国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見(jiàn)錯(cuò)誤(1)
2011-04-01   zdnet

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—設(shè)置好就高枕無(wú)憂(yōu)了

我要講到的第一個(gè)錯(cuò)誤更偏重于計(jì)劃而不是網(wǎng)絡(luò)設(shè)計(jì)。這種錯(cuò)誤我一般將它稱(chēng)之為“設(shè)計(jì)好就高枕無(wú)憂(yōu)”。犯這種錯(cuò)誤的企業(yè)一般會(huì)下大力氣去設(shè)計(jì)一個(gè)安全的網(wǎng)絡(luò),但是卻忽略了后期對(duì)于這個(gè)設(shè)計(jì)的定期性的重新評(píng)估。因?yàn)榫W(wǎng)絡(luò)風(fēng)險(xiǎn)是在不斷變化的,因此企業(yè)的網(wǎng)絡(luò)安全設(shè)計(jì)也應(yīng)該不斷進(jìn)化。最好的辦法就是定期對(duì)網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行重新評(píng)估。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—在防火墻上開(kāi)放過(guò)多的端口

我們都知道開(kāi)放過(guò)多的端口沒(méi)有好處,但是有時(shí)候又不得不多開(kāi)放幾個(gè)端口。就拿 Microsoft Office Communications Server 2007 R2來(lái)說(shuō)吧,如果你計(jì)劃提供外部訪(fǎng)問(wèn)功能,那要多開(kāi)十幾個(gè)端口。另外, OCS 2007 R2還會(huì)隨機(jī)開(kāi)放大量的端口。這種情況下,網(wǎng)絡(luò)安全管理員該怎么辦呢?

最好的解決方案之一是采用逆向代理(如微軟的ForeFront Threat Management Gateway)。逆向代理的位置介于互聯(lián)網(wǎng)和本地需要開(kāi)放多個(gè)端口的服務(wù)器之間。這樣設(shè)置后,服務(wù)器不需要再開(kāi)放大量的端口,而外界對(duì)服務(wù)器的連接請(qǐng)求會(huì)先經(jīng)過(guò)逆向代理進(jìn)行攔截和過(guò)濾,并傳遞給服務(wù)器。這種設(shè)計(jì)不但能讓服務(wù)器在外網(wǎng)前隱藏起來(lái),還能幫助確保外部的惡意請(qǐng)求不會(huì)到達(dá)服務(wù)器。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—不同應(yīng)用程序混在一起

在經(jīng)濟(jì)危機(jī)下,企業(yè)很少會(huì)花錢(qián)添置新設(shè)備,因此盡可能壓榨現(xiàn)有設(shè)備資源就成了唯一選擇。在這種前提下,企業(yè)一般會(huì)在一臺(tái)服務(wù)器上安裝多個(gè)應(yīng)用服務(wù),讓一臺(tái)服務(wù)器扮演多個(gè)角色。雖然這么做并不是被禁止的,但是在計(jì)算機(jī)行業(yè)有一個(gè)規(guī)律,即代碼越多,出現(xiàn)安全漏洞的機(jī)會(huì)就越多。

我并不是說(shuō)每個(gè)服務(wù)器只能運(yùn)行一種應(yīng)用程序,或者扮演一種服務(wù)角色,但是至少我們應(yīng)該仔細(xì)考慮應(yīng)該把哪些應(yīng)用程序或服務(wù)角色合并到一臺(tái)服務(wù)器上。比如,在最小需求下,一個(gè)Exchange 2007需要三個(gè)服務(wù)器角色(hub transport, client access, 以及 mailbox server),你可以將這三個(gè)角色整合到一臺(tái)服務(wù)器上。但是如果你要為外部客戶(hù)提供Outlook Web Access服務(wù)就不要這樣做了。因?yàn)镃lient Access Server服務(wù)器角色需要用到IIS來(lái)實(shí)現(xiàn)Outlook Web Access,也就是說(shuō),如果你將客戶(hù)接入服務(wù)器角色和hub transport以及mailbox server 角色放在了一臺(tái)服務(wù)器上,實(shí)際上就是把你的郵箱數(shù)據(jù)庫(kù)開(kāi)放給了互聯(lián)網(wǎng)上的所有黑客。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—忽略了網(wǎng)絡(luò)中的工作站

