无论您是花时间上网还是在办公室工作,您都希望在安全的环境中安心。虽然我们大多数人都知道在上网时要采取预防措施——保护自己免受网络钓鱼攻击和其他网络威胁——但我们也应该注意我们的人身安全。
一个问题是尾随——一种社会工程攻击,在这种攻击中,有人可以物理访问企业以获取机密信息或造成其他伤害。
这里有一些保护自己免受尾随攻击的方法,例如在工作期间未经授权的人尾随您进入禁区。
尾随是一种社会工程攻击,未经授权的人可以物理访问禁区——可能是密码保护区——在那里他们可能会窃取敏感信息、损坏财产、危及用户凭据,甚至在计算机上安装恶意软件。
“搭便车”与尾随密切相关,但需要征得被骗员工的同意。因此,虽然工作人员可能没有意识到有人尾随他们进入禁区,但黑客可能会说服工作人员提供访问权限,因为他们冒充送货司机。
尤其有可能成为尾随诈骗目标的公司包括:
一般来说,拥有强大安全系统(包括使用生物识别技术、徽章或其他身份和信息安全措施)的公司可以更好地免受尾随和搭载攻击。
但这并不是说一些花言巧语的欺诈者无法说服某人让他们进入或找到绕过这些保护措施的方法。
您在工作中应注意的 常见尾随攻击类型包括:
保护自己免受尾随攻击的部分原因是了解问题,提高工作意识,并根据您的雇主,建立更有效的安全系统。
一些解决方案包括:
许多公司知道如何培训员工识别、避免和应对在线安全问题,但可能忘记对人身安全进行同样的努力。如何发现和应对威胁应该是这次培训的一部分,另外还要培养对周围环境和可能不合适的人的意识。
管理层应该向每个人提供明确规定的安全政策,这可能会坚持任何人在没有适当的通行证或身份证明的情况下不得进入安全区域。随着安全策略的更新,所有员工都应了解更改和添加。
这些安全措施应该是整体保护计划的一部分,其中包括防病毒软件、防火墙、身份监控、密码管理、Web 保护等。
如果您的大型企业分布在多个楼层,员工可能很难知道谁在那里工作,谁不在那里工作,从而使他们容易受到尾随和搭载攻击。要求智能徽章和智能卡进入受限区域有助于减少未经授权的入侵并提供更好的访问控制。
建立配备专职安保人员的人员齐全的接待区也可以成为更大安保系统的一部分。
生物识别扫描仪是一种更为先进的方式,可以为员工的身份提供适当的身份验证。他们扫描一个人独特的身体或听觉特征,并将其与经批准人员的数据库进行比较。
生物识别安全的例子包括:
人们容易受到物理和网络攻击的原因之一是他们缺乏关于社会工程及其构成的威胁种类的教育。
员工需要了解全方位的社会工程学技术和专业知识来保护自己,无论是在社交媒体账户还是实际工作环境中。
就他们而言,公司可以使用模拟的网络钓鱼电子邮件和尾随攻击来提高认识并强调如何遵循协议来处理它们。
如果进入企业的方式有很多种,那么在所有入口处安装视频监控可能是有意义的。高级视频监控系统可以使用人工智能 (AI) 和视频分析来扫描进入人员的面部,并将其与员工特征数据库进行比较。
顶 安全邦推动航天科工集团网络安全建...
近期,国家网络安全周如火如荼地举行,网络安全已成为国家、企业和个人关注的焦点。作为网络安全领域的知名企业,我司安全邦(北京)信息技术有限公司一直致力于为各行各业
惊心一刻!网络安全盲点曝光:随处...
当危险穿上“隐身衣” 想象一下,当你走进会议室,手机发现有免费的可用WiFi,手机顺理成章立刻连接,毫无预兆你的手机就被“绑架”了,这时你的浏览记录、用户账号密
阔步迈向网络强国丨更好造福国家和...
“现在信息技术飞速发展,颠覆性技术随时可能出现,要走求实扎实的创新路子”。近日,习近平总书记在江苏南京考察时,来到紫金山实验室,走进展厅、6G综合实验室,详细了
2023年网络安全十大发展趋势发...
近日,中国计算机学会(CCF)计算机安全专委会中,来自国家网络安全主管部门、高校、科研院所、大型央企、民营企业的委员投票评选出2023年网络安全十大发展趋势。
国家级反诈行动启动:七大利器助力...
近年来,公安部会同工信部、中国人民银行持续深入推进打击治理电信网络诈骗违法犯罪工作,综合采取多种防范措施,最大限度预防案件发生、减少群众财产损失,联合推出了七大
《2022-2023年度中国安防...
据了解,《2022-2023年度中国安防行业调查报告》是以整体安防行业信息为起始,涵盖整个行业概况、安防各子系统、企业概况、市场热点等几个维度的解读,以期给从业
Chat GPT账户泄露引发担忧...
在当今数字时代,人工智能技术的迅猛发展引发了诸多令人兴奋的创新。Chat GPT(Chat Generative Pre - trained Transform
关于举办2023第五届中国电子政...
由中国信息协会主办,信息化观察网、中国信息协会传媒中心共同承办的“2023第五届中国电子政务安全大会”将于8月16日在北京召开。详情请浏览专题:https://
人工智能在日常生活中的利弊
人工智能:它是社会最新的宠儿和反派。人工智能是创意人员、时间紧迫的人的最新好朋友,不幸的是,它是在线诈骗者的最新伙伴。像ChatGPT,Craiyon,Voic
您今天可以做的 10 件简单事情...
