国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

盤點(diǎn)企業(yè)信息安全最不可忽視的十大網(wǎng)絡(luò)威脅
2013-04-01   IT168

根據(jù)安全服務(wù)供應(yīng)商Trustwave的研究數(shù)據(jù)顯示,雖然很多應(yīng)用程序漏洞都是已知的且可被阻止的,但很多企業(yè)都沒有部署安全編碼做法或定期測試其應(yīng)用程序來查找漏洞。Trustwave事件響應(yīng)和取證主管Chris Pogue表示,如果企業(yè)忽視這些基本的網(wǎng)絡(luò)安全做法,他們根本無法阻止更高級的攻擊。

網(wǎng)絡(luò)給企業(yè)帶來各種各樣的安全威脅,下面我們列出了威脅企業(yè)的10個網(wǎng)絡(luò)威脅:

1. DDoS攻擊

IT專家認(rèn)為分布式拒絕服務(wù)攻擊就是:大量數(shù)據(jù)包涌入受害者的網(wǎng)絡(luò),讓有效請求無法通過。但這只是最基本的DDoS攻擊形式,防御方面的改進(jìn)已經(jīng)迫使攻擊者改變了他們的攻擊方式。DDoS攻擊使用的數(shù)據(jù)包越來越多,攻擊流量最多達(dá)到100Gbps。

攻擊者還開始針對基礎(chǔ)設(shè)施的其他部分,其中企業(yè)域名服務(wù)的服務(wù)器的攻擊者最喜歡的目標(biāo)。因?yàn)楫?dāng)攻擊者成功攻擊DNS服務(wù)器后,客戶將無法訪問企業(yè)的服務(wù)。

大規(guī)模DDoS攻擊通常會采用“低且慢”的攻擊,這種攻擊使用特制的請求來讓web應(yīng)用程序或設(shè)備來處理特定的服務(wù),以快速消耗處理和內(nèi)存資源。這種應(yīng)用層攻擊現(xiàn)在占所有攻擊的四分之一。

此外,攻擊者還會尋找目標(biāo)網(wǎng)站的網(wǎng)址,然后呼叫該網(wǎng)站的后端數(shù)據(jù)庫,對這些網(wǎng)頁的頻繁呼叫將很快消耗掉網(wǎng)站的資源。

在速度慢的攻擊中,路由器將崩潰,因此,企業(yè)無法使用設(shè)備來阻止不好的流量。這些攻擊還可以通過云DDoS防護(hù)服務(wù)。企業(yè)應(yīng)該采用混合的方法,使用web應(yīng)用程序防火墻、網(wǎng)絡(luò)安全設(shè)備和內(nèi)容分發(fā)網(wǎng)絡(luò)來建立一個多層次的防御,以盡可能早地篩選出不需要的流量。

2. 舊版本的瀏覽器和易受攻擊的插件

每年涉及數(shù)百萬美元的銀行賬戶欺詐網(wǎng)絡(luò)攻擊都是利用瀏覽器漏洞,更常見的是,利用處理Oracle的Java和Adobe的Flash及Reader的瀏覽器插件。漏洞利用工具包匯聚了十幾個針對各種易受攻擊組件的漏洞利用,如果企業(yè)沒有及時更新,攻擊者將通過這種工具包迅速侵入企業(yè)的系統(tǒng)。例如,最新版本的Blackhole漏洞利用工具包包含7個針對Java瀏覽器插件的漏洞利用,5個針對Adobe PDF Reader插件,2個針對Flash。

企業(yè)應(yīng)該特別注意Oracle的Java插件,因?yàn)镴ava被廣泛部署,但卻鮮少修復(fù)。 企業(yè)應(yīng)該利用補(bǔ)丁修復(fù)管理產(chǎn)品來阻止這種漏洞利用攻擊。

3.包含不良內(nèi)容的好網(wǎng)站

知名的合法網(wǎng)站開始成為攻擊者的目標(biāo),因?yàn)楣粽呖梢岳糜脩魧@些網(wǎng)站的信任。企業(yè)不可能阻止員工訪問這些知名網(wǎng)站,并且企業(yè)的技術(shù)防御總是不夠。

