亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 常見問題 > 正文

內網安全的六大弊病

2019-12-24 03:23:14
字體:
來源:轉載
供稿:網友

隨著企業信息化管理的普及,網絡安全在企業中的作用可以說日益重要。不過可惜的是,很多IT負責人對于內網安全這一塊,還只是停留在口號上。對于安全方面的設計存在著種種弊病。筆者在這里做了一些總結,希望對各位提高內網的安全有一定的警示作用。
隨著企業信息化管理的普及,網絡安全在企業中的作用可以說日益重要。不過可惜的是,很多IT負責人對于內網安全這一塊,還只是停留在口號上。對于安全方面的設計存在著種種弊病。筆者在這里做了一些總結,希望對各位提高內網的安全有一定的警示作用。
弊病一:客戶端補丁升級依賴于員工的自覺
現在企業中大部分用戶采用的都是Windows客戶端。而這個客戶端的特點就是補丁特別的多,包括IE補丁、Offcie辦公軟件補丁等等。如果不及時打上補丁的話,則很容易病毒利用,成為其傳播的便捷渠道。不過可惜的是,有不少的IT 負責人不重視補丁方面的管理與控制。如有些管理員,純粹依靠用戶的自覺,來進行補丁的管理。如在客戶端上通過自動更新服務來對給系統打補丁。采取這個操作是,需要客戶端用戶的手工操作。如需要進行手工確認是否需要進行補丁升級、升級完成后可能還需要重新啟動等等?,F實的情況是有些用戶認為這么操作比較麻煩,為此都不會自覺的去升級補丁。如此的話,就給內網的安全造成了比必要的安全隱患。
為此筆者建議,對于補丁的管理,最好采取統一的解決方案。如微軟有一個補丁管理的工具,可以在服務器上控制強制對客戶端系統打補丁。如在下次啟動之前給系統自動打補丁等等。這么設計即可以保障內部網絡的安全,也可以對用戶的不利影響降至到最低??傊P者認為,最好不要將補丁更新的權利交給用戶。大部分用戶并不會正確行使這個權力。
弊病二:自簽名證書不兼容會惹禍
IE瀏覽器一直是微軟操作系統與服務器的安全重災區。其中用戶的不正確設置是其總要的一個原因。微軟為了改善這種情況,在微軟的一些產品中,如Exchange中加入了自簽名證書。簡單的說,就是當企業用戶沒有采取任何安全措施的話,那么系統就會自動啟用自簽名證書,以啟用一定的安全加密機制,如SSL加密等等。
這種默認的安全措施在一定程度上提高了系統應用的安全性。特別是對于那些沒有安全觀念的用戶來說,能夠啟動不少的幫助。但是到現在為止,這個自簽名證書的作用只限于微軟的產品。如企業現在使用的是Exchange的服務器,然后采用IE瀏覽器去訪問這個郵箱的話,沒有問題。但是如果采用其他的瀏覽器去訪問的話,就可能會出現不兼容的問題。如瀏覽器會提示用戶系統并不信任這一類的證書。有些管理員為了減少這種麻煩,就索性將自簽名證書的功能也禁用掉。這無疑減弱了企業內部網絡服務器的安全性。
弊病三:不注重后續的追蹤
有不少的企業,在網絡設計與組建時,非常關注企業內部網絡的安全。如禁用不必要的服務、禁止使用移動設備等等。但是在這方面他們也存在著一定的誤區。就是非常重視前期的設計與配置,但是卻缺少后續的追蹤機制。
如對于文件服務器來說,企業可能有比較安全的權限訪問機制等安全措施。但是卻缺少訪問審核機制。也就是說無法判斷這個安全措施是否到位,也無法分析用戶是否存在著越權的訪問。在這種情況下,可能只有在最后出現問題的時候,才能夠發現這方面的不足。筆者建議,在前期做好安全設計與相關的配置固然重要,但是在后續日常工作中也需要最好追蹤分析的工作。當發現原有的配置跟不上企業安全的需求時,需要進行及時的調整。如對于文件服務器來說,可以啟用審計功能。將用戶的未經授權的訪問都記錄在案。然后對這個數據進行分析,以判斷用戶可能的攻擊行為。
