国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

企業(yè)內(nèi)網(wǎng)安全 注意內(nèi)網(wǎng)安全與網(wǎng)絡(luò)邊界安全的不同
2008-07-01   網(wǎng)易博客

幾乎所有企業(yè)對于網(wǎng)絡(luò)安全的重視程度一下子提高了,紛紛采購防火墻等設(shè)備希望堵住來自Internet的不安全因素。然而,Intranet內(nèi)部的攻擊和入侵卻依然猖狂。事實(shí)證明,公司內(nèi)部的不安全因素遠(yuǎn)比外部的危害更恐怖。 

  大多企業(yè)重視提高企業(yè)網(wǎng)的邊界安全,暫且不提它們在這方面的投資多少,但是大多數(shù)企業(yè)網(wǎng)絡(luò)的核心內(nèi)網(wǎng)還是非常脆弱的。企業(yè)也對內(nèi)部網(wǎng)絡(luò)實(shí)施了相 應(yīng)保護(hù)措施,如:安裝動輒數(shù)萬甚至數(shù)十萬的網(wǎng)絡(luò)防火墻、入侵檢測軟件等,并希望以此實(shí)現(xiàn)內(nèi)網(wǎng)與Internet的安全隔離,然而,情況并非如此!企業(yè)中經(jīng) 常會有人私自以Modem撥號方式、手機(jī)或無線網(wǎng)卡等方式上網(wǎng),而這些機(jī)器通常又置于企業(yè)內(nèi)網(wǎng)中,這種情況的存在給企業(yè)網(wǎng)絡(luò)帶來了巨大的潛在威脅,從某種 意義來講,企業(yè)耗費(fèi)巨資配備的防火墻已失去意義。這種接入方式的存在,極有可能使得黑客繞過防火墻而在企業(yè)毫不知情的情況下侵入內(nèi)部網(wǎng)絡(luò),從而造成敏感數(shù) 據(jù)泄密、傳播病毒等嚴(yán)重后果。實(shí)踐證明,很多成功防范企業(yè)網(wǎng)邊界安全的技術(shù)對保護(hù)企業(yè)內(nèi)網(wǎng)卻沒有效用。于是網(wǎng)絡(luò)維護(hù)者開始大規(guī)模致力于增強(qiáng)內(nèi)網(wǎng)的防衛(wèi)能 力。

  下面給出了應(yīng)對企業(yè)內(nèi)網(wǎng)安全挑戰(zhàn)的10種策略。這10種策略即是內(nèi)網(wǎng)的防御策略,同時(shí)也是一個(gè)提高大型企業(yè)網(wǎng)絡(luò)安全的策略。  

  1、注意內(nèi)網(wǎng)安全與網(wǎng)絡(luò)邊界安全的不同   

  內(nèi)網(wǎng)安全的威脅不同于網(wǎng)絡(luò)邊界的威脅。網(wǎng)絡(luò)邊界安全技術(shù)防范來自Internet上的攻擊,主要是防范來自公共的網(wǎng)絡(luò)服務(wù)器如HTTP或 SMTP的攻擊。網(wǎng)絡(luò)邊界防范(如邊界防火墻系統(tǒng)等)減小了資深黑客僅僅只需接入互聯(lián)網(wǎng)、寫程序就可訪問企業(yè)網(wǎng)的幾率。內(nèi)網(wǎng)安全威脅主要源于企業(yè)內(nèi)部。惡 性的黑客攻擊事件一般都會先控制局域網(wǎng)絡(luò)內(nèi)部的一臺Server,然后以此為基地,對Internet上其他主機(jī)發(fā)起惡性攻擊。因此,應(yīng)在邊界展開黑客防 護(hù)措施,同時(shí)建立并加強(qiáng)內(nèi)網(wǎng)防范策略。 +NA ) @EA

  2、限制VPN的訪問   

  虛擬專用網(wǎng)(VPN)用戶的訪問對內(nèi)網(wǎng)的安全造成了巨大的威脅。因?yàn)樗鼈儗⑷趸淖烂娌僮飨到y(tǒng)置于企業(yè)防火墻的防護(hù)之外。很明顯VPN 用戶是可以訪問企業(yè)內(nèi)網(wǎng)的。因此要避免給每一位VPN用戶訪問內(nèi)網(wǎng)的全部權(quán)限。這樣可以利用登錄控制權(quán)限列表來限制VPN用戶的登錄權(quán)限的級別,即只需賦 予他們所需要的訪問權(quán)限級別即可,如訪問郵件服務(wù)器或其他可選擇的網(wǎng)絡(luò)資源的權(quán)限。  

