freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

SSL证书如何降低企业网络攻击的风险?
2019-11-29 17:24:44
所属地 广东省

似乎每周我们都能看到大量有关数据泄露的新闻。2019年即将结束,然而关于违规记录的报道还在源源不断地涌现。到目前为止,美国国防部已经统计了10,331,579,614项违规记录,而且这个数字还在不断上涨。

从2017年到2018年,信息泄漏的趋势似乎呈下降趋势,然而2019年的形式却十分严峻,超过54%的增长已成为残酷的现实。根据美国安全情报供应商Risk Based Security (RBS) 的报告,2017年保持了先前的记录,而2018年仅下降了3.2%——共计6500次公开披露,50亿条暴露记录。

攻击者得逞后可以做什么?

勒索软件:攻击者可以使用所有类型的网络攻击来进行勒索,通常是通过加密,然后获得赎金。

数据销毁/盗窃:一旦攻击者突破企业的外围,就可以访问关键资产,如数据信息。这可能会被破坏或被盗,造成无法估量的品牌损失和法律后果。

加密:这些类型的网络攻击通常在用户将恶意加密挖掘代码下载到其计算机上时启动,或者通过使用SSH凭据进行暴力破解。

转向攻击其他内部应用程序:如果黑客攻击某个区域,可以利用用户凭据升级其权限或横向移动到另一个更敏感的区域。这就是为什么隔离关键资产以及利用简单和早期的胜利,例如将公司的生产部门与开发分开,这一点非常重要。

faq_2019112904_clip_image001.jpg

企业如何减少网络攻击的风险

网站权限需把控

针对网络攻击和未授权的访问,我们建议企业严格控制信息的出入,通过安全审计来检测和监督可疑用户,取消可疑用户的权限,调用更强的保护机制,去掉或修复故障网络以及系统的某些失效部件。

从HTTP升级为HTTPS加密

网站传输若没有信息加密,极易被不法分子窃听或盗取,而传统的方式极少有能直接在传输数据上加密的,包括账户密码与身份等隐私信息。而使用SSL证书,可以对这些隐私信息在传输过程中提供保护,减少数据泄露的风险企业网站应开通加密通道,部署SSL证书。保障网站安全的最佳方法之一是让网站从HTTP升级为HTTPS加密,确保企业网站是HTTPS加密传输。

为企业APP部署代码签名证书

应为软件进行代码签名证书。合法APP应使用代码签名证书签名软件程序,签名后的软件,可展示软件开发者的真实信息,同时证明软件在传输过程中没有被非法篡改或植入病毒木马,用户可通过证书,判断软件来源的真实性及软件程序的完整性。

为企业邮箱部署电子邮件证书

为保护客户的利益,维护数据安全。邮件用户使用沃通CA邮件证书对电子邮件进行数字签名并加密传输,一方面可以保证邮件发送者身份真实性,另一方面保障了邮件传输过程中不被他人阅读及篡改,并由邮件接收者进行验证,确保电子邮件内容的完整性。

选择全球可信的SSL证书品牌

选择全球可信的SSL证书品牌,如DigiCert/Symantec、Geotrust、GlobalSign、Comodo等,可兼容99.99%的浏览器,大大减少网站被攻击的风险。

选择具有公信力的CA机构

具有公信力的CA机构的根证书广泛存在于大多数浏览器和操作系统中,因此可被客户端用来校验网站SSL证书是否合法。就好比网站安装了保险箱,所有信息传输都在加密环境中进行,让企业数据传输安全得到了保障。

网络攻击日益复杂,企业应提前做好防御工作,防患于未然,为企业网站筑起一道安全的防护墙!

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者