国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

應對企業內網安全挑戰的十種防御策略

安全 網站安全
幾乎所有企業對網絡安全的重視程度一下子提高了,紛紛采購防火墻等設備希望堵住來自Internet的不安全因素。然而,Intranet內部的攻擊和入侵卻依然猖狂。事實證明,公司內部的不安全因素遠比外部的危害要恐怖。

幾乎所有企業對網絡安全的重視程度一下子提高了,紛紛采購防火墻等設備希望堵住來自Internet的不安全因素。然而,Intranet內部的攻擊和入侵卻依然猖狂。事實證明,公司內部的不安全因素遠比外部的危害要恐怖。

大多企業重視提高企業網的邊界安全,暫且不提它們在這方面的投資多少,但是大多數企業網絡的核心內網還是非常脆弱的。企業也對內部網絡實施了相應保護措施,如:安裝動輒數萬甚至數十萬的網絡防火墻、入侵檢測軟件等,并希望以此實現內網與Internet的安全隔離,然而,情況并非如此!企業中經常會有人私自以Modem撥號方式、手機或無線網卡等方式上網,而這些機器通常又置于企業內網中,這種情況的存在給企業網絡帶來了巨大的潛在威脅,從某種意義來講,企業耗費巨資配備的防火墻已失去意義。這種接入方式的存在,極有可能使得黑客繞過防火墻而在企業毫不知情的情況下侵入內部網絡,從而造成敏感數據泄密、傳播病毒等嚴重后果。實踐證明,很多成功防范企業網邊界安全的技術對保護企業內網卻沒有效用。于是網絡維護者開始大規模致力于增強內網的防衛能力。

下面給出了應對企業內網安全挑戰的10種策略。這10種策略即是內網的防御策略,同時也是一個提高大型企業網絡安全的策略。

1、注意內網安全與網絡邊界安全的不同

內網安全的威脅不同于網絡邊界的威脅。網絡邊界安全技術防范來自Internet上的攻擊,主要是防范來自公共的網絡服務器如HTTP或SMTP的攻擊。網絡邊界防范(如邊界防火墻系統等)減小了資深黑客僅僅只需接入互聯網、寫程序就可訪問企業網的幾率。內網安全威脅主要源于企業內部。惡性的黑客攻擊事件一般都會先控制局域網絡內部的一臺Server,然后以此為基地,對Internet上其他主機發起惡性攻擊。因此,應在邊界展開黑客防護措施,同時建立并加強內網防范策略。

2、限制VPN的訪問

虛擬專用網(VPN)用戶的訪問對內網的安全造成了巨大的威脅。因為它們將弱化的桌面操作系統置于企業防火墻的防護之外。很明顯VPN用戶是可以訪問企業內網的。因此要避免給每一位VPN用戶訪問內網的全部權限。這樣可以利用登錄控制權限列表來限制VPN用戶的登錄權限的級別,即只需賦予他們所需要的訪問權限級別即可,如訪問郵件服務器或其他可選擇的網絡資源的權限。#p#

3、為合作企業網建立內網型的邊界防護

合作企業網也是造成內網安全問題的一大原因。例如安全管理員雖然知道怎樣利用實際技術來完固防火墻,保護MS-SQL,但是Slammer蠕蟲仍能侵入內網,這就是因為企業給了他們的合作伙伴進入內部資源的訪問權限。由此,既然不能控制合作者的網絡安全策略和活動,那么就應該為每一個合作企業創建一個DMZ,并將他們所需要訪問的資源放置在相應的DMZ中,不允許他們對內網其他資源的訪問。

4、自動跟蹤的安全策略

智能的自動執行實時跟蹤的安全策略是有效地實現網絡安全實踐的關鍵。它帶來了商業活動中一大改革,極大的超過了手動安全策略的功效。商業活動的現狀需要企業利用一種自動檢測方法來探測商業活動中的各種變更,因此,安全策略也必須與相適應。例如實時跟蹤企業員工的雇傭和解雇、實時跟蹤網絡利用情況并記錄與該計算機對話的文件服務器。總之,要做到確保每天的所有的活動都遵循安全策略。

5、關掉無用的網絡服務器

大型企業網可能同時支持四到五個服務器傳送e-mail,有的企業網還會出現幾十個其他服務器監視SMTP端口的情況。這些主機中很可能有潛在的郵件服務器的攻擊點。因此要逐個中斷網絡服務器來進行審查。若一個程序(或程序中的邏輯單元)作為一個window文件服務器在運行但是又不具有文件服務器作用的,關掉該文件的共享協議。#p#

