<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    利用網(wǎng)絡(luò)分段和訪問控制來抵御攻擊

    時間:2022-10-07 21:04:39 電腦安全

    關(guān)于利用網(wǎng)絡(luò)分段和訪問控制來抵御攻擊

      根據(jù)美國特勤局在最近公布的Verizon數(shù)據(jù)泄漏調(diào)查報(bào)告中提供的數(shù)據(jù)顯示,內(nèi)部人員攻擊事故的數(shù)量在過去一年又翻了一番,但是外部攻擊仍然是主要攻擊來源,這說明企業(yè)仍然沒有保護(hù)好網(wǎng)絡(luò)和數(shù)據(jù)的安全。

      主動安全控制和安全的網(wǎng)絡(luò)架構(gòu)在抵御內(nèi)部和外部攻擊方面發(fā)揮著非常重要的作用,然而,如果沒有適當(dāng)?shù)木W(wǎng)絡(luò)分段和訪問控制,一旦攻擊者獲取對受害者內(nèi)部網(wǎng)絡(luò)的訪問權(quán)限,一切就完了:敏感服務(wù)器就在內(nèi)部網(wǎng)絡(luò)中,等著被攻擊者掠奪。

      不過,安全泄漏事故的結(jié)果并不總是很糟糕的。美國卡羅萊納州Advanced Digital公司首席信息安全官表示:“網(wǎng)絡(luò)訪問控制(NAC)屬于哲學(xué)范疇,而不是技術(shù)范疇。”網(wǎng)絡(luò)分段和訪問控制采用縱深防御方法的話,將能夠減緩惡意軟件的傳播速度,并且可以阻止敏感系統(tǒng)的泄漏。

      在過去幾個星期發(fā)現(xiàn)的嵌入式操作系統(tǒng)(例如VxWorks和QNX)中存在的漏洞突顯了保護(hù)這些設(shè)備并盡可能將這些設(shè)備隔離而不影響生產(chǎn)力的重要性。然而,從多功能設(shè)備和類似系統(tǒng)的一般部署來看,顯示出缺乏對對這些系統(tǒng)濫用所導(dǎo)致安全問題的影響的認(rèn)識。

      舉例來說,為Metasploit Framework發(fā)布的新模塊允許內(nèi)存從有漏洞的VxWorks設(shè)備卸載。在內(nèi)存信息轉(zhuǎn)儲中,可以找到允許攻擊者登錄到網(wǎng)絡(luò)交換機(jī)的密碼和內(nèi)部IP地址并且將VLAN轉(zhuǎn)變成一個設(shè)備,或者通過暴露的服務(wù)帳戶來登錄到服務(wù)器。

      由于打印機(jī)和流媒體設(shè)備不僅僅是啞設(shè)備,而完全是客戶端和服務(wù)器,所以必須創(chuàng)建一個網(wǎng)絡(luò)分段將這些設(shè)備隔離并為業(yè)務(wù)需求提供足夠的訪問權(quán)限。

      例如,用來電子郵件發(fā)送掃描文件的多功能復(fù)印機(jī)應(yīng)該被允許在郵件服務(wù)器的端口25/tcp進(jìn)行通信,而不是交換機(jī)上的遠(yuǎn)程登陸或者文件服務(wù)器上的windows服務(wù)器端口。同樣,嵌入式系統(tǒng)不應(yīng)該被允許訪問互聯(lián)網(wǎng)或者具有訪問權(quán)限,除非是因?yàn)橄馰brick媒體流媒體設(shè)備的使用。

      嵌入式設(shè)備是員工放在網(wǎng)路上而完全不會考慮它對安全的影響的設(shè)備。在對客戶的漏洞評估中,AirTight Networks公司發(fā)現(xiàn)四分之一的網(wǎng)絡(luò)中有員工安裝的惡意無線網(wǎng)絡(luò)。

      不管是處于生產(chǎn)效率還是易于使用的目的,或者因?yàn)橛脩舸嬖趷阂庖鈭D,結(jié)果都是一樣的:將內(nèi)部企業(yè)網(wǎng)絡(luò)曝露給無線端口范圍內(nèi)的任何人。政策聲明中表示,對網(wǎng)絡(luò)的任何變化,例如添加無線訪問端口,最好應(yīng)該進(jìn)行嚴(yán)格的禁止,但是需要部署必要的技術(shù)控制來執(zhí)行這種禁止,并且檢測任何異常行為。

