网络安全风险无处不在。现在,我想整理100个网络安全相关知识,进一步提高安全意识,帮助我们构建更加安全的网络环境。
目录
1、账户密码安全6、主机计算机安全。
2、预防病毒风险7、办公室环境安全。
3、互联网安全主义8、移动安全。
4、网上交易安全9、无线网络安全
5、电子邮件安全10、敏感信息安全
1
预防病毒危险(第6条)
1.如果有初始密码,必须尽快修改
2、密码长度小于8个字符。
3、不要使用单个字符类型(例如,仅小写或仅数字)。
4、用户名和密码不要使用相同的字符
5、尽量不要将一般的弱密码设置为密码。
6、自己、家人、朋友、亲戚、宠物的名字不设密码。
7、生日、结婚纪念日、电话号码等个人信息不设置密码。
8、不要设置工作中使用的专业术语、职业特性密码。
9、密码词典中不能包含单词,也不能在单词中插入其他字符。
10、所有系统尽可能使用不同的密码
11、防止网页自动记住账户密码
12.在internet上注册帐户时,用户名密码不要与公司内部用户名密码相同或相关联
13.通过密码管理软件妥善保管密码的同时,密码管理软件必须设置高强度的安全措施
14、密码要定期更换
2
预防病毒危险(第6条)
安装病毒保护程序并更新病毒功能库。
下载电子邮件附件时,请注意文件名的后缀,不要打开陌生的发件人附件
从网际网路下载的档案必须验证档案数位签章的有效性,并手动扫描档案
使用可移动存储介质时,请在扫描病毒后打开
安装来源不明的软件时手动调查病毒
浏览网页时,发现电脑使用过程中出现异常,所以中断了网络,整体清除了病毒
3
网络安全注意(第10条)
1、使用众所周知的安全浏览器。
2.收藏经常访问的网站,不要轻易点击别人发送的网站
3.要警惕超低价格、超低折扣、中奖等诱惑
4、避免访问色情、赌博、反动等非法网站
5、重要文件通过网络、邮件等传输时进行加密处理。
6.利用社交网络(SNS)的安全和隐私设置保护敏感信息
7、不要将工作信息、文件上传到网络磁盘、云共享文件夹等在线存储空间。
8、在社交网站上慎重发布个人信息
9.根据自己的网站需求注册,不要盲目地填写信息
10.互联网连接DNS必须设置为操作员指定的或内部DNS服务的IP地址,以避免使用不安全DNS造成的绑架风险
4
网上交易安全(第13条)
1.将访问的URL与正式地址进行比较,以验证准确性
2、不要通过公用计算机使用网上交易系统。
3.在网吧等多人共享的电脑上不做金融业务
4.不通过搜索引擎的网站地址或未知网站的链接进入交易
5.在互联网交易之前,全面了解交易网站和交易对手的素质
6.通过网站属性查询等可以确认网站素质的真实性
7、注意交易网站是否为HTTP协议,以免在数据传输中被窃听。
8.访问与资金交易相关的网站时,请使用官方网站提供的虚拟键盘输入登录和交易密码。
9.填写个人信息就可以得到优惠券。请关注网络工程师亚伦
10.注意保护个人隐私,使用个人的银行账户、密码、证件号码等敏感信息时要慎重
11.使用手机支付服务之前,根据需要在手机上安装防止安全的插件
12.无论什么原因,要求向陌生人账户、安全账户投入资金的行为都是欺诈犯罪。不要上当
13.收到个人信息和与钱相关的邮件(如中奖、募捐等)时要提高警惕
5
电子邮件安全(第11条)
1、未打开、可疑邮件回复、垃圾邮件、未知来源邮件。
2.发送和接收公司业务数据时,必须将公司内部邮箱、公务处理和个人邮箱分开
3.职员要对自己邮箱账户和密码的安全负责,不能将邮箱账户借给别人
4.邮箱存在安全漏洞时,应立即通知公司邮件系统管理员
5、要警惕邮件的内容、网站链接、图片等
