稳妥主动地提升网络安全性

2009-5-31   
   | |

导读:本文主要介绍了如何稳妥主动地提升网络安全性。

关键词:网络安全 风险 验证

 
正在加载数据... 【TechTarget中国原创】你有防火墙和杀毒软件,也可以定期执行修补程序,甚至也有IDS。这样,可能你会认为你已经尽你所能保护你的网络了,但是再细想一下。你甚至未曾意识到安全风险在你的网络中是无孔不入的。安全专家Dave Piscitello列举了10大实用指南,现在你就可以对号入座来保护你的网络和将来重要的数据了。

【TechTarget中国原创】你有防火墙和杀毒软件,也可以定期执行修补程序,甚至也有IDS。这样,可能你会认为你已经尽你所能保护你的网络了,但是再细想一下。你甚至未曾意识到安全风险在你的网络中是无孔不入的。安全专家Dave Piscitello列举了10大实用指南,现在你就可以对号入座来保护你的网络和将来重要的数据了。

  采用风险管理方法。如果不知道哪些资产处于风险中,你就无法知道该保护什么以及该怎么处理。

  分层实施安全措施。在防火墙后增加主机和应用安全。

  分隔网络和数据。你是否会在潜水艇上安装纱门呢?

  实现更强大的验证。验证是所有安全的前提,因此先把验证做好!

  实现权限和终端控制。仅允许通过权限标准的设备连接到你的网络上。

  提高访问控制粒度。全权委托访问是灾难的起源。

  开发一个安全的软件方法。安全代码检查和测试对于Web应用而言,是与操作系统一样重要的。

  积极主动对待安全性。常规地扫描网络、服务器和客户端。

  开发一个“攻击预警”智能机制。防范比监测更胜一筹。

  确保信息完整、保密、可靠。如果不能使已验证的用户保证数据的准确和可靠,那么网络化又有什么意义呢?

 
查看全文
 
 
 
 
 

网络安全最佳实践

 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……
 
安全研究人员Ivan Ristic一直在默默地调查数百万个注册域名,以查明和测试SSL协议的实施情况。他将于本月下旬在Black Hat大会上详细陈诉SSL目前的研究细节。
 
不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
 
Gartner公司一名安全专家认为,禁止Facebook和其他类似的社交网络服务是徒劳无益的。除此以外,确保企业社交媒体的安全不是一项应该由信息安全团队去承担的责任。
 
我发现很多次未授权用户使用路由器IP地址作为网关连接到Internet,但改变IP地址又造成授权用户无法连接网络。改怎样做呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录