网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

专业人员解读西工大遭TAO网络攻击始末 “饮茶”为“罪魁祸首”之一(2)

  供应链攻击。黑客在软件供应链的几大环节(开发、交付、使用)中设下“埋伏”,如修改源代码并植入木马程序、影响编译环境间接攻击软件产品等,以便在攻击目标使用软件时达到远程控制终端的目的。

  黑客手段层出不穷,但并非防不胜防。事前做好防御,做好人员安全意识培训和信息化系统的安全建设尤为重要。

  防止网络攻击 要注意这三点

  对此,四叶草安全技术专家提示,针对此类攻击事件需要到如下几点:

  加强网络安全意识教育,强化安全意识和风险意识,提高人员防范针对人员意识不足而成为突破口的攻击。利用在线信息安全教育平台、实操实训靶场平台、仿真验证等手段对人员进行技能提升,让大家能在攻击发生的第一时间意识到攻击的发生。并协调相关技术人员能及时阻断,将损失降至最低。

  对已有信息化系统,需从攻击者视角提前做好安全检测、安全加固、风险排查,尽可能发现已有信息系统潜在的风险和漏洞,通过建立体系化、智能化的全方位的安全防御体系,感知网络风险,在事件发酵的关键环节能识别攻击、联动阻断攻击。

  攻击事件来临时,需要加强攻击识别、攻击阻断和攻击溯源等能力,在有效的时间内发现、识别并阻断攻击,能降低绝大部分攻击导致的损失。

  华商报记者 马虎振

(责任编辑:admin)