网络安全管理主要误区

网络安全管理主要误区1、加密确保了数据得到保护对数据进行加密是保护数据的一个重要环节,但不是绝无差错

Jon Orbeton是开发ZoneAlarm防火墙软件的Zone Labs的高级安全研究员,他支持加密技术,不过警告说:如今黑客采用嗅探器可是越来越完善,能够截获SSL和SSL交易信号,窃取经过加密的数据

虽然加密有助于保护遭到窃取的数据被人读取,但加密标准却存在着几个漏洞

黑客只要拥有适当工具,就能够钻这些漏洞的空子

Orbeton说:“黑客在想方设法避开安全机制

”2、防火墙会让系统固若金汤SteveThornburg是开发半导体联网解决方案的Mindspeed科技公司的工程师,他说:“许多人说:‘我们装有防火墙

’但防火墙功能再好,经过它们的IP数据痕迹照样能够被读取

”黑客只要跟踪内含系统网络地址的IP痕迹,就能了解服务器及与它们相连的计算机的详细信息,然后利用这些信息钻网络漏洞的空子

如此看来,仅有防火墙和加密显然不够

网络管理员不仅要确保自己运行的软件版本最新、最安全,还要时时关注操作系统的漏洞报告,时时密切关注网络,寻找可疑活动的迹象

此外,他们还要对使用网络的最终用户给出明确的指导,劝他们不要安装没有经过测试的新软件,打开电子邮件的可执行附件,访问文件共享站点、运行对等软件,配置自己的远程访问程序和不安全的无线接入点,等等

Thornburg说,问题在于,愿意投入财力和人力来保持安全的公司寥寥无几

他说:“它们知道这么做不会受欢迎,因为这会降低工作效率

成本是主要的问题,因为这些公司都关注成本底线

”3、黑客不理睬老的软件一些人认为,如果运行老的系统,就不会成为黑客的攻击目标,因为黑客只盯住使用较为广泛的软件,而这些软件的版本要比我们自己正在用的来得新

事实并非如此,Johannes Ullrich说

他是安全分析和预警服务机构——SANS因特网风暴中心的首席技术官,这家机构负责发布有关安全漏洞和错误的警告

他提醒,对黑客来说,最近没有更新或者没有打上补丁的Web服务器是一个常见的攻击点

“许多旧版本的Apache和IIS(因特网信息服务器)会遭到缓冲器溢出攻击

”如果存储空间处理不了太多信息,就会出现溢出,从而会发生缓冲器溢出问题

额外信息总会溢出到某个地方,这样黑客就可以利用系统的漏洞,让额外信息进入本不该进入的地方

虽然微软在几年前都发布了解决缓冲器溢出问题的补丁,但还有许多旧系统没打上补丁

4、 Mac机很安全 许多人还认为,自己的Mac系统跟老系统一样,也不容易遭到黑客的攻击

但是,许多Mac机运行微软Office等Windows程序,或者与Windows机器联网

这样一来,Mac机同样难免遇到Windows用户面临的漏洞

正如安全专家Cigital公司的CTO Gary McGraw所说:出现针对Win32和OS X的跨平台病毒“只是迟早的事”

Mac OS X环境也容易受到攻击,即便不是在运行Windows软件

赛门铁克公司最近发布的一份报告发现,2004年查明Mac OS X存在37种漏洞

该公司警告,这类漏洞可能会日渐成为黑客的目标,特别是因为Mac系统开始日渐流行

譬如在2004年10月,黑客编写了名为Opener的一款脚本病毒

该脚本可以让Mac OS X防火墙失效、获取个人信息和口令、开后门以便可以远程控制Mac机,此外还可能会删除数据

5、安全工具和软件补丁让每个人更安全 有些工具可以让黑客对微软通过其Windows Update服务发布的补丁进行“逆向工程”(reverse-engineer)

通过比较补丁出现的变化,黑客就能摸清补丁是如何解决某个漏洞的,然后查明怎样利用补丁

Marty Lindner是卡内基梅隆大学软件工程研究所计算机紧急响应小组协调中心的事件处理小组负责人,他说:“如今开发的新工具都围绕同一个基本主题:扫描寻找漏洞

对因特网进行扫描,详细列出易受攻击的机器

所开发的工具假定每台机器都容易遭到某个漏洞的攻击,然后只需运行工具就是了

每个系统都有漏洞;没有什么是百分之百安全的

”黑客普遍使用的工具当中就有Google,它能够搜索并找到诸多网站的漏洞,譬如默认状态下的服务器登录页面

有人利用Google寻找不安全的网络摄像头、网络漏洞评估报告、口令、信用卡账户及其他敏感信息

Santy蠕虫和MyDoom的新变种最近就利用了Google的黑客功能(Google hacking)

甚至已经开始涌现出了这样的网站,它们提供链接到介绍越来越多的Google黑客手法的地方

6.云时代的安全管理在云时代中,我们需要遵循信息安全管理体系的基础逻辑,需要为承载云计算应用的信息系统建立一套完善的信息安全管理体系,提升IT 管理者的管理能力、安全防护能力与运维能力

在我们国家,等级保护制度已成为计算机信息系统实施安全管理必须遵从的重要标准和规范,因此对重要Web服务器贯彻落实等级保护政策是确保云更好的为公众及社会服务重要安全措施

以上内容由大学时代综合整理自互联网,实际情况请以官方资料为准。

相关