直播回顾|百度大佬拆解办公安全核心威胁,你有中招么?

2025-12-02 19:34:5730人阅读

11月26日晚,百度安全联合墨菲安全通过直播的形式围绕 “企业办公安全关键场景实战” 展开深度分享。先来看看嘉宾介绍和直播内容一览吧!


直播从办公安全核心构成切入,梳理了六大安全域,拆解了当前企业易中招的四种威胁:银狐黑产团伙攻击、办公软件合规风险、无线安全攻防、办公网数据泄露,用真实案例还原了办公安全的核心难点。让我们一起回顾直播的精彩金句和问答~



金句摘选



  • “办公安全不是单一部门的事,而是全员共建的系统工程。”

  • “银狐黑产团伙通过搞定员工账号建立信任通道,实施内部诈骗,防不胜防。”

  • “办公安全的复杂性,不仅仅体现在技术上,更在于如何处理人为行为和潜在的安全风险。”

问答精选



Q

办公安全到底包含哪些核心内容?

核心涵盖终端安全域、邮件安全域、网络安全域、账号安全域、物理安全域、业务安全域等,包括员工个人入网设备、外接存储都属于需管控的安全资产,任何一个环节失守都可能引发连锁风险。

A

Q

银狐黑产团伙是什么?为什么银狐能屡屡得手?

银狐是国内活跃的网络黑产团伙(行业别名:游蛇、谷堕大盗、UTG‑Q‑1000),自 2022 年下半年起高频活动,以仿冒下载站 SEO 投毒、钓鱼邮件、即时通讯投递为主要投放方式,传播远控木马,目标为企业与个人,核心目的是窃密、诈骗与数据贩卖,形成规模化犯罪链条。该团伙擅长伪装成 “税务稽查”“补贴申领” 等可信场景,内部聊天群发钓鱼二维码、钓鱼邮件、仿冒正版软件官网等多渠道传播木马,还会替换内部员工账号建立信任通道,攻击极具隐蔽性。

A

Q

软件合规存在什么风险?

软件合规核心风险包括未授权使用盗版软件面临版权诉讼、罚款;违规软件引发数据泄露与处罚;开源组件使用不当导致许可证冲突、漏洞暴露;缺乏合规审计引发供应链安全隐患。

A

Q

无线办公场景有哪些容易被忽视的风险?

未开启 802.1X 认证、密码与 SSO 系统一致、弱认证强度都是高危隐患。黑客可通过伪造热点、ARP 欺骗等手段窃取明文账号密码,甚至入侵企业内网。

A

Q

办公安全最难的点在哪里?

最难在于“人”。员工的安全意识、设备管控、权限管理缺一不可,需要技术与管理的深度融合,后续深度剖析。

A

直播亮点



专家们结合百度内部实践,透露了办公安全建设的核心逻辑——先梳理资产、再评估风险,最后通过安全基线、实时检测、风险治理形成防护体系。后续将详细拆解每个威胁的解决方案,请持续关注百度安全哦~



0
现金券
0
兑换券
立即领取
领取成功