国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

十招全面鞏固企業(yè)內(nèi)網(wǎng)

安全 網(wǎng)站安全
幾乎所有企業(yè)對于網(wǎng)絡(luò)安全的重視程度一下子提高了,紛紛采購防火墻等設(shè)備希望堵住來自Internet的不安全因素。然而,Intranet內(nèi)部的攻擊和入侵卻依然猖狂。事實證明,公司內(nèi)部的不安全因素遠(yuǎn)比外部的危害更恐怖。

大多企業(yè)重視提高企業(yè)網(wǎng)的邊界安全,暫且不提它們在這方面的投資多少,但是大多數(shù)企業(yè)網(wǎng)絡(luò)的核心內(nèi)網(wǎng)還是非常脆弱的。企業(yè)也對內(nèi)部網(wǎng)絡(luò)實施了相應(yīng)保護(hù)措施,如:安裝動輒數(shù)萬甚至數(shù)十萬的網(wǎng)絡(luò)防火墻、入侵檢測軟件等,并希望以此實現(xiàn)內(nèi)網(wǎng)與Internet的安全隔離,然而,情況并非如此!企業(yè)中經(jīng)常會有人私自以Modem撥號方式、手機(jī)或無線網(wǎng)卡等方式上網(wǎng),而這些機(jī)器通常又置于企業(yè)內(nèi)網(wǎng)中,這種情況的存在給企業(yè)網(wǎng)絡(luò)帶來了巨大的潛在威脅,從某種意義來講,企業(yè)耗費巨資配備的防火墻已失去意義。

這種接入方式的存在,極有可能使得黑客繞過防火墻而在企業(yè)毫不知情的情況下侵入內(nèi)部網(wǎng)絡(luò),從而造成敏感數(shù)據(jù)泄密、傳播病毒等嚴(yán)重后果。實踐證明,很多成功防范企業(yè)網(wǎng)邊界安全的技術(shù)對保護(hù)企業(yè)內(nèi)網(wǎng)卻沒有效用。于是網(wǎng)絡(luò)維護(hù)者開始大規(guī)模致力于增強(qiáng)內(nèi)網(wǎng)的防衛(wèi)能力。

下面給出了應(yīng)對企業(yè)內(nèi)網(wǎng)安全挑戰(zhàn)的10種策略。這10種策略即是內(nèi)網(wǎng)的防御策略,同時也是一個提高大型企業(yè)網(wǎng)絡(luò)安全的策略。

1、注意內(nèi)網(wǎng)安全與網(wǎng)絡(luò)邊界安全的不同

內(nèi)網(wǎng)安全的威脅不同于網(wǎng)絡(luò)邊界的威脅。網(wǎng)絡(luò)邊界安全技術(shù)防范來自Internet上的攻擊,主要是防范來自公共的網(wǎng)絡(luò)服務(wù)器如HTTP或SMTP的攻擊。網(wǎng)絡(luò)邊界防范(如邊界防火墻系統(tǒng)等)減小了資深黑客僅僅只需接入互聯(lián)網(wǎng)、寫程序就可訪問企業(yè)網(wǎng)的幾率。內(nèi)網(wǎng)安全威脅主要源于企業(yè)內(nèi)部。惡性的黑客攻擊事件一般都會先控制局域網(wǎng)絡(luò)內(nèi)部的一臺Server,然后以此為基地,對Internet上其他主機(jī)發(fā)起惡性攻擊。因此,應(yīng)在邊界展開黑客防護(hù)措施,同時建立并加強(qiáng)內(nèi)網(wǎng)防范策略。

2、限制VPN的訪問

虛擬專用網(wǎng)(VPN)用戶的訪問對內(nèi)網(wǎng)的安全造成了巨大的威脅。因為它們將弱化的桌面操作系統(tǒng)置于企業(yè)防火墻的防護(hù)之外。很明顯VPN用戶是可以訪問企業(yè)內(nèi)網(wǎng)的。因此要避免給每一位VPN用戶訪問內(nèi)網(wǎng)的全部權(quán)限。這樣可以利用登錄控制權(quán)限列表來限制VPN用戶的登錄權(quán)限的級別,即只需賦予他們所需要的訪問權(quán)限級別即可,如訪問郵件服務(wù)器或其他可選擇的網(wǎng)絡(luò)資源的權(quán)限。

3、為合作企業(yè)網(wǎng)建立內(nèi)網(wǎng)型的邊界防護(hù)

