移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

浏览器数据安然东窗事发 企业安然若何应对

时间:2013-05-14 13:26来源:TuZhiJiaMi企业信息安全专家 点击:
上彀此刻已成为一种习惯,而这类习惯正渐渐向企业舒展。可是作为上彀过程首要节点的浏览器,假定呈现了数据安然标题问题,巨大年夜数据价值的企业天然也会被殃及。 国内浏览器抢票成
Tags数据安全(840)企业安全(132)浏览器(56)  

  上彀信息安然.jpg 

  上彀此刻已成为一种习惯,而这类习惯正渐渐向企业舒展。可是作为上彀过程首要节点的浏览器,假定呈现了数据安然标题问题,巨大年夜数据价值的企业天然也会被殃及。

  国内浏览器抢票成风 数据安然朝不保夕

  近日有网友对IT商业新闻网记者反应,五一假期前猎豹浏览器推出的抢机票专版涉嫌盗取用户隐私。该网友对记者暗示:猎豹浏览器是会盗取用户隐私的,并且我们拜候的每个网页地址城市明文发送到长途办事器,并且以https开首的URL也会被记实。记者得悉,这其实不猎豹浏览器第一次被爆出隐私动静,

  此前,春运期间各大年夜浏览器缠纷繁推出抢票专版,一度陷于混战,铁道部针对一系列浏览器12306抢票东西进行周全排查,发现猎豹浏览器操纵“刷票助手”插件盗取用户隐私,并约谈相干公司进行查询拜访。

  除抢票,猎豹浏览器比来又和别的一个词语挂上了钩,打飞机。长于营销猎豹浏览器在五一假期前推出了“猎豹抢票党”插件,厥后又推出响应专版,除保留12306抢票助手外,又新增抢特价机票功能。网友对记者反应的猎豹浏览器盗取用户隐私的版本恰是“抢票版”。此前有工程师阐发,该浏览器的“刷票助手”具有以下三种歹意行动:

  第一,把购票用户的“身份证、姓名、12306帐号、德律风、地址”等敏感信息记实保留在浏览器安装目次,文件格局明文存储,较着背归正规收集办事的安然规范;

  第二,“刷票助手”与该公司办事器大年夜量通信,上传提交用户数据,经由过程抓包可以验证;

  第三,即便卸载“刷票助手”,购票用户小我资料仍被保留在金山猎豹浏览器文件夹中,可能被第三方软件乃至黑客木马盗取。

  由中国消费者协会发布的《2013春运收集购票安然消费警示》指出,广大年夜宵费者在收集购票时需防备木马和歹意插件。铁路公安人士更是指出,刷票软件的安然标题问题日趋严重:“有些刷票软件,本身就是一种木马法度,市平易近假定随便安装利用,可能会引发小我信息泄漏,严重者乃至会遭受银行卡被盗刷的环境。”

  老牌国外浏览器数据安然标题问题常在 缝隙仍须寄望

  按照Net Applications的数据,IE8仍是微软浏览器家族里用户数最多的一个版本。周五的时辰,微软称其已发现了该浏览器的一个缝隙,但指出该标题问题其实不会影响到其它版本。微软的安然博客指出,理论上,假定用户利用受影响的浏览器拜候歹意网站的时辰,该缝隙可以承诺长途代码的履行。

  Computerworld.com的报导称,该标题问题由某国际安然公司初次发现,并已被用于针对美国劳工部和能源部的黑客报复打击。

  仍在利用IE8的用户,可以进级到最新版本以避免这个缝隙。

  微软公司正在尽力成立补丁以盖上这个缝隙。假定用户不希看进级他们的浏览器,也能够将Internet和本地的区域安然设置为"高";或在运行任何勾当脚本(Active Script)之前,设置进行提示(当然也能够完全禁用勾当脚本)。

  浏览器正成为企业平常工作东西 数据安然防护迫在眉睫

  跟着互联网和IT手艺不竭地向企业渗入,企业平常工作中引进浏览器这个东西,并逐步成为企业平常工作的首要手段和编制。所以一旦浏览器呈现了安然隐患,可以说是从企业内部挖了一个巨大年夜的口儿,让企业的数据安然防护从内部开端面对着多样的安然危机。因为浏览器的缝隙是一个危险接口,由这个接口激发,必将吸引多种多样来自互联网和IT范畴的数据安然威胁。为了应对这类威胁,企业必需采取具有针对性的数据安然解决方案。

  在数据安然防护范畴有多年经验的山丽网安,在推出了针对中小型企业的两款产品以后,终究要推出防水墙的最终形态——防水墙大年夜型企业版。此版防水墙具有全方位的17个模块,力求为大年夜型企业及其代表的行业带来立体式的安然防护。

  防水墙最终形态 虎跃成龙协九子保护大年夜型企业数据安然

  防水墙大年夜型企业版连络了前两款产品的浩繁特点和长处,并引进更丰硕更周全的功能模块,力求为大年夜型企业及其代表的行业打造安如盘石的安然防护,同时为企业供给以下的安然办事。

  【立体功能 合劲发力】防水墙大年夜型企业版的17个功能,可以说是全方位、立体式的。让大年夜型企业可以按照企业的实际需求自立选择,从而打造一座属于大年夜型企业本身的数据安然防护碉堡。

  【立体方案 深度解析】山丽网安在供给给大年夜型企业多样的安然防护功能的同时,还为大年夜型企业极力阐发安然隐患,并拟定出响应的解决方案,从而供给给大年夜型企业全维度的解决方案。

  【立体规范 铁律履行】纯真依托手艺仍是没法让人安心,山丽网安在供给给大年夜型企业多样安然功能和方案撑持的同时,其实施的过程也严格遵循国度乃至是国际级的安然尺度来履行,同时防水墙产品本身也是经由过程量方验证的数据安然产品。二者相加,可觉得大年夜型企业的数据安然防护打造铁一般的规律。

  【立体办事 全程相伴】山丽网安不但供给多样周全的安然产品及其解决方案,在合适国度和国际尺度的同时,也关心大年夜型企业的安然防护成长。山丽承诺为大年夜型企业供给的安然办事是立体的,山丽网安希看与大年夜型企业在安然范畴内共同成长。

  跟着IT手艺和互联网成长,作为连接用户和收集的节点之一,浏览器必将蒙受更多的安然冲击。再操纵更完美的手艺加固浏览器数据安然的同时,对利用浏览器的企业来讲,采取具有针对性的数据安然防护产品或加密软件来防护根本的数据安然也是十分需要的。有了它们的防护,企业在操纵收集和IT手艺的时辰将再无后顾之忧!

------分隔线----------------------------

推荐内容