【课程合集】神琥学院丨网络安全专属学习平台

发布时间:2020-08-05 17:29:06  

【神琥学院】课程1丨商业秘密保护之道

当前,我国已全面进入信息社会和知识经济时代,如何保护企业中那些“不能公开的信息”?如何解决人员离职管理问题?在商业秘密受到侵犯时,企业往往面临着发现难、搜集证据难、举证难等一系列维权难题。

从长远角度考虑,企业的商业秘密保护应更加注重事前、事中预防保护,建立有法律效力的保护体系,做到及时发现止损,同时在事后维权阶段有效举证,才能最大程度减少损害。

敬请关注神琥学院课程

【商业秘密保护之道】


【神琥学院】课程2丨网络安全应急处置之道

在互联网空间,网络攻击每时每刻都在发生,有可能来自全球任何一个联网终端。网络安全事件的发生就像疫情来袭,会在任何一个不起眼的时间、任何一个组织内、任何一个联网设备上突然爆发,无法避免。

当网络安全事件发生之后,必然带来损失、恐慌和焦虑,应急处置是事后重要的环节,也是关键的分水岭:专业、正确、有效的处置,能让受侵害的组织机构做到风险可控,把握主动,逐步把损失降到最低;不恰当的处置则会让组织机构变得更加被动,引发次生灾害,进一步加重损失,让事件的发展变得无法挽回。

从实际情况来看,不恰当的应急处置主要有以下几种表现形式:

1. 盲目断网、关机、重启;

2. 错误接入移动存储介质;

3. 安装各种检测工具并执行检测操作;

4. 检查进程、尝试启停各种服务;

5. 搜寻各种日志并展开分析;

6. 尝试立即通过备份文件恢复系统和数据,甚至重装系统。

以上都是非常常见的场景,甚至写在了很多网络安全事件应急预案中。但是,这些操作不仅收效甚微甚至有害,这是因为:

1. 不了解哪些电子数据可以作为电子证据,无法准确找到有价值的线索;

2. 破坏第一现场,甚至可能造成关键数据和线索被覆盖;

3. 产生大量的干扰痕迹信息,影响对安全事件的研判分析和溯源;

4. 浪费黄金时间;

5. 彻底失去主动权。

本课程将逐个解开上述问题的答案,知其然更知其所以然,我们用从业十年来经历的数千个实战案件积累的经验,一步一步揭示在网络安全事件后的黄金8小时里,该如何专业、正确、有效地进行处置和自救,把网络安全事件的损害降到最低。

敬请关注神琥学院课程

【网络安全应急处置之道】


【神琥学院】课程3丨网络安全风险检测之道

现在随着各种网络犯罪和网络攻击被新闻媒体报道出来,网络安全已经尽人皆知、深入人心,大多数人难免会有一个困惑:我们手上正在使用的PC机、手机安全吗?

网络安全就是这样的现实问题:

从熟悉的、不熟悉的人员处接收处理各种办公文件;

连接各种U盘、移动硬盘拷贝、交换文件;

访问各种知名、不知名的,境内、境外的网站;

点击打开接收的邮件附件或链接;

从网上下载各种应用程序安装运行;

接入小区邻居家、写字楼、餐馆、咖啡厅、机场、车站、酒店等各种公共区域的无线网络……

当我们进行了上述这些熟悉和常见的操作之后,设备开始出现莫名卡顿、奇怪的弹窗和错误提示,我们不得不怀疑是不是设备“中枪”了?

其实,现实网络安全风险远比上述操作带来的风险更大,我们的设备上存储的信息也远比我们认为的更有价值,黑客绕过防毒软件和安全设施的脑洞与手段远比已知的多。网络没有绝对的安全,我们需要做的是,在下一波网络攻击和黑客行动来临前,早一步发现风险隐患并及时处置。

如何准确判断我们的工作设备和个人电脑是否“中枪”?

如何让您的组织机构或者团队避免因为工作设备泄露敏感信息?

如何避免我们的工作设备被远程控制,变成黑客攻击内部网络的跳板?

如何对工作环境中的设备批量、高效地进行网络安全风险检测?

本课程将一步一步帮助您找到上述问题的答案。

敬请关注神琥学院课程

【网络安全风险检测之道】


【神琥学院】课程4丨网络办公安全保护之道

信息化、网络化办公为工作带来极大便利,但同时联网环境下的PC机也面临各种可能的网络安全风险问题。对于大多数非涉密的企事业单位、组织机构,每天都有大量的客户端操作,如编辑工作文档、处理财务数据、访问网络、使用即时通讯软件、收发邮件、文件共享交换、网络程序下载运行、使用移动存储介质等。

从网络安全的角度来说,安全风险就隐藏在这些日常的操作之中,既无法预测也无法全面统一管控,如果实行严格的内外网隔离、桌面统一管理、集中上网,将大大降低工作效率和用户体验,如果采用更高级、全面的安全防御体系,又会大大提高复杂度和成本。而企事业单位又是勒索软件、木马病毒、社工攻击、垃圾邮件、黑灰产业窃取敏感数据的重灾区。

那么,如何在这样的网络办公环境下规避网络安全风险,最大程度保证网络和敏感数据的安全,同时又不牺牲工作效率和用户体验呢?

其实,有三个关键点我们可以牢牢把握和遵循:

第一,要用浅显、直观、真实的案例,让组织机构的每一个人能快速明白当前网络安全的风险与危害的来源与途径,建立起有针对的、实用的安全风险防范意识。

第二,给出简单易行的防护准则和操作指南,辅以直接有效的技术措施与工具,量化内部风险数据,及时发现、处置高风险隐患和薄弱环节。

第三,快速有效的应急处置,不断总结、优化安全风险防范意识,您就能远离网络安全风险。

具体该如何开展呢?本课程将用我们十余年来,在各种实战技术支持中积累的经验和总结,逐个解答您关心的问题,帮助您轻松应对这些头痛的事情。

敬请关注神琥学院课程

【网络办公安全保护之道】