自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)網(wǎng)絡(luò)防護(hù)應(yīng)注意的四個(gè)基本點(diǎn)

安全
企業(yè)網(wǎng)絡(luò)防護(hù)是一個(gè)各大企業(yè)都應(yīng)當(dāng)關(guān)心的問題,本篇文章介紹了出去網(wǎng)絡(luò)安全產(chǎn)品部署之外,在企業(yè)網(wǎng)絡(luò)使用過(guò)程中應(yīng)注意的四個(gè)基本點(diǎn)。

我們?cè)谧⒅?a href="http://www.scjtxx.cn/php/viewart.php?artID=228335">企業(yè)網(wǎng)絡(luò)防護(hù)時(shí),往往都在考慮如何引進(jìn)和部署像網(wǎng)絡(luò)防火墻、安全網(wǎng)關(guān)之類的產(chǎn)品。不可否認(rèn),部署這些網(wǎng)絡(luò)安全產(chǎn)品確實(shí)會(huì)使企業(yè)網(wǎng)絡(luò)防護(hù)能力得到極大地提高。但實(shí)際上,即便是部署了這些安全產(chǎn)品仍可能成為黑客們?nèi)肭值膶?duì)象,要知道一些基本操作對(duì)于安全防護(hù)也是十分重要的。

企業(yè)網(wǎng)絡(luò)防護(hù)1:要經(jīng)常并且及時(shí)打補(bǔ)丁

打補(bǔ)丁絕對(duì)有必要,而且?guī)缀蹩偸敲赓M(fèi)的。你需要核實(shí)的第一件事是:打的所有補(bǔ)丁是不是最新版本。設(shè)置iCal/Outlook提醒功能,以便每個(gè)月打一次補(bǔ)丁。定在每個(gè)月的第二個(gè)星期三打補(bǔ)丁是個(gè)好日子,因?yàn)槲④洉?huì)在每月的第二個(gè)星期二發(fā)布安全補(bǔ)丁。你也可以安排在付按揭或房租時(shí),捎帶打補(bǔ)丁— 在付錢時(shí),也要記得打補(bǔ)丁。

打補(bǔ)丁并不是說(shuō)只要雙擊Windows Update就行了。如果你還沒有激活Microsoft Update(Windows Update的變種),就接收不到任何微軟Office更新程序。不要滿足于此!你要確保時(shí)常訪問Adobe網(wǎng)站,更新Flash插件和PDF Reader軟件。Firefox在這方面做得很到位:能夠自動(dòng)分發(fā)更新程序,不需要用戶干預(yù),但它不會(huì)把你升級(jí)到新的重大版本,所以同樣要訪問 Firefox網(wǎng)站。

期盼有一天,微軟會(huì)向所有Windows軟件發(fā)布者開放Windows Update基礎(chǔ)架構(gòu),以便大家通過(guò)一個(gè)集中的地方來(lái)發(fā)布各自的更新程序,而用戶則只要點(diǎn)擊一下就可以升級(jí)所有的相關(guān)軟件。而在這一天到來(lái)之前,不妨使用像Secunia的Personal Software Inspector(個(gè)人用戶可免費(fèi)使用)這類軟件,它會(huì)掃描計(jì)算機(jī)上的所有軟件,以便集中查看哪些還沒有打上安全補(bǔ)丁。

有些企業(yè)的IT管理人員很自豪地聲稱,該公司每隔5分鐘就更新反病毒軟件的特征庫(kù),但是其關(guān)鍵服務(wù)器使用的卻還是老版本的IE和Adobe,2007年以后的操作系統(tǒng)補(bǔ)丁居然都沒有打上!

有人稱,谷歌之所以遭到攻擊,原因就是其一名員工使用了過(guò)時(shí)的Web瀏覽器。

硬件也需要更新。記得清查一下硬件,檢查固件是否需要更新(這與軟件補(bǔ)丁一樣重要)。只要硬件有網(wǎng)站端口,就要半年訪問一次該硬件廠商的網(wǎng)站— 不僅僅是路由器和交換機(jī),還有多功能復(fù)印機(jī)、餐館的銷售點(diǎn)(POS)終端、藍(lán)光播放機(jī)、專用小交換機(jī)(PBX)以及具有TwITter功能的咖啡壺等。

企業(yè)網(wǎng)絡(luò)防護(hù)2:別讓某人阻止你運(yùn)行安全網(wǎng)絡(luò)

