商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 网络安全 >> Cisco正文

漏洞频曝光 如何保证企业网络安全

文章来源:IT168 作者:石翊 更新时间:2008-10-5 11:29:09 【 】 【加入收藏

    由于近期曝光了高危DNS漏洞:当黑客利用该漏洞时可以将用户成功劫持到任意一个网站,比如当你输入一个正确的网络银行域名时,你可能访问到的是一个黑客伪造的站点。由于该漏洞的利用代码已于昨日被人发布到互联网上,所以目前互联的安全受到很大威胁。超级巡警团队建议大家谨慎使用各种网络支付手段,使用OpenDNS来避免受到该漏洞的影响,并安装畅游巡警来应对可能由此而来的网络挂马行为。

  可见漏洞管理是企业网络安全管理工作中的一个非常重要的在组成部份。试想,我们若住在一个千疮百孔的破屋子里面,我们会感到安全吗?企业网络也是如此。一个千疮百孔的网络,怎么能够保障企业信息与网络应用的安全呢?

  如今的企业的IT环境变得越来越复杂,越来越多的安全威胁被揭示出来;过去,我们知道很多企业尝试通过部署“最佳单品”安全解决方案来保护自己,比如防病毒网关、防火墙、入侵防护系统、VPN、访问控制、身份认证等,毫无疑问,这些技术都很有价值,但同时也带来了新的问题:极度复杂。在这种极度复杂的情况下,需要的是一个单一的、集成的解决方案,使得企业能够收集、关联和管理来自异类源的大量安全事件,实时监控和做出响应,需要的是能够轻松适应环境增长和变化的解决方案,需要的就是企业完整的安全管理平台解决方案。可见,如果没有漏洞,也没有企业网络安全等相关的问题。正是因为我们网络中,存在许许多多网络漏洞,网络时时刻刻都存在着各种风险,如何保证网络安全有序运行成为用户最为关心的问题。处理根本方针为:主动发现,及时修复。 最常用的方法如下:

  一、 网络扫描、主机扫描?

  若要做补好漏洞的话,则首先需要知道有哪些漏洞,我们才能够下手进行修补。所以,漏洞管理的第一项工作就是对现有主机进行稍描,看看有哪些漏洞。现在一般通行的有两种扫描方式,一是从网络中的一台主机对网络内的全部主机进行扫描,我们可以利用一些扫描工具,如RJ-iTop网络隐患扫描系统,方便的对网络内的所有电脑进行扫描,发现他们操作系统的漏洞。如可以里用网络隐患扫描系统工具,轻松的发现企业网络内的哪些主机没有设置管理员帐户密码或者对其只是设置简单的密码(例如qweasd),应该为大小写+字符+数字组合;也可以利用这个工具扫描企业内的主机哪些开着默认共享等等。

  另外一种是主机扫描。就是在网络内的所有主机上安装稍描工具,然后对主机进行逐步地扫描。比如我们经常使用杀毒软件,像卡巴、瑞星、诺顿等杀毒软件,他们都自带有漏洞扫描工具。利用这些工具(建议使用360安全卫士),我们网络安全管理员可以非常轻松的找出操作系统中存在的可能被攻击的漏洞。

  若利用这两种扫描方式对同一台主机进行扫描,可能其扫描出来的信息不完全一致。为什么呢?其实,网络扫描就好像是一个黑客,对我们的网络进行扫描一样,其得到的信息可能只是一些比较简单的信息,而且,由于其他种种方面的限制,其扫描到的可能不是所有的漏洞信息。而我们在主机端扫描的话,则会得到比较详细的信息,也可能会发现已经知道的所有系统漏洞。可见,若能够在主机上扫描的话,我们管理员会知道更多的信息。可惜的是,在主机上对每个操作系统进行扫描,工作量非常的大。所以,我们需要根据实际情况,在工作量与安全性之间取得一个均衡。

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
     防不胜防 了解DNS缓存中毒攻击原理
     安全讨论 保护企业的网络流量
     统一规范网络设备 化解无线网络安全威胁
     网络安全应该从管理还是技术入手?
     企业安全讨论 保护好您的网络流量
    相 关 文 章

    抵御IOS漏洞攻击保障思科路由器安全
    网络的核心所在 交换机漏洞全面了解
    “人”是企业网络安全的最大漏洞?
    封堵常见安全漏洞 为网吧网管减负
    可利用交换机漏洞的五种攻击手段
    攻击漏洞不用愁 几招路由器设置巧防范
    详谈VoIP安全漏洞以及防护办法
    全面了解交换机漏洞 保护网络核心部分
    网管秘籍:如何选择安全漏洞扫描工具
    了解交换机漏洞 保护网络核心部分

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923