合作企業(yè)網(wǎng)也是造成內(nèi)網(wǎng)安全問題的一大原因。例如安全管理員雖然知道怎樣利用實際技術(shù)來完固防火墻,保護(hù)MS-SQL,但是Slammer蠕蟲仍能侵入內(nèi)網(wǎng),這就是因為企業(yè)給了他們的合作伙伴進(jìn)入內(nèi)部資源的訪問權(quán)限。由此,既然不能控制合作者的網(wǎng)絡(luò)安全策略和活動,那么就應(yīng)該為每一個合作企業(yè)創(chuàng)建一個DMZ,并將他們所需要訪問的資源放置在相應(yīng)的DMZ中,不允許他們對內(nèi)網(wǎng)其他資源的訪問。

4、自動跟蹤的安全策略

智能的自動執(zhí)行實時跟蹤的安全策略是有效地實現(xiàn)網(wǎng)絡(luò)安全實踐的關(guān)鍵。它帶來了商業(yè)活動中一大改革,極大的超過了手動安全策略的功效。商業(yè)活動的現(xiàn)狀需要企業(yè)利用一種自動檢測方法來探測商業(yè)活動中的各種變更,因此,安全策略也必須與相適應(yīng)。例如實時跟蹤企業(yè)員工的雇傭和解雇、實時跟蹤網(wǎng)絡(luò)利用情況并記錄與該計算機(jī)對話的文件服務(wù)器。總之,要做到確保每天的所有的活動都遵循安全策略。

5、關(guān)掉無用的網(wǎng)絡(luò)服務(wù)器

大型企業(yè)網(wǎng)可能同時支持四到五個服務(wù)器傳送e-mail,有的企業(yè)網(wǎng)還會出現(xiàn)幾十個其他服務(wù)器監(jiān)視SMTP端口的情況。這些主機(jī)中很可能有潛在的郵件服務(wù)器的攻擊點。因此要逐個中斷網(wǎng)絡(luò)服務(wù)器來進(jìn)行審查。若一個程序(或程序中的邏輯單元)作為一個window文件服務(wù)器在運行但是又不具有文件服務(wù)器作用的,關(guān)掉該文件的共享協(xié)議。

6、首先保護(hù)重要資源

若一個內(nèi)網(wǎng)上連了千萬臺(例如30000臺)機(jī)子,那么要期望保持每一臺主機(jī)都處于鎖定狀態(tài)和補(bǔ)丁狀態(tài)是非常不現(xiàn)實的。大型企業(yè)網(wǎng)的安全考慮一般都有擇優(yōu)問題。這樣,首先要對服務(wù)器做效益分析評估,然后對內(nèi)網(wǎng)的每一臺網(wǎng)絡(luò)服務(wù)器進(jìn)行檢查、分類、修補(bǔ)和強(qiáng)化工作。必定找出重要的網(wǎng)絡(luò)服務(wù)器(例如實時跟蹤客戶的服務(wù)器)并對他們進(jìn)行限制管理。這樣就能迅速準(zhǔn)確地確定企業(yè)最重要的資產(chǎn),并做好在內(nèi)網(wǎng)的定位和權(quán)限限制工作。

7、建立可靠的無線訪問

審查網(wǎng)絡(luò),為實現(xiàn)無線訪問建立基礎(chǔ)。排除無意義的無線訪問點,確保無線網(wǎng)絡(luò)訪問的強(qiáng)制性和可利用性,并提供安全的無線訪問接口。將訪問點置于邊界防火墻之外,并允許用戶通過VPN技術(shù)進(jìn)行訪問。

8、建立安全過客訪問

對于過客不必給予其公開訪問內(nèi)網(wǎng)的權(quán)限。許多安全技術(shù)人員執(zhí)行的“內(nèi)部無Internet訪問”的策略,使得員工給客戶一些非法的訪問權(quán)限,導(dǎo)致了內(nèi)網(wǎng)實時跟蹤的困難。因此,須在邊界防火墻之外建立過客訪問網(wǎng)絡(luò)塊。

9、創(chuàng)建虛擬邊界防護(hù)

主機(jī)是被攻擊的主要對象。與其努力使所有主機(jī)不遭攻擊(這是不可能的),還不如在如何使攻擊者無法通過受攻擊的主機(jī)來攻擊內(nèi)網(wǎng)方面努力。于是必須解決企業(yè)網(wǎng)絡(luò)的使用和在企業(yè)經(jīng)營范圍建立虛擬邊界防護(hù)這個問題。這樣,如果一個市場用戶的客戶機(jī)被侵入了,攻擊者也不會由此而進(jìn)入到公司的R&D。因此要實現(xiàn)公司R&D與市場之間的訪問權(quán)限控制。大家都知道怎樣建立互聯(lián)網(wǎng)與內(nèi)網(wǎng)之間的邊界防火墻防護(hù),現(xiàn)在也應(yīng)該意識到建立網(wǎng)上不同商業(yè)用戶群之間的邊界防護(hù)。