還有另一種更陰險(xiǎn)的攻擊--惡意廣告攻擊,這種攻擊將惡意內(nèi)容插入廣告網(wǎng)絡(luò)中,惡意廣告可能只是偶爾出現(xiàn)在廣告跳轉(zhuǎn)中,這使這種攻擊很難察覺。

同樣的,企業(yè)應(yīng)該采用多層次的防御方法,例如,安全代理服務(wù)器結(jié)合員工計(jì)算機(jī)上的反惡意軟件保護(hù)來阻止已知威脅的執(zhí)行。

4.移動應(yīng)用程序和不安全的Web

BYOD趨勢導(dǎo)致企業(yè)內(nèi)消費(fèi)者設(shè)備激增,但移動應(yīng)用程序安全性很差,這使企業(yè)數(shù)據(jù)處于危險(xiǎn)之中。

60%的移動應(yīng)用程序從設(shè)備獲取獨(dú)特的硬件信息并通過網(wǎng)絡(luò)接口傳出去,更糟糕的是,10%的應(yīng)用程序沒有安全地傳輸用戶的登錄憑證。

此外,支持很多移動應(yīng)用的Web服務(wù)也很不安全。由于用戶不喜歡輸入密碼來使用移動設(shè)備上的服務(wù),移動應(yīng)用經(jīng)常使用沒有過期的會話令牌。而攻擊者可以在熱點(diǎn)嗅探流量并獲取這些令牌,從而訪問用戶的賬戶。

企業(yè)很難限制員工使用的應(yīng)用程序,但企業(yè)可以限制員工放到其設(shè)備的數(shù)據(jù)以及限制進(jìn)入企業(yè)的設(shè)備。

5. SQL注入

對于SQL注入攻擊,最簡單的辦法就是檢查所有用戶提供的輸入,以確保其有效性。

企業(yè)在修復(fù)SQL漏洞時,通常專注于他們的主要網(wǎng)站,而忽視了其他連接的網(wǎng)站,例如遠(yuǎn)程協(xié)作系統(tǒng)等。攻擊者可以利用這些網(wǎng)站來感染員工的系統(tǒng),然后侵入內(nèi)部網(wǎng)絡(luò)。

為了減少SQL注入問題的風(fēng)險(xiǎn),企業(yè)應(yīng)該選擇自己的軟件開發(fā)框架,只要開發(fā)人員堅(jiān)持按照該框架來編程,并保持更新,他們將創(chuàng)造出安全的代碼。

6.證書的危害

企業(yè)不能盲目地信任證書,攻擊者可能使用偷來的證書創(chuàng)建假的網(wǎng)站和服務(wù),或者使用這些證書來簽署惡意代碼,使這些代碼看起來合法。

此外,糟糕的證書管理也會讓企業(yè)付出巨大的代價(jià)。企業(yè)應(yīng)該跟蹤證書使用情況,并及時撤銷問題證書。

7.跨站腳本問題

跨站腳本利用了瀏覽器對網(wǎng)站的信任,代碼安全公司Veracode發(fā)現(xiàn),超過70%的應(yīng)用程序包含跨站腳本漏洞,這是影響商業(yè)開源和內(nèi)部開發(fā)軟件的首要漏洞問題。

企業(yè)可以利用自動代碼檢查工具來檢測跨站腳本問題,企業(yè)還應(yīng)該修改其開發(fā)流程,在將程序投入生產(chǎn)環(huán)境之前,檢查程序的漏洞問題。

8.不安全的“物聯(lián)網(wǎng)”

在物聯(lián)網(wǎng)中,路由器、打印機(jī)、門鎖等一切事物都通過互聯(lián)網(wǎng)連接,在很多情況下,這些設(shè)備使用的是較舊版本的軟件,而這通常很難更新。 攻擊者很容易利用這些設(shè)備來侵入企業(yè)內(nèi)部網(wǎng)絡(luò)。

企業(yè)應(yīng)該及時發(fā)現(xiàn)和禁用其環(huán)境中任何UPnP端點(diǎn),并通過有效的工具來發(fā)現(xiàn)易受攻擊的設(shè)備。

