国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

哪些安全技術(shù)被人們嚴(yán)重高估了?
2010-03-12   51cto

安全社區(qū)現(xiàn)在變得只能依靠一些基本的技術(shù)來抵抗網(wǎng)絡(luò)罪犯了,比如殺毒軟件和防火墻。但是,安全從業(yè)者一直依靠的那些技術(shù)是不是很早以前就失效了呢?這些工具在一開始的時(shí)候真的有用嗎?

最近,CSOonline.com網(wǎng)站就此進(jìn)行了一項(xiàng)的非科學(xué)調(diào)查,他們?cè)贚inkedIn的許多安全論壇上向網(wǎng)民們?cè)儐柫诉@些問題,并且用電子郵件以及電話的方式跟人們交流。以下是根據(jù)人們的回答選出來的安全領(lǐng)域中被高估的四項(xiàng)技術(shù)。

我們下周會(huì)列舉出一些被人們低估了的安全技術(shù),但現(xiàn)在談到的一些技術(shù)將很有可能出現(xiàn)在那里。

1  殺毒軟件  

這個(gè)并不是非常的出乎意料。安全專家很久以來一直抱怨殺毒軟件已經(jīng)過時(shí)了,因?yàn)榘踩a(chǎn)品供應(yīng)商總是不能及時(shí)的更新殺毒軟件來遏制新型病毒。實(shí)際上,有些更加高級(jí)的安全從業(yè)人員正在拋棄殺毒軟件。在以前的文章中,我們介紹過高級(jí)數(shù)據(jù)庫安全專家David Litchfield,(著有" Oracle Forensics," " The Oracle Hacker's Handbook" 以及 " The Database Hacker's Handbook"等書),他總結(jié)了為什么他已經(jīng)對(duì)殺毒軟件喪失信心了:

他曾說過,“作為一名經(jīng)驗(yàn)豐富的安全從業(yè)人員,我已經(jīng)不再相信大多數(shù)得殺毒軟件包,因?yàn)樗麄兺耆潜粍?dòng)式的反應(yīng),幾乎不提供任何的事先保護(hù),這使得可以攻擊的地方越來越多,ActiveX控件的漏洞問題長期得不到解決。我已經(jīng)不再使用殺毒軟件了,但是從那以后我也沒被病毒感染過一次。”

大多數(shù)企業(yè)還是被建議說要安裝殺毒軟件,但安全專家們普遍指出,IT部門還需要多種其他的安全工具來配合使用。換句話說,企業(yè)需要縱深防御。

芬蘭Codenomicon公司的創(chuàng)始人兼首席技術(shù)官CTO Ari Takanen表示,“每年,只要是被動(dòng)的安全技術(shù)都會(huì)讓失敗的案例出現(xiàn)的機(jī)會(huì)越來越多。每年的檢測率下降證明了一個(gè)事實(shí)——殺毒軟件效果不理想。針對(duì)所有查找攻擊的被動(dòng)技術(shù),黑客們都可以通過建立一種專門的攻擊而被繞過。即便你現(xiàn)在使用五年前的一種攻擊方式,你都可以看到它能繞過這些安全技術(shù)而不會(huì)被檢測到。你總不能一直在質(zhì)量差勁的技術(shù)周圍修建越來越多的墻來保護(hù)自己吧。”

2  防火墻

由于類似的原因,防火墻在最近幾年中也像被人拿著放大鏡一樣仔細(xì)挑毛病。但在我們的調(diào)查中,人們提到的最嚴(yán)重問題是防火墻日益消失的保護(hù)邊界已讓這個(gè)技術(shù)變得過時(shí)了。

美國華盛頓特區(qū)的一名信息安全專家Guy Hadsall說,“防火墻是最不值錢的。它已經(jīng)死了。保護(hù)邊界都消失了。我們買不起那么多的防火墻來保護(hù)我們的設(shè)備,大多數(shù)情況下,我們自行負(fù)責(zé)的安全保護(hù)。它充其量只是PCI審計(jì)時(shí)的一個(gè)選項(xiàng),在最壞的情況下,它只是對(duì)普通上網(wǎng)用戶的一種心理安慰。”

3   IAM 以及多因素認(rèn)證(multi-factor authentication)

識(shí)別和訪問管理(Identity and Access Management ,IAM)跟多因素認(rèn)證嚴(yán)格來說不是一回事,后者更加像是訪問管理的子類。但根據(jù)那些使用這些技術(shù)而已經(jīng)成為專家的人,他們都有一種共同的觀點(diǎn)——實(shí)施執(zhí)行是關(guān)鍵。