弊病四:沒有使用逆向代理來減少端口的開銷
隨著企業信息化管理的普及,現在企業越來越不滿足于內部用戶使用企業的信息化系統。如有些企業可能會在外地開設辦事處。企業就希望這些辦事處的人員也能夠訪問企業內部的服務器。再如為了出差在外的員工工作的方便,也允許他們從公共網絡連接企業內部的服務器。
如果要允許企業內部的服務器被外部用戶通過互聯網進行訪問,那么就必須要在防火墻上開啟多個端口。而這種情形就會增加企業內部的安全隱患。道理很簡單,這就好像是開一幢房子開了多個門。管理員無法兼顧到多個門的安全。如企業部署了微軟的即時通信套件。如果需要允許外部用戶使用這個即時通信服務器的話,那么就需要在防火墻上開啟十幾個端口。這無疑大大降低了企業內部網絡的安全性。當遇到這種情況是,筆者建議使用逆向代理機制。逆向代理的服務器一般位于互聯網和本地需要開發多個端口的服務器之間,基本上跟防火墻服務器是并列的。采用逆向代理的話,可以讓服務器在進入外網前先隱藏起來,同時還可以保障外部的惡意請求不會到達服務器。在安全方面,跟NAT技術有異曲同工之妙。不過從管理成本與性能開銷上來說,要比NAT服務器低很多。
弊病五:在同一個服務器上部署過多的應用程序
在同一個服務器上部署多個應用程序,這種情況在企業中也是司空見慣的事情。這雖然可以在一定程度上降低企業信息化部署的成本,但是也增加了服務器的安全隱患。假設現在一家企業的一個服務器上部署了三種應用,此時包括操作系統在內的話,其實就有四種信息化系統。如果一種信息化系統存在2個安全漏洞的話,那么這臺服務器現在就有了8個漏洞。如果沒有采取嚴格安全措施的話,那么攻擊者只要利用其中的任何一個漏洞,就有可能竊取服務器上的內容,甚至控制服務器。
這就好像一條鏈條。如果鏈條上的一個個環越多,其安全性能相對來說就越差。因為任何一個環斷掉的話,整條鏈條就會報廢掉。而環越多的話,則出現斷掉的可能性就會越大??偟膩碚f,企業如果需要在一臺服務器上部署多個應用程序并不是不行,但是在數量上需要有所限制。一般情況下不要超過三個。同時對于一些重要的應用,如數據庫等的功能,最好采取單獨的應用服務器,以保障其安全。而且還需要采取一些必要的措施,如虛擬CPU等技術,來給多個應用程序提供相對獨立的工作環境。
弊病六:對郵件等需要授權的訪問沒有采取SSL加密機制
企業中不少的信息化系統需要授權才能夠進行訪問。如對于郵件系統,用戶只能夠訪問自己的郵箱。對于文件服務器,也只能夠訪問授權允許訪問的文件。而這些控制,基本上都是通過用戶名與密碼來進行限制的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
最近2019中文字幕mv免费看| 精品国产1区2区| 国产成人在线播放| 国产97在线亚洲| 国产一区av在线| 久久久天堂国产精品女人| 97视频在线播放| 日韩有码片在线观看| 国产欧美 在线欧美| y97精品国产97久久久久久| 精品国产乱码久久久久久虫虫漫画| 136fldh精品导航福利| 日韩精品极品在线观看播放免费视频| 久久久999精品| 亚洲一区二区国产| 国产精品入口免费视频一| 精品女同一区二区三区在线播放| 国产一级揄自揄精品视频| 97在线视频精品| 夜色77av精品影院| 最近2019中文字幕第三页视频| 欧美午夜精品伦理| 国产女精品视频网站免费| 国产精品91视频| 色老头一区二区三区| 国产精品∨欧美精品v日韩精品| 国产婷婷色综合av蜜臀av| 69久久夜色精品国产69乱青草| 国产精品亚洲自拍| 91网站免费看| 中文字幕免费精品一区高清| 欧美日韩国产色| 久久手机免费视频| 