黄色在线观看视频-黄色在线免费看-黄色在线视频免费-黄色在线视频免费看-免费啪啪网-免费啪啪网站

首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
華為認證 | Java認證
公務員 | 報關員 | 銀行從業資格 | 證券從業資格 | 期貨從業資格 | 司法考試 | 法律顧問 | 導游資格
報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業資格 | 廣告師職業水平
駕駛員 | 網絡編輯
衛生資格 | 執業醫師 | 執業藥師 | 執業護士
會計從業資格考試會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師
注冊資產評估師 | 高級會計師 | ACCA | 統計師 | 精算師 | 理財規劃師 | 國際內審師
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監理工程師 | 安全工程師
質量工程師 | 物業管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師
設備監理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環境影響評價師 | 環保工程師
城市規劃師 | 公路監理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

等考三級網絡:解析網絡安全設計中10大常見錯誤

  盡管我們都知道網絡安全是關系到企業信息安全的最重要一環,但是我實際看到的情況卻是,很多企業對于網絡設計的安全性并不是非常重視。下面,我將介紹幾種在網絡安全設計時常見的錯誤,這些錯誤會對未來企業的網絡安全構成嚴重影響。

  1: 設置好就高枕無憂了

  我要講到的第一個錯誤更偏重于計劃而不是網絡設計。這種錯誤我一般將它稱之為“設計好就高枕無憂”。犯這種錯誤的企業一般會下大力氣去設計一個安全的網絡,但是卻忽略了后期對于這個設計的定期性的重新評估。因為網絡風險是在不斷變化的,因此企業的網絡安全設計也應該不斷進化。最好的辦法就是定期對網絡安全設計進行重新評估。

  2: 在防火墻上開放過多的端口

  我們都知道開放過多的端口沒有好處,但是有時候又不得不多開放幾個端口。就拿 Microsoft Office Communications Server 2007 R2來說吧,如果你計劃提供外部訪問功能,那要多開十幾個端口。另外, OCS 2007 R2還會隨機開放大量的端口。這種情況下,網絡安全管理員該怎么辦呢?

  最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯網和本地需要開放多個端口的服務器之間。這樣設置后,服務器不需要再開放大量的端口,而外界對服務器的連接請求會先經過逆向代理進行攔截和過濾,并傳遞給服務器。這種設計不但能讓服務器在外網前隱藏起來,還能幫助確保外部的惡意請求不會到達服務器。

  3: 不同應用程序混在一起

  在經濟危機下,企業很少會花錢添置新設備,因此盡可能壓榨現有設備資源就成了唯一選擇。在這種前提下,企業一般會在一臺服務器上安裝多個應用服務,讓一臺服務器扮演多個角色。雖然這么做并不是被禁止的,但是在計算機行業有一個規律,即代碼越多,出現安全漏洞的機會就越多。

  我并不是說每個服務器只能運行一種應用程序,或者扮演一種服務角色,但是至少我們應該仔細考慮應該把哪些應用程序或服務角色合并到一臺服務器上。比如,在最小需求下,一個Exchange 2007需要三個服務器角色(hub transport, client access, 以及 mailbox server),你可以將這三個角色整合到一臺服務器上。但是如果你要為外部客戶提供Outlook Web Access服務就不要這樣做了。因為Client Access Server服務器角色需要用到IIS來實現Outlook Web Access,也就是說,如果你將客戶接入服務器角色和hub transport以及mailbox server 角色放在了一臺服務器上,實際上就是把你的郵箱數據庫開放給了互聯網上的所有黑客。

  4: 忽略了網絡中的工作站

  去年有個記者通過電話采訪我,他問:您覺得對于網絡安全威脅最大的是什么。我的回答是:網絡里的工作站是網絡安全的最大威脅。現在我仍持同樣看法。我總是看到企業在不但的加強網絡服務器的安全性,但同時卻忽視了網絡內的每一臺工作站。除非工作站的安全防護措施非常好,否則使用它的員工很容易在不經意間讓系統被惡意軟件入侵。

  5: 在必要的情況下沒有使用SSL加密

  我們都知道,當用戶需要在網站上輸入敏感信息時(比如用戶名,密碼,信用卡卡號等),網站都會使用SSL 技術對信息進行加密。但是很多企業在這個問題上犯了錯。我曾經遇見過很多次,企業將敏感信息和非敏感信息混合在一個網頁中,當用戶訪問該頁面時,會收到一條提示,詢問用戶是否同時查看安全內容和非安全的內容。大部分用戶在面對這個提示時都是選擇同時顯示安全和非安全的內容,這就為網絡安全帶來了隱患。

  一個不太明顯但是更常見的錯誤是,企業很少加密自己網站上的一些關鍵頁面。在我看來,任何涉及安全信息,安全設備以及聯系人方式的信息都應該經過SSL 加密。這并不是因為這些內容都屬于敏感信息,而是通過這些加密頁面讓用戶確信自己所訪問的是官方網站,而不是似是而非的網絡釣魚網站。