随着网络威胁和违规行为的数量占据头条新闻,覆盖所有网络安全基础似乎是一项艰巨的任务。我们知道这个网络安全意识清单上有十个部分,但不需要花费几个小时来勾选每个框。
无论您是花时间上网还是在办公室工作,您都希望在安全的环境中安心。虽然我们大多数人都知道在上网时要采取预防措施——保护自己免受网络钓鱼攻击和其他网络威胁——但我们也应该注意我们的人身安全。
一个问题是尾随——一种社会工程攻击,在这种攻击中,有人可以物理访问企业以获取机密信息或造成其他伤害。
这里有一些保护自己免受尾随攻击的方法,例如在工作期间未经授权的人尾随您进入禁区。
尾随是一种社会工程攻击,未经授权的人可以物理访问禁区——可能是密码保护区——在那里他们可能会窃取敏感信息、损坏财产、危及用户凭据,甚至在计算机上安装恶意软件。
“搭便车”与尾随密切相关,但需要征得被骗员工的同意。因此,虽然工作人员可能没有意识到有人尾随他们进入禁区,但黑客可能会说服工作人员提供访问权限,因为他们冒充送货司机。
尤其有可能成为尾随诈骗目标的公司包括:
一般来说,拥有强大安全系统(包括使用生物识别技术、徽章或其他身份和信息安全措施)的公司可以更好地免受尾随和搭载攻击。
但这并不是说一些花言巧语的欺诈者无法说服某人让他们进入或找到绕过这些保护措施的方法。
您在工作中应注意的 常见尾随攻击类型包括:
保护自己免受尾随攻击的部分原因是了解问题,提高工作意识,并根据您的雇主,建立更有效的安全系统。
一些解决方案包括:
许多公司知道如何培训员工识别、避免和应对在线安全问题,但可能忘记对人身安全进行同样的努力。如何发现和应对威胁应该是这次培训的一部分,另外还要培养对周围环境和可能不合适的人的意识。
管理层应该向每个人提供明确规定的安全政策,这可能会坚持任何人在没有适当的通行证或身份证明的情况下不得进入安全区域。随着安全策略的更新,所有员工都应了解更改和添加。
这些安全措施应该是整体保护计划的一部分,其中包括防病毒软件、防火墙、身份监控、密码管理、Web 保护等。
如果您的大型企业分布在多个楼层,员工可能很难知道谁在那里工作,谁不在那里工作,从而使他们容易受到尾随和搭载攻击。要求智能徽章和智能卡进入受限区域有助于减少未经授权的入侵并提供更好的访问控制。
建立配备专职安保人员的人员齐全的接待区也可以成为更大安保系统的一部分。
生物识别扫描仪是一种更为先进的方式,可以为员工的身份提供适当的身份验证。他们扫描一个人独特的身体或听觉特征,并将其与经批准人员的数据库进行比较。
生物识别安全的例子包括:
人们容易受到物理和网络攻击的原因之一是他们缺乏关于社会工程及其构成的威胁种类的教育。
员工需要了解全方位的社会工程学技术和专业知识来保护自己,无论是在社交媒体账户还是实际工作环境中。
就他们而言,公司可以使用模拟的网络钓鱼电子邮件和尾随攻击来提高认识并强调如何遵循协议来处理它们。
如果进入企业的方式有很多种,那么在所有入口处安装视频监控可能是有意义的。高级视频监控系统可以使用人工智能 (AI) 和视频分析来扫描进入人员的面部,并将其与员工特征数据库进行比较。
顶 安全邦推动航天科工集团网络安全建...
近期,国家网络安全周如火如荼地举行,网络安全已成为国家、企业和个人关注的焦点。作为网络安全领域的知名企业,我司安全邦(北京)信息技术有限公司一直致力于为各行各业
惊心一刻!网络安全盲点曝光:随处...
当危险穿上“隐身衣” 想象一下,当你走进会议室,手机发现有免费的可用WiFi,手机顺理成章立刻连接,毫无预兆你的手机就被“绑架”了,这时你的浏览记录、用户账号密
阔步迈向网络强国丨更好造福国家和...
“现在信息技术飞速发展,颠覆性技术随时可能出现,要走求实扎实的创新路子”。近日,习近平总书记在江苏南京考察时,来到紫金山实验室,走进展厅、6G综合实验室,详细了
2023年网络安全十大发展趋势发...
近日,中国计算机学会(CCF)计算机安全专委会中,来自国家网络安全主管部门、高校、科研院所、大型央企、民营企业的委员投票评选出2023年网络安全十大发展趋势。
国家级反诈行动启动:七大利器助力...
近年来,公安部会同工信部、中国人民银行持续深入推进打击治理电信网络诈骗违法犯罪工作,综合采取多种防范措施,最大限度预防案件发生、减少群众财产损失,联合推出了七大
《2022-2023年度中国安防...
据了解,《2022-2023年度中国安防行业调查报告》是以整体安防行业信息为起始,涵盖整个行业概况、安防各子系统、企业概况、市场热点等几个维度的解读,以期给从业
Chat GPT账户泄露引发担忧...
在当今数字时代,人工智能技术的迅猛发展引发了诸多令人兴奋的创新。Chat GPT(Chat Generative Pre - trained Transform
关于举办2023第五届中国电子政...
由中国信息协会主办,信息化观察网、中国信息协会传媒中心共同承办的“2023第五届中国电子政务安全大会”将于8月16日在北京召开。详情请浏览专题:https://
人工智能在日常生活中的利弊
人工智能:它是社会最新的宠儿和反派。人工智能是创意人员、时间紧迫的人的最新好朋友,不幸的是,它是在线诈骗者的最新伙伴。像ChatGPT,Craiyon,Voic
您今天可以做的 10 件简单事情...
随着网络威胁和违规行为的数量占据头条新闻,覆盖所有网络安全基础似乎是一项艰巨的任务。我们知道这个网络安全意识清单上有十个部分,但不需要花费几个小时来勾选每个框。