国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見錯誤(1)
2011-04-01   zdnet

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—設(shè)置好就高枕無憂了

我要講到的第一個錯誤更偏重于計(jì)劃而不是網(wǎng)絡(luò)設(shè)計(jì)。這種錯誤我一般將它稱之為“設(shè)計(jì)好就高枕無憂”。犯這種錯誤的企業(yè)一般會下大力氣去設(shè)計(jì)一個安全的網(wǎng)絡(luò),但是卻忽略了后期對于這個設(shè)計(jì)的定期性的重新評估。因?yàn)榫W(wǎng)絡(luò)風(fēng)險(xiǎn)是在不斷變化的,因此企業(yè)的網(wǎng)絡(luò)安全設(shè)計(jì)也應(yīng)該不斷進(jìn)化。最好的辦法就是定期對網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行重新評估。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在防火墻上開放過多的端口

我們都知道開放過多的端口沒有好處,但是有時候又不得不多開放幾個端口。就拿 Microsoft Office Communications Server 2007 R2來說吧,如果你計(jì)劃提供外部訪問功能,那要多開十幾個端口。另外, OCS 2007 R2還會隨機(jī)開放大量的端口。這種情況下,網(wǎng)絡(luò)安全管理員該怎么辦呢?

最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯(lián)網(wǎng)和本地需要開放多個端口的服務(wù)器之間。這樣設(shè)置后,服務(wù)器不需要再開放大量的端口,而外界對服務(wù)器的連接請求會先經(jīng)過逆向代理進(jìn)行攔截和過濾,并傳遞給服務(wù)器。這種設(shè)計(jì)不但能讓服務(wù)器在外網(wǎng)前隱藏起來,還能幫助確保外部的惡意請求不會到達(dá)服務(wù)器。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—不同應(yīng)用程序混在一起

在經(jīng)濟(jì)危機(jī)下,企業(yè)很少會花錢添置新設(shè)備,因此盡可能壓榨現(xiàn)有設(shè)備資源就成了唯一選擇。在這種前提下,企業(yè)一般會在一臺服務(wù)器上安裝多個應(yīng)用服務(wù),讓一臺服務(wù)器扮演多個角色。雖然這么做并不是被禁止的,但是在計(jì)算機(jī)行業(yè)有一個規(guī)律,即代碼越多,出現(xiàn)安全漏洞的機(jī)會就越多。

我并不是說每個服務(wù)器只能運(yùn)行一種應(yīng)用程序,或者扮演一種服務(wù)角色,但是至少我們應(yīng)該仔細(xì)考慮應(yīng)該把哪些應(yīng)用程序或服務(wù)角色合并到一臺服務(wù)器上。比如,在最小需求下,一個Exchange 2007需要三個服務(wù)器角色(hub transport, client access, 以及 mailbox server),你可以將這三個角色整合到一臺服務(wù)器上。但是如果你要為外部客戶提供Outlook Web Access服務(wù)就不要這樣做了。因?yàn)镃lient Access Server服務(wù)器角色需要用到IIS來實(shí)現(xiàn)Outlook Web Access,也就是說,如果你將客戶接入服務(wù)器角色和hub transport以及mailbox server 角色放在了一臺服務(wù)器上,實(shí)際上就是把你的郵箱數(shù)據(jù)庫開放給了互聯(lián)網(wǎng)上的所有黑客。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—忽略了網(wǎng)絡(luò)中的工作站

去年有個記者通過電話采訪我,他問:您覺得對于網(wǎng)絡(luò)安全威脅最大的是什么。我的回答是:網(wǎng)絡(luò)里的工作站是網(wǎng)絡(luò)安全的最大威脅。現(xiàn)在我仍持同樣看法。我總是看到企業(yè)在不但的加強(qiáng)網(wǎng)絡(luò)服務(wù)器的安全性,但同時卻忽視了網(wǎng)絡(luò)內(nèi)的每一臺工作站。除非工作站的安全防護(hù)措施非常好,否則使用它的員工很容易在不經(jīng)意間讓系統(tǒng)被惡意軟件入侵。

