老司机揭秘,如何老练防护,确保工作账号安全无忧
保护工作账号安全是非常重要的,以下是一些由“老司机”总结的实用建议:
### 1. 密码管理
- "复杂密码":使用大小写字母、数字和特殊字符的组合,避免使用生日、姓名等容易被猜到的信息。
- "定期更换":每隔一段时间就更换密码,最好在每次登录后都更换。
- "密码管理器":使用密码管理器来存储和管理复杂的密码。
### 2. 账号设置
- "双因素认证":开启双因素认证,增加账户的安全性。
- "登录提醒":开启登录提醒,一旦有异常登录,立即收到通知。
### 3. 防止钓鱼
- "不点击不明链接":不要点击来源不明的邮件或短信中的链接。
- "检查网站地址":登录时仔细检查网站地址,确保是官方网站。
### 4. 软件安全
- "更新软件":定期更新操作系统和软件,以修复已知的安全漏洞。
- "防病毒软件":安装可靠的防病毒软件,定期进行病毒扫描。
### 5. 信息保护
- "敏感信息":不要在公共场合讨论或展示敏感信息。
- "备份资料":定期备份重要文件和数据。
### 6. 其他注意事项
- "不要将账号信息告诉他人":不要将账号密码告诉他人,包括同事或家人。
- "谨慎使用公共
相关内容:
近期,某大学副院长在工作群中误发布不雅信息、并谎称被盗号的新闻冲上热搜。除了谴责当事人老谭的师德外,大家对其账号被盗的可能性也触发了深层次的技术讨论。

01 你的账户密码够安全吗
很多企业 IT 管理员都会针对用户账户安全设定密码策略,例如用户密码需要3个月更换一次、密码的最小长度,以及密码是否要包含数字、字母或特殊字符等。一定要遵循企业设定的密码管理策略,不要想任何投机取巧的方法,因为我们都不喜欢密码(包括你、我,还有为我们提供支持的 IT管理员),但是在这个世界上,唯有攻击者超级喜欢你的密码。但是,如果你的密码设置成下面这个样子——唉,还是算了,这简直是对攻击者智商的污蔑。

02 谨防钓鱼攻击骗取账号
虽然企业 IT 管理员为用户设置了密码保护策略,但就怕用户将自己的身份拱手相让,因为钓鱼攻击愈演愈烈,防不胜防。网络钓鱼(Phishing)是犯罪分子最常实施的网络攻击方式,也是最容易让用户上当的欺诈形式之一。攻击者通过电子通信(电子邮件、短信、社交媒体等)诱导用户通过点击链接来泄露敏感信息、或下载恶意附件感染其网络。而欺骗性网络钓鱼是迄今为止最常见的网络钓鱼诈骗类型。攻击者冒充合法公司,试图窃取用户的个人数据或登录凭据。当用户单击钓鱼邮件中的 URL 地址时,攻击者提供一个虚假的登录界面,提示用户输入他们的用户名和密码。

03 不容忽视多重身份验证
多重身份验证(Multi-Factor Authentication,MFA)是企业 IT管理员为我们开启的保护身份凭据的安全策略,它要求你在登录企业的业务环境时,根据业务影响度,至少需要两个或两个以上的因素来验证你的身份(例如 PIN 码、电话呼叫、手机短信、验证器口令、生物技术等)。


04 自检账户登录有无异常
每位 Microsoft 365 的用户,其实都可以登录如下地址,检查自己的账号登录是否存在异常。https://mysignins.microsoft.com/其中将罗列出近期你自己账户的登录时间、地点、访问的应用,以及是否登录成功。
05 企业全员身份风险保护
作为企业 IT 管理员,要有能力及时发现企业内所有员工身份的风险状态,并要依据不同的风险级别设定相应的访问策略。在 Azure AD 管理中心的“标识保护”报告中, IT 管理员将可以看到处于风险中的员工身份统计信息。

06 自助修改账户登录密码
一旦发现自己的登录账号面临被盗的可能,就要立即开始修改登录密码。Microsoft 365 提供了用户重置密码的自服务能力,无需借助 IT 管理员,每位员工都可以根据企业安全策略,自行对自己的登录密码进行修改、重置。

07 采用无密码身份验证机制
你一定发现,如果你的身份只依赖用户名和密码进行保护,是十分危险的;而如果增加了多重身份验证(MFA)策略,虽然身份的安全性得到了保障,但实际操作起来会显得繁琐:需要先输入用户账号和密码,然后再通过其他设备获得或验证你的身份。所以,众多企业在寻求一种对用户而言即便捷、又高度安全的身份验证机制,这就是无密码(Passwordless)身份验证。



http://www.51cie.net/LiveTraining/Recording.aspx?tcid=1176)
看完有什么想法快来评论区一起交流吧,原创不易,不要忘记点赞呦!本文由 BTIC Services 原创发布,也可在微信公众号:生产力工坊 查看更多。
1