整理网络安全措施的5个小技巧

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:frjazz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络需要定期清洁,就像人们的住所、汽车一样。为什么?答案很简单,安全条件差便会留下安全隐患。如果没有定期检查使用的网络,其潜在的弱點和漏洞都可能会增加。以下是一些每年都该完成一次的任务,能够有效提高网络的安全性:
  1.查看第三方访问和策略
  网络管理员和IT工作人员应该有一个正式的系统来审查和删除他们已经发出的第三方访问权限和凭证,但不知道为什么,这其中总会有一些纰漏。
  一般来说,每年至少需要一次重点检查有哪些第三方服务可以访问你所在的网络或VPN,删除不再活跃的服务器信息,确保每个活跃的服务器信息。
  例如,如果你设置一个临时账户,为访问者提供特殊访问权限,但忘记在访问结束后将其删除,便会在系统中留下安全隐患。因此,如有可能请务必使用最小权限原则。
  这同样适用于防火墙策略。常常会有管理员出于某种原因添加临时策略,但事后会忘记删除。例如,如果有第三方需要定期远程传输文件,IT部门可能会启动临时FTP服务器并设置策略,让第三方能够通过防火墙远程访问数据;1个月后,不再需要传输文件,但管理员忘记了这件事;6个月后,这个被遗忘的服务器没有被修补,便有可能受到攻击。
  好消息是,很多防火墙和UTM都具有显示用户经常使用的策略以及哪些在长时间内未被使用的功能,这些功能可以帮助管理员快速清除这些过时的隐患。
  2.盘点网络升级
  随着网络的发展,对于技术方面的掌握也要随之升级。每年一次,针对你使用的网络,确认有什么变动,以及评估当前的硬件和软件安全性是否在线,随着物联网设备的增多,针对端点的安全防御措施也需要增加。



  随着网络速度的提高,防火墙设备也需要足够的资源来处理增加的网络流量,同时执行原本的安全扫描工作,在不降低网络性能或跳过重要安全服务的前提下,确保网络流量不会超过安全控制范围。
  3.测试新的网络钓鱼基线
  几乎每家公司都应该为所有员工进行定期网络钓鱼培训,并且每年进行一次企业范围内的测试,以确认员工是否具备识别网络钓鱼邮件以及正确的响应能力。
  另外,请考虑增强或改进网络钓鱼培训的方式。例如,能否教会员工识别最新的鱼叉式网络钓鱼攻击?能否识别出虚假的银行登录页面?当用户点击恶意链接时,能否立即提供反馈?安全意识到位的员工也是一项安全资产。
  4.不规则的修补
  对于普通台式机和服务器,应当有一个固定的补丁周期。无论是针对有问题的服务器或设备,或是未更新的物联网设备,又或者是旧的操作系统,请至少每年清点一次。检查所有硬件设备上的固件是否保持更新,并随时考虑更换旧服务器、设备等。
  漏洞和补丁管理软件并不总能及时反馈出你的服务器或物联网设备问题,而这些设备在企业终端占据的比例也越来越大。所以,定期检查是确保设备安全的有效方法。
  5.更改密码并考虑MFA解决方案
  强密码不需要经常更改,但定期审核和更新企业或组织机构的密码也是一个好方法。
  现在,很多企业鼓励员工使用密码管理器和多因素身份验证工具。密码管理器具备自动更改用户记录的所有密码,并且操作非常便捷;而多因素身份验证也越来越多的普及到安全防御措施中。
  简单密码和重复密码导致数据泄漏的量持续增长,添加MFA能有效降低安全风险。现在,很多基于云的MFA服务比过去的密钥卡等设备更加便宜便捷,也被众多中小型企业所青睐。
  随着网络威胁日益增长,数据的价值不言而喻,合理安排网络清理能够有效提升企业信息安全性,助力企业发展。
其他文献
Archivarius 3000 是一款来自国外的软件,不过它支持中文,门槛并不高,大家可以放心使用。Archivarius 3000 没有广告,但存在收费,如果免费使用基本功能的话,只能索引10 000
目的:观察苦参素对慢性乙型肝炎患者肝纤维化指标及细胞因子的影响。方法:68例慢性乙型肝炎患者随机分为治疗组(一般保肝治疗+苦参素)和对照组(一般保肝治疗),治疗前后检测肝功能,用
在提出非流通股股东向流通股股东支付对价的定量分析模型的基础上,推导出计算缩股率与内含非流通股价值评估系数的公式和缩股率与等价送股率的转换公式,并进行实证分析.
物理活动课是学生掌握和理解物理知识以及培养学生探索精神的的一条重要途径。在物理教育教学中实施活动课程,能创造一个有利于开发发展学生潜能的环境,对提高学生的整体素质,培养学生的创新精神和创造能力是大有好处的。就物理教学中实施活动课程谈一些看法。  物理教学活动课程学生主体地位基础教育改革大势所趋,以及新课程标准要求的实施,再有全面推进素质教育。所以,就要求我们改变教学课程过于注重知识传授的倾向,强调
目的:观察替米沙坦联合氢氯噻嗪治疗中青年高血压患者的疗效。方法:替米沙坦80mg,氢氯噻嗪12.5mg,1次/d口服,4周为1疗程。结果:4周末患者平均收缩压和舒张压均较治疗前显著下降,
给出了质心与形心重合但偏离弹丸旋转轴的引信球转子运动方程组求解的初始条件,讨论了球转子在其腔室内运动的起动特性,包括球转子机构设计参数和弹道环境对球转子运动起动特性
从提高大型铝合金铸件质量出发,通过对涂料基本成分分析探讨,自行研制大型铝合金铸件L211型涂料,该涂料具有良好的工艺性能,能有效防止铸件表面粘砂,夹砂等缺陷,提高铸件表面质量,粗糙度
以集成管理理论为基础,对高新技术企业集成管理效应进行分析,并利用运筹学的知识,建立高新技术企业集成管理效应模型,指出集成管理极大提高了高新技术企业运作效率.
慢性盆腔炎是一组炎症病变的统称,即特指女性内生殖器官(子宫、输卵管和卵巢)及周围结缔组织、盆腔腹膜等部位所发生的炎症。炎症可在一处或多处同时发生。按其部位不同可分别
摘要:书籍是望远镜,书籍是一盏灯。书籍让我们看得更远,更清晰。同时,也让我们知道谁与我同行,又有谁看到了怎样的风景,我们又该如何进行自我的追求与调整。  关键词:课外书 读书笔记 “读书郎”书籍是望远镜,书籍是一盏灯。书籍让我们看得更远、更清晰。同时也让我们知道谁与我同行,又有谁看到了怎样的风景,我们又该如何进行自我的追求与调整。想让我们的孩子成为真正的读书郎,首先应该让他们懂得读书的好处。  一