国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

應對企業內網安全挑戰十大策略
2006-08-03   賽迪網

幾乎所有企業對于網絡安全的重視程度一下子提高了,紛紛采購防火墻等設備希望堵住來自Internet的不安全因素。然而,Intranet內部的攻擊和入侵卻依然猖狂。事實證明,公司內部的不安全因素遠比外部的危害更恐怖。

大多企業重視提高企業網的邊界安全,暫且不提它們在這方面的投資多少,但是大多數企業網絡的核心內網還是非常脆弱的。企業也對內部網絡實施了相應保護措施,如:安裝動輒數萬甚至數十萬的網絡防火墻、入侵檢測軟件等,并希望以此實現內網與Internet的安全隔離,然而,情況并非如此!企業中經常會有人私自以Modem撥號方式、手機或無線網卡等方式上網,而這些機器通常又置于企業內網中,這種情況的存在給企業網絡帶來了巨大的潛在威脅,從某種意義來講,企業耗費巨資配備的防火墻已失去意義。這種接入方式的存在,極有可能使得黑客繞過防火墻而在企業毫不知情的情況下侵入內部網絡,從而造成敏感數據泄密、傳播病毒等嚴重后果。實踐證明,很多成功防范企業網邊界安全的技術對保護企業內網卻沒有效用。于是網絡維護者開始大規模致力于增強內網的防衛能力。

下面給出了應對企業內網安全挑戰的10種策略。這10種策略即是內網的防御策略,同時也是一個提高大型企業網絡安全的策略。

1、注意內網安全與網絡邊界安全的不同

內網安全的威脅不同于網絡邊界的威脅。網絡邊界安全技術防范來自Internet上的攻擊,主要是防范來自公共的網絡服務器如HTTP或SMTP的攻擊。網絡邊界防范(如邊界防火墻系統等)減小了資深黑客僅僅只需接入互聯網、寫程序就可訪問企業網的幾率。內網安全威脅主要源于企業內部。惡性的黑客攻擊事件一般都會先控制局域網絡內部的一臺Server,然后以此為基地,對Internet上其他主機發起惡性攻擊。因此,應在邊界展開黑客防護措施,同時建立并加強內網防范策略。

2、限制VPN的訪問

虛擬專用網(VPN)用戶的訪問對內網的安全造成了巨大的威脅。因為它們將弱化的桌面操作系統置于企業防火墻的防護之外。很明顯VPN用戶是可以訪問企業內網的。因此要避免給每一位VPN用戶訪問內網的全部權限。這樣可以利用登錄控制權限列表來限制VPN用戶的登錄權限的級別,即只需賦予他們所需要的訪問權限級別即可,如訪問郵件服務器或其他可選擇的網絡資源的權限。

3、為合作企業網建立內網型的邊界防護

合作企業網也是造成內網安全問題的一大原因。例如安全管理員雖然知道怎樣利用實際技術來完固防火墻,保護MS-SQL,但是Slammer蠕蟲仍能侵入內網,這就是因為企業給了他們的合作伙伴進入內部資源的訪問權限。由此,既然不能控制合作者的網絡安全策略和活動,那么就應該為每一個合作企業創建一個DMZ,并將他們所需要訪問的資源放置在相應的DMZ中,不允許他們對內網其他資源的訪問。

4、自動跟蹤的安全策略

智能的自動執行實時跟蹤的安全策略是有效地實現網絡安全實踐的關鍵。它帶來了商業活動中一大改革,極大的超過了手動安全策略的功效。商業活動的現狀需要企業利用一種自動檢測方法來探測商業活動中的各種變更,因此,安全策略也必須與相適應。例如實時跟蹤企業員工的雇傭和解雇、實時跟蹤網絡利用情況并記錄與該計算機對話的文件服務器。總之,要做到確保每天的所有的活動都遵循安全策略。

5、關掉無用的網絡服務器

大型企業網可能同時支持四到五個服務器傳送e-mail,有的企業網還會出現幾十個其他服務器監視SMTP端口的情況。這些主機中很可能有潛在的郵件服務器的攻擊點。因此要逐個中斷網絡服務器來進行審查。若一個程序(或程序中的邏輯單元)作為一個window文件服務器在運行但是又不具有文件服務器作用的,關掉該文件的共享協議。