  3、為合作企業(yè)網(wǎng)建立內(nèi)網(wǎng)型的邊界防護(hù)   

  合作企業(yè)網(wǎng)也是造成內(nèi)網(wǎng)安全問題的一大原因。例如安全管理員雖然知道怎樣利用實(shí)際技術(shù)來完固防火墻,保護(hù)MS-SQL,但是 Slammer蠕蟲仍能侵入內(nèi)網(wǎng),這就是因?yàn)槠髽I(yè)給了他們的合作伙伴進(jìn)入內(nèi)部資源的訪問權(quán)限。由此,既然不能控制合作者的網(wǎng)絡(luò)安全策略和活動,那么就應(yīng)該 為每一個(gè)合作企業(yè)創(chuàng)建一個(gè)DMZ,并將他們所需要訪問的資源放置在相應(yīng)的DMZ中,不允許他們對內(nèi)網(wǎng)其他資源的訪問。   

  4、自動跟蹤的安全策略 

  智能的自動執(zhí)行實(shí)時(shí)跟蹤的安全策略是有效地實(shí)現(xiàn)網(wǎng)絡(luò)安全實(shí)踐的關(guān)鍵。它帶來了商業(yè)活動中一大改革,極大的超過了手動安全策略的功效。商 業(yè)活動的現(xiàn)狀需要企業(yè)利用一種自動檢測方法來探測商業(yè)活動中的各種變更,因此,安全策略也必須與相適應(yīng)。例如實(shí)時(shí)跟蹤企業(yè)員工的雇傭和解雇、實(shí)時(shí)跟蹤網(wǎng)絡(luò) 利用情況并記錄與該計(jì)算機(jī)對話的文件服務(wù)器。總之,要做到確保每天的所有的活動都遵循安全策略。

  5、關(guān)掉無用的網(wǎng)絡(luò)服務(wù)器   

  大型企業(yè)網(wǎng)可能同時(shí)支持四到五個(gè)服務(wù)器傳送e-mail,有的企業(yè)網(wǎng)還會出現(xiàn)幾十個(gè)其他服務(wù)器監(jiān)視SMTP端口的情況。這些主機(jī)中很可 能有潛在的郵件服務(wù)器的攻擊點(diǎn)。因此要逐個(gè)中斷網(wǎng)絡(luò)服務(wù)器來進(jìn)行審查。若一個(gè)程序(或程序中的邏輯單元)作為一個(gè)window文件服務(wù)器在運(yùn)行但是又不具 有文件服務(wù)器作用的,關(guān)掉該文件的共享協(xié)議。 

  6、首先保護(hù)重要資源 

  若一個(gè)內(nèi)網(wǎng)上連了千萬臺(例如30000臺)機(jī)子,那么要期望保持每一臺主機(jī)都處于鎖定狀態(tài)和補(bǔ)丁狀態(tài)是非常不現(xiàn)實(shí)的。大型企業(yè)網(wǎng)的安全考慮一 般都有擇優(yōu)問題。這樣,首先要對服務(wù)器做效益分析評估,然后對內(nèi)網(wǎng)的每一臺網(wǎng)絡(luò)服務(wù)器進(jìn)行檢查、分類、修補(bǔ)和強(qiáng)化工作。必定找出重要的網(wǎng)絡(luò)服務(wù)器(例如實(shí) 時(shí)跟蹤客戶的服務(wù)器)并對他們進(jìn)行限制管理。這樣就能迅速準(zhǔn)確地確定企業(yè)最重要的資產(chǎn),并做好在內(nèi)網(wǎng)的定位和權(quán)限限制工作。

  7、建立可靠的無線訪問   

  審查網(wǎng)絡(luò),為實(shí)現(xiàn)無線訪問建立基礎(chǔ)。排除無意義的無線訪問點(diǎn),確保無線網(wǎng)絡(luò)訪問的強(qiáng)制性和可利用性,并提供安全的無線訪問接口。將訪問點(diǎn)置于邊界防火墻之外,并允許用戶通過VPN技術(shù)進(jìn)行訪問。   

  8、建立安全過客訪問   

  對于過客不必給予其公開訪問內(nèi)網(wǎng)的權(quán)限。許多安全技術(shù)人員執(zhí)行的“內(nèi)部無Internet訪問”的策略,使得員工給客戶一些非法的訪問權(quán)限,導(dǎo)致了內(nèi)網(wǎng)實(shí)時(shí)跟蹤的困難。因此,須在邊界防火墻之外建立過客訪問網(wǎng)絡(luò)塊。  

