欢迎来到网络安全意识月! BGSU信息技术服务部(ITS)很高兴地宣布我们参加了 网络安全和基础设施安全局(CISA)的年度活动 在一起, 我们可以加强网络安全, 在工作中, 在家里也可以采取一些基本的步骤.

在整个月里,我们将分享如何保持网络安全的提示, 在工作和家庭通过校园更新, 我们的BGSU和社交媒体帖子. 本信息将重点介绍CISA的“保证自己安全的四件事”:

加强网络安全的4个步骤


  1. 开启多因素身份验证
  2. 更新软件
  3. 点击前三思
  4. 使用强密码

了解更多关于每一步,以及他们是如何在BGSU利用下面!


1. 开启多因素身份验证

你需要的不仅仅是密码来保护你的在线账户, 启用多因素身份验证(MFA)可以大大降低被黑客攻击的可能性! BGSU使用 双因素认证 作为其MFA方法来保护宝贵的信息和资源,如BGSU的电子邮件, Canvas, MyBGSU portal和BGSU VPN. 我们还建议使用MFA来保护您的其他帐户,如社交媒体, 银行, 个人电子邮件, 等.  

ITS建议使用双推送通知作为双因素认证方法, 您永远不应该批准身份验证尝试 你没有主动.

了解更多

2. 更新软件

不要拖延——如果你看到软件更新通知,立即行动. 更好的是,打开自动更新! 一定要更新你手机的操作系统, 平板电脑, 笔记本电脑(个人的和学校的). 更新所有设备上的应用程序也很重要,尤其是网页浏览器.  

多亏了ITS的更新流程, 大多数应用程序更新发生在后台,不需要用户干预. 大多数应用程序更新发生在后台,不需要用户干预. 然而, 有时你会在你的大学设备上收到提示,要求你确认或继续更新. 此更改将使您的软件保持安全和最佳性能.

了解更多

3. 点击前三思

随着黑客越来越善于伪装他们的信息和链接,网络钓鱼的尝试变得越来越普遍. 这些试图访问你的个人信息可能会以电子邮件的形式出现, 短信,甚至是电话. 它可能看起来/听起来合法,似乎来自你的电子邮件服务, 朋友或同事,但看起来有点不对劲. 也许这条消息发出的时机不合适, 它到处都是错误,或者看起来很可疑. 这可能是一个网络钓鱼计划, 其中许多都以电子邮件中可点击链接/URL的形式伪装起来,看起来会带你到一个特定或熟悉的目的地, 但在现实中, 事实并非如此. 通常,这些链接被配置为执行以下操作之一:

  • 将用户带到一个恶意网页,试图在用户的计算机上安装恶意软件. 恶意软件可以做任何事情,从检索用户密码到加密或从用户设备窃取数据.
  • 将用户重定向到一个欺诈性的登录页面,用户在其中输入用户名和密码,以为他们正在登录一个合法的网站. 从本页开始, 黑客可以获取用户的密码,然后使用该密码登录并访问受保护的服务.

在你点击任何链接之前一定要小心, 如果有可疑消息,请按照以下指示向ITS报告:

  1.  点击任何链接/附件.
  2.  回复任何敏感信息. 
  3.  告诉你的同事或主管.
  4. 不 转发至ITS以外的电邮地址 abuse@bjqzgy.com.
  5. 发送 到ITS进行调查 Outlook报告消息按钮 或转发至 abuse@bjqzgy.com.
  6. 删除 收件箱里的邮件.
了解更多

4. 使用强密码

一个有经验的黑客只需30秒就能破解一个8个字符的密码, 平均是12分钟. 密码长度和复杂度要求有助于防止密码被猜中. 密码越长越复杂, 计算机/黑客猜出它是什么花的时间就越多. 您还应该为您访问的每个不同应用程序和站点使用唯一的密码. 

2022年3月,ITS增加了 BGSU密码 character requirement to 12 characters; however, 我们建议密码不少于16个字符,以更好地保护您的帐户和大学. 你也可以使用免费服务,比如 “我被骗了吗?” 检查最近的隐私泄露是否危及了您的帐户,并确定是否需要更改密码.

了解更多

更新日期:2023年9月28日上午10:49