去年有個(gè)記者通過(guò)電話(huà)采訪(fǎng)我,他問(wèn):您覺(jué)得對(duì)于網(wǎng)絡(luò)安全威脅最大的是什么。我的回答是:網(wǎng)絡(luò)里的工作站是網(wǎng)絡(luò)安全的最大威脅。現(xiàn)在我仍持同樣看法。我總是看到企業(yè)在不但的加強(qiáng)網(wǎng)絡(luò)服務(wù)器的安全性,但同時(shí)卻忽視了網(wǎng)絡(luò)內(nèi)的每一臺(tái)工作站。除非工作站的安全防護(hù)措施非常好,否則使用它的員工很容易在不經(jīng)意間讓系統(tǒng)被惡意軟件入侵。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)錯(cuò)誤—在必要的情況下沒(méi)有使用SSL加密

我們都知道,當(dāng)用戶(hù)需要在網(wǎng)站上輸入敏感信息時(shí)(比如用戶(hù)名,密碼,信用卡卡號(hào)等),網(wǎng)站都會(huì)使用SSL 技術(shù)對(duì)信息進(jìn)行加密。但是很多企業(yè)在這個(gè)問(wèn)題上犯了錯(cuò)。我曾經(jīng)遇見(jiàn)過(guò)很多次,企業(yè)將敏感信息和非敏感信息混合在一個(gè)網(wǎng)頁(yè)中,當(dāng)用戶(hù)訪(fǎng)問(wèn)該頁(yè)面時(shí),會(huì)收到一條提示,詢(xún)問(wèn)用戶(hù)是否同時(shí)查看安全內(nèi)容和非安全的內(nèi)容。大部分用戶(hù)在面對(duì)這個(gè)提示時(shí)都是選擇同時(shí)顯示安全和非安全的內(nèi)容,這就為網(wǎng)絡(luò)安全帶來(lái)了隱患。

一個(gè)不太明顯但是更常見(jiàn)的錯(cuò)誤是,企業(yè)很少加密自己網(wǎng)站上的一些關(guān)鍵頁(yè)面。在我看來(lái),任何涉及安全信息,安全設(shè)備以及聯(lián)系人方式的信息都應(yīng)該經(jīng)過(guò)SSL 加密。這并不是因?yàn)檫@些內(nèi)容都屬于敏感信息,而是通過(guò)這些加密頁(yè)面讓用戶(hù)確信自己所訪(fǎng)問(wèn)的是官方網(wǎng)站,而不是似是而非的網(wǎng)絡(luò)釣魚(yú)網(wǎng)站。

網(wǎng)絡(luò)安全設(shè)計(jì)常見(jiàn)的錯(cuò)誤不光是以上講的這幾種,我們還會(huì)在以后的文章中繼續(xù)為大家介紹。

熱詞搜索:

上一篇:Windows Intune遠(yuǎn)程桌面管理工具
下一篇:解析網(wǎng)絡(luò)安全設(shè)計(jì)中的常見(jiàn)錯(cuò)誤(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区四区国产精品| 日韩电影在线免费| 中文字幕久久午夜不卡| 久久er精品视频| 精品国产一区二区三区不卡| 老司机精品视频导航| 2021国产精品久久精品| 成人三级伦理片| 亚洲天天做日日做天天谢日日欢| 在线中文字幕一区| 免费成人深夜小野草| 久久久精品天堂| 色婷婷久久久久swag精品| 香蕉久久夜色精品国产使用方法| 欧美成人艳星乳罩| 久久99精品久久久久久动态图| 国产亚洲成av人在线观看导航 | 欧美三级在线播放| 狂野欧美性猛交blacked| 国产欧美日本一区二区三区| 欧美亚洲动漫精品| 国产xxx精品视频大全| 一区二区三区日韩精品视频| 精品久久免费看| 91免费国产视频网站| 蜜臀av在线播放一区二区三区| 日韩欧美亚洲一区二区| 色综合久久综合中文综合网| 狠狠色丁香久久婷婷综合_中 | 国产成人午夜电影网| 亚洲高清免费在线| 国产日韩精品一区| 91精品国产一区二区三区蜜臀| 成人开心网精品视频| 日韩成人免费看| 一区二区欧美视频| 国产色产综合产在线视频| 欧美人妇做爰xxxⅹ性高电影| 成人av高清在线| 久久精品国产成人一区二区三区| 亚洲精品日产精品乱码不卡| www国产精品av| 欧美大胆一级视频| 91麻豆精品国产无毒不卡在线观看| 99久久婷婷国产综合精品| 国产91精品免费| 国产高清亚洲一区| 国产一区二区不卡在线| 国产在线精品一区二区| 精品一区二区三区欧美| 久久福利资源站| 激情欧美日韩一区二区| 韩国精品主播一区二区在线观看 | 国产精品嫩草99a| 国产精品美女久久久久久久网站| 国产精品丝袜久久久久久app| 中文字幕二三区不卡| 国产日韩欧美精品电影三级在线 | 国产精品国产自产拍在线| 中文字幕的久久| 中文字幕乱码久久午夜不卡| 中文字幕av一区二区三区| 中文久久乱码一区二区| 亚洲欧美日韩一区二区 | 亚洲国产欧美在线人成| 亚洲最新视频在线观看| 亚洲一区二区高清| 亚洲一线二线三线久久久| 一区二区三区精品在线| 中文字幕一区二区不卡| 亚洲乱码中文字幕综合| |精品福利一区二区三区| 久久久久久99精品| 国产欧美日产一区| 亚洲一区精品在线| 洋洋成人永久网站入口| 一区二区三区国产精品| 亚洲黄色免费网站| 一区二区不卡在线视频 午夜欧美不卡在 | 久久这里只精品最新地址| 精品三级在线观看| 欧美一级一区二区| 欧美大片顶级少妇| 日韩你懂的在线播放| 欧美tk丨vk视频| 国产女人18毛片水真多成人如厕| 精品国产伦理网| 国产日韩欧美不卡在线| 中文字幕久久午夜不卡| 亚洲精品国产a| 首页欧美精品中文字幕| 秋霞成人午夜伦在线观看| 美女尤物国产一区| 国产精品一二三四区| 国产精品中文字幕日韩精品| 成人免费看视频| 欧美亚洲综合久久| 欧美喷水一区二区| 日韩一区二区精品在线观看| 欧美一区二区三区日韩视频| 国产色产综合产在线视频| 国产精品久久免费看| 亚洲影视在线播放| 美女视频免费一区| aa级大片欧美| 日韩午夜av一区| 久久久一区二区三区| 午夜久久福利影院| 国产99久久久国产精品潘金| 欧洲一区在线电影| 精品国产乱码久久久久久老虎| 中文字幕va一区二区三区| 亚洲制服丝袜av| 国产综合成人久久大片91| 99视频一区二区三区| 国产人伦精品一区二区| 午夜欧美在线一二页| 国产成a人亚洲| 欧美精品在线观看播放| 中文字幕av资源一区| 蜜桃久久久久久| 欧美日韩在线免费视频| 欧美电影免费观看高清完整版在 | 亚洲狼人国产精品| 韩国v欧美v亚洲v日本v| 欧美性一二三区| 国产欧美一区二区精品秋霞影院| 亚洲午夜电影网| 99视频一区二区| 国产拍欧美日韩视频二区| 六月丁香婷婷久久| 欧美人xxxx| 亚洲一区中文日韩| 成人午夜精品在线| 欧美极品aⅴ影院| 久久99久久精品欧美| 欧美日韩国产一级| 亚洲男人天堂av| hitomi一区二区三区精品| 欧美日本视频在线| 国产精品护士白丝一区av| 丰满白嫩尤物一区二区| 久久蜜桃av一区二区天堂| 久久福利资源站| 欧美电影免费观看高清完整版在| 三级影片在线观看欧美日韩一区二区| www.亚洲人| 亚洲欧洲精品一区二区三区| 国产成人在线电影| 国产精品美女一区二区| 成人av影院在线| 亚洲婷婷国产精品电影人久久| 成人av电影在线| 亚洲美女视频在线| 97久久精品人人做人人爽| 亚洲日本中文字幕区| 色综合久久66| 亚洲午夜在线电影| 欧美人与性动xxxx| 免费在线视频一区| 国产精品高潮呻吟| 在线观看欧美日本| 丝袜亚洲另类丝袜在线| 制服丝袜中文字幕一区| 日本伊人色综合网| 久久丝袜美腿综合| 日本女人一区二区三区| 欧美大肚乱孕交hd孕妇| 日本欧美在线观看| 日韩一区日韩二区| 精品视频在线免费观看| 蜜臀av性久久久久蜜臀av麻豆| 欧美白人最猛性xxxxx69交| 国产一区二区调教| 亚洲国产精品久久人人爱| 欧美精品免费视频| 国模少妇一区二区三区| 久久亚洲精品国产精品紫薇| 国产成人综合视频| 亚洲主播在线观看| 亚洲视频在线一区| 欧美一区二区三区四区久久| 国产成人亚洲综合a∨婷婷| 亚洲女与黑人做爰| 日韩视频免费观看高清完整版在线观看 | 亚洲欧洲性图库| 欧洲人成人精品| 国精产品一区一区三区mba桃花| 欧美经典一区二区| 在线亚洲+欧美+日本专区| 老色鬼精品视频在线观看播放| 国产精品美女久久久久高潮| 欧美mv日韩mv国产| 色哟哟一区二区| 激情六月婷婷久久| 亚洲成人福利片| 国产精品美女久久久久久2018| 日本一区二区视频在线观看| 欧美一区二区精美| 色综合久久六月婷婷中文字幕|