防范7大安全风险

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:lixu0033
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  前不久,SANS研究所对外公布了2007年20大互联网安全风险报告。该报告列举了2007年对于个人,公司和政府机构危害最严重的网络安全风险。这20大互联网安全风险是由来自六个国家的政府、行业和学术界的43位网络安全问题专家评选出的,详细列表可以登陆www.sans.org/top20查询。
  
  鉴于文章篇幅所限,这里,我们精选了这20大互联网安全风险中最新而且最难防范的7大风险,并给出了目前相应的最佳防范措施,希望能对大家有所帮助。
  
  风险1:网络应用中的致命漏洞,导致网站被感染,网站数据丢失,也使得连接于该网站的电脑处在危险之中!
  最佳防范措施:网络应用防火墙、网络应用安全扫描器、应用源代码测试工具、应用渗透测试服务。其实,这已经是老生常谈了,但要想根本解决这个问题,还是得依靠软件开发、监管行业的管理机制。重要的网络应用必须用经过验证的安全过程进行开发,并且只能由那些通过测试证明具备了编写安全应用程序技能与知识的软件开发商来编写相关的网络应用程序,从而真正从开发阶段就尽量杜绝这些致命漏洞的发生。
  
  风险2:易受骗的、忙碌的以及新的电脑用户,包括高级管理人员、IT员工以及其他具有访问特权的人。
  他们可能在含有钓鱼软件的邮件中按其指令进行操作,从而导致银行账户损失。其实,目前看来,全球主要的军事系统以及政府承包商也都面临着此类威胁,这也正成为近来日益猖獗的商业间谍等恶意盗取行为的目标。
  最佳防范措施:这或许是目前最具挑战性的风险,因为它往往涉及太多的非专业人士,所以安全知识培训是非常重要的,尽管这样并不能完全解决该问题。我们建议可以采取两种措施加以防范:
  (a)定期给用户发送无恶意的钓鱼邮件,测试用户反映。对于防范意识薄弱者进行教育或惩处。
  (b)应该不断监控网络流量和系统,及时发现入侵问题。
  
  风险3:个人电脑中软件的致命漏洞会导致公司系统瘫痪,使系统成为僵尸网络(Botnet),并使得这些电脑被当作后门,供攻击者窃取大型机构信息和控制其服务器。
  这里最容易出现的漏洞包括:互联网浏览器、办公软件、邮箱用户、媒体播放器。
  最佳防范措施:严格对所有应用程序进行安全配置(在安装程序时),始终对应用程序和系统软件的补丁安装和升级过程进行验证,始终对漏洞进行扫描并对找出的问题迅速提出解决方案,严格配置防火墙和防入侵系统,在网关和电脑中及时更新杀毒软件和反间谍软件。
  
  风险4:为电脑用户提供操作环境及主要服务的软件和系统中的重要漏洞(服务器端软件)
  这里最容易出现漏洞的包括:windows服务、unix和Mac OS(苹果)操作系统服务、备份软件、杀毒软件、管理服务器,数据库软件、VOIP服务器。
  最佳防范措施:(与上一条类似)严格对所有应用程序进行安全配置(在安装程序时),始终对应用程序和系统软件的补丁安装和升级过程进行验证,严格配置防火墙和防入侵系统。
  
  风险5:导致恶意软件进一步侵害系统并使大量数据丢失的政策和执行问题
  这里的问题主要指:过度的用户权利以及未授权设备、未加密的笔记本电脑和可移动媒体设备。
  最佳防范措施;在公司内部建立“无例外”政策,即便是高层领导,也要严格接受公司安全制度。始终进行全员监控,并制定实质性的处罚措施。
  
  风险6:对于受用户欢迎的应用程序的滥用,导致用户和服务器处于危险之中,致使敏感数据丢失。
  这些问题一般都是由即时信息、点对点程序所引发的。
  最佳防范措施:只使用安全版本的此类工具,或彻底禁止使用它们。
  
  风险7:零日攻击
  最佳防范措施创建具有“全部拒绝、部分允许”的防火墙规则,更严格的外围配置,并重新设计网络,以保护内部系统不受面向于互联网的系统的侵害。
  
  对于系统的保护,我们还有哪些没有做?
  
