अवयव

साइबर सुरक्षा: उपयोगकर्ता, अन्य समूह एक साथ काम करना चाहिए

FortiManager and FortiAnalyzer Overview (FortiOS 6.2.3)

FortiManager and FortiAnalyzer Overview (FortiOS 6.2.3)
Anonim

व्यक्तिगत इंटरनेट उपयोगकर्ता, व्यापार, सरकार और तकनीकी विक्रेताओं को सभी को साइबर सुरक्षा पर अधिक ध्यान देने और खतरों से अवगत होने की जरूरत है, साइबर सुरक्षा विशेषज्ञों के एक समूह ने गुरुवार को कहा।

इंटरनेट कई स्तरों पर कमजोर है और उन समूहों में से प्रत्येक साइबरस्पेस ने कहा, स्टीव डेलबिआंको, नेट चाइस के कार्यकारी निदेशक, ई-कॉमर्स व्यापार समूह।

नेट चाइस, गुरुवार को जारी एक रिपोर्ट में, उपयोगकर्ता के व्यवहार पर अपना अधिक ध्यान केंद्रित करते हुए कहा कि इंटरनेट उपयोगकर्ताओं को उन प्रकारों के बारे में बेहतर शिक्षित होना चाहिए सामाजिक-इंजीनियरिंग हमलों पिछले हफ्ते, यू.एस. फेडरल ट्रेड कमीशन ने नए फ़िशिंग ई-मेल स्कैम के बारे में चेतावनी जारी की जो प्रेषक को बैंक या बंधक ऋणदाता के रूप में पहचानते हैं जो ई-मेल प्राप्तकर्ता के खाते पर ले लिया है। ई-मेल प्राप्तकर्ताओं से व्यक्तिगत जानकारी की पुष्टि के लिए एक लिंक पर क्लिक करने के लिए कहती हैं, लेकिन लिंक उन्हें किसी वास्तविक वित्तीय संस्था के लिए नहीं बल्कि निजी जानकारी एकत्र करने के लिए साइट पर ले जाता है।

यह हमले विश्वसनीय माना जा सकता है, बैंक की संख्या और अमेरिका में बंधक ऋणदाता विफलता अभी, DelBianco ने कहा। वॉशिंगटन, डीसी

नेट चाइस की रिपोर्ट, "सिक्योरिटी स्टैक को सख्त करना" में एक साइबर सिक्योरिटी इवेंट के दौरान उन्होंने कहा, "बुरे लोग चतुर हैं, और वे बेकार हो रहे हैं," उपयोगकर्ता व्यवहार और डीएनएस (डोमेन) पर निर्देशित संभावित कमजोरियों का वर्णन किया गया है। नाम प्रणाली), समूह द्वारा पहचानित तथाकथित इंटरनेट स्टैक की दो परतें। स्टैक के प्रत्येक स्तर पर सक्रिय, तकनीकी-आधारित सुरक्षा को लागू करने के लिए "असाधारण रूप से महंगा" होगा, जिसमें ऑपरेटिंग सिस्टम, सॉफ़्टवेयर और आंतरिक नेटवर्क सेवाएं भी शामिल हैं।

"सुरक्षा के लिए जिम्मेदारी सुरक्षा स्टैक के सभी परतों पर रहता है, नहीं, किसी भी एक परत में, "रिपोर्ट ने कहा, DelBianco द्वारा सह लेखक "सीधे शब्दों में कहें, कोई रजत बुलेट नहीं है।"

रिपोर्ट में उपयोगकर्ता के शिक्षा सहित कई सुरक्षा सुरक्षा कार्यक्रमों को लागू करने के लिए तकनीकी विक्रेताओं के साथ-साथ कठोर सॉफ़्टवेयर और सुरक्षा के उद्देश्य से उपकरण उन्नयन भी शामिल हैं। सरकारी एजेंसियां ​​नई प्रौद्योगिकियों का परीक्षण कर सकती हैं और यह सुनिश्चित कर सकती हैं कि व्यवसाय उचित सुरक्षा उपायों का उपयोग करें। रिपोर्ट में कहा गया है कि सरकार को इसके तकनीकी विक्रेताओं के लिए उच्च मानकों को बनाए रखने की भी आवश्यकता है।