6.机关职员业务邮件建议使用政府自己的邮箱,严禁使用海外邮箱
7、在电子邮件中设置高强度密码,设置每次登录时必须验证帐户密码
8、打开杀毒软件实时监控,检查收发的电子邮件是否有病毒。
9、确保邮件转发功能已关闭
10、不传递未知来源的电子邮件和附件
11.收到与敏感信息相关的邮件时,要反复确认邮件内容和发送者,并尽可能进行离线通信
6
主机计算机安全(9台)
1、操作系统应及时更新最新的安全补丁。
2、禁止打开未经授权的文件
共享服务,使用更安全的文件共享方式3、针对中间件、数据库、平台组件等程序进行安全补丁升级
4、关闭办公电脑的远程访问
5、定期备份重要数据
6、关闭系统中不需要的服务
7、计算机系统更换操作人员时,交接重要资料的同时,更改系统的密码
8、及时清理垃圾邮箱
9、员工离开座位时应设置电脑为退出状态或锁屏状态,建议设置自动锁屏
7
办公环境安全(9条)
1、禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需要用碎纸机粉碎
2、废弃或待消磁介质转交他人时应经管理部门消磁处理
3、离开座位时,应将贵重物品、含有机密信息的资料锁入柜中
4、应将复印或打印机的资料及时取走
5、废弃的光盘、U盘、电脑等要消磁或彻底破坏
7、禁止在便签之上写有账号、密码等信息
8、Ukey不使用时应及时拔出并妥善保管
9、办公中重要内容电话找到安全安静的地方接听,避免信息泄露
10、U盘、移动硬盘,随时存放在安全地方,勿随意借用、放置
8
移动手机安全(12条)
1、手机设置自动锁屏功能,建议设置1-5分钟的,避免离开手机后被其他人恶意使用
2、手机升级应通过自带的更新功能,避免通过网站下载更新
3、尽可能通过手机自带的应用市场下载手机应用程序
4、为手机安装杀毒软件
5、经常为手机做数据同步备份
6、手机访问Web站点应提高警惕
7、为手机设置访问密码是保护手机安全的第一道防线,防止手机丢失信息泄露
8、蓝牙功能不用时,应处于关闭状态
9手机废弃前应对数据进行完全备份,恢复出场设置清除残余信息
10、经常查看手机任务管理器,检查是否有恶意程序在后台运行,并定期使用手机安全系统软件扫描手机系统
11、对程序执行权限加以限制,非必要程序禁止读取通讯录等敏感数据
12、不要试图破解自己的手机,以保证应用程序的安全性
9
无线网络安全(7条)
1、在办公环境中禁止私自通过办公网开发WIFI热点
2、不访问任何非本单位的开放WIFI,发现单位附近的无密码、开放的WIFI应通知IT部门
3、除测试、安全、移动端外,其他部门需求WiFi,需要报备IT部门,不许自行开热点
4、禁止使用WiFi共享类APP,避免导致无线网络账号密码泄露
5、无线网络设备及时更新到最新固件
6、警惕公共场所免费的无线信号为不法分子设置的钓鱼陷阱
7、设置高强度的无线密码,各单位的认证机制建议采取实名方式
10
敏感信息安全(9条)
1、敏感及内网计算机不允许连接互联网或其它公共网络
2、处理敏感信息的计算机、传真机、复印机等设备应当在单位内部进行微信,现场有专门人员监督
3、严禁维修人员读取或复制泄密信息,确定需送外维修的,应当拆除涉密信息存储部件
4、敏感信息设备改作非涉密信息设备使用或淘汰时,应当将涉密信息存储部件拆除
5、敏感及内网计算机不得使用无线键盘、无线鼠标、无线网卡
6、敏感文件不允许在非涉密计算机上进行处理
7、内外网数据交换需使用专用的保密U盘或刻录光盘
8、工作环境外避免透露工作内容
9、重要文件存储应先进行加密处理
、文章转载自:信服君
作者:网络工程师阿龙
如有侵权,请联系我们进行处理。