国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見錯誤(1)
2011-04-01   zdnet

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—設(shè)置好就高枕無憂了

我要講到的第一個錯誤更偏重于計(jì)劃而不是網(wǎng)絡(luò)設(shè)計(jì)。這種錯誤我一般將它稱之為“設(shè)計(jì)好就高枕無憂”。犯這種錯誤的企業(yè)一般會下大力氣去設(shè)計(jì)一個安全的網(wǎng)絡(luò),但是卻忽略了后期對于這個設(shè)計(jì)的定期性的重新評估。因?yàn)榫W(wǎng)絡(luò)風(fēng)險(xiǎn)是在不斷變化的,因此企業(yè)的網(wǎng)絡(luò)安全設(shè)計(jì)也應(yīng)該不斷進(jìn)化。最好的辦法就是定期對網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行重新評估。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在防火墻上開放過多的端口

我們都知道開放過多的端口沒有好處,但是有時候又不得不多開放幾個端口。就拿 Microsoft Office Communications Server 2007 R2來說吧,如果你計(jì)劃提供外部訪問功能,那要多開十幾個端口。另外, OCS 2007 R2還會隨機(jī)開放大量的端口。這種情況下,網(wǎng)絡(luò)安全管理員該怎么辦呢?

最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯(lián)網(wǎng)和本地需要開放多個端口的服務(wù)器之間。這樣設(shè)置后,服務(wù)器不需要再開放大量的端口,而外界對服務(wù)器的連接請求會先經(jīng)過逆向代理進(jìn)行攔截和過濾,并傳遞給服務(wù)器。這種設(shè)計(jì)不但能讓服務(wù)器在外網(wǎng)前隱藏起來,還能幫助確保外部的惡意請求不會到達(dá)服務(wù)器。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—不同應(yīng)用程序混在一起

在經(jīng)濟(jì)危機(jī)下,企業(yè)很少會花錢添置新設(shè)備,因此盡可能壓榨現(xiàn)有設(shè)備資源就成了唯一選擇。在這種前提下,企業(yè)一般會在一臺服務(wù)器上安裝多個應(yīng)用服務(wù),讓一臺服務(wù)器扮演多個角色。雖然這么做并不是被禁止的,但是在計(jì)算機(jī)行業(yè)有一個規(guī)律,即代碼越多,出現(xiàn)安全漏洞的機(jī)會就越多。

我并不是說每個服務(wù)器只能運(yùn)行一種應(yīng)用程序,或者扮演一種服務(wù)角色,但是至少我們應(yīng)該仔細(xì)考慮應(yīng)該把哪些應(yīng)用程序或服務(wù)角色合并到一臺服務(wù)器上。比如,在最小需求下,一個Exchange 2007需要三個服務(wù)器角色(hub transport, client access, 以及 mailbox server),你可以將這三個角色整合到一臺服務(wù)器上。但是如果你要為外部客戶提供Outlook Web Access服務(wù)就不要這樣做了。因?yàn)镃lient Access Server服務(wù)器角色需要用到IIS來實(shí)現(xiàn)Outlook Web Access,也就是說,如果你將客戶接入服務(wù)器角色和hub transport以及mailbox server 角色放在了一臺服務(wù)器上,實(shí)際上就是把你的郵箱數(shù)據(jù)庫開放給了互聯(lián)網(wǎng)上的所有黑客。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—忽略了網(wǎng)絡(luò)中的工作站

去年有個記者通過電話采訪我,他問:您覺得對于網(wǎng)絡(luò)安全威脅最大的是什么。我的回答是:網(wǎng)絡(luò)里的工作站是網(wǎng)絡(luò)安全的最大威脅。現(xiàn)在我仍持同樣看法。我總是看到企業(yè)在不但的加強(qiáng)網(wǎng)絡(luò)服務(wù)器的安全性,但同時卻忽視了網(wǎng)絡(luò)內(nèi)的每一臺工作站。除非工作站的安全防護(hù)措施非常好,否則使用它的員工很容易在不經(jīng)意間讓系統(tǒng)被惡意軟件入侵。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在必要的情況下沒有使用SSL加密

