多详情,可以前往 Appwrite 官网了解。 从绝对的金额数目上来看,5 万美元并不算多,但 Appwrite 作为一家成立不久的创业公司,愿意回馈开源社区就是一件值得鼓励事情。我们希望未来能有更多企业站出来,为开源尽一点绵薄之力。 Appwrite 在上个月的 A 轮融资中,筹得 2700 万美元,项目在 GitHub 的 Star 数量为 21.3K。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册