      基本技術(shù)控制(例如限制每個網(wǎng)絡(luò)交換機(jī)端口的一個MAC地址)是一個開始,但是這可以很容易地被技術(shù)嫻熟的員工突破。在網(wǎng)絡(luò)訪問控制解決方案中應(yīng)該添加更多高級控制,以幫助鑒定無線設(shè)備并通過關(guān)閉連接到的網(wǎng)絡(luò)端口或者轉(zhuǎn)移端口到隔離的VLAN來防止對內(nèi)部網(wǎng)絡(luò)的訪問權(quán)限。

      從縱深防御的角度來看,可以添加無線入侵檢測系統(tǒng)(WIDS)來提供抵御惡意無線設(shè)備的額外保護(hù)層,并且因?yàn)闊o線入侵檢測系統(tǒng)位于企業(yè)辦公室范圍內(nèi),還能夠檢測到新的無線網(wǎng)絡(luò),并且向安全人員發(fā)出警報(bào)。

      PCI安全委員會意識到惡意無限網(wǎng)絡(luò)的影響,并規(guī)定對PCI DSS每年進(jìn)行四次無線掃描。不過一年四次掃描可能并不足夠,惡意無線設(shè)備可能在掃描間隔的三個月內(nèi)逃過檢測。

      無線供應(yīng)商正在解決這些問題,包括企業(yè)管理系統(tǒng)內(nèi)的WIDS功能。例如,思科無線服務(wù)模塊(WiSM)能夠識別、定位和控制企業(yè)網(wǎng)絡(luò)中的惡意無線設(shè)備(一旦發(fā)現(xiàn)惡意無線設(shè)備)。

      任何網(wǎng)絡(luò)安全方案的最終目標(biāo)都是防止泄漏重要數(shù)據(jù)的安全泄漏的發(fā)生,并且允許滿足企業(yè)的需求。通過適當(dāng)?shù)木W(wǎng)絡(luò)分段、政策和技術(shù)控制能夠幫助企業(yè)很好地實(shí)現(xiàn)這些目標(biāo)。

    【利用網(wǎng)絡(luò)分段和訪問控制來抵御攻擊】相關(guān)文章:

    對網(wǎng)絡(luò)的利用和選擇作文10-18

    合理利用網(wǎng)絡(luò)作文09-05

    利用好網(wǎng)絡(luò)作文10-16

    正確利用網(wǎng)絡(luò)作文(精選36篇)10-04

    合理利用網(wǎng)絡(luò)作文4篇08-09

    正確利用網(wǎng)絡(luò)作文4篇11-24

    win7系統(tǒng)電腦網(wǎng)絡(luò)訪問受限11-26

    正確利用網(wǎng)絡(luò)作文700字范文10-16

    關(guān)于正確利用網(wǎng)絡(luò)的作文(精選35篇)10-26

    正確利用網(wǎng)絡(luò)作文集錦11-27

    主站蜘蛛池模板: 日韩美女av二区三区四区| 国产精品 经典三级 亚洲| 国产亚洲AV三级| av美女网站| 蜜桃久久精品成人无码AV| 国产极品视频一区二区三区| 18无码粉嫩小泬无套在线观看| 国产经典一区二区三区蜜芽| 亚洲天堂男人| 亚洲人成网站观看在线观看| 亚洲国产成人久久综合人| 国产裸舞一区二区| 久久九九51精品国产免费看| 久久天天躁狠狠躁夜夜躁2014| 99久久www免费| 国产最新AV在线播放不卡| 日本高清在线一区二区三区| 亚洲а∨天堂久久精品| 国产成人久久| 大香伊蕉在人线国产网站首页 | 国产人妖乱国产精品人妖| 国产精品乱码高清在线观看| 国产一区二区三区av在线无码观看| 亚洲va综合va国产va中文| 在线播放人妻资源| 中文字幕一区二| 九九精品视频在线| 免费无码又爽又刺激高潮的app| 欧美乱大交xxxxx潮喷l头像| 国产欧美日韩综合精品一区二区| 亚洲精品自拍区在线观看| 国产视频2区| 妺妺窝人体色WWW在线观看| 黑人牲交| 动漫精品中文字幕无码| 国产精品系列无码专区| 欧美黑人巨大xxxxx视频| 深夜释放自己在线观看| 国产在线精品一区二区夜色| 国产精品久久精品第一页| 久久久久亚洲AV无码去区首|