10、可靠的安全決策

網(wǎng)絡(luò)用戶也存在著安全隱患。有的用戶或許對網(wǎng)絡(luò)安全知識非常欠缺,例如不知道RADIUS和TACACS之間的不同,或不知道代理網(wǎng)關(guān)和分組過濾防火墻之間的不同等等,但是他們作為公司的合作者,也是網(wǎng)絡(luò)的使用者。因此企業(yè)網(wǎng)就要讓這些用戶也容易使用,這樣才能引導(dǎo)他們自動的響應(yīng)網(wǎng)絡(luò)安全策略。

另外,在技術(shù)上,采用安全交換機(jī)、重要數(shù)據(jù)的備份、使用代理網(wǎng)關(guān)、確保操作系統(tǒng)的安全、使用主機(jī)防護(hù)系統(tǒng)和入侵檢測系統(tǒng)等等措施也不可缺少。

。許多安全技術(shù)人員執(zhí)行的“內(nèi)部無Internet訪問”的策略,使得員工給客戶一些非法的訪問權(quán)限,導(dǎo)致了內(nèi)網(wǎng)實時跟蹤的困難。因此,須在邊界防火墻之外建立過客訪問網(wǎng)絡(luò)塊。

【編輯推薦】

  1. 內(nèi)網(wǎng)安全的六大弊病
  2. 內(nèi)網(wǎng)安全管理方案探討
  3. 如何打造企業(yè)內(nèi)網(wǎng)安全
  4. 內(nèi)網(wǎng)安全市場迎接新時代的洗禮
責(zé)任編輯:佟健 來源: 計世網(wǎng)
相關(guān)推薦

