亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

網絡安全中10個可被簡單解決的安全疏漏及防范

2020-04-09 19:57:40
字體:
來源:轉載
供稿:網友

  不論我們做多大的努力,終端用戶甚至是企業的IT部門,仍然會忽視那些本來很容易被糾正的安全疏漏。本文將與大家討論10個可以被避免的安全疏漏,并告訴大家該如何糾正這種疏忽。

  1:使用脆弱的密碼

  曾經有段時間,有些人自作聰明的用“password”作為密碼,用來愚弄那些千方百計猜測密碼的黑客和其它惡意分子。畢竟很多人都不會用這么明顯的詞語作為密碼。如今,很多人意識到了用這種密碼所能實現的安全性實在是脆弱,但仍然有很多人樂意使用這種簡單易猜的密碼,尤其是在如今高度社交化的網絡中。比如,有人會用自己的名字縮寫加上生日作為密碼,而這方面的信息數據很容易通過Facebook或其它渠道獲取,有心的黑客只要將少量的信息組合一下就能破解這種密碼了。而就算是在一些擁有強力密碼策略的企業中,只要有人存在,就會有這種脆弱的密碼存在。

  解決方案:不要用明顯的模式來設置密碼。將各種因素混雜起來,比如用感嘆號代替數字1,&標記代替數字8。密碼設置的越復雜,被破解的幾率就越小。如果你在為企業設置密碼策略,應該要求密碼中使用多個字符集。

  2:從來不改密碼

  這種情況我見得次數太多了。很多人多年來一直不曾更改密碼,而且這個密碼還被用于多個網站。這是一個很大的安全漏洞。在企業里,就算有密碼修改的策略,但是很多員工還是能找到辦法繞過這種強制策略。比如,我的公司里曾經有一個擁有域管理員權限的員工,他將自己的賬戶排除在了密碼策略之外。發現后我嚴厲的批評了他,并讓他將自己的賬戶至于密碼策略規范之內(后來我覺得真的應該開除這個人,因為他濫用了自己的權利)。當然,我說的情況可能比較特殊,但是我們可以想想,有多少人在使用相同或近似的密碼來訪問不同的網站呢?而到了必須修改密碼的時候,是不是有很多人只改掉一個字符來應付密碼策略的強制要求呢?

  解決方案:對員工或用戶進行培訓,讓他們知道一個強壯的密碼有多么重要,以及為什么要定期更換密碼。作為密碼策略的一部分,你也可以考慮采用第三方軟件來禁止用戶使用類似的密碼應付密碼策略的強制要求。

  3:不安裝殺毒軟件

  這個疏忽是完全可以避免的。如果你的工作環境中沒有安裝反病毒軟件,那么你真的是大錯特錯了。就算有最好的防火墻,仍然要記住安全屏障的層次概念。一旦防火墻沒有成功攔截惡意代碼,反病毒軟件將成為終端系統上最后的屏障。

  解決方案:馬上安裝殺毒軟件。

  4:不使用防火墻或設置不嚴謹

  不論是在家還是在企業IT環境中,都應該使用防火墻設備。雖然Windows和其它操作系統現在都自帶有內置的防火墻,我仍然建議大家購置一部硬件防火墻設備,或類似的設備,硬件防火墻與軟件防火墻相配合,是最好的安全方案。另外,如果使用防火墻,就要對其進行嚴謹的設置。

  解決方案:有條件就在家或在企業環境都配備上防火墻硬件設備。確保防火墻不會允許不必要的數據從外部流入內網環境。

  5:從不給系統打補丁

  操作系統開發商和應用程序開發商定期推出補丁程序是有其原因的。雖然很多升級或更新都是為了增加新功能,但仍然有不少更新是純粹為了彌補系統和軟件的安全漏洞的。我見過很多家用電腦系統中,用戶都將系統自動更新選項關閉了。而在企業環境,很多時候人們覺得網絡邊緣有了防火墻,就不需要再為系統安裝升級補丁了。這并不正確,因為很多攻擊代碼會通過防火墻的防護進入企業內網。

  解決方案:為系統打補丁!打開系統和軟件的自動更新功能,并立即為企業建立補丁管理策略并實施。

  6:不安全的數據存儲

  你將多少敏感數據(比如個人信息,公司業務數據等)存放在了U盤里?你是不是曾經帶著這種存有敏感信息的U盤外出過?我見過很多人將U盤作為鑰匙鏈,帶在身上到處走動。有的時候,U盤就和鑰匙一起放在了食堂的飯桌上忘記拿走。

  現在,還有多少人會將企業數據備份在磁帶上?這些磁帶是否會被搬離備份場所,這個過程是否處于你的控制之中?

