亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)技巧>正文
 
改善網(wǎng)絡(luò)環(huán)境 最需關(guān)注的安全措施

http://m.yibo1263.com 2009/1/7 8:00:28  來源:東北IT網(wǎng)  編輯:葉子
 
  2008年注定是不平凡的一年。原因在于安全環(huán)境空前惡劣,如各種漏洞頻頻發(fā)現(xiàn),Web攻擊日益慘烈,SQL注入伺機而動,惡意軟件日益隱蔽,企業(yè)的網(wǎng)絡(luò)生存環(huán)境受到了前所未有的挑戰(zhàn)。

  各種安全威脅程度之深遠(yuǎn)遠(yuǎn)超過了以前的任何時候,這正是安全管理人員逢此危難之際所面臨的首要問題。重要的一點就是要保障企業(yè)關(guān)鍵數(shù)據(jù)的安全,這當(dāng)然包括企業(yè)的客戶的財務(wù)信息,還要保護網(wǎng)絡(luò)免受病毒的威脅,抵御惡意軟件、rootkit等其它互聯(lián)網(wǎng)威脅。

  還要清醒的看到,社交網(wǎng)絡(luò)站點正日益成為計算機犯罪的主要場所和靶子。要清醒地看到,許多訪問量很大的站點正是僵尸網(wǎng)絡(luò)的主要靶子和超級蠕蟲得以傳播的主要途徑。這種攻擊變得日益復(fù)雜,有時用戶甚至都感覺不到受到了感染。

  但是,防御是避免危害和感染惡意軟件的最佳方法。任何關(guān)心數(shù)據(jù)安全的人士都應(yīng)當(dāng)采取措施抵御風(fēng)險。下面給出鑄造安全環(huán)境的九大措施:

  首先是要有全面而系統(tǒng)的補丁管理

  不但要對操作系統(tǒng)打補丁,還要為應(yīng)用程序打補丁。不但要重視微軟的補丁,還要關(guān)注Linux、Unix、Mac等的補丁。

  企業(yè)應(yīng)當(dāng)為所有的系統(tǒng)和第三方的應(yīng)用程序制定慎密的安全計劃。管理員要清醒的知道,哪些計算機和軟件需要更新和升級。

  其次,要對企業(yè)的雇員進行綜合而深入的安全意識教育和培訓(xùn)

  對員工進行互聯(lián)網(wǎng)安全和公司安全策略的培訓(xùn)至關(guān)重要。大量的調(diào)查研究已經(jīng)證實,內(nèi)部的人員已經(jīng)成為網(wǎng)絡(luò)安全的最大潛在威脅,因為他們擁有最大的訪問權(quán)。

  以下幾個方面是公司最應(yīng)當(dāng)關(guān)注的,一是教育雇員如何管理私有數(shù)據(jù),二是要求用戶創(chuàng)建真正安全的口令,三是如何應(yīng)對社會工程,首要的一點是要教育用戶辯別各種欺詐手段,避免將安全信息泄露出去。

  第三,建立基于主機的入侵防御系統(tǒng)

  這里并不說,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)不重要,而是強調(diào)要將它與基于主機的入侵防護結(jié)合起來,只有這樣才能真正保護保存機密信息的系統(tǒng);谥鳈C的入侵防御可以監(jiān)視特定系統(tǒng)進入和發(fā)出的數(shù)據(jù)通信,查找異常的行為,如啟動某些程序或非標(biāo)準(zhǔn)的事件等。筆者以為這種結(jié)合可以達(dá)到最佳效果。

  第四,內(nèi)部漏洞評估

  漏洞評估就是要掃描操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、工作站、打印機等組件,目的是揭示有哪些地方缺少恰當(dāng)?shù)谋Wo或存在漏洞。建議企業(yè)應(yīng)當(dāng)將操作系統(tǒng)的評估與應(yīng)用程序的測試結(jié)合起來。例如,在掃描Vista操作系統(tǒng)時,也應(yīng)當(dāng)注意Office 是否受到了損害。

  第五、內(nèi)容過濾

  這已經(jīng)不是什么新鮮的東西。但內(nèi)容過濾可以防止網(wǎng)絡(luò)上的人員訪問惡意站點或不安全的站點。內(nèi)容過濾絕不僅僅是一個效率問題,它更是一個安全問題。計算機犯罪分子吸引人們訪問那些看似合法實則非法的站點,結(jié)果用戶的系統(tǒng)被惡意軟件感染,甚至被種植了rootkit惡意代碼。

  第六、集中化的桌面保護

  目前,多數(shù)桌面計算機都安裝了某種反病毒保護方案。但企業(yè)應(yīng)當(dāng)對桌面保護采取集中化的方法,這可使得安裝、管理、維護一致性的病毒保護系統(tǒng)更加便捷,在將的暴露程度最少化的前提下,還能建立快速的響應(yīng)機制。

  第七、策略管理

  建立安全策略,并且加強管理,這可以保障與這些策略的一致性。這些策略至少應(yīng)當(dāng)包括經(jīng)常改變口令、限制使用管理員賬號的訪問,保障補丁和更新的及時安裝。

  第八、采用數(shù)據(jù)轉(zhuǎn)出管理方案

  大多數(shù)公司都有一些需要保持私密性的敏感信息。數(shù)據(jù)管理方案可以防止數(shù)據(jù)通過電子郵件等方式離開企業(yè)網(wǎng)絡(luò)。這種方案應(yīng)當(dāng)能夠防止雇員將一個客戶的財務(wù)數(shù)據(jù)發(fā)送到企業(yè)網(wǎng)絡(luò)外部。它可以控制敏感信息在人員之間的流動。

  第九、建立蜜罐

  蜜罐的作用是研究、監(jiān)視攻擊者,它可以模擬一個攻擊者試圖突破的系統(tǒng),但又要限制入侵者訪問整個網(wǎng)絡(luò)。多數(shù)成功的蜜罐應(yīng)當(dāng)安裝在防火墻之后,但也有例外。通過吸引黑客進入系統(tǒng),蜜罐可以實現(xiàn)三個目的,一是管理員可以監(jiān)視黑客如何利用系統(tǒng)漏洞,因此可以知道系統(tǒng)什么地方有缺陷,二是在黑客試圖獲取系統(tǒng)的管理員賬戶時就可以阻止之,三是設(shè)計人員能夠構(gòu)建更加安全的系統(tǒng),從容面對未來的黑客攻擊。

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
临湘市| 方城县| 都兰县| 平昌县| 新闻| 白朗县| 通海县| 维西| 新乡县| 历史| 沁水县| 库伦旗| 隆安县| 鹤庆县| 西乡县| 茂名市| 许昌市| 江源县| 冀州市| 晴隆县| 舒兰市| 家居| 鄂尔多斯市| 庆城县| 石景山区| 大名县| 靖安县| 桐柏县| 康定县| 大竹县| 利辛县| 安乡县| 开远市| 祥云县| 小金县| 嘉定区| 桦甸市| 峨山| 台中县| 锡林浩特市| 仁布县|