2012-07-03 10:20:14

2011-11-02 14:22:40

安全

2011-03-09 10:49:32

2010-09-27 10:57:05

2010-04-30 16:35:47

2011-03-16 10:09:07

2009-06-29 15:11:50

2012-10-29 14:05:10

2011-05-04 13:17:48

2011-08-11 13:17:35

2011-12-20 10:13:01

2009-11-16 23:45:36

2010-09-16 13:03:45

2011-11-30 12:42:38

2011-03-16 14:20:30

2010-09-09 17:32:50

2011-04-11 14:56:04

2011-11-30 16:11:44

2011-07-29 12:25:36

2011-10-21 10:01:46

惡意攻擊社交網(wǎng)絡(luò)Websense
點贊
收藏

51CTO技術(shù)棧公眾號

9999精品成人免费毛片在线看| 视频在线99re| 韩国三级在线观看久| 国产jizzjizz一区二区| 日韩免费在线免费观看| 亚洲天堂资源| 欧美群妇大交群中文字幕| 亚洲少妇第一页| 国产福利91精品一区| 久久久久久久久久久一区| 国产剧情在线观看一区| 久久夜色精品国产| 九色porny丨国产首页在线| 欧美日韩一区二区在线| 白浆爆出在线观看| 91视频.com| 久久久久久久久影视| 久久精品中文| 波多野结衣久草一区| 亚洲三级精品| 美女黄色丝袜一区| 日韩免费va| 日韩黄在线观看| 国产在线观看a视频| 日韩欧美精品免费在线| 啦啦啦在线视频免费观看高清中文| 国产三区在线成人av| 中国丰满人妻videoshd | 国产精品综合在线视频| 日本成人三级| 亚洲日韩成人| 成人女人免费毛片| 99久久夜色精品国产亚洲1000部| 欧美影院久久久| 加勒比中文字幕精品| 欧美巨猛xxxx猛交黑人97人| 欧洲亚洲精品久久久久| 一个人看的www久久| 在线一区视频观看| 国产香蕉精品视频一区二区三区| av在线中出| 日韩乱码在线视频| 亚洲免费福利| 中国china体内裑精亚洲片| av高清一区| 久久综合免费视频| 第四色中文综合网| 国产精品久久久久999| 青草国产精品| 99精彩视频在线观看免费| 欧美日韩精品| 欧美一二三区| 国产高清久久久| 黄网站欧美内射| 国产日产欧美精品一区二区三区| 久久久久国产一区| 亚洲一区二区三区在线| 麻豆影视在线| 精品国产免费一区二区三区四区 | 粉嫩av一区二区三区在线播放| 色乱码一区二区三区熟女| 久久91精品国产91久久小草| 久无码久无码av无码| 国产视频一区不卡| 最新理论片影院| 欧美中文字幕久久| 操你啦视频在线| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 韩国一区二区三区在线观看| 精品在线观看一区二区| 久久99这里只有精品| 日韩av一二三四区| 亚洲最新视频在线观看| 3d成人动漫在线| 欧美videos大乳护士334| 美女网站视频一区| 国产精品av电影| 久久综合激情| 91看片就是不一样| 第一福利永久视频精品| av2020不卡| 97视频在线观看视频免费视频 | 国产一区二区三区四区五区加勒比| 日本欧美一区二区在线观看| 日韩激情免费视频| 欧美日韩国产黄| 丰满的护士2在线观看高清| 欧美激情高清视频| 亚洲日本国产| 奇米影视亚洲色图| 91黄视频在线观看| 久久精品xxxxx| 亚洲中国色老太| 成人app下载| 麻豆av电影在线观看| 亚洲香蕉伊综合在人在线视看| 欧美日韩国产一区二区三区不卡| 午夜精品视频在线观看一区二区| 国产精品美女www爽爽爽| 三级外国片在线观看视频| 久久综合九色九九| 99热精品在线| 99久久国产宗和精品1上映| 欧美日韩综合在线免费观看| 在线欧美激情| 蜜桃传媒视频第一区入口在线看| 国产亚洲美州欧州综合国| 91精品国产91久久久久游泳池| 久久伊人91精品综合网站| 夜夜嗨一区二区| 黄色一级影院| 色诱女教师一区二区三区| 中文字幕一区二区三区久久网站| 成人av一级片| 日韩欧美中文字幕公布| 国产不卡av一区二区| 99在线免费视频观看| 欧美伦理视频网站| 欧美极品中文字幕| 日本免费黄视频| 日韩av中文字幕在线| 国内精品久久久久国产盗摄免费观看完整版| 欧美三级一级片| 精品福利二区三区| 欧美激情综合| 4虎在线播放1区| 久久视频在线直播| 美女视频第一区二区三区免费观看网站 | 亚洲第一狼人社区| 黄色激情网站| 风间由美久久久| 亚洲成人网在线| 欧美偷拍自拍| 免费网站永久免费观看| 亚洲经典视频在线观看| 国产高潮av| 色琪琪综合男人的天堂aⅴ视频| 亚洲在线网站| 四虎电影院在线观看| 国产91成人video| 国产亚洲一二三区| 久久精品嫩草影院| 警花观音坐莲激情销魂小说| 日韩精品一区二区三区中文不卡| 欧美日韩a区| 欧美大片aaa| 国产精品自拍视频| 亚洲婷婷综合久久一本伊一区| 久久综合给合| 99999精品视频| 亚洲日本成人网| 久久成人av少妇免费| 日韩免费影院| 色播亚洲婷婷| 欧美一级xxx| 亚洲一区视频| 好操啊在线观看免费视频| 国产欧美日韩综合一区在线观看| 亚洲第一狼人社区| 婷婷亚洲最大| 色av男人的天堂免费在线| 91精品国产综合久久香蕉最新版 | 国产精品中文字幕制服诱惑| 色婷婷av一区二区三区gif| 免费一区二区| 男女午夜视频在线观看| 97精品国产97久久久久久免费 | 国产日韩欧美一区二区三区四区| 丰满岳妇乱一区二区三区| 欧美中文一区二区| 国产三级三级看三级| 国内精品久久久久久中文字幕| 国产精品天美传媒沈樵| 加勒比视频一区| xxxx69视频| 99精品国产高清在线观看| 欧美系列亚洲系列| 亚洲精品麻豆| 国产传媒在线| 日韩av中文字幕第一页| 欧美理论电影在线观看| 中文字幕在线不卡一区| 精品日韩毛片| 国产中文在线| 樱空桃在线播放| 久久成人精品视频| 中文字幕亚洲成人| 欧美精品国产一区| heyzo在线| 欧美私人情侣网站| 国产精品男女猛烈高潮激情| 欧美日韩精品福利| 懂色av一区二区在线播放| 久久久亚洲欧洲日产| 精品美女视频在线观看免费软件| 欧洲精品在线一区| 中文字幕日韩精品在线观看| 中文字幕亚洲一区二区va在线| 欧美日韩调教| 高清av一区二区三区|