国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見(jiàn)錯(cuò)誤(1)
2011-04-01   zdnet

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—設(shè)置好就高枕無(wú)憂(yōu)了

我要講到的第一個(gè)錯(cuò)誤更偏重于計(jì)劃而不是網(wǎng)絡(luò)設(shè)計(jì)。這種錯(cuò)誤我一般將它稱(chēng)之為“設(shè)計(jì)好就高枕無(wú)憂(yōu)”。犯這種錯(cuò)誤的企業(yè)一般會(huì)下大力氣去設(shè)計(jì)一個(gè)安全的網(wǎng)絡(luò),但是卻忽略了后期對(duì)于這個(gè)設(shè)計(jì)的定期性的重新評(píng)估。因?yàn)榫W(wǎng)絡(luò)風(fēng)險(xiǎn)是在不斷變化的,因此企業(yè)的網(wǎng)絡(luò)安全設(shè)計(jì)也應(yīng)該不斷進(jìn)化。最好的辦法就是定期對(duì)網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行重新評(píng)估。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—在防火墻上開(kāi)放過(guò)多的端口

我們都知道開(kāi)放過(guò)多的端口沒(méi)有好處,但是有時(shí)候又不得不多開(kāi)放幾個(gè)端口。就拿 Microsoft Office Communications Server 2007 R2來(lái)說(shuō)吧,如果你計(jì)劃提供外部訪(fǎng)問(wèn)功能,那要多開(kāi)十幾個(gè)端口。另外, OCS 2007 R2還會(huì)隨機(jī)開(kāi)放大量的端口。這種情況下,網(wǎng)絡(luò)安全管理員該怎么辦呢?

最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯(lián)網(wǎng)和本地需要開(kāi)放多個(gè)端口的服務(wù)器之間。這樣設(shè)置后,服務(wù)器不需要再開(kāi)放大量的端口,而外界對(duì)服務(wù)器的連接請(qǐng)求會(huì)先經(jīng)過(guò)逆向代理進(jìn)行攔截和過(guò)濾,并傳遞給服務(wù)器。這種設(shè)計(jì)不但能讓服務(wù)器在外網(wǎng)前隱藏起來(lái),還能幫助確保外部的惡意請(qǐng)求不會(huì)到達(dá)服務(wù)器。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—不同應(yīng)用程序混在一起

在經(jīng)濟(jì)危機(jī)下,企業(yè)很少會(huì)花錢(qián)添置新設(shè)備,因此盡可能壓榨現(xiàn)有設(shè)備資源就成了唯一選擇。在這種前提下,企業(yè)一般會(huì)在一臺(tái)服務(wù)器上安裝多個(gè)應(yīng)用服務(wù),讓一臺(tái)服務(wù)器扮演多個(gè)角色。雖然這么做并不是被禁止的,但是在計(jì)算機(jī)行業(yè)有一個(gè)規(guī)律,即代碼越多,出現(xiàn)安全漏洞的機(jī)會(huì)就越多。

我并不是說(shuō)每個(gè)服務(wù)器只能運(yùn)行一種應(yīng)用程序,或者扮演一種服務(wù)角色,但是至少我們應(yīng)該仔細(xì)考慮應(yīng)該把哪些應(yīng)用程序或服務(wù)角色合并到一臺(tái)服務(wù)器上。比如,在最小需求下,一個(gè)Exchange 2007需要三個(gè)服務(wù)器角色(hub transport, client access, 以及 mailbox server),你可以將這三個(gè)角色整合到一臺(tái)服務(wù)器上。但是如果你要為外部客戶(hù)提供Outlook Web Access服務(wù)就不要這樣做了。因?yàn)镃lient Access Server服務(wù)器角色需要用到IIS來(lái)實(shí)現(xiàn)Outlook Web Access,也就是說(shuō),如果你將客戶(hù)接入服務(wù)器角色和hub transport以及mailbox server 角色放在了一臺(tái)服務(wù)器上,實(shí)際上就是把你的郵箱數(shù)據(jù)庫(kù)開(kāi)放給了互聯(lián)網(wǎng)上的所有黑客。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—忽略了網(wǎng)絡(luò)中的工作站

去年有個(gè)記者通過(guò)電話(huà)采訪(fǎng)我,他問(wèn):您覺(jué)得對(duì)于網(wǎng)絡(luò)安全威脅最大的是什么。我的回答是:網(wǎng)絡(luò)里的工作站是網(wǎng)絡(luò)安全的最大威脅。現(xiàn)在我仍持同樣看法。我總是看到企業(yè)在不但的加強(qiáng)網(wǎng)絡(luò)服務(wù)器的安全性,但同時(shí)卻忽視了網(wǎng)絡(luò)內(nèi)的每一臺(tái)工作站。除非工作站的安全防護(hù)措施非常好,否則使用它的員工很容易在不經(jīng)意間讓系統(tǒng)被惡意軟件入侵。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—在必要的情況下沒(méi)有使用SSL加密