我們都知道,當(dāng)用戶需要在網(wǎng)站上輸入敏感信息時(比如用戶名,密碼,信用卡卡號等),網(wǎng)站都會使用SSL 技術(shù)對信息進(jìn)行加密。但是很多企業(yè)在這個問題上犯了錯。我曾經(jīng)遇見過很多次,企業(yè)將敏感信息和非敏感信息混合在一個網(wǎng)頁中,當(dāng)用戶訪問該頁面時,會收到一條提示,詢問用戶是否同時查看安全內(nèi)容和非安全的內(nèi)容。大部分用戶在面對這個提示時都是選擇同時顯示安全和非安全的內(nèi)容,這就為網(wǎng)絡(luò)安全帶來了隱患。

一個不太明顯但是更常見的錯誤是,企業(yè)很少加密自己網(wǎng)站上的一些關(guān)鍵頁面。在我看來,任何涉及安全信息,安全設(shè)備以及聯(lián)系人方式的信息都應(yīng)該經(jīng)過SSL 加密。這并不是因?yàn)檫@些內(nèi)容都屬于敏感信息,而是通過這些加密頁面讓用戶確信自己所訪問的是官方網(wǎng)站,而不是似是而非的網(wǎng)絡(luò)釣魚網(wǎng)站。

網(wǎng)絡(luò)安全設(shè)計(jì)常見的錯誤不光是以上講的這幾種,我們還會在以后的文章中繼續(xù)為大家介紹。

熱詞搜索:

上一篇:Windows Intune遠(yuǎn)程桌面管理工具
下一篇:解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見錯誤(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜精品999| 91久久精品国产91久久| 一二三四社区欧美黄| 亚洲电影自拍| 狠狠色狠狠色综合日日91app| 国产精品极品美女粉嫩高清在线 | 国产日韩欧美在线观看| 免费在线亚洲欧美| 欧美日韩国产不卡在线看| 国产精品yjizz| 国产午夜精品美女视频明星a级 | 欧美另类极品videosbest最新版本| 老司机午夜精品视频| 欧美久久精品午夜青青大伊人| 欧美日韩性生活视频| 国产精品私拍pans大尺度在线| 国产亚洲一级| 一区二区三区产品免费精品久久75 | 欧美精品97| 国产精品午夜电影| 亚洲伦理网站| 欧美大香线蕉线伊人久久国产精品| 欧美日韩系列| 亚洲美女中文字幕| 欧美va日韩va| 亚洲第一视频| 久久在线视频在线| 国产热re99久久6国产精品| 亚洲卡通欧美制服中文| 另类av导航| 亚洲高清久久久| 久久久在线视频| 国产日韩精品一区二区| 午夜精品区一区二区三| 欧美亚日韩国产aⅴ精品中极品| 黄色成人91| 欧美在线日韩| 尤物视频一区二区| 久久国产精品99久久久久久老狼| 国产精品久久久久久影视| 亚洲香蕉视频| 黄色亚洲大片免费在线观看| 久久综合一区| 日韩亚洲欧美成人| 国产伦精品一区二区三区免费迷 | 国外成人在线视频网站| 欧美在线首页| 亚洲人成毛片在线播放女女| 国产精品国产三级国产专播精品人| 亚洲午夜激情网页| 亚洲欧洲精品一区二区三区 | 欧美精品三级在线观看| 亚洲综合日韩在线| 亚洲电影免费在线观看| 国产精品一区免费视频| 免费不卡欧美自拍视频| 亚洲欧美中日韩| 亚洲精品美女久久7777777| 国产精品国产| 欧美吻胸吃奶大尺度电影| 蜜桃av噜噜一区| 久久久久国产成人精品亚洲午夜| 99热免费精品在线观看| 亚洲国产精品久久久久| 激情六月婷婷久久| 亚洲人成在线影院| 在线成人www免费观看视频| 国产精品卡一卡二卡三| 国产精品国产自产拍高清av| 欧美精品在线极品| 欧美日韩国产综合久久| 欧美午夜免费影院| 国产精品亚洲产品| 国产日韩欧美中文| 亚洲国产天堂久久国产91| 亚洲大胆视频| 亚洲人成久久| 午夜欧美大片免费观看| 久久爱另类一区二区小说| 欧美综合77777色婷婷| 一区二区三区国产| 欧美亚洲综合网| 老**午夜毛片一区二区三区| 欧美精品在线观看一区二区| 欧美日韩理论| 国产一区二区三区久久| 亚洲国产欧洲综合997久久| 一本一本久久| 久久av一区| 欧美日韩一区二区三区在线观看免 | 1024亚洲| 亚洲午夜精品网| 久久久久国色av免费观看性色| 免费在线观看精品| 国产一二三精品| 亚洲激情视频网站| 欧美一区二区在线免费播放| 久热精品视频在线观看一区| 欧美日韩精品一二三区| 一区二区在线观看av| 午夜精品久久久久久久男人的天堂 | 国产亚洲成精品久久| 夜夜嗨av一区二区三区中文字幕| 欧美在线free| 国产精品视频一| 亚洲天堂av在线免费| 欧美日韩精品免费| 久久国产日韩| 亚洲精品综合| 欧美夫妇交换俱乐部在线观看| 一区二区三区免费看| 久久精品国产欧美亚洲人人爽| 亚洲免费成人av| 极品少妇一区二区三区| 欧美国产精品| 欧美高清在线一区二区| 国产精品色婷婷| 欧美国内亚洲| 欧美午夜一区二区福利视频| 国产欧美一区二区精品仙草咪| 亚洲美女毛片| 欧美日韩在线播放| 久久一区国产| 国产精品嫩草99a| 一区二区三区国产| 亚洲视频碰碰| 欧美专区日韩视频| 免费观看国产成人| 国产精品久久久久久久久久久久| 国产精品高潮视频| 麻豆国产精品777777在线| 夜久久久久久| 国产日韩欧美综合一区| 在线日韩欧美| 国产欧美一区二区三区在线老狼| 老巨人导航500精品| 宅男噜噜噜66国产日韩在线观看| 国产亚洲一区二区三区| 欧美日韩国产123区| 欧美高清视频www夜色资源网| 欧美在线资源| 亚洲欧美一区二区三区久久| 欧美巨乳波霸| 久久这里只有| 老司机免费视频一区二区三区 | 亚洲人成毛片在线播放| 99香蕉国产精品偷在线观看| 牛牛国产精品| 欧美高清在线观看| 欧美日韩在线视频一区| 久久精品一区二区三区不卡| 国产一区二区三区日韩| 国产一区在线看| 91久久精品一区| 一本色道久久综合狠狠躁篇的优点| 亚洲福利视频一区二区| 免费观看久久久4p| 亚洲人精品午夜| 欧美日韩国产在线一区| 亚洲午夜一级| 国产午夜精品全部视频在线播放| 亚洲综合第一| **性色生活片久久毛片| 欧美日韩在线直播| 欧美一区二区三区的| 亚洲国产清纯| 国产欧美日韩三区| 欧美激情一区| 欧美精品入口| 亚洲特黄一级片| 精品成人一区二区三区| 欧美日韩日本网| 久久综合伊人77777麻豆| 亚洲视频导航| 亚洲伦理在线| 亚洲国内自拍| 一区二区在线观看视频在线观看| 欧美国产激情| 美女精品在线| 国产亚洲一级高清| 久久久精品性| 亚洲国产日韩一区二区| 免费成人在线观看视频| 亚洲人被黑人高潮完整版| 蜜乳av另类精品一区二区| 国产综合色精品一区二区三区 | 欧美午夜精品一区| 亚洲免费电影在线| 亚洲高清视频一区| 亚洲韩国日本中文字幕| 91久久精品美女| 日韩西西人体444www| 日韩午夜剧场| 亚洲愉拍自拍另类高清精品| 亚洲综合色婷婷| 国产在线观看精品一区二区三区| 久久综合五月天婷婷伊人| 亚洲人线精品午夜| 国产一区二区黄| 国产精品大片|