人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書(shū)籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              你現(xiàn)在就應(yīng)該堵住的6個(gè)企業(yè)安全漏洞(1)

              時(shí)間:2010-10-18 15:27來(lái)源:未知 damoshentu.com

              【10月14日51CTO外電頭條】泰坦尼克號(hào)曾被認(rèn)為是不會(huì)沉沒(méi)的,盡管當(dāng)前的工程技術(shù)可以確保豪華游輪不大可能撞上巨大的冰山,但也不能100%保證它就是安全的。

              在現(xiàn)代企業(yè)中,許多人也曾有類似的刀槍不入的看法,但對(duì)于大型企業(yè),要想全年不發(fā)生一起事故難度可不小,我們應(yīng)該聽(tīng)過(guò)很多關(guān)于暴力攻擊,無(wú)線網(wǎng)絡(luò)嗅探,藍(lán)牙狙擊的故事,這些行為的目的只有一個(gè),就是想方設(shè)法搞到企業(yè)的商業(yè)機(jī)密。

              有六個(gè)安全漏洞在很多企業(yè)中長(zhǎng)期都處于打開(kāi)狀態(tài),即使是那些自認(rèn)為在安全方面做得還不錯(cuò)的企業(yè)也如此,在你的企業(yè)撞上冰山之前,來(lái)聽(tīng)聽(tīng)安全顧問(wèn)的建議吧。

              1、無(wú)線網(wǎng)絡(luò)上未經(jīng)授權(quán)訪問(wèn)的智能手機(jī)

              智能手機(jī)給企業(yè)帶來(lái)的風(fēng)險(xiǎn)超過(guò)了傳統(tǒng)的PC設(shè)備,主要原因是有些員工不能抗拒在辦公室使用個(gè)人設(shè)備,即使公司明令禁止使用,但他們往往也會(huì)將這些條款拋諸腦后。

              互聯(lián)網(wǎng)安全顧問(wèn)公司SecTheory創(chuàng)始人Robert Hansen說(shuō):“危險(xiǎn)之源是智能手機(jī)屬于三穴設(shè)備:可連接藍(lán)牙,Wi-Fi和GSM網(wǎng)絡(luò),員工在辦公室使用個(gè)人設(shè)備會(huì)引入一個(gè)潛在的攻擊點(diǎn),通常,你使用的智能手機(jī)可以跨多個(gè)無(wú)線頻道,如果不懷好意的人在停車場(chǎng)安裝一個(gè)藍(lán)牙狙擊槍,那么他在一英里外就可以攔截藍(lán)牙通信,首先通過(guò)藍(lán)牙連接到智能手機(jī),然后再連接到企業(yè)無(wú)線網(wǎng)絡(luò),藍(lán)牙是給黑客接入Wi-Fi網(wǎng)絡(luò),進(jìn)入進(jìn)入企業(yè)網(wǎng)絡(luò)敞開(kāi)的一扇大門”。

              Hansen說(shuō)單純禁止智能手機(jī)是不現(xiàn)實(shí)的,相反,他認(rèn)為IT部門應(yīng)該只允許經(jīng)過(guò)授權(quán)的設(shè)備訪問(wèn)網(wǎng)絡(luò),并綁定MAC地址,這樣在出現(xiàn)問(wèn)題時(shí)可以進(jìn)行追蹤,因?yàn)槊總(gè)移動(dòng)設(shè)備都具有一個(gè)唯一的MAC地址。

              另一個(gè)策略是使用網(wǎng)絡(luò)訪問(wèn)控制(NAC),無(wú)論是誰(shuí)要訪問(wèn)網(wǎng)絡(luò),都必須經(jīng)過(guò)授權(quán)和登入驗(yàn)證,理想情況下,企業(yè)應(yīng)該從企業(yè)網(wǎng)絡(luò)中獨(dú)立出一個(gè)專門供來(lái)賓使用的Wi-Fi網(wǎng)絡(luò),雖然這樣可能會(huì)造出兩個(gè)無(wú)線網(wǎng)絡(luò),會(huì)顯得有些冗余和增加管理開(kāi)銷,但為了安全起見(jiàn),Hansen認(rèn)為這樣做是值得的。還有一個(gè)比較武斷的做法,就是讓所有想使用移動(dòng)設(shè)備的員工統(tǒng)一平臺(tái),如Google的Android,從而阻止那些不受支持的設(shè)備,這樣IT部門就不用處理眾多的設(shè)備品牌和平臺(tái)了,可以將重心放在安全事件的預(yù)防,發(fā)現(xiàn)和處理上。

