ការវាយប្រហារដោយឆបោក៖ វិធីរក្សាអ្នកបោកប្រាស់នៅឈូងសមុទ្រ - គន្លឹះពី Semalt

បញ្ហាសន្តិសុខទូទៅបំផុតដែលក្រុមហ៊ុននិងបុគ្គលប្រឈមមុខក្នុងការរក្សាព័ត៌មានរបស់ពួកគេ ឲ្យ មានសុវត្ថិភាពគឺជាការវាយប្រហារបន្លំ។ ពួក Hacker ប្រើការហៅទូរស័ព្ទអ៊ីមែលនិងប្រព័ន្ធផ្សព្វផ្សាយសង្គមដើម្បីលួចយកទិន្នន័យដ៏មានតំលៃរបស់ជនរងគ្រោះដូចជាលេខកូដសំងាត់កាតឥណពន្ធនិងទិន្នន័យរសើបផ្សេងទៀត។

ទាក់ទងនឹងបញ្ហានេះលោកស្រីលីសមីតឆេលដែលជាអ្នកគ្រប់គ្រងជោគជ័យអតិថិជន Semalt ផ្តល់ដំបូន្មានអ្នកជំនាញអំពីរបៀបដែលអង្គការនិងបុគ្គលអាចធ្វើការដើម្បីជៀសវាងនិងទប់ស្កាត់ការវាយប្រហារ។ ស្វែងរកចម្លើយនៅក្នុងអត្ថបទនេះ។

ធីហ្វានីថេកឃឺ

បុគ្គលិកម្នាក់នៅឯក្រុមហ៊ុនតោនតិចណូឡូជីធីធីធីគឺជាវិស្វករប្រព័ន្ធ។ នាងមានបទពិសោធជាង ១០ ឆ្នាំក្នុងវិស័យព័ត៌មានវិទ្យាដោយបានបន្តការសិក្សាថ្នាក់បរិញ្ញាប័ត្រផ្នែកវិទ្យាសាស្ត្រកុំព្យូទ័រមុនពេលចុះឈ្មោះចូលរៀនថ្នាក់អនុបណ្ឌិតផ្នែកសន្តិសុខព័ត៌មានវិទ្យា។ យោងទៅតាមធីហ្វានីការខកខានមិនបានបណ្តុះបណ្តាលបុគ្គលិកអំពីសន្តិសុខព័ត៌មាននិងមិនមានឧបករណ៍ត្រឹមត្រូវគឺជាកំហុសពីរដែលអង្គការបានធ្វើ។ ជោគជ័យនៃការបំពានសុវត្ថិភាពរបស់អង្គភាពគឺពឹងផ្អែកទៅលើនិយោជិកពីព្រោះពួកគេមានចំណេះដឹងនិងលិខិតសម្គាល់សំខាន់ៗរបស់អង្គភាព។ ធីហ្វានីបានណែនាំដូច្នេះ៖

  • ក្រុមហ៊ុននានាគួរតែអប់រំកម្មករតាមរយៈការបណ្តុះបណ្តាលព្រឹត្តិការណ៍នានាដែលបង្ហាញពីសេណារីយ៉ូនៃការបន្លំ។
  • អង្គភាពនានាគួរតែប្រើតម្រង SPAM ដែលរកឃើញអ្នកផ្ញើសារនិងមេរោគ។
  • ថែរក្សាប្រព័ន្ធរបស់ក្រុមហ៊ុនទាំងអស់ជាមួយនឹងការធ្វើបច្ចុប្បន្នភាពចុងក្រោយបំផុតនិងការការពារសុវត្ថិភាព។

Arthur Zilberman

Arthur បានទទួលសញ្ញាប័ត្របរិញ្ញាបត្រផ្នែកវិទ្យាសាស្ត្រកុំព្យូទ័រពីវិទ្យាស្ថានបច្ចេកវិទ្យាញូវយ៉កមុនពេលចាប់ផ្តើមអាជីពជានាយកក្រុមហ៊ុនព័ត៌មានវិទ្យានិងជាអ្នកផ្តល់សេវាកម្មកុំព្យូទ័រ។ បច្ចុប្បន្ន Arthur គឺជានាយកគ្រប់គ្រងក្រុមហ៊ុន LaptopMD ។ យោងទៅតាមគាត់ការរកមើលដោយមិនយកចិត្តទុកដាក់គឺជាកំហុសដ៏អាក្រក់បំផុតដែលអង្គការធ្វើឱ្យពួកគេក្លាយជាជនរងគ្រោះនៃការវាយប្រហារដោយបន្លំ។ ដូច្នេះលោក Arthur អះអាងថាក្រុមហ៊ុនត្រូវតែបង្កើតគោលការណ៍ដែលហាមឃាត់គេហទំព័រមួយចំនួនពីការចូលប្រើបណ្តាញអ៊ីនធឺណិតរបស់ក្រុមហ៊ុន។ សំខាន់លោក Arthur Zilberman ផ្តល់យោបល់ដល់អង្គការនានាឱ្យបណ្តុះបណ្តាលកម្មកររបស់ពួកគេទាក់ទងនឹងបច្ចេកទេសនៃអ្នកផ្លាប់។ និយោជិកត្រូវតែប្រុងប្រយ័ត្នទាក់ទងនឹងឯកសារភ្ជាប់អ៊ីមែលគួរឱ្យសង្ស័យនិងព្យាបាទ។