我們都知道,當(dāng)用戶(hù)需要在網(wǎng)站上輸入敏感信息時(shí)(比如用戶(hù)名,密碼,信用卡卡號(hào)等),網(wǎng)站都會(huì)使用SSL 技術(shù)對(duì)信息進(jìn)行加密。但是很多企業(yè)在這個(gè)問(wèn)題上犯了錯(cuò)。我曾經(jīng)遇見(jiàn)過(guò)很多次,企業(yè)將敏感信息和非敏感信息混合在一個(gè)網(wǎng)頁(yè)中,當(dāng)用戶(hù)訪(fǎng)問(wèn)該頁(yè)面時(shí),會(huì)收到一條提示,詢(xún)問(wèn)用戶(hù)是否同時(shí)查看安全內(nèi)容和非安全的內(nèi)容。大部分用戶(hù)在面對(duì)這個(gè)提示時(shí)都是選擇同時(shí)顯示安全和非安全的內(nèi)容,這就為網(wǎng)絡(luò)安全帶來(lái)了隱患。

一個(gè)不太明顯但是更常見(jiàn)的錯(cuò)誤是,企業(yè)很少加密自己網(wǎng)站上的一些關(guān)鍵頁(yè)面。在我看來(lái),任何涉及安全信息,安全設(shè)備以及聯(lián)系人方式的信息都應(yīng)該經(jīng)過(guò)SSL 加密。這并不是因?yàn)檫@些內(nèi)容都屬于敏感信息,而是通過(guò)這些加密頁(yè)面讓用戶(hù)確信自己所訪(fǎng)問(wèn)的是官方網(wǎng)站,而不是似是而非的網(wǎng)絡(luò)釣魚(yú)網(wǎng)站。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)的錯(cuò)誤不光是以上講的這幾種,我們還會(huì)在以后的文章中繼續(xù)為大家介紹。

熱詞搜索:

