• <abbr id="ck0wi"><source id="ck0wi"></source></abbr>
    <li id="ck0wi"></li>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li><button id="ck0wi"><input id="ck0wi"></input></button>
  • <abbr id="ck0wi"></abbr>
  • <li id="ck0wi"><dl id="ck0wi"></dl></li>
  • ホームページ >

    三つ手で企業システムの穴を埋める

    2008/7/17 14:49:00 24

    三つ手で企業システムの穴を埋める

    抜け穴管理は企業ネットワークの安全管理業務の中の一つであり、構成部分において非常に重要である。考えてみてください。壊れた部屋に住んでいたら、私たちは安全ですか?企業ネットワークもそうです。障害だらけのネットワークが、企業情報とインターネットアプリケーションの安全をどうやって保障することができますか?

    しかし、脆弱管理は比較的複雑な仕事です。この仕事を実際に行うには、以下の內容を考えなければならないと思います。

    一、ネットスキャンですか?それともホストですか?

    もし手抜かりを補うためには、まずどのような手落ちがあるかを知る必要があります。補修に著手することができます。そのため、バグ管理の第一の仕事は既存のホストに対して少し描寫し、どのような穴があるかを確認することです。

    現在一般的に通行しているのは、ネットワークの中の一つのホストコンピュータからネットワーク內のすべてのホストコンピュータを少し描寫しています。一部の描畫ツールを利用して、例えば、ストリーミングなどの便利なネットワーク內のすべてのコンピュータを少し描寫して、彼らの操作システムの穴が抜けているのを見つけます。フローライトでツールをなぞってもいいです。企業のネットワーク內のどのホストが管理者口座のパスワードを設定していないか、あるいは簡単なパスワードを設定しているだけです。このツールを使って、企業內のホストがデフォルトで共有されているかなどを少し描いてもいいです。

    もう一つは本體を少し描きます。ネットワーク內のすべてのホストに少しの描畫ツールをインストールし、ホストを少しずつ描畫します。今いくつかのウイルス対策ソフトがあれば、金山毒霸や瑞星などのウイルス対策ソフトは、すべて手抜かりがあります。これらのツールを利用して、私たちのネットワークセキュリティ管理者は、オペレーティングシステムに存在する攻撃される可能性のある脆弱性を簡単に見つけることができます。

    この2つの點描方式を利用して同じホストを少し描きますと、スキャンした情報が完全に一致しないかもしれません。なぜですか?実は、ネットはすこし描寫してハッカーのようです。私達のネットをスキャンするように、得られた情報は簡単な情報だけかもしれません。それに、他の様々な方面の制限のため、スキャンしたのはすべてのホール情報ではないかもしれません。本體端をスキャンすると、より詳細な情報が得られ、すでに知っているシステムのすべての脆弱性が発見されるかもしれません。ホストでスキャンできるなら、私たち管理者はもっと多くの情報を知ることができます。殘念なことに、ホストコンピュータでオペレーティングシステムごとにスキャンして、作業量は非常に大きいです。

    だから、私達は実際の狀況によって、仕事量と安全性の間でバランスを取る必要があります。

    筆者の提案:

    筆者は実際の仕事では、この2つの方法を採用しています。筆者が一般ユーザーのオペレーティングシステムについては、ネットワークを通じてスキャンし、彼らの穴を発見し、修復している。ネットワークアプリケーションサーバについては、會社のデータベースサーバ、ファイルサーバなど、定期的にマシン上でスキャンしています。一方、サーバーは一日24時間運行しています。私達はタスクスケジューリングコマンドを利用して、暇な時に、深い12時にサーバーをスキャンしてもいいです。そうすると、スキャンの作業はサーバーの晝の時間の運行に影響しません。一方、サービスは企業內では少數ですから、スキャンするのも面倒ではありません。また、サーバーの安全性は、一般ユーザーのオペレーティングシステムよりも重要です。サーバーにとっては、ホスト側でスキャンする必要があります。

    一般ユーザーのオペレーティングシステムについては、ネットワークの遠隔スキャンだけが必要です。私達はネットを通じてスキャンして、いくつかハッカー、木馬などのスキャンすることができる隙をスキャンして、それから修復を加えます。このようにすれば、ユーザーの操作システムが木馬やウイルスに攻撃される確率を減らし、企業のネットワークの安全性を高めることができます。

    二、いつスキャンしますか?