6、首先保護重要資源

若一個內網上連了千萬臺(例如30000臺)機子,那么要期望保持每一臺主機都處于鎖定狀態和補丁狀態是非常不現實的。大型企業網的安全考慮一般都有擇優問題。這樣,首先要對服務器做效益分析評估,然后對內網的每一臺網絡服務器進行檢查、分類、修補和強化工作。必定找出重要的網絡服務器(例如實時跟蹤客戶的服務器)并對他們進行限制管理。這樣就能迅速準確地確定企業最重要的資產,并做好在內網的定位和權限限制工作。

7、建立可靠的無線訪問

審查網絡,為實現無線訪問建立基礎。排除無意義的無線訪問點,確保無線網絡訪問的強制性和可利用性,并提供安全的無線訪問接口。將訪問點置于邊界防火墻之外,并允許用戶通過VPN技術進行訪問。

8、建立安全過客訪問

對于過客不必給予其公開訪問內網的權限。許多安全技術人員執行的“內部無Internet訪問”的策略,使得員工給客戶一些非法的訪問權限,導致了內網實時跟蹤的困難。因此,須在邊界防火墻之外建立過客訪問網絡塊。

9、創建虛擬邊界防護

主機是被攻擊的主要對象。與其努力使所有主機不遭攻擊(這是不可能的),還不如在如何使攻擊者無法通過受攻擊的主機來攻擊內網方面努力。于是必須解決企業網絡的使用和在企業經營范圍建立虛擬邊界防護這個問題。這樣,如果一個市場用戶的客戶機被侵入了,攻擊者也不會由此而進入到公司的R&D。因此要實現公司R&D與市場之間的訪問權限控制。大家都知道怎樣建立互聯網與內網之間的邊界防火墻防護,現在也應該意識到建立網上不同商業用戶群之間的邊界防護。

10、可靠的安全決策

網絡用戶也存在著安全隱患。有的用戶或許對網絡安全知識非常欠缺,例如不知道RADIUS和TACACS之間的不同,或不知道代理網關和分組過濾防火墻之間的不同等等,但是他們作為公司的合作者,也是網絡的使用者。因此企業網就要讓這些用戶也容易使用,這樣才能引導他們自動的響應網絡安全策略。

另外,在技術上,采用安全交換機、重要數據的備份、使用代理網關、確保操作系統的安全、使用主機防護系統和入侵檢測系統等等措施也不可缺少。

熱詞搜索:

上一篇:必須掌握的安全技能:編譯exploit代碼
下一篇:入侵網站:各種漏洞的利用和搜索參數

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区国产精华| 国产精品成人免费精品自在线观看| 99久久99久久精品国产片果冻 | 欧美精品一二三区| 色婷婷久久久亚洲一区二区三区| 成人免费视频视频| 成人激情午夜影院| 在线看日本不卡| 欧美日韩高清不卡| 日韩欧美自拍偷拍| 精品久久久久一区二区国产| 日韩午夜激情av| 精品国免费一区二区三区| 26uuu国产电影一区二区| 久久美女艺术照精彩视频福利播放| 久久久美女艺术照精彩视频福利播放| 久久久精品综合| 亚洲精品中文字幕在线观看| 亚洲大型综合色站| 精品午夜久久福利影院| 国产91丝袜在线18| 一本到不卡免费一区二区| 欧美日韩一区视频| 日韩精品一区二区三区swag| 国产日韩精品一区二区浪潮av| 中文字幕一区二区三中文字幕| 亚洲国产一区二区视频| 精品无人区卡一卡二卡三乱码免费卡| 成人免费毛片嘿嘿连载视频| 欧美日韩mp4| 中文字幕av一区二区三区高| 亚洲国产一二三| 国产夫妻精品视频| 欧美色综合影院| 国产亚洲一区二区三区| 亚洲电影你懂得| 高清视频一区二区| 日韩三级高清在线| 亚洲欧美在线观看| 黑人巨大精品欧美黑白配亚洲| 91小视频免费观看| 日韩欧美的一区| 亚洲狼人国产精品| 成人午夜碰碰视频| 8x福利精品第一导航| 亚洲欧美一区二区三区国产精品| 麻豆一区二区三区| 欧美亚洲国产一区二区三区va| 久久嫩草精品久久久精品| 亚洲免费在线电影| 国产成人亚洲综合a∨婷婷| 欧美另类久久久品| 亚洲精品乱码久久久久久久久| 国产精品一区三区| 欧美成人在线直播| 天天av天天翘天天综合网| 91一区一区三区| 国产精品久久午夜夜伦鲁鲁| 国产在线不卡视频| 日韩一级黄色大片| 日本不卡一区二区| 欧美区视频在线观看| 亚洲欧美国产三级| 99精品桃花视频在线观看| 国产色综合久久| 精品伊人久久久久7777人| 7777精品伊人久久久大香线蕉经典版下载 | 精品一区二区精品| 日韩片之四级片| 免费精品视频在线| 91精品国产综合久久香蕉麻豆| 亚洲美女免费视频| 欧美主播一区二区三区| 亚洲天天做日日做天天谢日日欢| jvid福利写真一区二区三区| 国产精品久久久久久久久快鸭| 国产成人精品午夜视频免费| 国产欧美精品一区二区色综合朱莉| 激情欧美一区二区| 国产午夜亚洲精品羞羞网站| 国产老肥熟一区二区三区| 欧美国产欧美亚州国产日韩mv天天看完整| 国产一区二区在线视频| 中文字幕av资源一区| 欧美成人精品3d动漫h| 欧美日韩国产不卡| 香蕉av福利精品导航| 欧美在线一二三四区| 亚洲欧美另类久久久精品2019| 91美女精品福利| 亚洲综合区在线| 欧美一区二区三区免费在线看| 久久er精品视频| 久久午夜老司机| 成人激情小说乱人伦| 一区二区视频在线看| 91麻豆精品国产91久久久久久久久| 美腿丝袜亚洲一区| 国产精品欧美经典| 在线观看三级视频欧美| 奇米影视在线99精品| 26uuu另类欧美| 91偷拍与自偷拍精品| 日本最新不卡在线| 日本一区二区在线不卡| 在线观看亚洲一区| 91亚洲精华国产精华精华液| 国产精品麻豆久久久| 91国在线观看| 国模大尺度一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟| 91福利小视频| 国产二区国产一区在线观看| 亚洲精品日日夜夜| 久久综合视频网| 欧美日韩一级片在线观看| 成人免费视频caoporn| 日韩av中文在线观看| 亚洲欧美自拍偷拍色图| 26uuu久久天堂性欧美| 欧美三级中文字| 97久久超碰精品国产| 国产一区二区三区电影在线观看| 亚洲国产精品久久久男人的天堂| 久久美女高清视频| 欧美一二三四在线| 欧美性感一区二区三区| 成人丝袜视频网| 黑人精品欧美一区二区蜜桃| 天堂在线亚洲视频| 亚洲视频在线观看一区| 久久久精品黄色| 日韩三级伦理片妻子的秘密按摩| 欧洲在线/亚洲| 99久久精品国产毛片| 国产成人亚洲综合色影视| 免费成人在线播放| 视频在线观看一区二区三区| 亚洲综合激情网| 亚洲欧美区自拍先锋| 国产精品女同一区二区三区| 欧美精品一区二区在线观看| 欧美一卡2卡3卡4卡| 91精品国产高清一区二区三区蜜臀| 99精品欧美一区二区三区小说| 国产激情精品久久久第一区二区| 免费在线看成人av| 男人的j进女人的j一区| 日韩精品一二区| 日韩激情av在线| 免费人成精品欧美精品| 久久福利资源站| 国产综合色精品一区二区三区| 久草在线在线精品观看| 精品一区二区av| 国产精品18久久久久久久网站| 精品影视av免费| 国产精品 日产精品 欧美精品| 国产呦精品一区二区三区网站| 狠狠狠色丁香婷婷综合激情 | 最新不卡av在线| 1区2区3区欧美| 亚洲自拍另类综合| 日韩福利视频导航| 久久99精品久久久久久| 国产91精品精华液一区二区三区| 成人av片在线观看| 欧美日韩综合色| 日韩三级在线观看| 国产精品丝袜久久久久久app| 1区2区3区精品视频| 亚洲成人高清在线| 狠狠色丁香婷婷综合| 99久久久久久| 欧美在线|欧美| 精品国产亚洲在线| 国产精品视频看| 一区二区理论电影在线观看| 日本一不卡视频| 粉嫩aⅴ一区二区三区四区五区 | 麻豆国产精品777777在线| 韩国女主播一区二区三区| 成人av在线影院| 欧美日韩国产天堂| 国产午夜久久久久| 亚洲第一激情av| 高清日韩电视剧大全免费| 欧美伊人久久久久久久久影院 | 日本女优在线视频一区二区| 国产不卡在线一区| 在线成人小视频| 国产精品国产精品国产专区不蜜| 亚洲国产wwwccc36天堂| 国产精品小仙女| 这里是久久伊人| 一区二区三区在线影院| 国产成人免费在线视频| 欧美色老头old∨ideo| 久久精品视频免费| 麻豆91精品91久久久的内涵|