上一篇:Windows Intune遠(yuǎn)程桌面管理工具
下一篇:解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見(jiàn)錯(cuò)誤(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产婷婷色一区二区三区在线| 亚洲欧美日韩系列| 欧美性猛交一区二区三区精品| 日韩免费观看高清完整版在线观看| 欧美韩国日本一区| 国产在线精品一区二区三区不卡| 91精品在线麻豆| 亚洲国产视频网站| 欧美最猛性xxxxx直播| 亚洲免费三区一区二区| 国产98色在线|日韩| 久久久久国产精品麻豆ai换脸 | 国产精品毛片大码女人| 国产一区二区三区免费在线观看| 欧美精品色综合| 午夜在线成人av| 99精品国产99久久久久久白柏| 国产偷国产偷亚洲高清人白洁| 国产自产高清不卡| 国产日韩欧美精品在线| 成人午夜精品一区二区三区| 国产精品久久久久久久久搜平片| 成年人国产精品| 国产精品短视频| 在线日韩av片| 免费欧美日韩国产三级电影| 日韩欧美的一区| 精品一区二区日韩| 国产精品乱码一区二区三区软件| eeuss国产一区二区三区| 夜夜精品视频一区二区| 欧美日韩精品专区| 亚洲视频免费在线观看| 国产精品中文字幕欧美| 亚洲欧洲精品一区二区精品久久久| 国产麻豆日韩欧美久久| 亚洲色图第一区| 欧美日韩三级一区| 六月丁香婷婷久久| 国产精品热久久久久夜色精品三区| av成人动漫在线观看| 亚洲一区二区精品久久av| 91麻豆精品国产91久久久更新时间 | 欧美精品在欧美一区二区少妇| 天堂av在线一区| 久久久国际精品| 色偷偷成人一区二区三区91| 亚洲mv在线观看| 久久亚洲综合色一区二区三区| 99re在线视频这里只有精品| 亚洲成人免费观看| 日本一区二区三区免费乱视频| 色偷偷久久一区二区三区| 免费高清成人在线| 1000部国产精品成人观看| 日韩色视频在线观看| 丁香六月综合激情| 日韩精品电影一区亚洲| 国产精品久久久久久久久免费相片| 欧美在线视频全部完| 国产成人亚洲精品狼色在线| 亚洲综合丝袜美腿| 国产欧美日韩精品一区| 欧美美女网站色| 91在线云播放| 国产精品一线二线三线精华| 性做久久久久久久久| 亚洲丝袜制服诱惑| 久久精品欧美日韩| 欧美一区午夜视频在线观看| 91老师国产黑色丝袜在线| 国内外成人在线| 日韩在线卡一卡二| 亚洲国产精品嫩草影院| 亚洲特级片在线| 国产午夜亚洲精品理论片色戒 | 国产精品短视频| 久久婷婷国产综合国色天香| 欧美性色黄大片手机版| 一本大道av一区二区在线播放| 精品一区二区在线看| 视频一区欧美日韩| 亚洲午夜影视影院在线观看| 亚洲欧洲www| 欧美国产日韩在线观看| 国产亚洲欧美激情| 久久久久久久久久久电影| 欧美一区二区三区免费大片 | 亚洲女爱视频在线| 国产精品久久一级| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 久久久久久久免费视频了| 欧美一激情一区二区三区| 欧美丰满少妇xxxbbb| 91精品国产黑色紧身裤美女| 欧美日韩激情在线| 91精品国产综合久久久久久久久久| 欧美日韩一区二区三区高清| 欧美性感一类影片在线播放| 欧美午夜片在线看| 欧美日韩成人综合| 91精品国产一区二区人妖| 欧美一区二区福利在线| 欧美成人女星排行榜| 久久久综合精品| 国产精品你懂的在线欣赏| 国产精品电影一区二区| 亚洲精品第1页| 亚洲午夜久久久久久久久久久| 亚洲国产精品一区二区久久| 奇米亚洲午夜久久精品| 狂野欧美性猛交blacked| 国产精品资源在线看| 99久久国产综合精品女不卡| 91福利国产精品| 欧美成人一区二区三区片免费| 久久久久久久一区| 亚洲欧美日韩小说| 日本欧美在线看| 成人av小说网| 欧美男女性生活在线直播观看| 精品三级av在线| 亚洲婷婷综合色高清在线| 日韩精品电影一区亚洲| 国产精品一区二区在线观看网站| 成人黄色电影在线| 91精品国产麻豆国产自产在线| 久久精品人人做人人综合| 亚洲伦理在线精品| 久久国产生活片100| 色噜噜狠狠色综合欧洲selulu| 91麻豆精品国产91久久久久久| 中文字幕国产精品一区二区| 亚洲成人一区二区| 成人av网站免费观看| 日韩三级视频在线看| 一区二区三区精品视频在线| 精品伊人久久久久7777人| 色综合天天综合网国产成人综合天| 91精品国产免费| 亚洲一本大道在线| av一区二区三区黑人| 精品久久久久久无| 亚洲不卡在线观看| 91首页免费视频| 中文字幕乱码一区二区免费| 视频一区二区三区入口| 色94色欧美sute亚洲13| 久久久99精品久久| 美女网站一区二区| 欧美日韩国产成人在线免费| 1区2区3区精品视频| 国产精品一区二区视频| 91精品国产aⅴ一区二区| 艳妇臀荡乳欲伦亚洲一区| 成人黄动漫网站免费app| 久久久久久久久久久久电影| 热久久一区二区| 欧美日韩在线电影| 亚洲免费在线观看视频| 92国产精品观看| 国产精品女同一区二区三区| 国产乱子轮精品视频| 精品久久久久久久久久久久久久久 | 91麻豆123| 中文字幕一区二区5566日韩| 成人涩涩免费视频| 中文一区在线播放| 国产不卡在线视频| 久久精品免费在线观看| 国产成人综合视频| 国产欧美日本一区视频| 国产成人欧美日韩在线电影| 国产欧美视频一区二区| 成人av在线播放网站| 亚洲欧美激情视频在线观看一区二区三区| 国产不卡高清在线观看视频| 国产日韩精品一区二区三区| 国产盗摄精品一区二区三区在线| 国产色91在线| 99国产一区二区三精品乱码| 亚洲色大成网站www久久九九| 91视频xxxx| 亚洲一级在线观看| 欧美一区二区三区四区在线观看 | 欧美一级理论性理论a| 国内国产精品久久| 亚洲视频 欧洲视频| 欧美日韩精品欧美日韩精品一| 麻豆91精品视频| 中文字幕欧美日韩一区| 色天使色偷偷av一区二区| 日韩在线观看一区二区| 久久精品视频网| 91久久国产最好的精华液| 日韩国产精品久久久| 国产亚洲欧美色| 在线观看日韩电影| 国产又黄又大久久| 亚洲综合一区二区三区|