您的浏览器不支持JavaScript!

已存档页面: 2021信息安全提示

你好。 您已到达存档页面。 此页面上的内容和链接不再更新。 寻找服务? 请返回我们的主页


十二月2021 - 警惕网络上不速之客

无论您是完成节日购物还是提前庆祝,这都是您在家中添加新设备的时候。这也是黑客可能急切等待您插入新设备以便他们获得控制权的时候。

在这个假期,在网络犯罪分子有机可乘之前,请先保护好您的网络和设备,以保持领先一步。

1 。保护您的家庭网络

通过一些配置更改,您可以大大增强家庭网络的安全性。如果您不确定如何执行以下步骤,请查阅路由器的产品支持文档。

  • 将路由器的密码从默认密码更改为安全密码。这将阻止其他人访问路由器的配置、更改设置和了解您的网络。
  • 启用自动更新并安装最新的路由器固件。让您的路由器保持最新固件有助于在发现新的漏洞时保护它。
  • 启用路由器的防火墙。防火墙有助于防止网络上的设备访问恶意网站,并将外部人员挡在网络之外。
  • 更改无线网络名称(SSID)。默认的无线网络名称通常是路由器的品牌,它可以为外部人员提供有关您正在使用什么以及存在哪些漏洞的线索。确保不要在新的 SSID 名称中使用您的姓名、家庭住址或其他个人信息。为了加强保护,请禁用无线网络名称的广播。
  • 启用无线加密。如果您的设备支持 Wi-Fi 保护访问3 (WPA3),请使用该技术,并选择一个强密码将设备连接到您的网络。如果可行,请选择有线连接而不是无线连接以增强安全性。
  • 启用无线访客网络。最佳安全做法是隔离网络设备。将您的计算机、移动设备、打印机和其他受信任的设备连接到您的主无线网络,同时将智能电视、个人数字助理和冰箱等设备限制在访客网络上。

2 。保护您的在家办公设备

以下是假期和任何时间远程工作的提示。

  • 确保设备物理安全。不使用时,请始终随身携带您的设备并将其存放在安全的地方。设置空闲超时(例如受密码保护的屏幕保护程序),以便在您不使用设备时自动锁定设备。
  • 保持设备处于最新状态。启用自动更新并在可用时安装操作系统、防病毒软件和其他软件的最新更新。
  • 安全数据。将您的工作文件、电子邮件和其他数据保存到组织网络中的授权位置。不要将您组织的数据存储在您的个人电子邮件、云存储或 USB 设备中。
  • 使用安全网络。切勿将您的在家办公设备连接到不受信任的网络,例如公共 Wi-Fi。相反,当您在外工作时,请使用您的手机连接或个人移动热点。如果您的组织绝对需要并且支持使用不受信任的网络,请使用虚拟专用网络 (VPN) 来保证您的网络通信加密。

3 。保护您的个人设备

您可能想插入新设备并立即开始使用它。在开始之前,请务必花几分钟来配置安全设置。

  • 更改默认密码。一些设备配置了默认密码以简化设置。如果不更改密码,这些密码是众所周知的,可以让攻击者完全访问您的设备。对所有设备使用强大且独特的密码。
  • 停用您不需要的功能。许多设备都配备了定位服务、远程连接、Wi-Fi 和蓝牙等功能。每个打开的功能都可能为攻击者访问您的设备并获得控制权提供机会。仅使用您需要的功能,不使用时将其关闭。如果您不需要将设备连接到互联网,请将其保持离线状态并远离黑客攻击。
  • 定期更新和修补。当制造商发现其产品存在漏洞时,他们就会发布更新。配置您的设备以接收自动更新可以使设备更容易做到这一点。但是,如果您需要手动更新设备,请确保您仅应用直接从制造商处获取的更新,因为第三方网站和应用程序可能不可靠,并可能导致设备受到感染。
  • 安全账户。一些个人设备(例如游戏机)需要您建立帐户并维持订阅才能访问服务。密切关注所收集的有关您的信息以及其他人可见的数据。对于游戏帐户,默认选项可能是与订阅同一服务的任何人分享您玩的游戏、在线时间、游戏时长和联系人列表。更改您的隐私设置,仅与您信任的人共享数据。

每月安全提示通讯中提供的信息旨在提高组织最终用户的安全意识,并帮助他们在工作环境中以更安全的方式行事。虽然其中一些技巧可能与维护家用电脑有关,但提高认识旨在帮助改善组织的整体信息安全态势。

版权信息

这些提示是由弗吉尼亚信息技术局与以下机构协作,在Commonwealth of Virginia向您提供的:

ms-isac 徽标

http://www.us-cert.gov/