|
切入點五:對遠程訪問的管理
計算機網(wǎng)絡的一個優(yōu)點是借助必要工具,利用網(wǎng)絡實現(xiàn)對計算機網(wǎng)絡的遠程訪問(RAS)。Windows操作系統(tǒng)從NT開始就內(nèi)置了這種功能。但也同時打開了安全隱患的大門,他們只需要知道能夠進行RAS的電話號碼就可以輕松實現(xiàn)入侵。因此,如果您存在遠程訪問的需求,就必須對遠程用戶進行強化管理,監(jiān)管您的遠程用戶如何使用RAS。如果您的遠程用戶經(jīng)常是從家里或不經(jīng)常變動的地方遠程訪問,就建議您使用其中的“回叫”功能。這個功能允許在遠程用戶從遠程登錄計算機網(wǎng)絡后立即切斷連接,然后由RAS服務器撥打一個預先設定的電話號碼來再次接通該用戶,此后再由該用戶進行RAS。如此設置就切斷非法入侵者的入侵,因為非法入侵者一般沒有機會知曉RAS服務器回叫的號碼,也就無法實現(xiàn)非法入侵。
另外還可用其他方法,就是利用“防火區(qū)”的原理將所有的遠程訪問都限定在一臺單一的服務器上,這臺服務器與整個計算機網(wǎng)絡的聯(lián)系是通過人工手動完成的。這樣即使非法入侵者闖入,也會被隔離在一臺單一的機器上,對服務器的攻擊也就限定在一臺機器上。另外,還可用一些非常用的協(xié)議技術和方法(如蜜罐)來迷惑非法入侵者。這樣也就增加了技術成本,技術程度要求較高。
切入點六:及時升級補丁
軟件不可能都是完美的,隨著運行會逐漸發(fā)現(xiàn)它的漏洞,這是很正常的。而且其隱含的漏洞與軟件規(guī)模是成比例的。發(fā)現(xiàn)漏洞就必須彌補,否則漏洞就會變成一扇非法入侵者敞開的大門,任其出入。軟件開發(fā)商們都自己組件或雇傭了專門的人員來檢測已經(jīng)推廣應用的軟件隱含的漏洞隱患,一旦發(fā)現(xiàn)漏洞,會以服務包的形式發(fā)布相應的補丁程序。所以定期查看下載、安裝最新公布的補丁是非常必要的。但需要按照相應的邏輯順序使用這些補丁包,避免導致一些文件運行的錯誤。另外,也要對網(wǎng)絡中安裝的防毒軟件定期升級,有效的防止新病毒對網(wǎng)絡的破壞。
切入點七:實時檢查安全設備及端口
企業(yè)與外部網(wǎng)絡進行通信,安裝防火墻等安全設備是必須的。防火墻等安全設備既能將您公司的計算機與來自外部網(wǎng)絡的非法入侵者隔離開來,實現(xiàn)物理隔離,又能保證與外部通訊的通暢。
為了保護企業(yè)內(nèi)網(wǎng)的安全,應當確定防火墻等安全設備不會向外界開放任何IP地址,特別是服務器及客戶端的IP地址必須隱藏起來。IP地址開放的越多,網(wǎng)絡受到攻擊的可能性就越大,服務器就越會危險。當然,至少要有一個IP地址對外進行通訊,如果有Web服務器或郵件服務器,它們的IP也是要公開的。
一個IP地址與外界的通訊是通過端口來實現(xiàn)的,而端口有很多很多,因此通過軟件來查看端口,排查您不必要開放的端口,將其屏蔽掉,盡可能的減少由于操作系統(tǒng)或其他軟件漏洞而帶來的危機。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|