雲端有多安全?7 個雲端數位生活自保守則

作者:趨勢科技全球消費性行銷副總裁 Tony Larks

雲端運算安全嗎?

還記得「無知是一種幸福」這句老話嗎?坦白說,如果講到線上安全,這句話可是大錯特錯。身為網際網路使用者,很重要的一點就是要隨時保持警覺,並且時時留意身邊所發生的一切,就像這個大家都在討論的「雲端運算」。它安全嗎?它可靠嗎?它…到底是什麼?

雲端 安全嗎?
雲端 安全嗎?

基本常識

好消息是,你在不知不覺當中已經每天都會接觸到雲端運算。雲端運算是 Yahoo、Gmail、部落格、社交網站、線上遊戲,還有 Google Docs 這類生產力工具,甚至是線上備份與網路儲存等等背後的技術基礎。

儘管我們習慣稱它為雲端,但其實並沒有一個包山包海的「雲端」存在,它是由許許多多獨立分散的小雲端組成。某些雲端背後是一些知名的大企業,如 Google、Facebook、Apple 及 Microsoft,他們透過雲端來直接提供你各種線上服務,其中某些是專為企業而設、只有企業內部員工在使用,也有某些是設計給一般個人和網路企業租用。

因此,雲端實際上存在全球數百萬個資料中心內的伺服器上,有些彼此相連,其他的各自獨立。這些伺服器透過網際網路為你的個人電腦、筆記型電腦、平板電腦和智慧型手機提供服務與應用程式。

反過來看,你也會將各種資料, 包括:相片、電子郵件、即時通訊、記事本等等存放在服務供應商的伺服器上。也就是說,當你從智慧型手機登入 Gmail 帳號時,不論你在世界的哪一個角落,你都能立即開啟你的收件匣。而且當你將 iPhone 與 Apple Store 同步時,你就可以從 iCloud 存取你的應用程式、音樂與相片。

風險

我們都知道「雲端」為我們的生活帶來多大的改變,試試看一個星期不登入你的 Google 或 Facebook 帳號就知道,但這不是沒有風險的。凡是人潮和錢潮聚集的地方,歹徒絕對不會缺席。網路犯罪是相當龐大的商機,而且駭客在詐騙受害者以牟取暴利方面是箇中老手。

此外,網路上還有一個不斷壯大的地下黑市,專門買賣偷來的使用者資料,因此,這一切值得我們多提高警覺,並且遵循一些簡單的守則來防範這些歹徒。歹徒從你身上獲利的方式,不外乎利用一些假冒來自正式來源的網路釣魚電子郵件,誘騙你提供一些個人資訊,或者讓你的系統感染惡意程式。要讓你的電腦感染,只需讓你點選一下電子郵件或社交網站上的惡意連結,或是開啟一個惡意附件檔案,或者下載一個看似正派的手機 App 程式,甚至是讓你瀏覽某個遭到入侵的一般網站即可。

確保安全的技巧

雲端運算的龍頭廠商,如 Google、Facebook、Microsoft 都投注了不少經費來盡量確保其雲端資料中心的安全,包括採用國際認可的 IT 標準以及一些你看不到的額外實體安全措施。但儘管有這麼多的努力,雲端還是存在著某些漏洞,而且身為使用者的我們也必須負起部分責任。以下是一些你可做到的安全技巧:

  1. 務必使用複雜的登入密碼,而且不同的網路帳號切勿使用相同的密碼,以免一個外洩、全部遭殃。或者,你也可以試試趨勢科技DirectPass密碼管理 e 指通 這套解決方案來安全地管理你的所有密碼。
  2. 考慮使用一個安全的線上備份服務,將你所有的資料安全地存放在雲端,以防你的筆記型電腦或手機遺失或失竊。你可以試試趨勢科技 SafeSync™ 服務來安全地保管及存取你的資料。 繼續閱讀

員工可能是最大的安全威脅?! 五個建議幫助員工避免網路風險

並不是說你的員工不好,他們可能只是不了解他們在工作時上網有多麼的危險。而這就是問題所在:他們的無知,很可能會變成你的頭號網路安全威脅。這裡是五個你可以參考來解決安全問題的建議:

1.    避免員工誤觸地雷網址

網頁過濾技術能夠限制會讓人分心的正常網站(像是Facebook),但也能夠阻止你接觸到令人討厭或惡意的網站,這在粗心的使用者點到他們不該去碰的連結時很有用。網頁過濾技術可以封鎖某些網站,可能是因為藏有病毒,也可能是會讓公司產生法律問題的網站。

