国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

三招補上企業網絡安全管理系統漏洞
2009-04-23   eNet硅谷動力

漏洞管理是企業網絡安全管理工作中的一個非常重要的在組成部份。試想,我們若住在一個千瘡百孔的破屋子里面,我們會感到安全嗎?企業網絡也是如此。一個千瘡百孔的網絡,怎么能夠保障企業信息與網絡應用的安全呢?

  不過,漏洞管理是一項比較復雜的工作,要把它做好確實不容易。筆者認為,要把這項工作做到實處,以下內容我們不得不考慮。

  一、 網絡掃描還是主機稍描

  若要做補好漏洞的話,則首先需要知道有哪些漏洞,我們才能夠下手進行修補。所以,漏洞管理的第一項工作就是對現有主機進行稍描,看看有哪些漏洞。

  現在一般通行的有兩種稍描方式,一是從網絡中的一臺主機對網絡內的全部主機進行稍描,我們可以利用一些稍描工具,如流光,方便的對網絡內的所有電腦進行稍描,發現他們操作系統的漏洞。如可以里用流光稍描工具,輕松的發現企業網絡內的哪些主機沒有設置管理員帳戶密碼或者對其只是設置簡單的密碼(例如123456);也可以利用這個工具稍描企業內的主機哪些開著默認共享,等等。

  另外一種是主機稍描。就是在網絡內的所有主機上安裝稍描工具,然后對主機進行一一稍描。如現在有些殺毒軟件,像金山毒霸、瑞星等殺毒軟件,都自帶有漏洞稍描工具。利用這些工具,我們網絡安全管理員可以非常輕松的找出操作系統中存在的可能被攻擊的漏洞。

  若利用這兩種稍描方式對同一臺主機進行稍描,可能其掃描出來的信息不完全一致。為什么呢?其實,網絡稍描就好像是一個黑客,對我們的網絡進行掃描一樣,其得到的信息可能只是一些比較簡單的信息,而且,由于其他種種方面的限制,其掃描到的可能不是所有的漏洞信息。而我們在主機端掃描的話,則會得到比較詳細的信息,也可能會發現已經知道的所有系統漏洞。可見,若能夠在主機上掃描的話,我們管理員會知道更多的信息。可惜的是,在主機上對每個操作系統進行掃描,工作量非常的大。

  所以,我們需要根據實際情況,在工作量與安全性之間取得一個均衡。

  筆者建議:

  筆者在實際工作中,這兩種方法都是采用的。如筆者對于一般用戶的操作系統,都是通過網絡掃描的方式,發現他們的漏洞并給與修復。而對于網絡應用服務器,如公司的數據庫服務器、文件服務器等等,都是定期在本機上對他們進行掃描。一方面,服務器一天24小時都在運行,我們可以利用任務調度命令,讓其在空閑的時候,如深刻十二點對服務器進行掃描,如此的話,掃描的工作不會影響服務器白天時的運行;另一方面,服務器在企業內部畢竟只是少數,所以,掃描起來的話,也不會很費事。而且,服務器的安全性的話,比一般用戶的操作系統來說,重要的多。所以對于服務器來說,在主機端進行掃描,是非常有必要的。

  而對于一般用戶的操作系統,只需要進行網絡遠程掃描即可。我們只要通過網絡掃描,把一些黑客、木馬等可以掃描到的漏洞掃描出來,然后加以修復。如此的話,就可以減少用戶的操作系統受到木馬、病毒攻擊的幾率,提高企業網絡的安全性。

  二、 什么時候掃描

  我們該什么時候對主機進行掃描呢?是一天一次,還是一個星期一次,又或者是一個月一次呢?從理想的角度來講,當然是頻率越高越好,如此的話,我們可以最早的發現漏洞。但是,我們也知道,無論是本機掃描還是網絡掃描,都比較消耗資源,會對主機以及網絡的性能產生很大的影響。如采用網絡掃描的話,則在掃描的過程中,會占用比較多的網絡帶寬,從而降低其他網絡應用的效率。如筆者經過一個測試,當我在開啟網絡掃描的時候,同時向一個文件服務器復制一個5M左右大小的圖片,其必在沒有開啟網絡掃描時,要整整多花近一半的時間。可見,掃描太過于頻繁的話,會大大影響企業其他網絡業務的正常運轉。為此,我們需要設置一個比較合理的掃描頻率,在滿足安全性的同時,把對正常業務的不良影響降低到最小的水平。

  筆者建議:

  筆者在這方面小有研究,現在把筆者的觀點分享出來,請大家多多指教。

  1、在沒有例外的情況下,筆者兩個月對企業的電腦進行一次漏洞掃描。一般都是定在雙月底最后一個周末,筆者會利用周五中午休息的時間,對公司的電腦進行掃描。這大概有花費兩個小時的時間。而我們企業的話,中午休息一個半小時,故對于用戶網絡速度影響也大概只有半個小時左右。跟用戶講明白其中的原因,他們也是可以接受的。