  6: 使用自簽名證書

  由于一些企業完全忽視了SSL加密的重要性,因此微軟開始在它的一些產品中加入了自簽名的證書。這樣用戶在瀏覽網頁時,就算企業的網站沒有要求獲得證書情況下,也可以使用SSL加密。

  雖然自簽名證書要比沒有證書強,但它并不能作為一個來自受信的證書頒發機構所頒發的證書的替代品。自簽名證書的主要作用其實只是用來激活軟件的安全功能,直到管理員采取了相應的安全措施。雖然自簽名證書可以實現SSL加密,但是用戶會收到瀏覽器的警告信息,提示用戶系統并不信任此類證書。另外,一些基于SSL的web服務(比如ActiveSync),由于信任關系,并不完全兼容自簽名證書。

  7: 過多的安全記錄

  雖然記錄各種網絡事件很重要,但是避免記錄內容過于冗長也是很重要的。太長的日志會讓管理員很難從中發現重要的安全事件。因此,與其將所有系統事件都記錄下來,還不如將重點放在那些真正重要的事件上。

  8: 隨機分組虛擬服務器

  虛擬服務器一般會根據其性能在主機上進行分組。比如在一臺服務器上搭建了一個對性能要求較高的虛擬服務器應用后,與之搭配幾個對系統性能要求較低的虛擬服務器,可以實現資源的合理化應用。從資源利用的角度上說,這么做非常正確,但是從安全性的角度看,就不見得了。

  從安全的角度,我建議在一臺獨立的服務器上放置針對互聯網應用的虛擬服務器。換句話說,如果你需要搭建三個針對互聯網用戶的虛擬服務器,你可以考慮將這三個 虛擬服務器分為一組,放置在同一臺主機上,但是不要將架構類服務器(如域控制器)放在同一臺主機上。

  之所以這樣建議,是針對虛擬服務器上的溢出攻擊。所謂溢出攻擊,是指黑客從一個虛擬服務器中溢出,進而控制主機的攻擊。雖然就我所知,目前現實生活中還沒有真正出現過此類攻擊,但是我肯定這是遲早的事。一旦那一天到來,同一臺主機上如果還安裝了其它重要的虛擬服務器,那么對整個企業網絡來說,將是一個災難,對于網絡管理員來說,解除威脅也將變得更困難。

  9: 將成員服務器置于DMZ

  能避免的話,就盡量不要將任何成員服務器置于DMZ中。否則,一旦被入侵,這臺成員服務器將可能泄露出很多有關活動目錄的信息。

  10: 升級補丁需要用戶自己安裝

  本文所介紹的最后一個常見的網絡安全錯誤是安全補丁的安裝完全依賴用戶人工操作。最近我見到很多公司網絡中的電腦都依賴于Windows的自動更新服務進行自動打補丁。不幸的是,這類設計需要用戶自己點擊鼠標來進行補丁安裝確認,而很多用戶都知道,安裝完補丁后系統會重新啟動。為了避免這種麻煩,很多用戶選擇了停止自動更新。因此,與其將安裝補丁的權利交給用戶,不如通過某種補丁管理解決方案,自動將系統補丁分發到每臺電腦上,繞過用戶的任何操作。

  相關推薦:2010年全國計算機等級考試考試報考指南
       2009年9月計算機等級考試成績查詢匯總
       2010年上半年全國計算機等級考試報名匯總
文章搜索
版權聲明:如果計算機等級考試網所轉載內容不慎侵犯了您的權益,請與我們聯系800@exam8.com,我們將會及時處理。如轉載本計算機等級考試網內容,請注明出處。
主站蜘蛛池模板: 亚洲一二三在线 | 国产综合视频 | 一级毛片免费一级直接观看 | 亚洲欧美日韩中文字幕在线一区 | 一级在线免费视频 | 成人精品视频网站 | 精品在线一区二区三区 | 在线观看国产免费高清不卡 | www.中文字幕在线观看 | 亚洲一区二区福利视频 | 天天色天天操天天射 | 欧美三级黄视频 | 999影院成 人在线影院 | 人人射视频| 久久成人亚洲 | 波多野结衣综合 | 五月天婷婷网站 | 欧美人一级淫片a免费播放 欧美人妖猛交 | 久久久久88色偷偷免费 | 亚洲欧美人成综合导航 | xx欧美 | 亚洲免费色图 | 在线看福利片 | 99re在线 | 国产偷国产偷亚洲高清在线 | 热99re久久精品精品免费 | 91精品久久久久久久99蜜桃 | 国产精品密蕾丝视频 | 亚洲激情在线视频 | 亚洲人色大成年网站在线观看 | 欧美成人tv| 亚洲欧美经典 | 青草视频在线播放 | 一级美国乱色毛片 | 永久免费在线视频 | 国产一区视频在线 | 日本午夜影院 | 成人黄激情免费视频 | 一个人在线观看视频www | 日日操网站 | 色视频免费在线 |