2.    使用強密碼

一個無知的使用者無論在哪個網站都用一樣的密碼,而且這密碼可能是一個名字、一組數字排列像是「12345」,甚或就直接用「password」。所以需要建立使用強密碼的政策:要有8-15個字元,夾雜著數字和字母以避免被人簡單的猜中。記住,密碼最好不是使用單字,而是利用某些模式產生。而且密碼應該每隔幾個月就改變一次。
參考文章:
關於密碼千萬不要做的四件事與密碼設定小秘訣
你可能沒想過的密碼保護秘訣
從Hotmail 密碼外洩事件,看六種密碼被竊的手法(上)

我複製、貼上密碼,他在幕後接收!-從Hotmail 密碼外洩事件,看六種密碼被竊的手法(下)

 

3.    教導員工分辨假防毒軟體

假防毒軟體彈出視窗仍然困擾著許多中小企業使用者。如果一個人不是特別了解技術,而且也不夠細心的話,當看到螢幕上突然出現一個可怕的警告訊息,很容易就會上當了。請確保員工知道公司內部使用什麼防毒軟體,而且當它進行更新時是什麼樣子。正常情況下它會自動更新,不需要使用者來手動進行。你的員工應該知道,當出現任何要更新他們安全軟體的提示都有可能來自偽造的來源。

假防毒軟掃瞄作業結束之後,還會顯示遭到哪些病毒感染

 

假防毒軟掃瞄作業結束之後,還會顯示遭到哪些病毒感染

繼續閱讀

讓 2012 有好的開始:保持三個良好上網習慣(含圖表)

就如同你需要有好的習慣來保持身體健康,你也需要良好的習慣來讓你的網路生活更健康。在這邊,趨勢科技有三個提醒讓使用者可以時時自我檢查,讓上網可以健康平安:

常提醒自己:網路上沒有白吃的午餐。如果有任何文宣或廣告看起來太過美好,別被騙了,通常都是假的。例如賈伯斯去世時,數以千計的Facebook使用者落入一場網路騙局: “紀念賈伯斯,蘋果決定贈送1000 台 iPad”但就像其他類似的騙局一樣,使用者只會被導到無關的廣告網站。
有句英文諺語是這麼說的:「如果好到不像真的,那通常就是假的(If it’s too good to be true, it probably is)」,這在真實世界和網際網路上都適用。運用一般常識是你的第一道防線。在網路上想要詐騙你或你的錢的人比比皆是。
◎請參考:
18 歲富家獨生女發出Facebook 交友邀請,附帶 630 萬美金遺產20%分紅?!
FBI 通知:「你是1050萬美金受益人」又是奈及利亞 419 詐騙!
世足賽球迷成為線上詐騙新目標
奈及利亞 419 詐騙案(Nigerian 419 Scam)

  1. 遠離色情,賭博,非法分享等網站。避免去上看起來可疑或不三不四的網站,這些通常都是惡意軟體的來源。吃什麼像什麼。在網路上就是,瀏覽什麼的網頁就是什麼樣的人。網路上也是有垃圾食物的,通常看起來就是可疑、不正常或低級的網頁。常見的例子像是線上賭博、成人網站和非法檔案分享網站。這些網站不僅對某些使用者來說並不適當,也是常見的惡意軟體來源。一個實際的例子,有超過13萬7千台系統在短短一個月內被感染,就因為他們的使用者訪問了一個成人網站,而這網站內藏有惡意軟體。
    ◎請參考:
    惡意Android應用程式:看成人影片不付費,威脅公布個資
    再辣都得把滑鼠HOLD 住【這個男人摸了一千個女孩的乳房 】【周韋彤 ~ Mystique 】【全智賢撕裙性感廣告】勿點!!
    色情網站遭入侵,凡看過者必下載Rootkit
    來自暗戀者的問候卡片,導向成人網站
  2. 不要在網路上過度分享(包含臉書打卡)小心你在網路上分享的事情。你不會知道有誰在覬覦著你的隱私,想要竊取你的資料,金錢,甚至你的身分。如果你不小心謹慎,那你在網路所說或做的事情有可能被用來對付你。舉例來說,像是告訴別人你一個人在家,特別是當你還未成年,這就有可能會吸引小偷、強盜或其他討厭的人上門。此外,在網路上分享個人事情的時候要始終保持清醒。使用者要時時問自己,這些分享的內容會不會影響到自己的聲譽,甚至對自身安全或周圍的人構成威脅。根據調查顯示:15% 的美國人會在社群平台上說他們離開了家裡,35%會打卡公開顯示他們目前的所在位置。
    在fb上告訴大家你的每一個行蹤,是一項危險動作
    ◎請參考:8成竊賊透過社群網站觀察你

這三個簡單的提醒和其他有助益的行為可以幫助保護你的資料,名聲和電腦設備,讓使用者遠離網路犯罪分子會做的糟糕事情。就像維他命一樣,安全防護軟體可以讓你跟你的電腦在上網時保持最佳狀態。

繼續閱讀