客户端 专题中心 广告合作 文章归档 我要投稿 关于我们

视讯

视讯
  • 首页
  • 新闻
    • 国内
    • 国际
    • 社会
    • 军事
    • 专题
    • 滚动
  • 科技
    • 企业
    • 智能
    • 数码
    • 手机
    • IT界
    • 互联网
  • 财经
    • 股票
    • 基金
    • 外汇
    • 理财
    • 生活
    • 区块链
  • 娱乐
    • 明星
    • 综艺
    • 电影
    • 电视剧
    • 音乐
    • 红人
  • 体育
    • NBA
    • 篮球
    • 足球
    • 综合
  • 游戏
    • 玩家
    • 资讯
  • 教育
    • 高考
    • 中小学
    • 要闻
  • 旅游
    • 国内游
    • 出境游
    • 游记

大家都在搜

远程办公常态化,腾讯安全为企业和个人安全防护支招


2020-04-30 16:59:12 作者: 来源:凤凰网

  全球性疫情爆发,线上远程办公因为具备提升办公协作和企业管理效率、减少人群接触风险等优点,越来越成为一种普遍的办公模式。在这轮线上办公热潮里,各类远程办公产品快速发展备受关注;同时办公场景、终端设备、网络环境等的变化也带来了更多的安全挑战。

  腾讯安全结合多年网络攻防经验、以及在协同办公场景的安全积累,对远程办公中较受关注的一些问题与大家进行分享。

  线上远程办公迎来新的安全挑战

  腾讯安全专家表示,相比传统的企业信息化办公,当前的远程办公模式由于物理空间的变化和不可控,从而衍生了一系列安全风险,具体而言主要表现在终端、链路、和企业服务器三个方面。

  从终端和链路的角度来看,远程办公中员工访问的身份、设备、网络都是不可控的:访问者的身份不明,可能被简单侵入访问窃取机密;终端没有安装杀毒软件,存在高危安全漏洞;发起访问的应用是否存在供应链利用的问题,如使用带有问题的xshell版本;终端的网络安全环境不确定,所在网络环境未必有传统的网络安全防护设备,可能是接入了恶意WiFi,也可能有中间人,可能访问有问题的钓鱼网站,也可能存在敏感资产访问扫描、大流量泄密等等。

  从企业服务器的角度,远程访问时,企业服务暴露在公网上,此时传统的安全边界被打破,传统企业的安全防护措施如防火墙等难以抵御,可能面临DDoS攻击,伪造终端协议注入或探测等安全风险。

  简言之,当前突然性的大规模线上远程办公应用意味着大量企业内部人员需要从企业边界外部如家中的风险Wi-Fi热点,通过各种终端设备访问企业内部系统、能够维持正常工作的账户、文档或者数据。身份、终端、网络、应用等多方面的不确定性,以及蠢蠢欲动的网络黑客,使得企业以及个人信息安全面临严峻挑战。

  视频会议需求激增与安全启示

  线上远程办公场景中,视频会议作为高频使用的一种办公产品与典型场景,疫情期间迎来用户激增,伴随而来的安全风险,比如近期某视频会议产品出现的安全事件,也给各家厂商和用户敲响了警钟,安全问题不可能完全消失,而我们只能不断努力提升和完善安全防护能力。

  面对信息泄漏等安全风险,企业和个人应该如何做好安全保障工作?腾讯安全结合多年安全建设经验,为大家提供以下建议参考。

  企业厂商需要建立完善的威胁情报体系,对于可能出现的安全问题以及威胁信息进行实时监测和应对。同时在产品功能设计上加强优化,在提升会议便捷性的同时更加考虑安全和隐私性。应对不断增加的视频会议需求,更加需要企业安全团队的整合管理建设和高度重视,如在安全设计与架构评估、安全检查、安全合规、安全防护、主机安全、数据安全、安全响应等等层面进行全面覆盖和优化,不断保障和提升会议系统的安全性。