    いつホストをスキャンしますか?一日に一回ですか?それとも週に一回ですか?それとも一ヶ月に一回ですか?理想的な観點から言えば、もちろん頻度が高ければ高いほどいいです。そうすれば、私達は一番早い発見ができます。しかし、私たちも知っています。本機のスキャンやインターネットスキャンに関係なく、資源を消費し、ホストとネットワークの性能に大きな影響を與えます。ネットワークスキャンを採用すると、スキャン中に比較的多くのネットワーク帯域幅を占め、他のネットワークアプリケーションの効率を低下させる。例えば、筆者はテストを経て、ネットスキャンを開いている時に、同時に一つのファイルサーバに5 Mぐらいの大きさの寫真をコピーします。これはネットスキャンを開いていない時に、半分近くの時間がかかります。スキャンが頻繁すぎると、企業の他のネットワーク業務の正常運行に大きく影響します。このために、より合理的なスキャン周波數を設定し、安全性を満足させながら、正常業務に対する悪影響を最小限に抑える必要があります。

    筆者の提案:

    この點については研究がありますが、今は筆者の観點を共有しますので、よろしくお願いします。

      1、在沒有例外的情況下,筆者兩個月對企業的電腦進行一次漏洞掃描。一般都是定在雙月底最后一個周末,筆者會利用周五中午休息的時間,對公司的電腦進行掃描。這大概有花費兩個小時的時間。而我們企業的話,中午休息一個半小時,故對于用戶網絡速度影響也大概只有半個小時左右。跟用戶講明白其中的原因,他們也是可以接受的。

    • 関連記事

    ソフトウェア技術を利用して企業管理を強化する。

    市場ネットワーク
    |
    2008/7/12 14:12:00
    27

    ドメイン名の重大な漏れを秘密に修復する

    市場ネットワーク
    |
    2008/7/12 14:11:00
    41

    オリンピックネットの安全中國は「ハッカー」を恐れません。

    市場ネットワーク
    |
    2008/7/12 14:11:00
    20

    XPの安全防衛線を作る

    市場ネットワーク
    |
    2008/7/12 14:11:00
    31

    中小企業は早急に電子商取引の落とし穴を出なければならない。

    市場ネットワーク
    |
    2008/7/12 14:10:00
    30
    次の文章を読みます

    木馬の侵入を防ぐにはどうすればいいですか?

    木馬の侵入を防ぐにはどうすればいいですか?

    主站蜘蛛池模板: 亚洲午夜无码久久久久小说| 国产三级精品三级在线观看| 又大又粗又长视频| 久久精品国产99久久久| 3344免费播放观看视频| 波多野结衣按摩| 女性特黄一级毛片| 午夜电影在线播放| 中文字幕在线看日本大片| 超碰色偷偷男人的天堂| 日韩精品一区二区三区中文| 国产一级大片在线观看| 久久久无码一区二区三区| 香蕉视频国产在线观看| 日韩中文字幕免费观看| 动漫卡通精品3d一区二区| 中文字幕欧美日韩高清| 老少交欧美另类| 无码专区天天躁天天躁在线 | 豆奶视频官网下载观看| 怡红院国产免费| 午夜小视频免费| 8av国产精品爽爽ⅴa在线观看 | 被猛男cao男男粗大视频| 日本19禁综艺直接啪啪| 国产乱妇无码大片在线观看| 丰满老熟好大bbb| 美女免费视频一区二区三区| 性videos欧美熟妇hdx| 亚洲欧美日韩高清中文在线| 黄录像欧美片在线观看| 日本猛少妇色xxxxx猛交| 国产主播在线观看| 99视频在线精品免费| 波多野结衣cesd—819| 国产精品成人不卡在线观看| 久久久久免费精品国产| 综合偷自拍亚洲乱中文字幕| 国产精品色拉拉免费看| 乳孔被撑开乳孔改造里番| 精品国产成人亚洲午夜福利|