這里的問題并不是識(shí)別和訪問管理技術(shù)不像廣告說的那樣有用,而是說許多公司并沒有正確的使用這個(gè)技術(shù)。Accuvant的一位方案工程師Scott Damron表示,“在IAM解決方案中,人們需要花費(fèi)數(shù)年才能讓它們工作正常”。Damron指出,由于惡意軟件進(jìn)化迅速以及當(dāng)今社會(huì)工程的水平不斷提高,企業(yè)根本沒有數(shù)年的時(shí)間用在讓它們工作正常上。

上周,在舊金山舉行的Security B-Sides會(huì)議中人們形成了類似的觀點(diǎn)。在這次會(huì)議上,演講者提出警告,實(shí)施質(zhì)量差的IAM跟堅(jiān)持使用不安全的密碼一樣可怕,這意味著人們需要采用其他的技術(shù)。

Carolina Advanced Digital公司位于美國北卡羅來納州,該公司的首席信息安全官(CISO) Jennifer Jabbusch指出了企業(yè)是怎樣實(shí)施執(zhí)行多因素認(rèn)證的,但是往往不能正確的實(shí)施制定的措施。那個(gè)時(shí)候企業(yè)們除了“自我感覺良好的安全”,完全沒有別的感覺。

Jennifer說,“我們需要把實(shí)施計(jì)劃說清楚,而不是去追求那些只是能給你帶來良好安全感覺的方案。自我感覺良好的事情不一定能真的幫上忙。”

Security Catalyst Community的創(chuàng)始人Michael Santarcangelo指出,用戶可以減弱多因素認(rèn)證的作用,正如他們已減弱了密碼的作用一樣。他說,“人們會(huì)在他們的token上寫上他們的PIN密碼。那么,我們還能減少得了風(fēng)險(xiǎn)嗎?我們只是又創(chuàng)造了一個(gè)讓攻擊不易得逞的、更大的障礙而言,但這樣做還是不夠的”。

4   NAC

Damron(來自Accuvant)指出,網(wǎng)絡(luò)訪問控制(NAC)跟IAM一樣被人們高估了,其被高估的原因也是一樣的:“需要花費(fèi)多年的時(shí)間才能讓它正確工作,”他重復(fù)道。

SchoolsFirst Federal Credit Union的信息安全官Tom Giangreco也持有相同的觀點(diǎn)。他所在的這個(gè)組織的前身是Orange County Teachers Federal Credit Union。

他說,“我同意對(duì)人們對(duì)NAC的評(píng)價(jià)。NAC似乎是按照大學(xué)校園的要求而設(shè)計(jì),我們花費(fèi)了三年多的時(shí)間才讓它按照我們的要求正常工作”。

熱詞搜索:

上一篇:確保應(yīng)用程序命名和目錄服務(wù)的深度防御
下一篇:解析阻止或減輕SQL注入攻擊實(shí)用招數(shù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品一区二区三区不卡| 久久众筹精品私拍模特| 色偷偷成人一区二区三区91| 国产精品网站在线| 成人黄色免费短视频| 国产精品久久久久久久裸模 | 7777精品伊人久久久大香线蕉超级流畅 | 日本v片在线高清不卡在线观看| 欧美乱妇15p| 捆绑调教美女网站视频一区| 久久久99精品久久| 色婷婷综合久色| 日韩激情一区二区| 国产精品免费av| 在线不卡a资源高清| 国产v综合v亚洲欧| 午夜精品一区在线观看| 国产亚洲1区2区3区| 欧美系列日韩一区| 国产精品99久久不卡二区| 亚洲精品亚洲人成人网在线播放| 欧美精品免费视频| 99久久99久久精品免费看蜜桃| 亚洲福利视频一区二区| 国产午夜精品美女毛片视频| 欧美日韩国产经典色站一区二区三区 | 日韩一区二区中文字幕| 91亚洲午夜精品久久久久久| 日本成人超碰在线观看| 国产精品欧美极品| 欧美一级国产精品| 99九九99九九九视频精品| 经典一区二区三区| 亚洲制服欧美中文字幕中文字幕| 欧美精选午夜久久久乱码6080| 从欧美一区二区三区| 日韩avvvv在线播放| 国产精品久久久久桃色tv| 欧美日韩免费一区二区三区视频| 国产在线播放一区三区四| 亚洲欧美日韩系列| 日韩一级大片在线观看| 91小视频免费看| 国产一区二区三区久久悠悠色av| 国产精品久久久久久福利一牛影视 | 亚洲国产综合色| 国产日韩欧美精品在线| 欧美蜜桃一区二区三区| 成人午夜在线播放| 亚洲成人777| 欧美日韩成人一区二区| 国产成人精品在线看| 亚洲视频在线一区| 欧美国产成人精品| 国内精品在线播放| 亚洲一本大道在线| 中文字幕色av一区二区三区| 欧美第一区第二区| 9191久久久久久久久久久| av在线综合网| 处破女av一区二区| 狠狠网亚洲精品| 另类人妖一区二区av| 亚洲国产成人av| 一区二区三区四区高清精品免费观看 | 久久一区二区三区国产精品| 69堂亚洲精品首页| 欧洲视频一区二区| 丰满岳乱妇一区二区三区| 国产91富婆露脸刺激对白| 美日韩一级片在线观看| 亚洲成av人片在线| 夜夜亚洲天天久久| 一区二区三区产品免费精品久久75| 国产精品乱码人人做人人爱| 国产欧美视频在线观看| 国产欧美日韩精品在线| 久久久久久**毛片大全| 欧美成人三级在线| 精品国产三级a在线观看| 日韩你懂的在线播放| 日韩免费看网站| 日韩美女一区二区三区四区| 91精品国产综合久久福利| 欧美美女一区二区| 日韩免费性生活视频播放| 欧美videossexotv100| 日韩精品一区二区三区蜜臀| 久久综合狠狠综合久久综合88| 精品国产99国产精品| 国产人久久人人人人爽| 国产精品乱人伦| 一区二区三区四区乱视频| 亚洲精品亚洲人成人网| 日本vs亚洲vs韩国一区三区| 精品一区二区三区日韩| 色哟哟国产精品| 69堂国产成人免费视频| 日韩毛片视频在线看| 亚洲成人精品在线观看| 成人国产精品视频| 欧美日韩色综合| 亚洲欧美精品午睡沙发| 午夜久久福利影院| 成人免费毛片app| 欧美午夜精品电影| 欧美精品一区二区三区在线 | 免费成人你懂的| 国产91丝袜在线观看| 色偷偷成人一区二区三区91| 日韩一级精品视频在线观看| 中文字幕免费不卡| 天天做天天摸天天爽国产一区| 蜜桃av一区二区三区电影| 国产一区二区视频在线| 欧美日韩国产电影| 中文字幕一区二区三区在线播放| 一区二区免费在线| 国内久久精品视频| 色欧美片视频在线观看在线视频| 日韩三级免费观看| 中文字幕中文在线不卡住| 午夜精品久久久久久久久| 在线一区二区三区做爰视频网站| 欧美一区二视频| 亚洲午夜久久久久中文字幕久| 日本午夜一本久久久综合| 欧美色老头old∨ideo| 国产精品久久午夜| 97久久超碰国产精品电影| 日韩视频在线永久播放| 亚洲欧美成aⅴ人在线观看| 国产一区日韩二区欧美三区| 欧美丰满一区二区免费视频| 亚洲摸摸操操av| 成人午夜视频免费看| 亚洲精品一区二区三区精华液| 亚洲观看高清完整版在线观看| 成人毛片视频在线观看| 国产亚洲污的网站| 久久不见久久见免费视频7| 欧美精品色综合| 亚洲国产日日夜夜| 色哟哟精品一区| 亚洲欧美另类久久久精品| 国产福利91精品一区二区三区| 欧美tk—视频vk| 麻豆91在线播放免费| 91亚洲国产成人精品一区二三| 亚洲三级视频在线观看| 不卡在线视频中文字幕| 国产精品美女一区二区三区| 国产在线乱码一区二区三区| 精品欧美一区二区在线观看| 免费在线视频一区| 在线不卡欧美精品一区二区三区| 亚洲不卡在线观看| 91精品国产91久久久久久最新毛片| 亚洲国产日韩av| 欧美日韩成人综合| 偷窥少妇高潮呻吟av久久免费| 欧美日本不卡视频| 欧美精品久久久久久久多人混战| 午夜精品一区二区三区免费视频| 日韩欧美视频一区| 国产精品一区专区| 国产精品国产成人国产三级| 99vv1com这只有精品| 亚洲视频在线观看一区| 欧美在线观看一二区| 日本欧美久久久久免费播放网| 日韩三级在线观看| 国产精品一区二区在线播放| 国产精品高潮久久久久无| 97久久精品人人做人人爽| 亚洲一区中文日韩| 欧美一区二区三区在线观看| 韩国精品一区二区| 18成人在线视频| 69堂国产成人免费视频| 国产精品一区三区| 亚洲免费大片在线观看| 欧美精品日韩一本| 处破女av一区二区| 亚洲成人午夜影院| 久久久精品天堂| 欧美最新大片在线看 | 国产亚洲欧美日韩俺去了| 91蝌蚪porny| 久久成人羞羞网站| 国产性色一区二区| 91看片淫黄大片一级在线观看| 日韩不卡在线观看日韩不卡视频| 久久久久国产一区二区三区四区| 96av麻豆蜜桃一区二区| 奇米精品一区二区三区在线观看| 国产人伦精品一区二区| 7777精品伊人久久久大香线蕉 | 精品美女在线观看| 91国模大尺度私拍在线视频|