通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
居安思危 网络风险评估安全防线解析
责任编辑:酷酷の鱼   更新日期:2008-2-24
 

来源:51CTO

在以前的文章中我曾经说过,定期的对企业的安全工作进行缺口分析是非常重要的。不过,固然定期的审查安全策略和过程非常重要,同样不可轻视的还包括在这个过程中进行网络风险评估。

    首先要进行对来自企业外部的网络风险的评估,对于你的企业中可以被网络公众看到的系统来说,这是识别其潜在网络安全缺陷的第一阶段。企业内部的网络风险评估与外部评估使用相同的方法,不过你要从访问内网的用户的角度来指导进行。

    目前市场上有很多不同的免费软件和商用工具和技术,通过使用它们可以帮助你对企业所面临的安全危险有一个清晰的认识。一般来说,一个有效的网络评估测试方法应该可以解决以下方面的问题:

    ·防火墙配置不合适的外部网络拓扑结构

    ·路由器过滤规则和配置

    ·弱认证机制(它有可能导致基于字典的认证攻击)

    ·配置不合适或易受攻击的电子邮件和DNS服务

    ·潜在的网络层Web服务漏洞

    ·配置不合适的数据服务

    ·SNMP核查

    ·易受攻击的FTP服务

    我们在这儿单独把那些向公共互联网提供内容或服务的系统进行强调是非常有必要的。根据我的经验,通过普通传输机制向用户提供信息的服务是具有非常大的安全风险的,它们可能会变成潜在的入侵者和自动的恶意软件的攻击目标,其中也包括最近越来越多的蠕虫病毒攻击。这种类别的网络服务包括向远端用户提供内容的HTTP和HTTPS Web服务器。

    根据我的经验,你可以分四个阶段来进行你的网络风险评估:发现(discovery),设备分析(device profiling)、扫描(scanning)和确认(validation)。

 

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月24日发布 每日计算机病毒及木马播报
    普通文章 向着最安全的系统前进!漏洞隐私全扫清
    普通文章 提升程序安全绝招 打造通用密码之门
    普通文章 多点进攻:系统顽固文件清除实战
    普通文章 居安思危 网络风险评估安全防线解析
    普通文章 未雨绸缪保安全 前期的系统防护技巧
    推荐文章 推荐:步步为营保障安全:中毒后六大紧急措施
    普通文章 高手支招:电脑每天“洗澡”可防隐私被窥
    普通文章 小心新病毒冒充杀毒软件 耍你没商量
    热门文章
    普通文章近期恶意木马大肆入侵操作系统 提醒用户小心防范
    普通文章江民提醒:春节谨防"拜年"病毒和网络钓鱼
    普通文章RealPlayer被指为"恶意软件" 未提示捆绑插件
    普通文章男子盗取网上银行帐户80次被抓获
    普通文章雅虎邮箱识别系统遭破解 其垃圾邮件可能泛滥
    普通文章Linux Kernel PowerPC chrp/setup.c指针引用漏洞
    普通文章Firebird protocol.cpp XDR协议远程内存破坏漏洞
    普通文章ARP欺骗者出变种 局域网用户当心中毒
    推荐文章推荐:瘟神的尾行——Rootkit技术发展史
    普通文章Rootkit入侵工具Knark分析及防范
    精彩专题