6、首先保護重要資源

若一個內網上連了千萬臺(例如30000臺)機子,那么要期望保持每一臺主機都處于鎖定狀態和補丁狀態是非常不現實的。大型企業網的安全考慮一般都有擇優問題。這樣,首先要對服務器做效益分析評估,然后對內網的每一臺網絡服務器進行檢查、分類、修補和強化工作。必定找出重要的網絡服務器(例如實時跟蹤客戶的服務器)并對他們進行限制管理。這樣就能迅速準確地確定企業最重要的資產,并做好在內網的定位和權限限制工作。

7、建立可靠的無線訪問

審查網絡,為實現無線訪問建立基礎。排除無意義的無線訪問點,確保無線網絡訪問的強制性和可利用性,并提供安全的無線訪問接口。將訪問點置于邊界防火墻之外,并允許用戶通過VPN技術進行訪問。

8、建立安全過客訪問

對于過客不必給予其公開訪問內網的權限。許多安全技術人員執行的“內部無Internet訪問”的策略,使得員工給客戶一些非法的訪問權限,導致了內網實時跟蹤的困難。因此,須在邊界防火墻之外建立過客訪問網絡塊。#p#

9、創建虛擬邊界防護

主機是被攻擊的主要對象。與其努力使所有主機不遭攻擊(這是不可能的),還不如在如何使攻擊者無法通過受攻擊的主機來攻擊內網方面努力。于是必須解決企業網絡的使用和在企業經營范圍建立虛擬邊界防護這個問題。這樣,如果一個市場用戶的客戶機被侵入了,攻擊者也不會由此而進入到公司的R&D。因此要實現公司R&D與市場之間的訪問權限控制。大家都知道怎樣建立互聯網與內網之間的邊界防火墻防護,現在也應該意識到建立網上不同商業用戶群之間的邊界防護。

10、可靠的安全決策

網絡用戶也存在著安全隱患。有的用戶或許對網絡安全知識非常欠缺,例如不知道RADIUS和TACACS之間的不同,或不知道代理網關和分組過濾防火墻之間的不同等等,但是他們作為公司的合作者,也是網絡的使用者。因此企業網就要讓這些用戶也容易使用,這樣才能引導他們自動的響應網絡安全策略。