9.情報(bào)機(jī)器人

并非所有攻擊的目的都是攻擊企業(yè)的防御系統(tǒng)。自動web機(jī)器人可以收集你網(wǎng)頁中的信息,從而讓你的競爭對手更了解你的情況,但這并不會破壞你的網(wǎng)絡(luò)。

企業(yè)可以利用web應(yīng)用程序防火墻服務(wù)來判斷哪些流量連接到良好的搜索索引機(jī)器人,而哪些連接到競爭對手的市場情報(bào)機(jī)器人或者假的谷歌機(jī)器人。這些服務(wù)可以防止企業(yè)信息流到競爭對手。

10.新技術(shù) 舊問題

不同企業(yè)可能會遇到不同的威脅,有網(wǎng)上業(yè)務(wù)的企業(yè)可能會有SQL注入和HTML5問題,有很多遠(yuǎn)程辦公人員的企業(yè)可能會有移動問題。企業(yè)不應(yīng)該試圖將每一種威脅降到最低,而應(yīng)該專注于最常被利用的漏洞,并解決漏洞問題。同時,培養(yǎng)開發(fā)人員采用安全做法,并讓開發(fā)人員互相檢查代碼以減少漏洞。

熱詞搜索:

上一篇:揭開神秘面紗 目前業(yè)界主流SDN技術(shù)詳細(xì)點(diǎn)評
下一篇:施耐德電氣:能效管理引領(lǐng)“第三次工業(yè)革命”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产裸拍裸体视频在线观看乱了| 亚洲激情中文1区| 国产精品资源网| 日本欧美在线看| 亚洲一区二区三区在线播放| 亚洲欧美日本在线| √…a在线天堂一区| 国产精品午夜在线观看| 国产视频一区二区在线观看| 久久这里都是精品| 国产女主播视频一区二区| 久久你懂得1024| 国产日韩av一区二区| 中文字幕精品—区二区四季| 欧美激情一区二区在线| 国产精品久久久久久妇女6080 | 精品国产第一区二区三区观看体验| 欧美精品第1页| 精品日本一线二线三线不卡| 精品国产不卡一区二区三区| 国产丝袜在线精品| 亚洲激情在线激情| 秋霞av亚洲一区二区三| 国产激情视频一区二区三区欧美| 成人av电影在线| 欧亚洲嫩模精品一区三区| 91精品国产综合久久蜜臀 | 欧美精品一区二区三区在线| 欧美经典一区二区| 亚洲色图第一区| 美女视频黄 久久| 成人免费观看av| 欧美三级中文字幕在线观看| 日韩免费看的电影| 国产精品视频在线看| 亚洲午夜电影网| 国产一区二区91| 欧美在线短视频| 国产亚洲精品超碰| 日日夜夜精品视频免费| 国产精品123| 欧美高清视频不卡网| 国产精品色婷婷| 青娱乐精品在线视频| av中文字幕一区| 日韩三级视频中文字幕| 亚洲精品五月天| 国产精品香蕉一区二区三区| 欧美色区777第一页| 国产精品全国免费观看高清| 日本欧美在线看| 欧洲生活片亚洲生活在线观看| 久久在线免费观看| 日本亚洲电影天堂| 欧美性xxxxxxxx| 最新日韩av在线| 国产成人精品三级| 日韩欧美国产一区二区在线播放| 亚洲精品国产视频| 福利一区二区在线观看| 精品久久久久久久久久久久包黑料 | 中文字幕综合网| 国产伦精品一区二区三区免费| 欧美日韩精品是欧美日韩精品| 亚洲人成精品久久久久久| 国产福利一区二区| 精品入口麻豆88视频| 天天综合网天天综合色| 色婷婷国产精品久久包臀| 国产精品入口麻豆九色| 国产精品1区二区.