  9、創(chuàng)建虛擬邊界防護(hù)  

  主機(jī)是被攻擊的主要對象。與其努力使所有主機(jī)不遭攻擊(這是不可能的),還不如在如何使攻擊者無法通過受攻擊的主機(jī)來攻擊內(nèi)網(wǎng)方面努力。于是必 須解決企業(yè)網(wǎng)絡(luò)的使用和在企業(yè)經(jīng)營范圍建立虛擬邊界防護(hù)這個(gè)問題。這樣,如果一個(gè)市場用戶的客戶機(jī)被侵入了,攻擊者也不會由此而進(jìn)入到公司的R& D。因此要實(shí)現(xiàn)公司R&D與市場之間的訪問權(quán)限控制。大家都知道怎樣建立互聯(lián)網(wǎng)與內(nèi)網(wǎng)之間的邊界防火墻防護(hù),現(xiàn)在也應(yīng)該意識到建立網(wǎng)上不同商業(yè)用 戶群之間的邊界防護(hù)。

  10、可靠的安全決策  

  網(wǎng)絡(luò)用戶也存在著安全隱患。有的用戶或許對網(wǎng)絡(luò)安全知識非常欠缺,例如不知道RADIUS和TACACS之間的不同,或不知道代理網(wǎng)關(guān)和分組過 濾防火墻之間的不同等等,但是他們作為公司的合作者,也是網(wǎng)絡(luò)的使用者。因此企業(yè)網(wǎng)就要讓這些用戶也容易使用,這樣才能引導(dǎo)他們自動的響應(yīng)網(wǎng)絡(luò)安全策略。

   另外,在技術(shù)上,采用安全交換機(jī)、重要數(shù)據(jù)的備份、使用代理網(wǎng)關(guān)、確保操作系統(tǒng)的安全、使用主機(jī)防護(hù)系統(tǒng)和入侵檢測系統(tǒng)等等措施也不可缺少。

熱詞搜索:

上一篇:走出認(rèn)識誤區(qū) 揭開內(nèi)網(wǎng)安全系統(tǒng)真面目
下一篇:軍工企業(yè)內(nèi)網(wǎng)安全 隱患

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品午夜在线观看| 欧美日韩视频在线一区二区| 亚洲精品在线免费播放| 免费成人在线网站| 欧美成人免费网站| 激情综合色综合久久综合| 久久久噜噜噜久久人人看| 国产精品一区免费在线观看| 国产欧美中文在线| 成人app下载| 亚洲图片自拍偷拍| 日韩欧美国产系列| 国产盗摄一区二区三区| 亚洲色图制服丝袜| 欧美日本乱大交xxxxx| 免费成人av在线播放| 久久久久久久久久久久久夜| 99视频一区二区| 午夜不卡av免费| 久久久亚洲精品石原莉奈| 亚洲电影在线免费观看| 国产成人午夜视频| 91福利社在线观看| 日本在线观看不卡视频| 久久这里只精品最新地址| av在线播放成人| 日韩av网站免费在线| 久久精品在线免费观看| 91久久精品一区二区二区| 蜜桃精品视频在线观看| 国产欧美一区二区三区鸳鸯浴| 99精品视频中文字幕| 秋霞电影网一区二区| 国产精品免费久久久久| 欧美伦理视频网站| 国产不卡视频在线播放| 亚洲va欧美va国产va天堂影院| 久久久一区二区| 欧美人妖巨大在线| 成人va在线观看| 久久99久久精品| 亚洲欧美日韩一区二区| 精品国产一区二区亚洲人成毛片| 色婷婷久久久亚洲一区二区三区| 极品少妇一区二区| 亚洲福利电影网| 亚洲欧洲av在线| 久久久无码精品亚洲日韩按摩| 欧美三级韩国三级日本三斤| 成人av电影观看| 国产精品影音先锋| 青青草一区二区三区| 亚洲精品欧美激情| 国产日韩一级二级三级| 538在线一区二区精品国产| 99久久伊人精品| 精品午夜久久福利影院| 午夜精品久久久久久久久| 中文字幕一区二区三区不卡| 精品国产欧美一区二区| 欧美精选一区二区| 欧洲色大大久久| 91免费小视频| 懂色av一区二区三区免费观看 | 不卡一区二区三区四区| 久久成人久久鬼色| 秋霞国产午夜精品免费视频 | 日韩综合一区二区| 亚洲精品国产a| 国产精品久久久久一区二区三区| 精品国产免费人成在线观看| 日韩免费福利电影在线观看| 欧美一级夜夜爽| 欧美成人一区二区三区| 日韩欧美激情四射| 欧美一区二区福利在线| 91精品国产综合久久精品麻豆| 在线亚洲一区观看| 在线观看av一区| 在线观看免费成人| 欧美日韩视频第一区| 欧美探花视频资源| 欧美撒尿777hd撒尿| 91色九色蝌蚪| 91在线观看免费视频| 91香蕉视频污| 欧美视频在线一区二区三区 | eeuss鲁片一区二区三区| 国产99久久久国产精品免费看| 国产在线不卡一区| 粉嫩av一区二区三区| 99久久精品情趣| 在线免费观看日本一区| 欧美日韩在线精品一区二区三区激情| 欧美三级蜜桃2在线观看| 日韩三级伦理片妻子的秘密按摩| 日韩欧美国产三级| 中文无字幕一区二区三区| 中文字幕在线一区| 亚洲一区二区五区| 麻豆一区二区在线| 国产suv一区二区三区88区| 91小视频在线| 欧美一区二区视频在线观看2022| 欧美成人一区二区三区| 国产偷v国产偷v亚洲高清| 自拍偷自拍亚洲精品播放| 亚洲第一福利一区| 国产呦精品一区二区三区网站| 99热精品国产| 日韩一级高清毛片| 国产日韩欧美综合一区| 亚洲免费观看高清完整版在线观看熊| 午夜成人在线视频| 国产高清不卡一区二区| 色狠狠综合天天综合综合| 欧美高清精品3d| 国产精品国产馆在线真实露脸| 五月激情丁香一区二区三区| 国产一区二区三区国产| 91久久精品网| 26uuu久久天堂性欧美| 日本一区二区三区国色天香| 亚洲在线视频网站| 韩国视频一区二区| 欧美在线999| 久久一区二区视频| 一区二区三区四区亚洲| 免费成人美女在线观看.| 91在线看国产| 欧美精品一区二区三区蜜臀| 亚洲黄一区二区三区| 国精产品一区一区三区mba视频| 色拍拍在线精品视频8848| 久久久久久久久岛国免费| 天堂在线亚洲视频| 91丨九色丨国产丨porny| 久久影院电视剧免费观看| 亚洲第一久久影院| 91美女片黄在线观看91美女| 久久综合九色综合97婷婷女人| 亚洲国产精品久久艾草纯爱| 成人h动漫精品一区二区| 久久尤物电影视频在线观看| 婷婷久久综合九色综合伊人色| 99久久伊人久久99| 欧美国产乱子伦| 国模套图日韩精品一区二区| 国产欧美一区二区精品久导航| 日日摸夜夜添夜夜添国产精品| 欧美性色综合网| 亚洲裸体在线观看| 白白色 亚洲乱淫| 国产精品视频在线看| 国模大尺度一区二区三区| 欧美刺激脚交jootjob| 热久久国产精品| 日韩精品一区在线| 日本伊人色综合网| 3d动漫精品啪啪一区二区竹菊| 亚洲亚洲精品在线观看| 欧美性大战久久久| 亚洲自拍偷拍图区| 欧美日韩精品免费| 亚洲成人激情自拍| 337p亚洲精品色噜噜| 午夜在线电影亚洲一区| 欧美日韩视频不卡| 天天av天天翘天天综合网 | 91在线高清观看| 国产精品成人一区二区艾草| 成人a级免费电影| 亚洲欧美日韩在线| 欧美撒尿777hd撒尿| 日韩在线播放一区二区| 欧美精品第一页| 韩国一区二区视频| 国产精品色在线| 日本道色综合久久| 亚洲电影在线免费观看| 欧美福利视频一区| 免费成人美女在线观看| 久久网站热最新地址| 成人午夜短视频| 亚洲精品老司机| 欧美日韩国产一区| 韩日欧美一区二区三区| 国产精品丝袜一区| 欧美综合色免费| 喷白浆一区二区| 久久久久久亚洲综合| 91视频免费观看| 天天综合网 天天综合色| 精品福利一区二区三区| 成人午夜激情影院| 亚洲一区二区欧美激情| 在线不卡一区二区| 国产精品综合一区二区三区| 欧美国产成人精品| 欧美精三区欧美精三区|