自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見錯誤(1)

安全
盡管我們都知道網(wǎng)絡(luò)安全是關(guān)系到企業(yè)信息安全的最重要一環(huán),但是我實(shí)際看到的情況卻是,很多企業(yè)對于網(wǎng)絡(luò)設(shè)計(jì)的安全性并不是非常重視。下面,我將介紹幾種在網(wǎng)絡(luò)安全設(shè)計(jì)時常見的錯誤,這些錯誤會對未來企業(yè)的網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重影響。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—設(shè)置好就高枕無憂了

我要講到的第一個錯誤更偏重于計(jì)劃而不是網(wǎng)絡(luò)設(shè)計(jì)。這種錯誤我一般將它稱之為“設(shè)計(jì)好就高枕無憂”。犯這種錯誤的企業(yè)一般會下大力氣去設(shè)計(jì)一個安全的網(wǎng)絡(luò),但是卻忽略了后期對于這個設(shè)計(jì)的定期性的重新評估。因?yàn)榫W(wǎng)絡(luò)風(fēng)險是在不斷變化的,因此企業(yè)的網(wǎng)絡(luò)安全設(shè)計(jì)也應(yīng)該不斷進(jìn)化。最好的辦法就是定期對網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行重新評估。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在防火墻上開放過多的端口

我們都知道開放過多的端口沒有好處,但是有時候又不得不多開放幾個端口。就拿 Microsoft Office Communications Server 2007 R2來說吧,如果你計(jì)劃提供外部訪問功能,那要多開十幾個端口。另外, OCS 2007 R2還會隨機(jī)開放大量的端口。這種情況下,網(wǎng)絡(luò)安全管理員該怎么辦呢?

最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯(lián)網(wǎng)和本地需要開放多個端口的服務(wù)器之間。這樣設(shè)置后,服務(wù)器不需要再開放大量的端口,而外界對服務(wù)器的連接請求會先經(jīng)過逆向代理進(jìn)行攔截和過濾,并傳遞給服務(wù)器。這種設(shè)計(jì)不但能讓服務(wù)器在外網(wǎng)前隱藏起來,還能幫助確保外部的惡意請求不會到達(dá)服務(wù)器。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—不同應(yīng)用程序混在一起

在經(jīng)濟(jì)危機(jī)下,企業(yè)很少會花錢添置新設(shè)備,因此盡可能壓榨現(xiàn)有設(shè)備資源就成了唯一選擇。在這種前提下,企業(yè)一般會在一臺服務(wù)器上安裝多個應(yīng)用服務(wù),讓一臺服務(wù)器扮演多個角色。雖然這么做并不是被禁止的,但是在計(jì)算機(jī)行業(yè)有一個規(guī)律,即代碼越多,出現(xiàn)安全漏洞的機(jī)會就越多。

我并不是說每個服務(wù)器只能運(yùn)行一種應(yīng)用程序,或者扮演一種服務(wù)角色,但是至少我們應(yīng)該仔細(xì)考慮應(yīng)該把哪些應(yīng)用程序或服務(wù)角色合并到一臺服務(wù)器上。比如,在最小需求下,一個Exchange 2007需要三個服務(wù)器角色(hub transport, client access, 以及 mailbox server),你可以將這三個角色整合到一臺服務(wù)器上。但是如果你要為外部客戶提供Outlook Web Access服務(wù)就不要這樣做了。因?yàn)镃lient Access Server服務(wù)器角色需要用到IIS來實(shí)現(xiàn)Outlook Web Access,也就是說,如果你將客戶接入服務(wù)器角色和hub transport以及mailbox server 角色放在了一臺服務(wù)器上,實(shí)際上就是把你的郵箱數(shù)據(jù)庫開放給了互聯(lián)網(wǎng)上的所有黑客。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—忽略了網(wǎng)絡(luò)中的工作站

去年有個記者通過電話采訪我,他問:您覺得對于網(wǎng)絡(luò)安全威脅最大的是什么。我的回答是:網(wǎng)絡(luò)里的工作站是網(wǎng)絡(luò)安全的最大威脅?,F(xiàn)在我仍持同樣看法。我總是看到企業(yè)在不但的加強(qiáng)網(wǎng)絡(luò)服務(wù)器的安全性,但同時卻忽視了網(wǎng)絡(luò)內(nèi)的每一臺工作站。除非工作站的安全防護(hù)措施非常好,否則使用它的員工很容易在不經(jīng)意間讓系統(tǒng)被惡意軟件入侵。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在必要的情況下沒有使用SSL加密

我們都知道,當(dāng)用戶需要在網(wǎng)站上輸入敏感信息時(比如用戶名,密碼,信用卡卡號等),網(wǎng)站都會使用SSL 技術(shù)對信息進(jìn)行加密。但是很多企業(yè)在這個問題上犯了錯。我曾經(jīng)遇見過很多次,企業(yè)將敏感信息和非敏感信息混合在一個網(wǎng)頁中,當(dāng)用戶訪問該頁面時,會收到一條提示,詢問用戶是否同時查看安全內(nèi)容和非安全的內(nèi)容。大部分用戶在面對這個提示時都是選擇同時顯示安全和非安全的內(nèi)容,這就為網(wǎng)絡(luò)安全帶來了隱患。

一個不太明顯但是更常見的錯誤是,企業(yè)很少加密自己網(wǎng)站上的一些關(guān)鍵頁面。在我看來,任何涉及安全信息,安全設(shè)備以及聯(lián)系人方式的信息都應(yīng)該經(jīng)過SSL 加密。這并不是因?yàn)檫@些內(nèi)容都屬于敏感信息,而是通過這些加密頁面讓用戶確信自己所訪問的是官方網(wǎng)站,而不是似是而非的網(wǎng)絡(luò)釣魚網(wǎng)站。

網(wǎng)絡(luò)安全設(shè)計(jì)常見的錯誤不光是以上講的這幾種,我們還會在以后的文章中繼續(xù)為大家介紹。

【編輯推薦】

  1. 六大網(wǎng)絡(luò)安全威脅發(fā)展趨勢
  2. 網(wǎng)絡(luò)安全已成為企業(yè)競爭力的威脅
  3. 阻止黑客進(jìn)出 個人網(wǎng)絡(luò)安全防衛(wèi)手冊
責(zé)任編輯:佚名 來源: zdnet
相關(guān)推薦

2011-03-31 16:08:35

2010-01-12 21:29:16

2010-01-13 10:31:17

2023-02-08 10:39:08

2020-11-09 10:18:04

網(wǎng)絡(luò)安全

2023-11-06 13:56:20

2023-04-24 12:03:55

2011-06-20 09:20:52

2019-07-17 10:23:44

網(wǎng)絡(luò)安全防御

2020-11-09 10:21:47

網(wǎng)絡(luò)安全

2011-03-24 09:43:37

Linux安全

2019-06-14 13:00:18

東軟網(wǎng)絡(luò)安全等保2.0

2023-05-29 12:25:20

2021-10-18 10:29:15

API漏洞網(wǎng)絡(luò)安全

2023-06-07 00:08:59

2011-05-20 14:23:59

WLANWEPWPA

2022-03-07 14:30:00

網(wǎng)絡(luò)安全芯片設(shè)計(jì)

2023-09-06 14:05:14

2020-04-10 08:34:58

網(wǎng)絡(luò)安全郵件安全網(wǎng)絡(luò)釣魚

2021-05-07 10:45:37

網(wǎng)絡(luò)安全網(wǎng)絡(luò)犯罪黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號