當(dāng)前位置:首頁文章首頁 IT學(xué)院 IT技術(shù)

十招教你如何抵御Web威脅(保護(hù)網(wǎng)關(guān))

作者:  來源:  發(fā)布時(shí)間:2011-5-24 10:04:05  點(diǎn)擊:

 這篇文章分享給大家,教會(huì)大家如何保護(hù)網(wǎng)關(guān),幫你抵御WEB威脅,提供了十種方法給各位參考,希望能跟大家一起分享學(xué)習(xí)。

      1.阻止對惡意軟件服務(wù)器的訪問

  當(dāng)臺式機(jī)用戶從未知的惡意軟件服務(wù)器請求HTTP和HTTPS網(wǎng)頁時(shí),立即阻止此請求,節(jié)約帶寬并掃描資源.

  2.把移動(dòng)代碼限制到值得信任的網(wǎng)站

  腳本和活躍代碼等移動(dòng)代碼可以讓網(wǎng)絡(luò)更加豐富有趣,但也黑客滲透桌面計(jì)算機(jī)和運(yùn)行可執(zhí)行代碼或應(yīng)用來執(zhí)行文件中嵌入的腳本.

  3.在Web網(wǎng)關(guān)處掃描

  不要認(rèn)為您的所有桌面都是最新的,運(yùn)行反病毒程序(AVP)或訪問計(jì)算機(jī)管理完善.在惡意軟件嘗試進(jìn)入您的網(wǎng)絡(luò)而不是已經(jīng)進(jìn)入桌面之前就要進(jìn)行集中掃描,從而輕松地控制所有進(jìn)入的Web通信(HTTP、HTTPS和FTP).

  4.使用不同廠商的產(chǎn)品進(jìn)行桌面和Web網(wǎng)關(guān)掃描

  現(xiàn)在的攻擊在發(fā)布之前都針對流行的AVP進(jìn)行測試.通過惡意軟件掃描的多樣化增加阻止威脅的機(jī)會(huì).

  5.定期更新桌面和服務(wù)器補(bǔ)丁

  多數(shù)攻擊和威脅都利用應(yīng)用和系統(tǒng)漏洞散播.降低已知漏洞給您的計(jì)算機(jī)帶來的風(fēng)險(xiǎn).

  6.安裝反病毒軟件并保持更新

  自引導(dǎo)區(qū)病毒出現(xiàn)之日起,安裝反病毒軟件已經(jīng)成為標(biāo)準(zhǔn)的程序,用來檢查進(jìn)入的文件、掃描內(nèi)存和當(dāng)前文件.任何運(yùn)行Windows的計(jì)算機(jī)都應(yīng)當(dāng)安裝最新的反病毒軟件.如果“壞東西”已經(jīng)突破所有其他網(wǎng)絡(luò)保護(hù),這就是最后的防線.此外,反病毒軟件可以很好地抵御通過非網(wǎng)絡(luò)方法傳播的惡意軟件,例如光盤或USB閃存.

  7.只訪問通過所有瀏覽器檢查的HTTPS網(wǎng)站

  多數(shù)用戶不了解三種SSL瀏覽器檢查的重要性,或者不理解不要訪問未通過所有三項(xiàng)檢查的網(wǎng)站.SSL檢查是過期證書;不值得信任的發(fā)布者;以及證書與所請求URL之間的主機(jī)名不匹配.

  8.只從值得信任的網(wǎng)站下載可執(zhí)行程序

  社會(huì)工程在互聯(lián)網(wǎng)上非;钴S!一種發(fā)布惡意軟件的有效方式是把其捆綁到看似有用的程序中.執(zhí)行以后,惡意軟件就會(huì)為所欲為.這種攻擊類型也稱作特洛伊木馬攻擊.

  9.不要訪問把IP地址用作服務(wù)器的網(wǎng)站

  最近的攻擊越來越多地利用安裝有簡單Web服務(wù)器的家用計(jì)算機(jī).受害者的機(jī)器通常通過IP地址而不是DNS主機(jī)名被導(dǎo)向新的家庭計(jì)算機(jī)服務(wù)器.合法網(wǎng)站的URL會(huì)使用主機(jī)名.

  10.仔細(xì)地輸入網(wǎng)址避免錯(cuò)誤

  用戶永遠(yuǎn)不要試圖訪問惡意軟件網(wǎng)站,但意外總是有可能發(fā)生.錯(cuò)誤地輸入網(wǎng)址通常會(huì)登錄某些坐等您上門的網(wǎng)站.如果您的瀏覽器未安裝所有補(bǔ)丁,您很可能在下載過程中下載到惡意軟件.

文章評論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z