偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

解析網(wǎng)絡(luò)安全設(shè)計中的常見錯誤(2)

安全
在以前的文章中,我們已經(jīng)向大家介紹過了幾種網(wǎng)絡(luò)安全設(shè)計中的常見錯誤,本文我們將會繼續(xù)向大家介紹。

網(wǎng)絡(luò)安全設(shè)計常見錯誤—使用自簽名證書

由于一些企業(yè)完全忽視了SSL加密的重要性,因此微軟開始在它的一些產(chǎn)品中加入了自簽名的證書。這樣用戶在瀏覽網(wǎng)頁時,就算企業(yè)的網(wǎng)站沒有要求獲得證書情況下,也可以使用SSL加密。

雖然自簽名證書要比沒有證書強(qiáng),但它并不能作為一個來自受信的證書頒發(fā)機(jī)構(gòu)所頒發(fā)的證書的替代品。自簽名證書的主要作用其實只是用來激活軟件的安全功能,直到管理員采取了相應(yīng)的安全措施。雖然自簽名證書可以實現(xiàn)SSL加密,但是用戶會收到瀏覽器的警告信息,提示用戶系統(tǒng)并不信任此類證書。另外,一些基于SSL的web服務(wù)(比如ActiveSync),由于信任關(guān)系,并不完全兼容自簽名證書。

網(wǎng)絡(luò)安全設(shè)計常見錯誤—過多的安全記錄

雖然記錄各種網(wǎng)絡(luò)事件很重要,但是避免記錄內(nèi)容過于冗長也是很重要的。太長的日志會讓管理員很難從中發(fā)現(xiàn)重要的安全事件。因此,與其將所有系統(tǒng)事件都記錄下來,還不如將重點放在那些真正重要的事件上。

網(wǎng)絡(luò)安全設(shè)計常見錯誤—隨機(jī)分組虛擬服務(wù)器

虛擬服務(wù)器一般會根據(jù)其性能在主機(jī)上進(jìn)行分組。比如在一臺服務(wù)器上搭建了一個對性能要求較高的虛擬服務(wù)器應(yīng)用后,與之搭配幾個對系統(tǒng)性能要求較低的虛擬服務(wù)器,可以實現(xiàn)資源的合理化應(yīng)用。從資源利用的角度上說,這么做非常正確,但是從安全性的角度看,就不見得了。

從安全的角度,我建議在一臺獨(dú)立的服務(wù)器上放置針對互聯(lián)網(wǎng)應(yīng)用的虛擬服務(wù)器。換句話說,如果你需要搭建三個針對互聯(lián)網(wǎng)用戶的虛擬服務(wù)器,你可以考慮將這三個 虛擬服務(wù)器分為一組,放置在同一臺主機(jī)上,但是不要將架構(gòu)類服務(wù)器(如域控制器)放在同一臺主機(jī)上。

之所以這樣建議,是針對虛擬服務(wù)器上的溢出攻擊。所謂溢出攻擊,是指黑客從一個虛擬服務(wù)器中溢出,進(jìn)而控制主機(jī)的攻擊。雖然就我所知,目前現(xiàn)實生活中還沒有真正出現(xiàn)過此類攻擊,但是我肯定這是遲早的事。一旦那一天到來,同一臺主機(jī)上如果還安裝了其它重要的虛擬服務(wù)器,那么對整個企業(yè)網(wǎng)絡(luò)來說,將是一個災(zāi)難,對于網(wǎng)絡(luò)管理員來說,解除威脅也將變得更困難。

網(wǎng)絡(luò)安全設(shè)計常見錯誤—將成員服務(wù)器置于DMZ

能避免的話,就盡量不要將任何成員服務(wù)器置于DMZ中。否則,一旦被入侵,這臺成員服務(wù)器將可能泄露出很多有關(guān)活動目錄的信息。

網(wǎng)絡(luò)安全設(shè)計常見錯誤—升級補(bǔ)丁需要用戶自己安裝

最近我見到很多公司網(wǎng)絡(luò)中的電腦都依賴于Windows的自動更新服務(wù)進(jìn)行自動打補(bǔ)丁。不幸的是,這類設(shè)計需要用戶自己點擊鼠標(biāo)來進(jìn)行補(bǔ)丁安裝確認(rèn),而很多用戶都知道,安裝完補(bǔ)丁后系統(tǒng)會重新啟動。為了避免這種麻煩,很多用戶選擇了停止自動更新。因此,與其將安裝補(bǔ)丁的權(quán)利交給用戶,不如通過某種補(bǔ)丁管理解決方案,自動將系統(tǒng)補(bǔ)丁分發(fā)到每臺電腦上,繞過用戶的任何操作。

網(wǎng)絡(luò)安全設(shè)計中的常見錯誤就為大家介紹完了,希望大家結(jié)合以前的文章一起來了解網(wǎng)絡(luò)安全的相關(guān)問題。

【編輯推薦】

  1. 六大網(wǎng)絡(luò)安全威脅發(fā)展趨勢
  2. 網(wǎng)絡(luò)安全已成為企業(yè)競爭力的威脅
  3. 解析網(wǎng)絡(luò)安全設(shè)計中的常見錯誤(1)
  4. 阻止黑客進(jìn)出 個人網(wǎng)絡(luò)安全防衛(wèi)手冊
責(zé)任編輯:佚名 來源: zdnet
相關(guān)推薦

2011-03-31 16:05:16

2010-01-13 10:31:17

2010-01-12 21:29:16

2023-02-08 10:39:08

2020-11-09 10:18:04

網(wǎng)絡(luò)安全

2023-04-24 12:03:55

2023-11-06 13:56:20

2019-07-17 10:23:44

網(wǎng)絡(luò)安全防御

2011-06-20 09:31:16

2020-11-09 10:21:47

網(wǎng)絡(luò)安全

2021-10-18 10:29:15

API漏洞網(wǎng)絡(luò)安全

2023-05-29 12:25:20

2023-06-07 00:08:59

2011-05-20 14:23:59

WLANWEPWPA

2022-03-07 14:30:00

網(wǎng)絡(luò)安全芯片設(shè)計

2019-06-14 13:00:18

東軟網(wǎng)絡(luò)安全等保2.0

2023-09-06 14:05:14

2021-05-07 10:45:37

網(wǎng)絡(luò)安全網(wǎng)絡(luò)犯罪黑客

2011-03-24 09:46:14

Linux

2020-04-10 08:34:58

網(wǎng)絡(luò)安全郵件安全網(wǎng)絡(luò)釣魚
點贊
收藏

51CTO技術(shù)棧公眾號