亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網絡技術>網絡安全>正文
 
經濟危機中企業(yè)要注意十個安全策略

http://m.yibo1263.com 2009/3/6 9:39:39  來源:東北IT網  編輯:葉子
 


  這里提供兩個很好的選擇:免費的開源軟件True Crypt和Voltage Security的低成本但易于部署的Voltage Security Networ服務。

  TrueCrypt的磁盤加密客戶端可以對Mac、Linux以及Windows系統(tǒng)進行加密,雖然該加密軟件缺乏企業(yè)級管理工具,不過對于小型企業(yè)、管理人員和工作組而言,是不錯的選擇。Voltage提供的電子郵件加密不需要安裝任何客戶端,可以與Outlook和Webmail結合使用,價格為每年每座65美元,Voltage能夠處理所有管理細節(jié),并且托管服務能夠輕松快速地執(zhí)行。

  另外就是PGP公司的加密產品,價格為每座100美元以下,取決于用戶選擇的功能。所有這些產品都是加密密鑰管理變得非常簡單:部署企業(yè)級加密的缺點就是,很難處理員工離開時的過期密鑰或者員工忘記密鑰時恢復密鑰的問題。

  同樣可以分別為windows系統(tǒng)和Mac系統(tǒng)選擇Bitlocker和FileVault,這兩種產品能夠提供額外的保護,而不需要花費額外的費用。但是它們很難在整個企業(yè)進行部署,畢竟一分錢一分貨。

  6.了解IDS

  你可能會認為簡單部署一個入侵檢查系統(tǒng)就足夠了,不過現在是時候仔細了解一下你的IDS,并根據公司特定環(huán)境調整IDS,這意味著需要調整IDS的配置,了解其報告和登錄行為,并做一些初步分析。

  當然,這樣做并不能帶來明顯效果,但是如今存在這么多安全風險,我們有必要花費更多時間進行IDS分析以了解入侵檢測情況。如果你使用Snort作為主要IDS,請訪問Richard Bejtlich的podcast以及snort.org的論壇以獲取更多相關知識。

  另一個選擇就是對公司的一兩個員工進行培訓,以了解系統(tǒng)特征和加強系統(tǒng)安全的方法。雖然培訓費用在經濟危機時期是第一個不予考慮的開支,不過這也是一種提供快速投資回報率的方法,少量資金指出可以為系統(tǒng)提供額外的安全防護。

  7. 真正禁止前雇員訪問系統(tǒng)

  我們這里討論的是裁員浪潮里所有被裁員的雇員,而不只是IT部門。從公司角度而言,目前最大的威脅來自那些曾經屬于公司內部職員而現在失業(yè)的員工。研究表明,前雇員可能成為公司的安全噩夢,從未改變任何關鍵服務器的密碼?多臺機器使用的是相同的主機密碼?那么,現在最好改變這些不好的方式。

  同時也應該對前雇員帶來的其他風險進行評估,公司訪問政策是最新的么?已經禁用了前雇員的所有安全密鑰、密碼和訪問代碼么?前雇員是否仍然能夠使用遠程網關?現在是時候檢查訪問日志以確保離開的雇員的訪問目錄項已經刪除。  

  8.擺脫SQL注入攻擊的困擾

  SQL注入基本上是指通過未受保護的后門進入系統(tǒng)數據庫,黑客可以在沒有任何編程知識和小技巧的情況下創(chuàng)造和執(zhí)行后門程序,這也是SQL讓人頭痛的原因。

  真正消除SQL注入攻擊需要幾個不同部門的合作,共同努力以確保沒有漏掉任何安全漏洞。另外的原因就是,漏洞網站很容易被黑客找到,黑客只需要在Google輸入幾個關鍵字就能找出網站問題,甚至不需要對你的網絡進行調查。

  現在,讓我們試圖解決這個問題,認真檢查所有應用程序以確保你的網站再也不會出現在黑客列表上。首先,進行一次審計,聘請專業(yè)咨詢公司或者學習如何修復數據庫/web服務器編程。訪問OWASP.org獲取更多關于正確設置數據庫訪問以及如何檢查漏洞的信息。

  另外,你也可以下載Acunetix的免費的Web Vulnerability Scanner和各種免費使用HP評估工具,如Weblnspect等,鏈接如下:https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&cp=1-11-201-200%5E14344_4000_100__

  也可以嘗試modsecurity.org 的開源Web App Firewall軟件。

  當然,這些免費的掃描儀如果沒有發(fā)現任何漏洞或者問題,并不意味著你的系統(tǒng)就是百分百安全的,不過至少你可以開始了解如何使用這些工具和了解系統(tǒng)的漏洞問題。技巧就是對系統(tǒng)進行定期掃描,以確保沒有黑客能夠建立任何后面程序。

本新聞共3頁,當前在第2頁  1  2  3  

收藏】【打印】【進入論壇
  相關文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內首款單條 512GB DDR5 內存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關設備展
互聯(lián)網電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
游戏| 海城市| 灵丘县| 桐梓县| 丰台区| 茂名市| 工布江达县| 朝阳县| 延庆县| 军事| 阿合奇县| 永兴县| 阿勒泰市| 英吉沙县| 太仓市| 苍溪县| 昌图县| 襄汾县| 临城县| 澄迈县| 罗城| 郴州市| 桂平市| 建水县| 苍梧县| 平遥县| 泉州市| 绍兴县| 禹城市| 蓬莱市| 东山县| 东乌| 井陉县| 丹巴县| 蕉岭县| 密云县| 泰兴市| 河西区| 五峰| 汾阳市| 榆林市|