  对于个人用户,腾讯安全专家建议在使用视频会议时需要注意几点:开会前,提高参会门槛,设置会议密码、开启主持人确认,同时进行有限范围的会议号分享;会议中,及时锁定会议,并开启会议水印,避免执行可疑文件;会议后,删除会议共享文件,及时结束会议。

  腾讯协同办公安全防护与建议

  对于不断增加的线上远程办公需求,腾讯也开放和升级了一系列协同办公产品服务,并在疫情期间提供了“远程办公工具包”,包含企业微信、腾讯文档、腾讯会议、腾讯微云、腾讯乐享、TAPD敏捷协作平台、腾讯工蜂等,支持企业多种协同办公场景需求。

  在办公产品服务的背后,腾讯安全输出的技术和能力一直在提供重要支持,腾讯安全联合实验室以及多个安全团队始终保驾护航。比如针对腾讯会议,安全团队使用Web应用防火墙OWASP定义十大Web安全威胁攻击,同时在业务数据、管理机制、网络设备、接入策略等方面进行多重安全防护。腾讯安全应急响应中心(TSRC)联合云鼎实验室、腾讯会议共同发起“漏洞悬赏”计划, 邀请全国范围内的安全专家、白帽研究员、开发者及安全爱好者,对腾讯会议特定产品及域名范围进行安全众测,单个漏洞额外奖励最高可达20万元,共建会议安全。

  另外,以“零信任”原则换取系统的“可信安全”,是护航远程办公安全的重要前提。腾讯是率先在国内落地零信任安全架构的企业之一,经过多年应用实践积累,2019年由腾讯主导的由腾讯主导的“服务访问过程持续保护参考框架”国际标准在瑞士日内瓦通过立项,形成了国际上首个零信任的安全技术标准。在企业安全运营中,腾讯安全践行零信任的安全理念,结合20年运营实践能力,打造了腾讯iOA。它基于身份认证和授权重新构建访问控制的信任基础,确保设备可信、用户可信、应用可信,让终端在任意网络环境中都可以安全、稳定、高效地访问企业资源及数据。

  面向广大政府、企业及机构用户,疫情期间为更好地帮助企业解决远程办公安全问题,腾讯安全启动了“网络安全护航计划”,为企业免费提供远程办公安全服务。同时建议企业安全管理人员也可基于“零信任”的安全理念从确保终端和链路安全、网络环境安全和办公后台系统安全三方面着手提升企业网络的安全性。

  对于个人用户如何在远程办公中做好安全防范,腾讯安全专家也建议:首先要保障自身设备的安全,推荐部署腾讯iOA、腾讯终端安全管理系统及腾讯移动终端安全管理系统,抵御电脑端及手机端病毒木马入侵,提升设备的安全性。其次,要通过正规官方渠道下载安装软件,并确保邮件、共享文件分发链接的安全性,谨防共享文件成为病毒载体。第三,积极参与远程办公的安全培训。主动掌握必要的远程办公安全知识,共同创造一个高免疫力的办公环境,让每个人都可以积极主动地应对安全威胁。




上一篇:李赞集荣获“国家文化巨匠”荣誉称号
下一篇:新生代歌手耿润泽的履历
兰州财经大学MBA联合会第十次代表大会在兰州举办

兰州财经大学MBA联合会第十次代表大会在兰州举办

9月19日上午,兰州财经大学MBA联合会第十次代表大会在段家滩校区成功举行。学校MBA教育中心工作人员、优秀校友代表、第九届MBA联....
2020-09-21
747
普京对美国科学的长期战争

普京对美国科学的长期战争

  2月3日,世界卫生组织之后不久冠状病毒为了成为全球卫生紧急事件,莫斯科的一个名不见经传的Twitter账号开始转发一篇美国博客。....
2020-04-14
747
“医疗机器人”在马来西亚病毒病房巡逻