| 久久久久久99久久久精品网站| 另类中文字幕网| 欧美一级爆毛片| 蜜臀av在线播放一区二区三区| 欧美久久久久中文字幕| 亚洲电影你懂得| 欧美喷潮久久久xxxxx| 亚洲图片欧美一区| 91黄色小视频| 亚洲成a人片综合在线| 欧美午夜在线观看| 亚洲一区二区综合| 欧美日韩国产系列| 人禽交欧美网站| 欧美成人伊人久久综合网| 久久se这里有精品| 久久男人中文字幕资源站| 国产老妇另类xxxxx| 国产三级精品在线| av在线不卡免费看| 玉米视频成人免费看| 欧美日韩综合色| 日本va欧美va精品发布| 亚洲精品一区在线观看| 国产精品99久久久| 亚洲丝袜自拍清纯另类| 欧美丝袜第三区| 久久草av在线| 国产精品美女久久久久久2018 | av激情成人网| 亚洲电影第三页| 精品毛片乱码1区2区3区| 国产精品小仙女| 亚洲欧美日韩中文播放| 欧美美女bb生活片| 国产一区二区在线看| 亚洲色图丝袜美腿| 欧美顶级少妇做爰| 国产一区二区三区高清播放| 中文字幕一区二区三区在线不卡 | 洋洋成人永久网站入口| 91精品视频网| 成人小视频在线| 婷婷国产v国产偷v亚洲高清| 欧美精品一区二区三区蜜臀| 99久久综合国产精品| 日韩综合在线视频| 国产亚洲成aⅴ人片在线观看 | 亚洲一区二区三区中文字幕在线| 日韩视频免费观看高清在线视频| 国产成a人亚洲精| 亚洲第一搞黄网站| 国产人成亚洲第一网站在线播放 | 欧美va亚洲va在线观看蝴蝶网| 盗摄精品av一区二区三区| 亚洲国产精品久久久久秋霞影院 | 免费av网站大全久久| 国产精品国产三级国产普通话蜜臀 | 亚洲精品中文在线影院| 精品久久久久久久久久久久久久久| 99视频一区二区三区| 秋霞电影一区二区| 亚洲综合小说图片| 中国av一区二区三区| 91精品在线麻豆| 在线视频观看一区| 成人av在线一区二区三区| 蜜桃视频一区二区三区在线观看| 亚洲欧美偷拍另类a∨色屁股| 精品不卡在线视频| 欧美人伦禁忌dvd放荡欲情| 成人18精品视频| 久久不见久久见免费视频1| 亚洲一卡二卡三卡四卡无卡久久| 欧美激情在线免费观看| xfplay精品久久| 日韩欧美第一区| 777a∨成人精品桃花网| 欧美午夜不卡视频| 色哟哟国产精品| 91丝袜高跟美女视频| 99国产精品久久| av在线播放一区二区三区| 成人va在线观看| 成人午夜精品一区二区三区| 国产精品1024| 国产高清无密码一区二区三区| 精品一区二区三区影院在线午夜 | 日本道免费精品一区二区三区| av高清不卡在线| www.久久精品| 成人黄页在线观看| av资源站一区| 91美女在线看| 色88888久久久久久影院按摩 | 亚洲国产精品久久不卡毛片| 亚洲综合色区另类av| 一区二区日韩电影| 亚洲成人综合在线| 亚洲国产精品人人做人人爽| 亚洲一二三级电影| 五月综合激情网| 蜜臀av性久久久久蜜臀aⅴ| 久久99热这里只有精品| 六月丁香婷婷久久| 国产乱理伦片在线观看夜一区| 国产美女久久久久| 成人激情动漫在线观看| 91婷婷韩国欧美一区二区| 欧美中文字幕亚洲一区二区va在线| 欧美三区在线观看| 日韩欧美黄色影院| 欧美激情自拍偷拍| 一区二区三区在线看| 奇米精品一区二区三区四区| 国产一区二区三区久久悠悠色av| 不卡一区中文字幕| 欧美三级欧美一级| 精品国产一区二区国模嫣然| 中文文精品字幕一区二区| 亚洲另类在线一区| 麻豆精品国产91久久久久久| 国产经典欧美精品| 欧美手机在线视频| 国产女主播在线一区二区| 亚洲第一av色| 处破女av一区二区| 欧美狂野另类xxxxoooo| 国产视频一区二区在线|