網(wǎng)絡(luò)安全設(shè)計(jì)常見錯誤—在必要的情況下沒有使用SSL加密

我們都知道,當(dāng)用戶需要在網(wǎng)站上輸入敏感信息時(比如用戶名,密碼,信用卡卡號等),網(wǎng)站都會使用SSL 技術(shù)對信息進(jìn)行加密。但是很多企業(yè)在這個問題上犯了錯。我曾經(jīng)遇見過很多次,企業(yè)將敏感信息和非敏感信息混合在一個網(wǎng)頁中,當(dāng)用戶訪問該頁面時,會收到一條提示,詢問用戶是否同時查看安全內(nèi)容和非安全的內(nèi)容。大部分用戶在面對這個提示時都是選擇同時顯示安全和非安全的內(nèi)容,這就為網(wǎng)絡(luò)安全帶來了隱患。

一個不太明顯但是更常見的錯誤是,企業(yè)很少加密自己網(wǎng)站上的一些關(guān)鍵頁面。在我看來,任何涉及安全信息,安全設(shè)備以及聯(lián)系人方式的信息都應(yīng)該經(jīng)過SSL 加密。這并不是因?yàn)檫@些內(nèi)容都屬于敏感信息,而是通過這些加密頁面讓用戶確信自己所訪問的是官方網(wǎng)站,而不是似是而非的網(wǎng)絡(luò)釣魚網(wǎng)站。

網(wǎng)絡(luò)安全設(shè)計(jì)常見的錯誤不光是以上講的這幾種,我們還會在以后的文章中繼續(xù)為大家介紹。

熱詞搜索:

上一篇:Windows Intune遠(yuǎn)程桌面管理工具
下一篇:解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見錯誤(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国内自拍一区| 久久av一区| 亚洲午夜激情网站| 久久噜噜亚洲综合| 午夜精品av| 久久国产色av| 国产视频精品xxxx| 亚洲欧美日韩在线| 国产精品国产三级国产专区53| 欧美性久久久| 欧美成黄导航| 欧美日韩午夜剧场| 亚洲视频在线观看三级| 国产欧美一区二区色老头| 亚洲欧洲精品一区二区三区波多野1战4| 欧美在线观看www| 国产日韩精品视频一区| 久久er精品视频| 亚洲欧洲一区二区在线观看| 欧美日韩视频一区二区| 亚洲黄色高清| 久久亚洲色图| a91a精品视频在线观看| 欧美福利在线| 国产精品亚发布| 久久亚洲精选| 香蕉成人啪国产精品视频综合网| 韩国一区二区三区在线观看| 欧美电影免费| 亚洲美女在线一区| 欧美日韩精品在线观看| 欧美在线观看视频一区二区| 激情久久久久| 国产精品露脸自拍| 欧美福利在线观看| 欧美在线免费一级片| 在线观看日韩欧美| 国产精品久久久久久久久久久久久| 亚洲三级电影全部在线观看高清 | 欧美日韩国产一级片| 国产精品一级二级三级| 欧美成人免费网| 亚洲视频一二| 老司机精品久久| 亚洲精选中文字幕| 欧美亚洲一级片| 一区二区高清视频在线观看| 欧美日韩免费观看一区| 欧美一二三区精品| 香蕉国产精品偷在线观看不卡| 亚洲小少妇裸体bbw| 亚洲欧美在线一区二区| 欧美在线国产| 欧美va亚洲va国产综合| 欧美激情第8页| 国产精品黄视频| 国内精品伊人久久久久av一坑| 国产精品成人一区二区网站软件 | 欧美激情aⅴ一区二区三区| 欧美精品1区2区| 国产农村妇女毛片精品久久莱园子| 韩国av一区二区| 亚洲五月婷婷| 欧美成人国产一区二区| 国产女主播视频一区二区| 亚洲久色影视| 久久亚洲不卡| 国产午夜精品久久久久久免费视 | 国产精品久久国产精品99gif| 国产精品v欧美精品∨日韩| 国产精品毛片a∨一区二区三区| 欧美日韩亚洲一区| 国产日本欧美一区二区三区| 在线精品一区二区| 亚洲午夜视频在线观看| 久久国产精品99国产| 欧美高清视频在线| 国产精品久久久久9999| 亚洲国产精品va在线看黑人| 午夜激情久久久| 欧美日韩在线不卡| 国产有码一区二区| 亚洲欧美日韩成人高清在线一区| 欧美不卡视频一区发布| 国内视频一区| 免费成人高清视频| 国产综合久久久久影院| 午夜精品久久久久久久蜜桃app| 欧美成人四级电影| 亚洲国语精品自产拍在线观看| 欧美淫片网站| 国产欧美一区二区三区在线老狼 | 久久综合九色综合久99| 欧美激情精品久久久久久蜜臀| 欧美成人精品一区| 亚洲国产婷婷香蕉久久久久久| 亚洲性视频网址| 亚洲精品日韩激情在线电影| 欧美一区二区在线看| 欧美巨乳在线| 久久丁香综合五月国产三级网站| 欧美亚州一区二区三区| 欧美在线一区二区三区| 亚洲免费观看高清完整版在线观看熊 | 国产精品久久久久久亚洲调教| 在线中文字幕不卡| 欧美精品色网| 亚洲免费激情| 国产精品mm| 久久这里只有精品视频首页| 一区免费观看视频| 欧美高清视频在线播放| 亚洲欧美日韩精品久久奇米色影视| 国产日韩欧美一区在线| 亚洲高清在线观看一区| 国产亚洲网站| 国产精品亚洲一区| 欧美国产日韩一区| 久久久人成影片一区二区三区| 日韩天堂在线视频| 亚洲特级毛片| 亚洲精品国产欧美| 一区二区在线看| 国产一区二区在线观看免费| 欧美亚男人的天堂| 老司机一区二区三区| 亚洲欧美日韩国产一区| 一区二区精品| 亚洲午夜精品| 亚洲视频在线播放| 日韩写真视频在线观看| 久久久视频精品| 欧美一区二区网站| 欧美在线综合| 久久国产直播| 性欧美长视频| 欧美一级久久久| 久久理论片午夜琪琪电影网| 欧美影院一区| 久久综合九色综合久99| 欧美激情1区2区| 国产一区二区高清不卡| 夜夜爽99久久国产综合精品女不卡 | 欧美久久在线| 欧美日本在线| 欧美日韩视频在线一区二区| 欧美一二区视频| 欧美在线观看你懂的| 欧美久久综合| 欧美日韩免费| 国产亚洲成年网址在线观看| 国产三级精品三级| 亚洲午夜伦理| 久久婷婷蜜乳一本欲蜜臀| 欧美成熟视频| 国产九区一区在线| 国内精品久久久久久影视8| 亚洲一区精品电影| 国产偷久久久精品专区| 亚洲综合电影| 亚洲精品一区二区三区蜜桃久| 欧美在线视频免费观看| 99精品视频免费观看视频| 欧美日本精品一区二区三区| 精品动漫3d一区二区三区| 中国女人久久久| 国产精品久久久久久久久久妞妞| 亚洲视频一区在线观看| 欧美吻胸吃奶大尺度电影| 亚洲视频免费| 国产日韩欧美在线| 欧美在线精品免播放器视频| 亚洲一区二区高清| 亚洲欧洲偷拍精品| 国产精品日韩欧美一区| 亚洲女同性videos| 一区二区三区精品视频在线观看| 一区二区欧美日韩视频| 黄色亚洲精品| 狠色狠色综合久久| 99av国产精品欲麻豆| 欧美精品电影| 亚洲欧美成人精品| 久久精品九九| 亚洲一级电影| 久久久综合激的五月天| 久久久久久久久伊人| 亚洲国产91| 欧美视频一区二区三区在线观看 | 欧美亚洲视频在线看网址| 亚洲欧美电影院| 久久久xxx| 亚洲一级黄色| 欧美暴力喷水在线| 欧美视频不卡中文| 亚洲国产精品嫩草影院| 日韩午夜三级在线| 欧美亚洲一级片| 欧美多人爱爱视频网站| 狠狠久久综合婷婷不卡|