Did You Know?

当你的设备被恶意软件感染时,信息就是攻击的目标. 无论是您自己的信息处于危险之中,还是通过您的设备控制的他人的信息都是如此.

K8彩乐园有几项保护措施,以保护学生和员工的信息, 但归根结底,我们每个人都有责任保护自己的信息. For example, UNA可以强制使用相对较强的密码, 但强密码只是信息安全过程中的一个环节. 如果该密码是共享的,那么它使用多少强密码技术可能都无关紧要.

对信息的新威胁经常出现, 但是你可以采取几个步骤来大大降低你的信息风险.

Take Control

保持系统更新和定期扫描恶意软件是降低风险的一些最简单的方法, and contrary to popular belief, 不管你使用的是什么类型的设备,这都是真的——mac电脑也很容易受到攻击. Check out our Tips 页面,您可以采取一系列措施来保护您的设备,并最终保护您的信息.

Basic Information Security Definitions
下面是一些一般信息安全流行语的定义和示例,在讨论或搜索有关如何保护信息的更多信息时可能会有所帮助.

  • Adware - 专门设计的软件,向您展示更多的广告. 如果你在使用你的设备时收到过多的弹出式广告, it may be infected with adware.
  • Antivirus (AV) software -搜索设备或驱动器以查找已知或潜在病毒的程序类型. 防病毒程序需要定期更新,以保持已知病毒的最新数据库.
  • Authentication —确定某人或某事是否合适的过程, in fact, who or what it is declared to be. 常用的身份验证方法包括密码, passcodes, PIN numbers, and fingerprint swipes, among others.
  • Back up (verb) - to make a digital copy of your files.
  • Backup (noun) - a digital copy of your files. 此副本可以与原始副本保存在相同的设备上,也可以保存在闪存驱动器上, external hard drive, network drive, or in cloud-based storage, 并可用于恢复您的数据,如果原始感染或损坏.
  • Configure -在安装软件或更改设备上的设置时选择特定选项.
  • Data corruption -由于数据本身外部因素导致的数字存储信息失效, whether hardware failure, software failure, or malware.
  • Denial of service (DoS) —用户或组织无法访问服务或资源的攻击, 通常由对该服务或资源的过多请求引起.
  • Drive-by download -未经您同意,自动下载到您电脑上的程序. 这些下载可以通过访问Web站点或查看HTML电子邮件开始, 如果你设备的安全设置太低, you may never see the download take place.
  • Encryption -在没有密码或密钥的情况下,将可读信息中的文本更改为不可读的过程.
  • Firewall -计算机或网络的一部分,用于阻止未经授权的访问.
  • Flash drive —插入USB接口的小型存储设备. 闪存驱动器也被称为拇指驱动器、笔式驱动器和USB驱动器.
  • Malware -设计用于损坏或使设备或系统失效的软件, or cause harm to a computer user.
  • 个人身份信息(PII) -任何可以单独使用或与其他信息一起用于识别个人身份的数据. PII的示例包括:社会安全号码(SSN), home address, vehicle registration information, phone numbers, date of birth, credit card number, among others.
  • Phishing -试图获取可用于身份盗窃的信息, such as usernames, passwords, 通过假装是值得信赖的个人或组织来获取信用卡信息. 网络钓鱼攻击可以通过电子邮件、即时通讯、网站或电话进行.
  • PUP or Potentially Unwanted Program -一个可能是不需要的程序,无论它是否被故意下载和安装. pup包括间谍软件和广告软件,通常与所需程序一起下载.
  • Rootkit - a collection of programs that, once installed by other means, 允许管理员级别访问计算机或网络.
  • Social engineering -假装成别人,以欺骗人们破坏正常的安全程序. 这些攻击可以发生在个人或在线,例如通过电子邮件或社交媒体. 社会工程攻击的类型包括网络钓鱼和垃圾邮件等.
  • Spam - unsolicited junk email.
  • Spam filter -程序旨在检测垃圾邮件,并防止它到达您的收件箱.
  • Spyware -一种通过“监视”用户来收集信息的恶意软件.
  • Trojan —一种看起来很有用或有趣的恶意软件,但实际上带有恶意.
  • Virus -一种恶意软件,通过将自身附加到共享的文件或程序上进行传播, frequently through email or USB drives. 病毒几乎总是破坏或修改文件.
  • Vulnerability -计算机的弱点,允许攻击者进行未经授权的更改. 漏洞包括弱密码、糟糕的配置或软件错误.
  • Worm -一种可以自行在电脑间移动的恶意软件. 与病毒不同的是,它不需要附着在文件或程序上就可以传播.