有的企業(yè)CIO會(huì)說(shuō),自己公司的服務(wù)器沒有打補(bǔ)丁,是因?yàn)?ldquo;某人說(shuō)可以不打補(bǔ)丁”,這個(gè)某人可能是公司的產(chǎn)品開發(fā)經(jīng)理或銷售副總裁。這種風(fēng)險(xiǎn)企業(yè)其實(shí)無(wú)法接受。沒有打補(bǔ)丁的服務(wù)器絕對(duì)不可以訪問互聯(lián)網(wǎng)。員工只有通過(guò)“不太安全”的專用網(wǎng)絡(luò)上的專用計(jì)算機(jī)(不是用來(lái)讀取郵件、瀏覽互聯(lián)網(wǎng)的那種計(jì)算機(jī)),才能訪問這些因?yàn)闆]有打補(bǔ)丁而變得很危險(xiǎn)的服務(wù)器。

要是公司下面某個(gè)部門運(yùn)行的軟件導(dǎo)致無(wú)法使用最新的安全補(bǔ)丁,IT部門就需要把這些服務(wù)器與網(wǎng)絡(luò)其余部分隔離開來(lái),就像把機(jī)密網(wǎng)絡(luò)與非機(jī)密網(wǎng)絡(luò)隔離開來(lái)那樣。

此外,除非企業(yè)很重視信息安全,否則就避免不了信息竊取和成本高昂的系統(tǒng)停運(yùn)問題。只要有可能受到過(guò)污染,一罐罐的花生醬就要在廠商開始召回的幾小時(shí)內(nèi)從商場(chǎng)貨架上撤下;然而奇怪的是,一臺(tái)用來(lái)為數(shù)百個(gè)員工處理工資的財(cái)務(wù)服務(wù)器明明有安全漏洞,企業(yè)卻任其運(yùn)行好幾個(gè)月。

記住,絕對(duì)不能因?yàn)槟橙苏f(shuō)可以不打補(bǔ)丁,而在網(wǎng)絡(luò)上運(yùn)行那些沒有打補(bǔ)丁的服務(wù)器。

企業(yè)網(wǎng)絡(luò)防護(hù)3:P2P應(yīng)該遠(yuǎn)離企業(yè)網(wǎng)絡(luò)

應(yīng)該說(shuō),P2P就不該出現(xiàn)在辦公計(jì)算機(jī)上。P2P網(wǎng)絡(luò)上的惡意軟件帶來(lái)的危險(xiǎn),遠(yuǎn)遠(yuǎn)超出了對(duì)BitTorrent或KaZaa的任何正當(dāng)需要。應(yīng)該選擇信譽(yù)可靠的網(wǎng)站來(lái)獲得共享軟件。

如果非得使用P2P,就使用單獨(dú)的非管理員用戶賬戶來(lái)進(jìn)行這些操作。千萬(wàn)不要在使用管理員賬戶的情況下,運(yùn)行從P2P網(wǎng)絡(luò)上下載的軟件。記得還要一直用幾個(gè)不同的反病毒軟件包來(lái)不斷掃描這些下載的軟件。如果沒有像Norton Internet Security 2010這樣可靠的安全軟件包,使用Virustotal.com也很不錯(cuò),它可以快速掃描可疑的下載內(nèi)容。如果是精通技術(shù)的高級(jí)用戶,不妨在虛擬機(jī)里面運(yùn)行P2P軟件,把主機(jī)操作系統(tǒng)隔離開來(lái)。

企業(yè)網(wǎng)絡(luò)防護(hù)4:牢牢鎖定網(wǎng)絡(luò)

趕緊將公司和家里的路由器DNS解析器改成OpenDNS,別使用互聯(lián)網(wǎng)服務(wù)提供商(ISP)提供的默認(rèn)DNS。OpenDNS擁有大容量的緩存,可以加快查詢;還有一項(xiàng)免費(fèi)的網(wǎng)站過(guò)濾服務(wù),一些企業(yè)可能會(huì)有興趣。即使不需要過(guò)濾服務(wù),其可靠、安全的DNS基礎(chǔ)架構(gòu)也可以在DNS層面讓你遠(yuǎn)離一些眾所周知的攻擊。

花5分鐘重新配置后,你的互聯(lián)網(wǎng)連接會(huì)變得更快,因?yàn)镺penDNS服務(wù)器的響應(yīng)速度通??煊谀J(rèn)的ISP服務(wù)器。OpenDNS的網(wǎng)站上會(huì)教會(huì)你如何將家里的路由器或公司的活動(dòng)目錄域控制器改成其解析器;它的基礎(chǔ)架構(gòu)分布在全世界,確保了快速響應(yīng),無(wú)論用戶在哪里。

