勒索软件时代的校园网络安全

Greg Kovich
mayo 09, 2022

使用减少校园网络安全威胁的策略可以帮助限制恶意行为者的访问并减少他们的暴露。.

勒索软件时代的校园网络安全博客图片
早在“民族国家黑客”一词出现之前, 教育部门一直是机会主义网络威胁的目标. Según el más reciente Verizon数据泄露报告, 这些攻击已经从执行恼人的拒绝服务和访问敏感信息, 以经济利益为动力, 大多数情况下,黑客要求赎金的机构或地区的加密数据. 此类攻击可使业务中断数月。, 和把急需的钱用于教育项目和使命. 幸运的是,我们可以采取一些策略来减少其威胁的范围。.

通过分析攻击者如何进入教育网络, Verizon的报告将“社会工程”(46%)确定为主要驱动因素. 其次是“各种错误”和“系统入侵”(各占20%)。. 被“借口”利用的社会工程, 主要用于欺诈性付款或资金转移, 和网络钓鱼, 试图获取凭证或进入可能安装恶意软件的系统. 几个错误是由于服务器配置不当而没有适当的访问控制造成的. En los casos de intrusión del sistema, 主要是黑客和恶意软件利用在暗网公开的凭据进行攻击,这些凭据从未被社会工程更改或获取。.

Con estos conocimientos, 以下是我们可以用来帮助限制接触或接触的四种策略。.

1. Formación: 尽管十月已被定为“网络安全意识月”(Cyber Security Awareness Month), la diligencia no debe detenerse ahí. Educar a los estudiantes, al profesorado, 向工作人员和管理部门提供了关于如何识别网络钓鱼的非常有效的信息. Sin embargo, 应该对那些继续被越来越复杂和专业的电子邮件“欺骗”的人进行更多的培训。. 除了网络钓鱼培训, 负责管理支付或资金转移的工作人员应接受关于金融攻击的专门培训. Además, 对工作流程和资金转移所需的凭证进行审计. Hablando de flujo de trabajo, 服务器配置错误,在攻击面积方面排名第二, 实现正确的访问控制必须是数据中心操作工程师和IT研究团队的首要任务.

2. 多重身份验证(Multi-Factor Authentication, MFA): MFA正在成为网络安全保险公司的标准要求。. 几乎每个人在登录网上账户时都使用了MFA。, 在大学和学区, 您的Microsoft®或Google许可证应该包含此功能. Para funciones de MFA más avanzadas, como el acceso condicional, 您可能需要支付额外的许可证.  MFA的使用造成了有害物质必须克服的额外障碍. Por suerte para los usuarios finales, 智能手机和平板电脑的普及为终端用户提供了便利.

3. Privilegios: en muchos casos, una vez que se autentifica en la red, 将其放置在VLAN上,并期望防火墙保护其免受未经授权的访问. 这种结构是有问题的,应该用允许用户访问其功能所需的所有内容和资源的微型细分策略来取代, y nada más. 类似于你如何划分一艘巡洋舰,所以船体上的一个缺口不会填满整个船的水。, 对用户进行微分割,可以限制因帐户受损而造成的损害. 对用户应用微段规则的统一网络策略的实施, 无论您是否通过校园Wi-Fi接入, Ethernet o VPN, 减少网络管理负担.

4. Arquitectura de seguridad: tradicionalmente, 深度防御架构是保护数字资产最流行的范式. “城堡和护城河”的设计是这样的:“城堡”里的每个人都被认为是“值得信任的”,而“护城河”把外面的人挡在外面。, que podría incluir cortafuegos, VPN y otras tecnologías. Por desgracia, 随着网络钓鱼的日益复杂, 这些值得信赖的人可能实际上是载体的无意的威胁。. 另一种重新受到辩论和欢迎的架构是“零信任”。. 美国国家标准与技术研究所(National Institute of Standards and Technology, NIST)发表了多篇关于“网络安全”的论文。 confianza cero y cómo aplicarla. 零信任体系结构与前面关于特权和访问的提示一致, 它基本上是检查设备或用户是否需要访问网络资源或段。.

Otros recursos que puede consultar

社区内的教育工作者和支持他们的组织可获得许多资源。. EDUCAUSE是一个以利用信息技术促进高等教育为使命的非营利性伙伴关系的例子. 该伙伴关系包括社区团体,促进网络安全方面的对等讨论。, gestión de redes, privacidad y redes inalámbricas. 该小组提供了如何订阅免费服务的信息(针对教育工作者), 非营利组织和政府) Dorkbot 可帮助识别Web应用程序中的高风险漏洞.

Otro recurso valioso es el 研究和教育网络分析和信息火狐体育手机 (REN-ISAC), 为650多个研究和高等教育社区成员机构提供网络安全保护和响应服务.

El 澳大拉西亚大学信息技术理事会 (CAUDIT)是另一个为教育工作者提供领导的组织。. 它的高等教育参考模式是数字化转型的宝贵参考文件。. Además, 其网络安全倡议帮助成员建立适当的风险概况,并应对日益增长的网络安全威胁。, 有助于维护澳大利亚各大学的知识产权和声誉.

了解有关此主题的更多信息, 请继续关注我的下一篇技术文章,这篇文章将介绍阿尔卡特朗讯企业如何成为其深度防御安全计划的一部分。. 专注于在网络边缘实现零信任架构, 包括物联网设备, los invitados y el BYOD.

Greg Kovich

Greg Kovich

Global Sales Lead, sector Educación

Greg Kovich领导ALE教育部门的全球销售. Greg监督或创建了多个教育解决方案,包括“沟通基础知识”。, un curso sin influencia de proveedores sobre comunicaciones de red digital; "Campus seguro": una solución que une las alertas de emergencia con la colaboración del primer servicio de emergencia y la notificación masiva; "Campus seguro": una solución que permite a los instructores limitar el acceso de la red de estudiantes a determinados sitios; y “Continuidad de la educación en pandemias”: una solución que permite la instrucción en el aula en caso de que la institución cierre debido a una crisis de salud o ambiental.

1992年毕业于印第安纳大学,拥有超过20年的信息技术经验.

Acerca del autor

Últimos blogs

AI in cybersecurity blog image
Digital Age Networking

人工智能在打击网络威胁方面的益处和风险

While AI can reduce workload, 提供新型的保护和增强的适应性, it also entails new risks.

woman during a presentation
Digital Age Communications

Surprising impact of noise reduction on ASR

ALE的一项研究显示,降噪技术可能会对人工语音识别(ASR)应用中的转录准确性产生负面影响。.

A man looking at a laptop
Continuidad del negocio

供应链弹性和业务适应性

在逆境中茁壮成长的战略供应链弹性和业务适应性

net-mod-campus-edu-blog-image-300x170.jpeg
Educación

今天的教育:为什么校园网络现代化是必须的

世界各地的教育机构必须使其网络现代化,以满足当今的新要求.

Tags - Educación

Chat
}