国产精品久久久久久久久久东京| 亚洲精品欧美一区二区三区| 国产午夜精品免费一区二区三区| 中文国产成人精品| 日韩免费观看视频| 亚洲成人免费在线视频| 亚洲国产日韩欧美在线99| 亚洲欧洲美洲在线综合| 少妇精69xxtheporn| 亚洲电影中文字幕| 国产在线拍揄自揄视频不卡99| 91在线网站视频| 国产午夜精品美女视频明星a级| 亚洲精品视频二区| 亚洲午夜av久久乱码| 狠狠干狠狠久久| 国产精品一区二区久久| 奇米4444一区二区三区| 久久久av网站| 国产精品亚洲片夜色在线| 久久久999精品| 国产丝袜高跟一区| 亚洲一区二区黄| 日本一区二区在线播放| 亚洲一区亚洲二区亚洲三区| 日韩av电影手机在线观看| 国产成人精彩在线视频九色| 亚洲天堂色网站| 亚洲免费人成在线视频观看| 日韩免费观看网站| 欧美专区在线视频| www.亚洲一区| 久久久久久久久电影| 日韩一区二区欧美| 亚洲在线观看视频| 97视频在线观看网址| 欧美激情影音先锋| 亚洲一区二区三区乱码aⅴ| 欧美一级片一区| 国产一区二区三区在线视频| 欧美夫妻性生活视频| 久久男人的天堂| 日韩精品在线免费观看| 国产日韩换脸av一区在线观看| 国产精品免费看久久久香蕉| 亚洲欧美三级伦理| 91手机视频在线观看| 久久久97精品| 亚洲精品国产精品国自产在线| 国产精品aaaa| 在线精品国产欧美| 69**夜色精品国产69乱| 97视频人免费观看| 亚洲欧美精品suv| 国产日本欧美视频| 亚洲国产日韩一区| 亚洲aaaaaa| 欧洲中文字幕国产精品| 国产精品无码专区在线观看| 日韩精品中文字| 综合激情国产一区| 国产激情综合五月久久| 亚洲欧美中文字幕| 日韩中文字在线| 色综合五月天导航| 成人午夜激情网| 日韩免费观看网站| 亚洲在线观看视频| 亚洲xxx自由成熟| 欧美日韩国产限制| 亚洲欧美日韩国产精品| 国产精品爽爽ⅴa在线观看| 久久手机免费视频| 国产精品日日摸夜夜添夜夜av| 国产在线视频一区| 高清欧美性猛交xxxx| 亚洲图片欧美日产| 中文字幕不卡在线视频极品| 国产精品视频免费观看www| 欧美裸体xxxx| 久久久噜噜噜久久| 日韩在线免费高清视频| 国产日韩欧美91| 最近免费中文字幕视频2019| 不卡av日日日| 日韩欧美999| 黑人巨大精品欧美一区二区三区| 最近的2019中文字幕免费一页| 亚洲美女在线视频| 色与欲影视天天看综合网| 国产精品伦子伦免费视频| 日本三级韩国三级久久| 亚洲激情视频网站| 97在线看福利| 欧美高清无遮挡| 伊人久久综合97精品| 精品国偷自产在线视频99| 色狠狠av一区二区三区香蕉蜜桃| 久久在精品线影院精品国产| 一区二区亚洲欧洲国产日韩| 欧美激情亚洲激情| 一区二区三区 在线观看视| 日韩av电影在线免费播放| 久久久久久亚洲精品不卡| 81精品国产乱码久久久久久| 国产成人一区二区三区| 大胆人体色综合| 欧美一区二区色| 久久久精品视频在线观看| 亚洲精品小视频在线观看| 国产精品亚洲综合天堂夜夜| 在线电影欧美日韩一区二区私密| 日本国产精品视频| 国产精品扒开腿做| 欧美在线播放视频| 亚洲全黄一级网站| 久久久久久久久久久免费精品| 97久久超碰福利国产精品…| 亚洲欧美一区二区精品久久久| 亚洲性生活视频| www.日韩欧美| 欧美贵妇videos办公室| 久久亚洲精品国产亚洲老地址| 成人黄色av网| 亚洲精品www久久久久久广东| 精品中文字幕久久久久久| 8x海外华人永久免费日韩内陆视频| 欧美疯狂xxxx大交乱88av| 日韩av一卡二卡| 都市激情亚洲色图| 国产人妖伪娘一区91|