  1)配置系统。从第一天开始就采用最安全的配置,并利用自动控制限制用户安装/卸载软件。
  2)使用自动控制来保证系统处于安全配置中,即时、全面地安装软件最新版本的补丁(包括即时更新杀毒软件)。
  3)在你的边界网络使用代理,并对所有用户服务进行配置(比如HTTP、HTTPS、FTP、DNS),从而必须通过这些代理才能够使用互联网。
  4)通过加密、数据分级进行通路控制,以及数据泄漏自动保护措施,对敏感数据进行保护。
  5)使用自动“演习”,提高安全意识,对违反使用政策的人进行处罚。
  6)通过防火墙对非军事区(DMZ)进行划分。
  7)通过测试编写人的安全知识及测试软件的缺陷,来消除安全缺陷。
其他文献
2007年12月12日,方正科技在题为“中国本色,精彩由我”的新闻发布会上,正式发布了2008年方正笔记本电脑发展策略,并宣布聘请被誉为“优质偶像”的王力宏担任方正笔记本电脑形象代言人。此外,方正科技还在此次发布会上同时发布6款笔记本电脑新品。    方正科技总裁祁东风表示:方正科技将在品牌提升方面,加强娱乐营销的手段,扩大方正笔记本电脑在年轻消费群体当中的影响办同时还要坚定不移地高举民族IT大旗
期刊
作为华硕游戏系列LCD显示器中的一款,22英寸的PG221处处张扬着自己的个性,钢琴漆般的外观,全金属底座、硕大的低音炮、丰富的接口,等等,一切都让我们迫不及待地对它进行更深入的评测。    高光漆打造的华硕PG221采用了圆滑的边角设计,在展现霸道的同时,又透露几许柔和。全金属打造的底座做工非常精细,Y型底座一端支撑着22英寸的屏幕,另一端是一个夸张的低音炮音箱。奢华个性的外观PG221的控制面
期刊
“艺术微喷”是爱普生于2005年针对国内市场并结合自身大幅面产品优势推出的理念。近期,爱普生公司再次发布4款继承这一理念的大幅面打印机新品。PC World中国实验室第一时间体验了其中一款——爱普生Stylus PRO 9880C,它是一款使用8色颜料墨,可支持到44英寸幅面的大幅面打印产品。    心思细腻的“大块头”    宽大的机身、机架落地式的设计,“大块头”是我们对爱普生Stylus P
期刊
随着卡片机的销量不断攀升,这类产品的功能也在不断细化,以满足各种用户的胃口。富士最新的FinePix Z100fd实现了在时尚和全功能方面的全面升级,在规格和性能上让用户无可挑剔。  富上FinePix Z100fd(以下简称Z100fd)充满了创新设计,沿着对角线方向滑开的镜头盖和神奇闪亮的“Z”形指示灯让每一个接触到它的人赞叹。其机身厚度最薄处仅有17.9mm,而且机身造型相当规整,遵循了“最
期刊
春节期间,除了玩的很high。睡的很爽,我还发现了不少有趣的事儿。最让我惊讶的就是。隔壁老奶奶都要用电脑把节日全家团员的照片刻到光盘上。寄给远在国外的孩子。分享这份家庭的温暖。看来,现儿今。刻录早已不再是那些IT发烧友和高手玩家的专利,俨然就是童叟的基础生活方式了。    其实除了咱们平时常用的传递大批量的文件资料、分享家庭视频、制作自己的音乐CD,刻录还能帮我们完成很多有意思、很实用的工作,比如
期刊
“谢天谢地,世上还有苹果!”每当我被windOWS折磨得几近绝望的时候。总会不由自主地这么想。是啊,即便是周围的Windows老手也会慨叹:没用过Mac OS X,就不知道什么是真正的操作系统。    确实,对于很多人来说,苹果依旧很遥远、很陌生。很多玩家喜欢把自己的Windows桌面换上MacOSx的皮肤,感觉很帅气。但是,美丽仅仅是Mac OS X耀人的一部分。其动人之处又岂止是那炫丽的外表呢
期刊
在偏好精巧型数码相机的人群中,也不乏对镜头、成像素质和操控手感有较高要求的用户。因此,基本每个品牌都会准备一两款旗舰卡片机,用专业机的水准满足这些用户的胃口。  佳能DIGITAL IXUS860IS(以下简称860IS)就是这样一款产品,相当于28mm的广角镜头和1s光学防抖功能已经成r它的标志。860IS的上一代产品850IS就赢得了不少挑剔的用户的青睐,新产品在人性化操作界面等方面的进步让使
期刊
Microsoft Office丰富的功能可帮助用户快捷地实现制作图表,绘制演示文档、编写文本文档等等操作。但在日常应用中,您对其自身细节功能的应用是否面面俱到呢?在遇到诸如翻译中英文单词时,您是否还要借助第三方软件?本期,我们将Microsoft Office 2007与“翻译”,“朗读”和“书法”三项细节功能联系起来,与您一起体验Micro$oft Office 2007的细节之处。    汉
期刊
虚拟化显然是当前服务器,企业存储等领域最热门的话题,特别是随着IA服务器系统性能的日益强健,各种企业、数据中心都争相开始在这方面进行尝试。这里,来自NetAppKilo-Client实验室的一些实践经验,或许对大家有所帮助。    Kilo-Client测试实验室的设计初衷就是为了能够针对大型网格或服务器群产品进行测试,并快速重现企业用户在这种环境中可能遇到的问题。它最初包括了通过iSCSI启动的
期刊
最近,我们发现,很多规模在10人左右(或者略多一点)的小型企业,都在筹划为新的一年购买新的服务器。但究竟什么样的服务器才真正适合这些成长型的中小型企业呢?    的确,对于很多中小企业用户来说,选购服务器或许是个复杂的事情,这并不像买台电脑那么简单,只要看看配置和价格就能有个方向,选服务器必须先了解自己的应用需求,而后才能做出正确的抉择。    你需要什么样的服务器    就服务器而言,中小企业中
期刊