केन सिल्वा, कॉम में वरिष्ठ उपाध्यक्ष और मुख्य टेक्नोलॉजी अधिकारी और नेट रजिस्टी ऑपरेटर वेरिसिन, ने नेट चाइस रिपोर्ट के साथ सहमति व्यक्त की, लेकिन उन्होंने फोन किया व्यक्तिगत कंप्यूटर उपयोगकर्ताओं को साइबर सुरक्षा के बारे में जागरूक होना चाहिए। उन्होंने कहा कि व्यक्तिगत प्रयोक्ता प्रायः कई साइबर सुरक्षा समस्याओं का लक्ष्य हैं और अक्सर कारण हैं।

"जो कोई भी आपका पैसा चाहता है वह इसे पाने के लिए बहुत ही सृजनात्मक तरीके मिलेगा, वैध है या नहीं।" "कुंजीपटल और कुर्सी के पीछे अधिकांश सुरक्षा कमजोरियां बाकी हैं।"

अगर इंटरनेट उपयोगकर्ता फ़िशिंग और अन्य घोटाले से ज्यादा सावधान रहें तो साइबर क्राइम से लड़ने में महत्वपूर्ण प्रगति हो सकती है, अगर व्यक्तियों और व्यवसायों ने स्थैतिक पासवर्ड बदल दिए और यदि लैपटॉप सिल्वा ने कहा: "99 9" हालांकि, काम पर साइबर अपराधियों को देखना हमेशा आसान नहीं होता है, सिल्वा ने कहा कि डेटा चोरी के खिलाफ संरक्षण की कई परतें शामिल हैं। इससे पहले इस दशक में यह कहना काफी आसान था कि कंप्यूटर स्पायवेयर या वायरस से समझौता किया गया था क्योंकि मैलवेयर ने आसानी से समस्याओं को देखा था। लेकिन अब, बहुत से लोग इस बात से अनजान हैं कि उनके कंप्यूटरों से समझौता किया गया है और वे व्यक्तिगत डेटा लीक कर रहे हैं या स्पैम भेजने या अन्य कंप्यूटरों पर हमला करने के लिए एक बोतनेट में उपयोग किया जाता है। उन्होंने कहा।

"अधिक से अधिक लोगों का उपयोग स्मार्ट लोगों द्वारा किया जाता है, और वे सिल्वा ने कहा। "सिल्वा ने कहा।

साइबरसथिएट के बारे में उपभोक्ता शिक्षा को शब्दजाल को खोना और संदेश को आसान बनाने की जरूरत है, साइबर सुरक्षा पर ध्यान केंद्रित एक व्यापार समूह, नेशनल साइबर सिक्योरिटी अलायंस (एनसीएसए) के कार्यकारी निदेशक माइकल कैसर ने कहा। इंटरनेट उपयोगकर्ता, जब वे "www" टाइप करते हैं, तो उन्होंने "कौन, क्या और क्यों," के बारे में सोचने की आवश्यकता है।

इंटरनेट उपयोगकर्ताओं को खुद से पूछना चाहिए कि वे कौन से जानकारी प्रदान करने के लिए कहा जा रहा है, कौन सी जानकारी पूछ रही है और वे इसके लिए क्यों कह रहे हैं, कैसर ने कहा। अगर इंटरनेट उपयोगकर्ता धीमा और उन प्रश्नों के बारे में पूछते हैं, तो वे फ़िशिंग और अन्य घोटालों के लिए कम संवेदक हो सकते हैं। उन्होंने कहा, "एनसीएसए में, हम वास्तव में मानते हैं कि प्रयोक्ता व्यवहार महत्वपूर्ण है"। "जब वे इंटरनेट का उपयोग कर रहे हैं, तब उन्हें ध्यान देना होगा।"