人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預(yù)報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學習通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

              洞悉網(wǎng)絡(luò)中的五大重要安全隱患

              時間:2010-10-06 15:55來源:未知 damoshentu.com

              網(wǎng)絡(luò)安全實際上一個相當廣義的話題,并不時所有的網(wǎng)絡(luò)安全威脅都是如同黑客進攻一般明目張膽。有很多網(wǎng)絡(luò)安全隱患是很容易被忽略的。一方面,企業(yè)機構(gòu)現(xiàn)在要托管更多的用戶,其中許多用戶還都是企業(yè)外部的人員,而這些用戶總是會使用越來越多的應(yīng)用程序。另一方面,為了提高生產(chǎn)率,企業(yè)需要這些變化,企業(yè)需要與合作伙伴和承包商合作來有效地完成項目,新的應(yīng)用通常將推動員工之間更高水平的協(xié)作。因此,這里的關(guān)鍵是IT部門要在允許采用這些有成果的做法的同時,不破壞機構(gòu)數(shù)字資產(chǎn)的安全或者不影響員工的生產(chǎn)率。

              通過增加身份識別和應(yīng)用程序可見性以及增加對網(wǎng)絡(luò)的控制,IT部門能夠避免什么樣的風險呢?下面就是這些安全風險的所在:

              安全隱患一、應(yīng)用程序(或者人員)的行為不當:

              銀行給人的印象往往是,柜員機交易是通過使用SSH(安全外殼)的加密通道中進行的——在獲得網(wǎng)絡(luò)中的應(yīng)用程序、智能觀察應(yīng)用程序的流動之后,他們注意到有大量的Telnet(遠程登陸)進程并且跟蹤這些進程到柜員機。他們了解到,這些包含客戶金融和個人數(shù)據(jù)的敏感的交易是在Telnet上透明地進行的,而不是在SSH的加密情況下進行的。

              安全隱患二、誰在訪問哪一個網(wǎng)站:

              對客戶計費的任何業(yè)務(wù)都需要保證正確地計費。一個根據(jù)時間計費的呼叫中心需要為打入的電話服務(wù)。計費周期從電話打入呼叫中心的隊列的時刻算起,盡管這個客戶必須要等待。一項對一個呼叫中心所有主要的應(yīng)用程序進行的研究顯示,有大量的訪問游戲網(wǎng)站的情況。這表明,玩游戲是某些員工推遲回答用戶電話的一個原因,從而不當?shù)卦黾恿丝蛻舻馁M用。如果把網(wǎng)站訪問與客戶名聯(lián)系起來,對應(yīng)的企業(yè)機構(gòu)就可以消除這種浪費用戶時間的因素,從而恢復(fù)準確地為用戶計費。

              安全隱患三、80端口的問題:

              人們一般使用這個詞匯解釋許多在端口80運行的應(yīng)用程序。雖然這些通訊流量與網(wǎng)絡(luò)瀏覽的通訊流量相當,但是,更多的應(yīng)用程序目前使用L4端口。考慮一下甲骨文通過網(wǎng)絡(luò)瀏覽器提供的應(yīng)用程序服務(wù)或者SalesForce.com等使用云計算的CRM應(yīng)用程序。端口80現(xiàn)在什么事情都不會告訴你。事實上,在L4端口上運行的應(yīng)用程序?qū)嶋H上可能會給機構(gòu)帶來風險。一些軟件廠商認為他們通過關(guān)閉周邊防火墻上的已知端口成功地關(guān)閉了eDonkey(點對點數(shù)據(jù)交換程序)。一旦他們能夠?qū)钟蚓W(wǎng)上的應(yīng)用程序進行詳細的檢查,他們就會看到eDonkey仍在廣泛地應(yīng)用,從而使他們的源代碼面臨風險。

              安全隱患四、IP地址不等于用戶:

              查找可能是用戶代理的IP地址同樣會使企業(yè)面臨風險。IT部門通常依靠表單跟蹤地址并且把地址與用戶名關(guān)聯(lián)起來。在一種情況下,一個企業(yè)的表單表明某個IP地址屬于一個交換機端口,而且那個端口有許多其它管理設(shè)備,并且制定一項政策規(guī)定那個端口只能使用相關(guān)的管理應(yīng)用程序。想象一下當發(fā)生違反政策的情況時會出現(xiàn)什么情況。通過查看詳細的通訊流,他們能夠把“發(fā)送者”當作一個用戶,而不是一個交換機。這種情況很容易產(chǎn)生重復(fù)的IP地址和網(wǎng)絡(luò)回路,或者不正確地對用戶進行分組并且意外地提供訪問敏感金融數(shù)據(jù)的權(quán)限。只有IP地址受到嚴密的監(jiān)視的情況下,一個機構(gòu)才能真正知道誰在網(wǎng)絡(luò)上做什么。

              安全隱患五、非法下載:

              把流媒體下載與單個人聯(lián)系起來不僅對于保持生產(chǎn)率(和服務(wù)器空間)是關(guān)鍵的,而且對于滿足遵守法規(guī)的要求也是非常關(guān)鍵的。有非法下載行為的任何機構(gòu)最終都將承擔法律責任。MPAA(美國電影協(xié)會)和RIAA(美國唱片行業(yè)協(xié)會)堅持對侵犯版權(quán)的行為采取嚴厲行動。通過把下載通訊與具體的用戶聯(lián)系起來,IT部門能夠找到那個用戶并且重申互聯(lián)網(wǎng)使用政策。

              總的來說,商業(yè)行為的變化是非?斓。IT部門必須要把通訊流量與用戶名聯(lián)系在一起。這對于強制執(zhí)行接入政策、實現(xiàn)強制管理、滿足遵守法規(guī)的要求、滿足行業(yè)審計要求和保證員工的生產(chǎn)率都是非常重要的。局域網(wǎng)中的可見性對于IT部門控制用戶能夠在局域網(wǎng)上干什么是非常重要的,因為你不能控制你看不到的東西。

              相關(guān)閱讀
            2. 阿里云手機安全性遭質(zhì)疑 100G云存儲也是噱頭
            3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進
            4. Windows7安全性再次提升:改善的UAC
            5. 甲骨文收購Passlogix以加強軟件安全性
            6. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
            7. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場
            8. 卡巴安全部隊掃清黑帽搜索隱患
            9. 英特爾CISO:安全最大的威脅是對風險的誤解

            10. 上一篇:攻用WinRAR捆綁木馬的操作技巧和巧妙防范
              下一篇:淺談企業(yè)有效的局域網(wǎng)管理

              濟寧運河畔網(wǎng)版權(quán)與免責聲明:

              ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
              ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

              • 全網(wǎng)熱點
              • 健康
              • 教育
              • 新聞
              • 美食