在世界各地仍然還有許多人因為新冠狀病毒(COVID-19, Coronavirus俗稱武漢肺炎)的疫情,被迫在家上班,而這當中有一部分的人是使用 Mac。若你也從公司攜帶了一台 Mac 回家上班的話,那麼你公司的 IT 部門很可能已經幫你將 Mac 的設定調整好以符合公司的資安政策。不過,若你使用的是自己家裡本來就有的 Mac 電腦來處理公司的事務,那你就必須自行強化它的安全性來配合公司要求,以免電腦及公司遭到駭客入侵或竊聽,並確保電腦能保持順利運作。
以下是你使用 Mac 在家上班該如何確保安全、私密性與生產力的 21 項秘訣 :
Mac 電腦如何防範病毒與網路威脅?
雖然 Mac 使用者本來就應該養成良好的資安習慣 (畢竟 Mac 也可能遭到惡意攻擊,不是只有 PC 才會),不過,當你在家上班時,你的 Mac 電腦將經由網際網路連上公司的應用程式與平台。所以,首先第一步就是要升級 Mac 本身的安全防護,讓它能防範病毒與惡意程式。以下是你應核對的資安項目:
- 守護你的 Mac。將你的 Mac 放在一個安全、非家人共用或旁人無法看到螢幕畫面的空間。然後,在 Mac 上建立一個工作專用的帳號 (有別於你的個人帳號),設定獨一無二且複雜的密碼 (請停用自動登入),帳號內只使用公司核准的應用程式。將 Mac 設定成睡眠一分鐘後或螢幕保護程式啟動時就自動鎖定。接著,開啟 Mac 的「防火牆」(如果尚未開啟的話) 並啟用「潛行模式」,如此可以攔截一些測試軟體的網路探查流量。
- 隨時保持更新。Mac 的作業系統、網頁瀏覽器、主要應用程式 (如:Microsoft Office) 都要隨時保持更新。應用程式更新通常除了提升安全之外,也會修正一些錯誤。
- 通訊時保持警覺。僅將即時通訊與電子郵件軟體用於處理公事,以免收到一些好友、家人或陌生人的通訊。尤其要小心一些可能暗藏惡意連結或附件的網路釣魚郵件,或是一些好心提供按鈕以「方便你登入」網路帳號並調整或更新某些帳號設定的郵件。登入憑證被盜不但可能讓駭客入侵你的 Mac 電腦,還可能讓歹徒駭入你公司的網路。
- 安裝防毒軟體。請在你的 Mac 上安裝一套端點防毒軟體 (如果還沒有的話)。這類軟體可防止你連上不肖網站,而且當你在下載檔案或萬一有任何惡意檔案進入你的電腦硬碟時,其掃描技術能防止你遭到感染。此外,良好的端點防護還能主動防範勒索病毒,保護你的電腦和檔案。
如何確保 Mac 電腦的私密性?
接下來,你必須確保工作內容的私密性,你必須建立一條「私密鏈」,從 Mac 到網際網路再一路延伸至你公司的伺服器,這一路上的每一個環節都必須上鎖才能確保公司資料的私密性。
- 強化你的 Mac。啟用「檔案保險箱」(FileVault) 來將資料加密,請務必妥善「保管」並且「記住」你的登入密碼或復原金鑰;否則你的資料將無法打開。檔案保險箱可確保萬一你的 Mac 被偷走,小偷也無法讀取你的公司資料。
- 保護你的路由器。大部分的路由器出廠時都會預設一組管理帳號和密碼,因此駭客可能利用這組帳號密碼來登入你的路由器。請務必變更路由器出廠預設的管理帳號和密碼,並使用獨特、高強度的字母與數字組合。
- 將你的網路加密。使用有線的乙太網路來連接你的 Mac 到路由器,如果不得已必須透過無線網路連接的話,請務必啟用 WPA-2 加密的 Wi-Fi 連線,並設定獨一無二的密碼。如果你的路由器可建立一個獨立的來賓網路並支援 WPA-2 加密,那麼你可考慮將家人和其他裝置連到來這個賓專用的網路。
- 安裝一套網路防護。你可安裝一套網路防護產品來保護所有家用網路上的智慧裝置,因為不論任何一個裝置遭駭 (如:智慧喇叭、攝影機) 其他裝置都可能因而受到影響,當然 Mac 也無法倖免。這套網路防護產品要能讓你攔截來自遠端存取工具的連線,並且讓你管理家用網路上的裝置。
- 使用虛擬私人網路 (VPN)。如此可確保你家用網路上的 Mac 和你公司伺服器之間使用的是安全而私密的連線通道,所有傳輸的資料都經過加密處理。
- 使用高強度的安全認證機制。盡可能使用高強度的安全認證機制,不論是登入本地端 Mac 電腦或網路上的帳號,包括:單一簽入 (SSO)、PIN 碼簡訊、臉部辨識與多重認證 (MFA) 等等。
- 使用安全的視訊會議軟體。如需進行群組通話或視訊會議,請務必選擇含有端對端加密以及適當存取管制的產品。開會時可考慮使用耳機以提高群組會議的私密性。