  2、當出現一些例外情況的話,就要特事特辦了。如我們可以在一些病毒網站上,如金山毒霸的網站上,看到最近流行什么病毒。此時,我們可以針對性的采取一些掃描。也就是說,此時掃描我們不需要多操作系統進行從頭到尾的掃描,而是指需要掃描這些病毒或者木馬所攻擊的具體漏洞。如此的話,把掃描的范圍縮小,如此就可以提高掃描的效率,同時也可以把對用戶的影響降至道最低。

3、對于任何一次掃描記錄都要流下記錄,以備查詢。筆者每次掃描后,都會把掃描的記錄跟以前的記錄進行對比。通過對比,我們可以知道哪些漏洞我們一直都沒有修補,是沒有找到合適的補丁呢,還是這個補丁跟現有的軟件有沖突,又或者這個漏洞對企業的危害不大等等。同時,我們若有員工系統重裝以后,那么我們就不需要對其進行重新掃描了。按照最近一次的掃描結果,把其漏洞修補即可。如此的話,就可以節省我們掃描的時間。同時,這些漏洞掃描記錄,還可以幫助我們解決網絡安全故障。如有一次,有用戶向筆者反映,有其他人登陸了他的郵箱。他郵箱里的有些郵件,他自己都沒有讀過,但是郵箱里標示的已經是已讀。筆者一查看他電腦最近一次的漏洞掃描記錄,發現有一個很嚴重的漏洞,不知道怎么沒有打上補丁。這個漏洞正式最近很流行得一個盜取用戶帳號與密碼的木馬所利用的一個漏洞。然后筆者利用這個木馬專殺工具,在其電腦上進行查殺,果然發現這個木馬的蹤影。所以,我們若能夠充分挖掘這個掃描記錄的價值的話,他對于我們的安全工作,還是很有幫助的。

  三、 修補前需要做好測試工作

  當我們發現漏洞后,我們是否發上可以為其打上補丁呢?其實不然。筆者認為,我們在為其打上漏洞的時候,最好還是在局部電腦上進行測試,看看這個漏洞的補丁會不會對電腦上的其他軟件有沖突。與其等到有沖突的時候進行后悔,那我們還不如先做好測試工作呢?

#p#分頁標題#e#

  一般來說,微軟操作系統及其辦公軟件所公布的補丁,他們也會進行一些測試。但是,他們測試的內容可能不會涉及到企業現在在用的所有軟件。如筆者以前就遇到過,當安裝了XP系統的SP2 補丁之后,筆者企業在用的一個開源的作圖軟件就運行不了了。后來只好重新安裝系統,把操作系統直接升級到了2003。還好其硬件配置可以支持2003系統,不然的話,麻煩還很大的。

  筆者建議:

  筆者在這方面有著多次的教訓,當補丁打上去后,原來操作系統上運行的軟件就無法再正常運行,或者運行的速度產生很大影響。說實話,筆者公司里也有幾臺是盜版的微軟操作系統,裝上了補丁以后,有時這盜版的操作系統就不能用了,或者出現用戶注冊等提示信息。

  所以,為了避免我們好心辦壞事,筆者強烈建議,企業網絡安全管理員們,在安裝補丁的時候,需要進行比較充分的測試,然后才能夠大規模的打補丁、修復漏洞。不然的話,漏洞雖然補上了,但是卻可能會對企業的當前應用產生很大的影響。那么我們就得不償失了。

熱詞搜索:

上一篇:檢測你的Web系統有多少安全漏洞
下一篇:專家心得:企業網絡安全管理三原則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲丝袜美腿综合| 粉嫩嫩av羞羞动漫久久久| 中文字幕在线观看不卡| 国产婷婷精品av在线| 久久综合国产精品| 国产精品国产三级国产| 欧美激情艳妇裸体舞| 久久久久久免费毛片精品| 欧美精品一区在线观看| 国产精品午夜在线| 一区二区三区在线视频免费观看| 日韩理论在线观看| 亚洲成人一二三| 国产精品自拍网站| 91浏览器在线视频| 日韩一区二区精品葵司在线| 国产精品家庭影院| 日韩有码一区二区三区| 午夜精品一区二区三区三上悠亚 | 日韩不卡免费视频| 精彩视频一区二区| 91视频免费观看| 国产亚洲一本大道中文在线| 久久久久久久久久看片| 日本一区二区三区电影| 亚洲一区二区精品久久av| 国产精品白丝jk白祙喷水网站| 欧美日韩一区中文字幕| 国产精品久久夜| 国产精品中文欧美| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 亚洲品质自拍视频| 国产乱码精品1区2区3区| 欧美一区二区三区免费视频 | 日韩视频免费观看高清在线视频| 欧美国产在线观看| av亚洲精华国产精华| 欧美韩国日本一区| 91久久线看在观草草青青| 国产精品久久久久三级| 97久久超碰国产精品电影| 国产精品青草综合久久久久99| 成人午夜视频在线| 国产精品护士白丝一区av| 91免费版pro下载短视频| 国产精品久久久爽爽爽麻豆色哟哟| 激情丁香综合五月| 一区精品在线播放| 成人精品gif动图一区| 欧美疯狂性受xxxxx喷水图片| 美女视频一区二区| 欧美色图片你懂的| 日韩电影免费一区| 精品国产自在久精品国产| 成人激情免费网站| 午夜欧美电影在线观看| 久久久影视传媒| 在线91免费看| 99久久er热在这里只有精品15| 日本特黄久久久高潮| 国产欧美日韩精品a在线观看| 色视频成人在线观看免| 狠狠色狠狠色综合| 日本成人在线不卡视频| 亚洲欧美偷拍三级| 国产精品免费视频观看| 精品国产露脸精彩对白| 色噜噜狠狠成人网p站| 大美女一区二区三区| 精品一区二区三区不卡 | 色综合激情五月| 99久久er热在这里只有精品66| 久久国产精品无码网站| 亚洲bdsm女犯bdsm网站| 一区二区三区av电影| 亚洲一区二区偷拍精品| 亚洲欧美日韩在线不卡| 亚洲男人电影天堂| 午夜精品久久久久久不卡8050| 国产日产欧美精品一区二区三区| 69av一区二区三区| 91精品国产综合久久福利| 91精品国产一区二区三区香蕉| 欧美mv和日韩mv国产网站| 日韩欧美你懂的| 国产美女主播视频一区| 成人av网站免费观看| 日本韩国欧美在线| 欧美一级xxx| 国产精品色在线观看| 午夜久久福利影院| 国产精品888| 欧美日韩在线三区| 中文字幕在线不卡| 久久国产精品第一页| 91丨porny丨蝌蚪视频| 91精品国产手机| 综合久久久久久久| 国产精品一区二区三区网站| 91成人看片片| 亚洲免费高清视频在线| 国产福利精品一区二区| 欧美裸体一区二区三区| 亚洲美女少妇撒尿| 国产一区二区三区免费| 99精品偷自拍| 日韩一级完整毛片| 亚洲午夜激情av| 在线亚洲精品福利网址导航| 欧美国产在线观看| 粉嫩aⅴ一区二区三区四区五区| 欧美日韩中文国产| 日韩精品一二区| 欧美日韩第一区日日骚| 亚洲综合区在线| 欧美色窝79yyyycom| 男女男精品视频| 精品国产91亚洲一区二区三区婷婷| 亚洲国产日韩综合久久精品| 99在线热播精品免费| 国产精品国产三级国产aⅴ无密码| 国产一级精品在线| 国产精品国产三级国产aⅴ入口| av成人动漫在线观看| 亚洲免费观看高清完整版在线| 欧美亚洲高清一区| 亚洲日本一区二区三区| 亚洲成av人片一区二区| 精品国产一区二区三区久久久蜜月| 九一久久久久久| 亚洲高清三级视频| 国产三级欧美三级| 欧美日韩视频在线第一区| 狠狠色丁香婷婷综合| 亚洲日本成人在线观看| 日韩精品一区二区三区蜜臀| 波多野结衣亚洲一区| 日韩中文字幕一区二区三区| 26uuu亚洲综合色欧美| 欧美日韩在线三区| 色综合久久久久综合| 久草这里只有精品视频| 日韩黄色片在线观看| 最新热久久免费视频| 国产亚洲一区二区三区在线观看| 欧美日韩一区二区三区四区五区| 国产精品一区二区在线看| ...xxx性欧美| 精品国产乱码久久久久久闺蜜 | 久久电影网站中文字幕| 天使萌一区二区三区免费观看| 亚洲欧美国产三级| 亚洲青青青在线视频| 亚洲综合色区另类av| 亚洲自拍欧美精品| 夜夜嗨av一区二区三区四季av| 亚洲综合自拍偷拍| 亚洲国产成人高清精品| 丝袜美腿亚洲一区二区图片| 日韩成人午夜电影| 国产精一区二区三区| 北岛玲一区二区三区四区| 一本到不卡免费一区二区| 欧美日韩综合不卡| 精品国产123| 伊人性伊人情综合网| 国产专区欧美精品| 国产精品亚洲第一区在线暖暖韩国| 国内精品免费**视频| 国产精品一区在线观看乱码 | 91成人看片片| 精品国产乱码久久久久久闺蜜| 久久综合久久综合久久综合| 自拍偷拍欧美激情| 蜜桃在线一区二区三区| 91色porny| 国产欧美日韩久久| 免播放器亚洲一区| 色狠狠综合天天综合综合| 一本在线高清不卡dvd| 欧美电视剧免费全集观看| 一区二区三区四区中文字幕| 美女视频黄a大片欧美| 91精品欧美综合在线观看最新 | 精品亚洲欧美一区| 欧美日韩精品免费观看视频 | 日韩亚洲欧美成人一区| 亚洲自拍欧美精品| 色噜噜狠狠一区二区三区果冻| 精品99一区二区三区| 日韩黄色在线观看| 欧美性大战久久| 天堂成人免费av电影一区| 69久久夜色精品国产69蝌蚪网| 五月天激情小说综合| 日韩女同互慰一区二区| 久久99精品久久只有精品| 中文字幕高清一区| 欧美最猛性xxxxx直播| 天天色天天操综合|