“医疗机器人”在马来西亚病毒病房巡逻

马来西亚科学家发明了一种带轮子的桶形机器人,他们希望这种机器人能在医院病房进行检查,以检查冠状病毒患者,从而降低卫生工作人员感....
2020-04-14
747
江南风格:前朝鲜外交官在斯旺克首尔区竞选议会议员

江南风格:前朝鲜外交官在斯旺克首尔区竞选议会议员

  首尔--他曾经是朝鲜外交精英中的一员,他的工作是促进这个世界上最专制的共产主义国家的利益。  今天,在韩国最富有、最时髦的....
2020-04-14
747
司法部说,下周将在社会距离管理和宗教仪式上“期待”采取行动。

司法部说,下周将在社会距离管理和宗教仪式上“期待”采取行动。

  美国司法部表示,预计将于下周就社会距离管理对宗教机构的影响在全国各地。司法部女发言人Kerri Kupec表示,司法部长威廉&middot....
2020-04-13
747
公共卫生专业人士恳求特朗普不要削减世卫组织的资金

公共卫生专业人士恳求特朗普不要削减世卫组织的资金

  三名公共卫生和医疗专业人士在周日上午的新闻节目中四处奔走,他们呼吁唐纳德·特朗普(Donald Trump)总统不要削减世界卫....
2020-04-13
747
受冠状病毒大流行的排挤,国会将舞台和权力让给了特朗普

受冠状病毒大流行的排挤,国会将舞台和权力让给了特朗普

在这场已经颠覆了美国生活的大流行病爆发几周后,国会正艰难地适应这个国家新出现的与社会疏远的现实--在一场规模宏大的全球危机中....
2020-04-13
747
冠状病毒危机凸显了特朗普对批评的抵制和强烈赞扬的愿望

冠状病毒危机凸显了特朗普对批评的抵制和强烈赞扬的愿望

  特朗普总统对州长们进行了严厉的抨击,他认为州长们不够欣赏。他诋毁甚至解雇了敢于批评他或他的政府的总检查员。他还严厉批评....
2020-04-10
747
即使1000亿美元获得批准,小企业仍在为获得贷款而苦苦挣扎。

即使1000亿美元获得批准,小企业仍在为获得贷款而苦苦挣扎。

  美国财政部长史蒂文·姆钦(Steven Mnuqin)周三对国会议员表示,特朗普政府已批准向因冠状病毒爆发而遭受重创的小型企业....
2020-04-10
747
白宫正在计划削减对世界卫生组织的援助

白宫正在计划削减对世界卫生组织的援助

  华盛顿--政府官员周三表示,白宫管理和预算办公室(Office Of Management And Budget)正在制定一项可能的计划,削减美国对世界卫....
2020-04-10
747
  • 股票
  • 基金
  • 外汇
  • 理财
  • 生活
  • 区块链
滚动

福满客陶瓷火锅:投资者青睐的创

国内

上半年12省份居民收入增速跑赢

随机推荐

  • 媒体界的"拼多多"也要上市了 自称每天1710万人看
    媒体界的"拼多多"也要上市了 自称每天1710万人看
    2018-08-19
  • 天津进一步开展证照分离改革试点 推进多领域改革
    天津进一步开展证照分离改革试点 推进多领域改革
    2018-08-19

我要投稿

我有猛料:如果你有新奇的、有趣的资讯信息,那就爆料给屌丝青年吧!

+我要爆料

标签云

    58(1)   财经(0)   司机(1)   未来科技(1)   BK(1)   互联网(1)   马云(1)   欧盟(1)   英镑(1)   滴滴(1)   央行(1)   马斯克(2)   欧元(1)   视频网站(1)   Uber(1)   纽元(1)   趣头条(1)   媒体(1)

华夏文艺网

关于华夏文艺网 | 广告服务 |粤ICP备18052778号

反馈建议:251@qq.com
工作时间:周一到周日 09:00-20:00

精彩活动,第一时间发现

@ 2014-2019  华夏文艺网 www.jxwycz.com  百度地图  网站地图