對(duì)高級(jí)用戶或任何IT從業(yè)人員來(lái)說(shuō),在服務(wù)器和工作站上都應(yīng)該使用基于主機(jī)的出站防火墻。某個(gè)未知或新的進(jìn)程決定建立出站連接時(shí)能接到通知,絕對(duì)很有必要。這樣一來(lái),即使有什么威脅避開了反病毒和反惡意軟件防御機(jī)制,還是能在出站防火墻處逮住它。當(dāng)然,如果用戶對(duì)技術(shù)一竅不通,又總是點(diǎn)擊任何彈出窗口上顯示的“接受”,那么這一招毫無(wú)幫助。

應(yīng)該在企業(yè)內(nèi)實(shí)施出站防火墻規(guī)則。大多數(shù)公司為用戶制定了“允許所有連接”的出站政策。這在過(guò)去也許可以接受,但現(xiàn)在公司不該制定這么寬松的政策了??梢韵认拗朴脩糁荒芙TTP和HTTPS出站連接;雖然這不會(huì)保護(hù)企業(yè)網(wǎng)絡(luò)遠(yuǎn)離一切危險(xiǎn),但可以關(guān)閉很大一部分可能未經(jīng)授權(quán)的出站連接。還可以用OpenDNS來(lái)限制對(duì)不良網(wǎng)站的訪問。

最重要但也最常被忽視的是,服務(wù)器和非軍事區(qū)(DMZ)網(wǎng)絡(luò)應(yīng)該只允許少數(shù)幾個(gè)明確的出站連接(比如郵件服務(wù)器的出站SMTP連接)?,F(xiàn)代的數(shù)據(jù)包檢測(cè)防火墻智能化程度非常高,允許Web服務(wù)器回應(yīng)針對(duì)網(wǎng)頁(yè)的入站請(qǐng)求,但讓W(xué)eb服務(wù)器與外界建立連接極少有正當(dāng)?shù)睦碛伞?/p>

當(dāng)然,也有例外的情況(比如業(yè)務(wù)合作伙伴的庫(kù)存交換,或者異地?cái)?shù)據(jù)備份)。但是一般來(lái)說(shuō),大多數(shù)服務(wù)器是響應(yīng)針對(duì)信息的入站請(qǐng)求,自己并不建立連接。要是黑客闖入了你的服務(wù)器,他或她最先會(huì)做的一件事就是利用你的服務(wù)器連接到貴公司內(nèi)部的另一臺(tái)機(jī)器,或者連接回自己的網(wǎng)絡(luò)。“允許所有連接”的通用政策只會(huì)招惹麻煩。

【編輯推薦】

  1. Web專用網(wǎng)站服務(wù)器的安全設(shè)置
  2. 怎樣進(jìn)行路由器的安全設(shè)置
  3. 安全設(shè)置策略及自帶防火墻介紹
  4. 企業(yè)如何對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)
  5. 企業(yè)如何在復(fù)雜環(huán)境中降低安全風(fēng)險(xiǎn)

 

責(zé)任編輯:張啟峰 來(lái)源: 安全在線
相關(guān)推薦

2015-02-03 11:25:34

云計(jì)算云產(chǎn)品選型信息化規(guī)劃

2011-03-07 16:38:18

2010-09-17 13:49:09

2011-03-18 09:22:08

2018-02-24 17:20:07

2010-10-21 11:31:13

云計(jì)算

2010-09-14 12:24:15

2023-07-31 10:20:34

2013-03-08 10:43:17

企業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)網(wǎng)絡(luò)管理

2021-12-16 15:53:14

遠(yuǎn)程辦公網(wǎng)絡(luò)攻擊勒索軟件

2009-08-03 11:33:48

2011-05-30 10:24:34

網(wǎng)頁(yè)設(shè)計(jì)

2015-03-30 12:54:55

SQL ServerSQL Server

2011-06-07 15:54:51

網(wǎng)站排名內(nèi)部?jī)?yōu)化

2018-04-18 21:55:59

多云架構(gòu)云計(jì)算數(shù)據(jù)

2024-02-21 17:15:24

2009-11-02 11:47:09

2021-11-29 05:26:11

軟件測(cè)試開發(fā)軟件工程

2020-06-01 15:42:44

Microsoft

2009-03-11 13:38:37

構(gòu)造塊ActivityIntent Rece
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)