- 使用一套密碼管理軟體。如此可保障公司登入憑證的安全性,因為你不會希望將登入憑證儲存在瀏覽器內以防止被駭客盜取。
- 使用雲端同步或是本地端加密離線備份。你或許已經習慣使用 iCloud 來進行雲端同步/備份,但如果你有在使用 Microsoft Office,你可考慮使用 OneDrive for Business 來同步/備份,因為它能與 Office 整合。別用 USB 隨身碟來備份資料,你可以使用外接硬碟搭配 Time Machine 每星期備份一次,並且備份完就將硬碟鎖住並拔除。
趨勢科技提供了下列 Mac 安全與私密性防護產品:
- 趨勢科技 Home Network Security (HNS) :確保你的網路與網路上所有智慧裝置的安全,並提供用來管理網路的 Android 和 iOS 應用程式。
- 「趨勢科技密碼管理通」:趨勢科技的密碼管理通可支援 Mac、Windows、iOS 和 Android 裝置,你的密碼在所有平台之間都能同步。
Mac 優化的祕訣和技巧
想要在家上班,就必須對抗家中各種讓人分心的事物 (儘管辦公室環境也有一些讓人分心的事物)。所以在家上班時若要維持生產力,就必須養成良好的工作與休息習慣,妥善安排 Mac 的工作環境,並確保 Mac 運作順暢。如何維持遠距辦公績效與生產力本身就是一個單獨的話題,包括:建立良好的工作習慣、妥善運用工具來發揮最大效率、有效切割工作與生活等等。不過本文只討論一些如何讓 Mac 順利運作並發揮最大效益的祕訣。
- 連接第二台螢幕。你可使用一台較大的螢幕或連接第二台螢幕來增加 Mac 的工作空間。新款的 MacBook 若使用的是 Catalina MacOS 作業系統,就可以透過 Sidecar 功能來連接一台 iPad (iOS 13) 當成第二螢幕使用。
- 綁定 iPhone 與 Mac 直接在電腦上打電話。為了提高工作效率,當你的 iPhone 和 Mac 都在同一個 Wi-Fi 網路上時,你就可以將 Mac 和 iPhone 綁定,直接用 Mac 打電話。你 Mac 的麥克風和喇叭會出現在通話上。請確定你 Mac 的「聯絡人」應用程式當中包含了你工作對象的名片,好讓 Mac 協助你輕鬆打給同事。
- 使用聽寫。現在正是你試試 Mac (及 iOS) 內建聽寫工具來快速撰寫書信、郵件、備忘錄的最佳時機。
- 使用網頁版應用程式。盡可能使用網頁版的辨公室軟體,如:Microsoft Office 365,包括網頁版的 Outlook、Word、Calendar、People、Sharepoint、Planner、Notes、OneDrive 等等來提升協同作業的效率,真的必要時才使用安裝在桌面的軟體,如此可避免占用你 Mac 的儲存容量。
- 定期優化你的 Mac。每一台電腦用久了都會自然變慢,尤其是工作量龐大時,因為系統和應用程式會不斷產生及刪除資料而使得硬碟變亂,此外硬碟上還可能有很多重複的當案。你家裡的 Mac 電腦記憶體和處理器的規格可能也不是最高,因此定期使用 Apple 或第三方的 Mac 優化工具都有助於確保 Mac 隨時保持在最佳狀態,好讓你盡情發揮生產力。
如何在 Mac 上取得遠端協助?
最後,任何時候萬一你的 Mac 遇到問題,你必須要有一個在家上班時可求助的管道,包括:
- 聯絡公司 IT 部門。不論是裝置、網路、應用程式或任何其他方面的問題,你都要能輕易聯絡上你公司的 IT 部門。
- 聯絡廠商的客戶支援。利用你 Mac、網路與應用程式廠商的網路論壇或聊天支援服務。Apple 有自己一套完整的 Mac 支援及維修服務來服務保固內及購買了 AppleCare+ 的客戶。
- 購買支援服務。選購專門的支援服務也有能讓你的 Mac、網路及工作流程隨時保持在最佳的狀態與安全性。
好了,就這樣!這些秘訣應該足以協助你在使用 Mac 在家上班時確保安全、私密性與生產力並維持 Mac 順暢。在需要在家上班時,正是你徹底發揮 Mac 潛力的時候了!
原文出處:21 Tips to Stay Secure, Private, and Productive as You Work from Home on Your Mac
💝▎每月7 日下午 4 點 , 趨勢科技 IG 帳號,Fun 送粉絲獨享禮 ▎💝
) 快進來看看 🙂