  不受保護的數據是安全的一大問題。一次簡單的丟失U盤、筆記本、iPad或備份磁帶的事件,就會讓企業面臨財務、司法以及公共關系上的巨大挑戰。

  解決方案:對任何可移動的存儲數據進行加密保存。大多數備份軟件都支持對備份數據進行加密,比如BitLocker以及BitLockerToGo可以用來保護筆記本設備和U盤。對于其他設備,比如iPad,可以考慮使用移動安全管理軟件對其中的數據進行加密保存。

  7:過于慷慨的權限

  在企業環境中,權限決定了一個用戶能做什么不能做什么。要讓員工順利工作,最簡單的方式是給他們賦予管理員權限,以便讓他們能夠訪問企業網絡的所有內容。但是這種方式很快就會帶來混亂。因此大多數公司都會根據員工的工作關系,通過權限策略為其賦予適當的權限。不幸的是,就算有這種策略,還是會發生權限蔓延的情況。比如員工從一個崗位調換到另一個崗位,而之前的權限并沒有被移除。

  解決方案:Make確保企業應用了明確的權限管理策略。企業的權限管理策略和實施方法應該定期的進行審視和調整,以便適應企業當前的需求。不需要的權限要及時清除。

  8:薄弱的或沒有Wi-Fi安全設置

  就算現在很多人都知道開放的Wi-Fi網絡具有很大安全風險,仍然有很多家庭或企業讓自己的無線網絡保持開放和不安全的狀態。另外,由于WEP加密方式的普及,仍然有很多網絡在使用這種加密驗證方式,但是這種方式已經很不安全了,甚至四秒鐘就可以破解WEP密碼。不過就算如此,這樣比完全開放的無線網絡要安全一些。

  解決方案:使用WPA或者更高級的WPA2加密驗證措施。WPA2是目前流行的無線網絡安全標準,多數操作系統都支持這個標準。另外,在采用WPA2標準后,還要設置一個足夠強壯的密碼,這個密碼應該是不容易被猜測出的,或者不容易被暴力破解的,否則再好的加密標準也是虛設。WPA2加密也有可能被破解,但是破解WPA2的難度要遠高于破解WEP或WPA。

  9:忽視簡單的移動設備安全措施

  未來幾年,移動設備將成為黑客們的天堂。很多人隨身攜帶的移動數碼設備都存儲有未加密的個人信息,這些設備中存儲的信息可以在短時間內被黑客獲取。而且這種設備很容易被盜或丟失。前面我提到過,你應該留意該在移動設備中存儲什么樣的信息,并將敏感的信息刪除或加密。但是利用移動設備的聯網功能進入企業網絡并竊取信息的情況還是會出現的。

  解決方案:雖然很簡單,但是非常必要,即當移動設備試圖訪問企業網絡時,要求使用密碼登錄。雖然這種方式不能跟不上杜絕移動設備竊取企業網絡數據的情況發生,但是會讓那些偶爾獲得移動設備的人知難而退。

  10:從來不檢查備份

  讓我們假設一種情景,企業的所有安全機制都失效了,企業數據和網絡已經遭到了嚴重的入侵和破壞,系統和數據都已經不再可靠了。這時候,可能唯一能做的就是通過備份數據來回復整個環境。但是,如果遇到如下幾種情況,對于企業來說,就真的是無可挽回了:

  備份數據損壞。

  備份磁帶有損傷。

  雖然每晚備份系統都在向磁帶上記錄備份數據,但實際上沒有任何數據被備份。

  以上任何一條出現,對企業來說都是致命的打擊。

  解決方案:立即制定和實施相應的策略和工作程序,定期檢查備份數據。另外,考慮添加額外的備份系統,將備份數據進行再次備份,并存儲在與網絡隔離的環境中,防止備份數據在企業網絡遭遇黑客攻擊時被一起破壞。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
岛国av一区二区三区| 日韩视频中文字幕| 中文字幕无线精品亚洲乱码一区| 国产精品视频最多的网站| 亚洲一区av在线播放| 两个人的视频www国产精品| 伊人精品在线观看| 亚洲aa中文字幕| 欧美中文字幕视频在线观看| 亚洲天堂av在线播放| 欧美成人一二三| 亚洲综合色av| 国产福利精品视频| 欧美精品18videosex性欧美| 97碰碰碰免费色视频| 大胆欧美人体视频| 久久久精品电影| 亚洲a区在线视频| 色哟哟亚洲精品一区二区| 国产区精品视频| 4k岛国日韩精品**专区| 九九热这里只有在线精品视| 亚洲一区二区精品| 日韩69视频在线观看| 国产精品偷伦一区二区| 日韩精品视频在线免费观看| 亚洲国产欧美自拍| 日韩不卡中文字幕| 亚洲欧美色图片| 欧美日韩免费在线| 成人精品久久一区二区三区| 久久成人综合视频| 国产成人精品免费久久久久| 欧美国产第一页| 欧美成人精品h版在线观看| 亚洲最大在线视频| 国产精品久久久久久久久| 青青草国产精品一区二区| 国产+成+人+亚洲欧洲| 美女久久久久久久| 精品久久久一区二区| 亚洲老板91色精品久久| 久久视频在线观看免费| 欧美在线欧美在线| 97国产真实伦对白精彩视频8| 成人黄在线观看| 亚洲www永久成人夜色| 久久精品久久久久久| 欧美精品激情在线观看| 欧美国产日韩精品| 日韩在线中文视频| 久久综合久久88| 欧美亚洲成人xxx| 琪琪第一精品导航| 亚洲精品成人免费| 国内精品小视频| 亚洲精品视频二区| 永久免费毛片在线播放不卡| 久久亚洲精品中文字幕冲田杏梨| 亚洲国产古装精品网站| 欧美成aaa人片在线观看蜜臀| 国产日产欧美a一级在线| 国产精品mp4| 中文字幕亚洲欧美一区二区三区| 久久久视频精品| 亚洲一区二区三区sesese| 国产精品高清免费在线观看| 亚洲黄色在线观看| 欧美黑人性视频| 97免费视频在线播放| 国产亚洲人成网站在线观看| 欧美日韩国内自拍| 国产成人精品久久二区二区91| 日韩成人久久久| 久久国产精品久久久久| 日本精品一区二区三区在线| 亚洲毛片在线观看.| 中文.日本.精品| 久久伊人精品视频| 在线视频亚洲欧美| 欧美精品久久一区二区| 亚洲片av在线| 国产香蕉一区二区三区在线视频| 性欧美xxxx交| 精品视频偷偷看在线观看| 亚洲午夜女主播在线直播| 日韩在线观看电影| 久久久久久久一区二区三区| 亚洲精品美女在线观看播放| 欧美高清一级大片| 亚洲日本中文字幕免费在线不卡| 色婷婷综合成人av| 国产亚洲精品美女久久久| 精品久久久91| 久操成人在线视频| 国产精品国产三级国产aⅴ浪潮| 最近中文字幕mv在线一区二区三区四区| 日韩有码在线播放| 一区二区成人精品| 亚洲女人被黑人巨大进入al| 日韩国产在线播放| 国产成人久久久| 91亚洲国产成人精品性色| 国产日韩av在线播放| 午夜精品久久久久久久男人的天堂| 色偷偷av一区二区三区乱| 日韩av高清不卡| 亚洲在线一区二区| 久久精品在线视频| 亚洲精品日产aⅴ| 国产综合久久久久久| 欧美成人免费小视频| 影音先锋欧美在线资源| 中文字幕日韩在线播放| 亚洲人成网站999久久久综合| 日韩在线观看精品| 精品亚洲夜色av98在线观看| 国产精品视频男人的天堂| 国产精品国产三级国产专播精品人| 亚洲精品一区久久久久久| 日本精品va在线观看| 成人国产精品色哟哟| 国产一区二区久久精品| 热久久免费国产视频| 久久国产精品电影| 国产偷亚洲偷欧美偷精品| 国产91精品青草社区| 精品国产拍在线观看| 亚洲欧美福利视频| 成人精品一区二区三区电影黑人| 亚洲一区二区三区sesese| 久久福利视频网| 久久久国产精品一区| 亚洲一区二区久久| 欧美一区二区三区图| 美女视频黄免费的亚洲男人天堂| 中文字幕久久精品| 欧美精品videosex性欧美| 91精品久久久久久久久中文字幕| 国产99久久精品一区二区| 成人国产精品一区二区| 欧美成人第一页| 成人女保姆的销魂服务| 色视频www在线播放国产成人| 国产有码在线一区二区视频| 精品视频—区二区三区免费| 亚洲欧美一区二区三区四区| 麻豆成人在线看| 欧美高清不卡在线| 国产精品女人久久久久久| 欧美乱妇高清无乱码| 亚洲最大福利网| 91精品国产色综合久久不卡98口| 国产一区二区三区毛片| 91九色在线视频| 日本乱人伦a精品| 欧美专区中文字幕| 亚洲视频专区在线| 97超级碰碰碰| 26uuu亚洲国产精品| 91高清视频在线免费观看| 伦伦影院午夜日韩欧美限制| 欧美日韩色婷婷| 亚洲精品一区中文|