              2、網(wǎng)絡(luò)打印機(jī)上開(kāi)放的端口

              誰(shuí)能想到打印機(jī)也會(huì)帶來(lái)安全風(fēng)險(xiǎn)呢,想必大多數(shù)公司都認(rèn)為打印機(jī)是沒(méi)有危險(xiǎn)的,近幾年來(lái),帶Wi-Fi功能的打印機(jī)已經(jīng)很常見(jiàn),有些甚至還支持3G網(wǎng)絡(luò)和接入電話線發(fā)送傳真,有些型號(hào)會(huì)阻止訪問(wèn)打印機(jī)上的某些端口,但Hansen說(shuō),如果一家大公司有200個(gè)打印機(jī)端口需要阻止訪問(wèn),那么可能有另1000個(gè)端口就是敞開(kāi)的,黑客可以通過(guò)這些端口入侵企業(yè)網(wǎng)絡(luò)的,更惡毒的伎倆是采集所有打印輸出的內(nèi)容,要知道傳送給打印機(jī)的商業(yè)機(jī)密可不少。安全專家Jay Valentine說(shuō):“你之所以沒(méi)有聽(tīng)說(shuō)過(guò)是因?yàn)槟壳斑沒(méi)有一個(gè)有效的方法來(lái)關(guān)閉它們,在電力行業(yè),我看到所有訪問(wèn)都是網(wǎng)絡(luò)端口進(jìn)行的,風(fēng)險(xiǎn)真的是太高了”。

              解決這個(gè)問(wèn)題的最好辦法是禁用打印機(jī)上的無(wú)線功能,如果現(xiàn)實(shí)不允許這么做,應(yīng)確保所有端口阻止任何未經(jīng)授權(quán)的訪問(wèn)。使用安全管理工具監(jiān)控和報(bào)告開(kāi)放的打印機(jī)端口也很重要,ActiveXperts軟件公司的Active Monitor就是這樣的工具。

              3、定制開(kāi)發(fā)的Web應(yīng)用程序潛伏著的不良代碼

              任何安全專家都非常害怕粗心程序員開(kāi)發(fā)的程序,不管是定制開(kāi)發(fā)的軟件,還是商業(yè)軟件或開(kāi)源軟件,都存在這樣的問(wèn)題,如果你的程序中使用了SQL Server的xp_cmdshell,那一定是沒(méi)有安全意識(shí)的人編寫的代碼,它會(huì)將攻擊面放得很寬,黑客可以藉此獲得數(shù)據(jù)庫(kù)的全部訪問(wèn)權(quán)限,你的數(shù)據(jù)將毫無(wú)秘密可言,并且還可以利用這個(gè)漏洞在網(wǎng)絡(luò)上安裝后門。

              Hansen說(shuō)Web服務(wù)器上的PHP程序也常常成為攻擊的目標(biāo),很小的編碼錯(cuò)誤,如從應(yīng)用程序調(diào)用一個(gè)遠(yuǎn)程文件時(shí)的保護(hù)措施不當(dāng),就會(huì)為黑客留下嵌入惡意代碼的機(jī)會(huì),如果開(kāi)發(fā)人員限制不嚴(yán)格,用戶在表單中的輸入就可以調(diào)用某個(gè)文件,或是公司博客使用trackback功能向文章原始出處報(bào)告鏈接時(shí),可能未對(duì)URL進(jìn)行處理,進(jìn)而引發(fā)對(duì)數(shù)據(jù)庫(kù)的非法查詢。

              相關(guān)閱讀
            2. IT業(yè)9大最糟糕CEO決策:雅虎拒絕微軟收購(gòu)在列
            3. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲(chǔ)也是噱頭
            4. Win7快速搭建企業(yè)級(jí)辦公平臺(tái)方案詳解
            5. Windows7企業(yè)應(yīng)用程序兼容性功能解析
            6. 王志海:明朝萬(wàn)達(dá)做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
            7. 調(diào)查顯示大企業(yè)中只有33%未被黑客入侵
            8. 去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
            9. Govware2010:綠盟科技首推信息基礎(chǔ)防護(hù)架構(gòu)

            10. 上一篇:調(diào)查顯示大企業(yè)中只有33%未被黑客入侵
              下一篇:英特爾CISO:安全最大的威脅是對(duì)風(fēng)險(xiǎn)的誤解

              濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

              ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
              ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
              ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

              • 全網(wǎng)熱點(diǎn)
              • 健康
              • 教育
              • 新聞
              • 美食