中国安防产品网-领先的中国安防行业门户网站
首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 技术工程 >> 技术交流
 
信息安全又一把锁:主动性网络安全体系(二)

http://www.secu.com.cn  中国安防产品网  时间:2005-03-02 14:43  生意人使用生意宝,生意越来越旺盛!
    
    对于企业的网络来说,最大的威胁可能就是来自那些随处移 动的笔记本或其它移 动终端,它们具有网络的接入权限,可以随时接入公司的网络。但是正因为它们具有移 动特性,可以随着员工迁移到其它不安全的网络并暴露在黑客的攻击之下,当这些笔记本电脑再次回到公司的网络环境时,就成了最大的安全隐患。其它无线终端也和笔记本有类似的情况。
    
    据Forrester Research调查,到2005年,世界总共将有3500万移 动设备用户,而到2010年,这个数字将增加到150亿。我们不是数学家,不需要具体算出到底这些移 动设备会给企业的网络增加多少受攻击的几率,只需要知道这将是企业网络安全所面临的巨大考验。任何一个系统都有可能由于未经验证的用户的访问而被感染。
    
    通过安全策略,你可以让网络针对无线终端具有更多的审核,比如快速检测到无线终端的接入,然后验证这些终端是否符合你的安全策略,是否是经过认证的用户,是否有明显的系统漏洞等。
    
    开启无线网络加密功能
    
    在无线网络系统中,无线网络加密(Wireless Encryption,WEP)应该处于开启状态,并应该设置为最高安全级别。而且管理者的用户名和密码需要经常及时更换。但是这些措施也并不能够完全防止黑客通过你的无线路由器入侵企业内部网络。这是由于在大多数无线路由器中,都包含有目前尚未被修补的CVE,黑客可以利用这些CVE进行攻击。一些高级的黑客会下载免费的工具对这些漏洞进行更高级的利用,以此完全攻破你的安全系统。
    
    为无线路由器打补丁,并使用其自带的防火墙功能
    
    强烈建议用户在使用无线路由器时及时更新产品的固件,而且如果无线路由器有内置防火墙功能,一定学习如何使用并配置它,开启这个防火墙。你也可以限制同时接入无线路由器的用户数量,如果企业员工数量不是很多,完全没有必要让路由器设置为可以接纳无限多的用户。比如企业只有十五个员工,那么就设置无线路由器只能同时接入十五个连接好了。
    
    设置你的防火墙
    
    虽然防火墙并没有特别强的安全主动性,但是它可以很好的完成自己该做的那份工作。你应该为防火墙设置智能化的规则,以便关闭那些可能成为黑客入侵途径的端口。比如1045端口就是SASSER蠕虫的攻击端口,因此你需要为防火墙建立规则,屏蔽所有系统上的1045端口。另外,当笔记本或其它无线设备连接到网络中时,防火墙也应该具有动态的规则来屏蔽这些移 动终端的危险端口。
    
    下载安装商业级的安全工具
    
    目前与安全有关的商业软件相当丰富,你可以从网上下载相应的产品来帮助你保护企业网络。这类产品从安全策略模板到反病毒、反垃圾邮件程序等,应有尽有。微软也针对系统的漏洞不断给出升级补丁。所有这些工具都可以有效地提升网络的安全等级,因此你应该充分利用它们。
    
    禁止潜在的可被黑客利用的对象
    
    “浏览器助手(BHO)”是最常见的可被黑客利用的对象。它一般用来监测用户的页面导航情况以及监控文件下载。BHO一般是在用户不知情的情况下被安装在系统中的,由于它可以将外界的信息存入你的系统,因此对网络安全来说是一个威胁。有些人利用BHO对象开发出了间谍软件,并尽量将起隐藏起来。一般来说,间谍软件都会不断变种,尽量避免被流行的间谍软件检测程序所发现,直到间谍软件检测程序进行了升级。如果你想看看自己的系统中到底有多少BHO,可以从Definitive Solutions公司的网站上下载BHODemon工具进行检测。
    
    BHO是通过ADODB流对象在IE中运行的。通过禁止ADODB流对象,你就可以防止BHO写入文件、运行程序以及在你的系统上进行其它一些动作。要禁止ADODB流对象,你可以访问微软的技术支持页面:support.microsoft.com/default.aspx?kbid=870669。
    
    留意最新的威胁
    
    据计算机安全协会 (CSI)表示,2002 CSI/FBI计算机犯罪和安全调查显示,“计算机犯罪和信息安全的威胁仍然不衰退,并且趋向于金融领域”。因此,你需要时刻留意网络上的最新安全信息,以便保护自己的企业。网络上很多地方可以提供最新的安全信息,比如www.us-cert.gov 和www.sans.org 。
    
    弥补已知的漏洞
    
    系统上已知的漏洞被称为“通用漏洞批露”(CVEs),它是由MITRE组织汇编整理的漏洞信息。通过打补丁或其它措施,你可以将网络中所有系统的CVE漏洞弥补好。目前通过工具软件,你可以快速检测系统的CVE漏洞并将其修补好。有关这方面更多的信息,你可以查阅cve.mitre.org网站。
    
    总的来说,一个具有主动性的网络安全模型是以一个良好的安全策略为起点的。之后你需要确保这个安全策略可以被彻底贯彻执行。最后,由于移 动办公用户的存在,你的企业和网络经常处在变化中,你需要时刻比那些黑客、蠕虫、恶意员工以及各种互联网罪犯提前行动。要做到先行一步,你应该时刻具有主动性的眼光并在第一时刻更新的你安全策略,同时你要确保系统已经安装了足够的防护产品,来阻止黑客的各种进攻尝试。虽然安全性永远都不是百分之百的,但这样做足可以使你处于优势地位。
    
    
    
    
来源:ZDNet China 作者:Gary S. Miliefsky  编缉:baoxiuli
评论】【 】【打印】【关闭
 
相关资讯
·信息安全又一把锁:主动性网络安全体系(一) [2005-03-02 14:40]
·
基础知识 11条必备的信息安全保护常识 [2004-12-16 14:03]
·
智能卡应提升身份识别与信息安全性水平 [2004-12-14 16:08]
·
对信息安全产业未来变化趋势的三点思考 [2004-12-14 14:27]
·
信息网络专家指出信息安全解决方案 [2004-12-01 14:26]
·
信息安全基础 网络扫描技术原理与应用 [2004-11-30 10:16]
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
如何实现电力行业机房的安(图)
·
网络视频在水利行业无人值(图)
·
“南京电子技术研究所数字化智
·
用高速球构建平安城市的智慧双
·
基于网络视频的无人值守机(图)
·
网络视频监控系统在油田中(图)
·
节省投资:广播音箱与多媒体音
·
焦距灵活调整-----红外一(图)
·
实时动态尽收眼底 监控平(图)
·
无线 GSM家居防盗报警系统(图)
热点资讯
·“南京电子技术研究所数字化智
·用高速球构建平安城市的智慧双
·宁波市全彩色LED电子显示屏招
·CCD摄像机的选购技巧
· 液晶高清数字电视技术发展
·带您一同去揭秘网络视频监控的
·住宅小区防盗报警系统方案(图)
·带您一同去揭秘网络视频监控的
·住宅小区防盗报警系统方案(图)
·住宅小区防盗报警系统方案(图)
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务 电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2008 secu.com.cn All Rights Reserved