Mike Meikle

Mike គឺជាសហស្ថាបនិកនៃក្រុមហ៊ុន SecurityHim ដែលជាក្រុមហ៊ុនផ្តល់ប្រឹក្សានិងប្រឹក្សាសន្តិសុខដែលផ្តល់ការបណ្តុះបណ្តាលសន្តិសុខតាមអ៊ីនធឺណិតសម្រាប់អតិថិជនលើប្រធានបទដូចជាកាត់បន្ថយហានិភ័យនៃការបំពានព័ត៌មាននិងភាពឯកជននៃទិន្នន័យ។ Mike បានធ្វើការជាមួយសន្តិសុខនិងបច្ចេកវិទ្យាព័ត៌មាន (អាយធី) អស់រយៈពេលជាង ២០ ឆ្នាំហើយ។ លើសពីនេះទៀតគាត់និយាយជាអន្តរជាតិអំពីសន្តិសុខអភិបាលកិច្ចនិងការគ្រប់គ្រងហានិភ័យ។ យោងទៅតាមលោក Mike មានកត្តាបច្ចេកវិទ្យានិងមនុស្សជាច្រើនដែលអង្គការត្រូវតែពិចារណាដើម្បីការពារការវាយប្រហារពីការបន្លំ។ ទាក់ទងនឹងបញ្ហានេះលោក Miekle កត់សម្គាល់ថាការប្រើប្រាស់ឧបករណ៍មរតកក្នុងការបង្កើតអ៊ីមែលបន្លំគឺជាវិធីសាស្ត្របច្ចេកវិទ្យាល្អបំផុត។ ដំណោះស្រាយសុវត្ថិភាពនេះមានសមត្ថភាពត្រងសារបោកប្រាស់។

Steve Spearman

Steve គឺជាប្រធានទីប្រឹក្សាសន្តិសុខនិងជាស្ថាបនិកនៃប្រព័ន្ធសុវត្ថិភាពសុខភាព។ ក្នុងនាមជាអ្នកជំនាញខាងសន្តិសុខលោកស្ទីវនិយាយថាក្រុមហ៊ុនត្រូវការវិធីសាស្រ្តស្រទាប់និងសម្របសម្រួលដើម្បីប្រយុទ្ធប្រឆាំងនឹងការវាយប្រហារដោយបន្លំ។ នេះអាចសម្រេចបានដោយធ្វើតាមគន្លឹះងាយៗទាំងនេះ៖

  • បណ្តុះបណ្តាលកម្មករឱ្យស្គាល់ការវាយប្រហារបន្លំនិងជៀសវាងចុចលើបណ្តាញភ្ជាប់ព្យាបាទ។ ឧទាហរណ៍ដែនដែលមិនផ្គូផ្គងនឹងដែនរបស់ក្រុមហ៊ុនដែលបានអះអាងហើយមិនត្រូវចុច។
  • បើកតម្រងសារឥតបានការជាច្រើនដើម្បីការពារអ៊ីម៉ែលពីអ្នកផ្ញើដែលគួរឱ្យសង្ស័យមិនឱ្យទៅដល់ប្រអប់ទទួលរបស់និយោជិក។
  • ក្រុមហ៊ុនគួរតែប្រើការផ្ទៀងផ្ទាត់ពីរកត្តាដើម្បីការពារអ្នកបោកប្រាស់ដែលធ្វើឱ្យខូចប្រយោជន៍ដល់អ្នកប្រើប្រាស់ពីការទទួលបានព័ត៌មានពីក្រុមហ៊ុន។
  • អង្គភាពនានាគួរតែបើកដំណើរការផ្នែកបន្ថែមកម្មវិធីរុករកនិងផ្សព្វផ្សាយដើម្បីការពារអ្នកប្រើប្រាស់អ៊ិនធឺរណែតមិនឱ្យចុចការសង្ស័យនិងទំព័របន្លំ។

mass gmail