另外,在技術上,采用安全交換機、重要數據的備份、使用代理網關、確保操作系統的安全、使用主機防護系統和入侵檢測系統等等措施也不可缺少。

【編輯推薦】

  1. 網上銀行犯罪及網絡安全偵查對策
  2. 企業網絡安全防護最省事5大方案
  3. 企業網絡安全聚焦服務技術兩大領域

責任編輯:佚名 來源: ZDNET安全頻道
相關推薦

2010-09-27 10:57:05

2022-04-24 12:46:59

網絡安全威脅事件安全運營

2023-09-05 15:00:04

微服務架構

2011-11-02 14:22:40

安全

2021-11-06 14:10:23

安全基礎勒索軟件攻擊

2011-03-09 10:49:32

2011-03-16 12:25:54

2011-03-16 10:09:07

2009-11-16 23:45:36

2011-05-04 13:17:48

2009-06-29 15:11:50

2016-05-30 10:45:17

2018-11-01 13:11:35

云計算云環境多云

2010-09-07 13:12:17

2010-09-16 13:03:45

2011-03-16 14:20:30

2010-09-09 17:32:50

2012-10-29 14:05:10

2011-10-21 10:01:46

惡意攻擊社交網絡Websense

2011-08-11 13:17:35

點贊
收藏

51CTO技術棧公眾號

中文字幕在线不卡| 精品久久久久久中文字幕大豆网| 久久久亚洲影院你懂的| 日本福利片在线| 国产裸体歌舞团一区二区| 成人精品久久久| 精品一区二区三区亚洲| 欧美一级欧美一级在线播放| 国产精品黄页网站在线播放免费 | 欧美综合在线视频| 99re热在线观看| 国产精品自拍毛片| 国产日韩一区欧美| 国产探花在线精品| 欧美猛男性生活免费| 搞黄网站在线看| 欧美色精品在线视频| 久久白虎精品| 亚洲四区在线观看| 国产一级不卡毛片| 国产不卡高清在线观看视频| 日韩不卡av| 夜久久久久久| 大波视频国产精品久久| 成人在线免费小视频| 欧美激情一二区| av国产精品| 精品激情国产视频| 奇米777日韩| 亚洲精品91美女久久久久久久| 91香蕉视频污| 美国十次综合久久| 欧美成人video| 欧美孕妇孕交| 一区二区三区欧美在线观看| 日本三区在线观看| 成人va在线观看| 国产免费内射又粗又爽密桃视频| 亚洲专区一区| 久久久精品国产一区二区三区| 成人情趣视频网站| 欧美亚洲激情在线| 99久久免费精品国产72精品九九| 丝袜一区二区三区| 国产精品久久久久久吹潮| 亚洲精品一区二区三区在线观看| 欧美18hd| 欧美一级在线免费| 日本一级理论片在线大全| 91麻豆精品国产自产在线 | 国产美女久久精品| 久久免费大视频| 91视频免费在线| 久久精品主播| 激情伦成人综合小说| 国产精品45p| 韩日精品中文字幕| xxxx日韩| 日本sm极度另类视频| 国产探花一区| 亚洲综合av影视| 在线亚洲观看| 天堂资源在线亚洲视频| 久久99久久99小草精品免视看| 在线播放豆国产99亚洲| 成人精品鲁一区一区二区| 99草草国产熟女视频在线| 亚洲乱码日产精品bd| 你懂的免费在线观看| 日韩一级欧美一级| 影音成人av| 欧美激情小视频| 成人激情开心网| 国产精品一区二区三区观看| 秋霞电影网一区二区| 久久久久免费看黄a片app| 国产精品第13页| 日韩av成人| 日韩国产精品一区| 91精品尤物| 91福利入口| 黄色av免费在线观看| 国产一区二区免费| 美女100%一区| 欧美精品一本久久男人的天堂| 亚洲精品蜜桃乱晃| 国产高清自拍一区| 丁香另类激情小说| 中文字幕在线一二| 亚洲精品99久久久久| 美女福利一区| 久久综合九九| 国产精品视频yy9299一区| 91在线网址| 久久精品91久久香蕉加勒比| 99re6这里只有精品| 黄色网络在线观看| 亚洲成人资源在线| 欧美在线va视频| 亚洲一区二区三区sesese| 日本女人一区二区三区| 天天爽天天爽夜夜爽| 欧美三级乱人伦电影| 成人自拍视频| 国产美女精品在线观看| 久久婷婷一区二区三区| 麻豆传媒在线免费看| 久久久久久久久久久亚洲| 久久国产福利| 亚洲国产精品第一区二区| 奇米影视亚洲色图| 欧美午夜片在线看| 久久精品66| 中文字幕一区二区三区精彩视频| 中文字幕在线观看不卡| xxx性欧美| 成人做爽爽免费视频| 91小视频在线观看| 不卡av免费观看| 亚洲最大av在线| 亚洲国产精品精华液2区45| 牛牛在线精品视频| 亚洲va欧美va在线观看| 国产精品五月天| 亚洲成人看片| 精品国产乱码久久久久久久软件 | 99久久精品免费看国产四区 | 深夜福利视频一区二区| 成人欧美在线观看| 国产精品进线69影院| 巨胸喷奶水www久久久免费动漫| 麻豆av一区二区| 福利微拍一区二区| 网曝91综合精品门事件在线| 欧美又粗又长又爽做受| 日韩欧美亚洲另类制服综合在线| 久久久精品久久久久久96| 熟女人妇 成熟妇女系列视频| 日韩福利视频在线观看| 国产欧美日韩一区二区三区在线| 高清色视频在线观看| 性色av一区二区三区红粉影视| 国产精品一品视频| 国内精品不卡| 国产亚洲二区| 一本到三区不卡视频| av一区二区在线播放| 成人性生生活性生交12| 欧美96一区二区免费视频| 亚州av电影免费在线观看| 欧美国产日韩免费| 高清久久久久久| 新版的欧美在线视频| 日本不卡一区二区三区在线观看 | 国产suv精品一区| 九一国产精品视频| 丝袜情趣国产精品| 波多野结衣中文字幕一区| 二区三区不卡| 好吊色视频988gao在线观看| 亚洲精品少妇网址| 国产福利一区二区| 激情久久一区二区| 欧美日韩第二页| 欧美激情久久久| 中文字幕佐山爱一区二区免费| 亚洲精品推荐| 视频午夜在线| 国产乱码精品一区二区三区日韩精品 | 日韩美女av在线免费观看| 中文字幕一区二区三区不卡在线 | 91夜夜蜜桃臀一区二区三区| 午夜欧美福利视频| 91爱爱小视频k| 成年人午夜视频在线观看| 国产日韩欧美一区二区三区| 亚洲精品久久久久久国产精华液| 国产精品qvod| 黄页免费在线观看| 国产伦精品一区二区三毛| 日韩三级电影网址| 丁香激情综合国产| 欧美一性一交| 你懂的在线视频| 婷婷四月色综合| 久久精品国产亚洲精品| 国产精品久久久久久久久动漫 | 日本一区二区三区免费乱视频 | 女人帮男人橹视频播放| 九九精品在线播放| 亚洲精品成人a在线观看| 欧美成人中文| av今日在线| 成人久久久久久久久| 国产精品久久激情| 欧美精品国产精品| 99久久国产综合精品女不卡| 亚洲69av| 51av在线| x88av蜜桃臀一区二区|