上网 Home | Profile | Archives
配置、方法

五条经典的网络安全法则Nov. 1, 2005

 

        以下是我们从事IT工作时喜欢和讨厌的事情:不断地涌现新的工具、新的挑战、新的法规以及新的技术。一方面,它们使我们的日常工作变得有趣和刺激。另一方面,改变的步伐太快,致使我们时常有力不从心的感觉。
  
  多年来,WatchGuard培训和技术出版物总监Karen Toast经常在白板上写下这样一句话:"再快些,再快些,直到对速度感到的兴奋战胜对死亡的恐惧。"(Faster and faster,
  until the thrill of speed overcomes the fear of death)。
  
  这句话精练地描述了一个网络管理员的工作。你有无数的事情等着做,但总是没有足够的时间,而用户们总是期待着尽善尽美。每天和你的网络以及有限的预算打交道,你有时觉得自己不单单是在拯救即将沉没的泰坦尼克号,同时还在设计和建造它的替代品。
  
  在网络技术的万花筒中,经过5年而没有改变的实践法则应该可以归为"经典"一类。有的时候,当技术的复杂性迷茫了你的双眼的时候,重新审视一些明显的法则,可以让你透过迷雾而看清事物的本质。这些法则是你在感到困惑的时候可以信赖的东西。通过它们,你可以告诉新手基本的操作规则。有鉴于此,我们在这里总结了5条经过长期实践证明的安全经验法则。在过去至少5年的时间里,它们一直都是行之效的--而且在未来5年的时间里,它们极有可能也不会发生改变。
  
  1. 写下你的安全策略
  
  出色的安全性不可能一蹴而就。如果你的企业文化趋向于凡事都不正规,要想达到出色的安全性基本上就只有靠运气。要想获得最好的企业安全,必须经过坚持不懈的努力,以及强大的决心。每个公司都需要一个安全策略。不要等到发生入侵之后才想起来制定这个策略;现在就开始制定一个,才能防患于未然。
  
  2. 防火墙必不可少
  
  令人吃惊的是,现在许多组织(最典型就是大学)都在运行着没有防火墙保护的公共网络。让我们姑且忽略有关"硬件防火墙好,还是软件防火墙好"的争论,无论采用哪一种防火墙,总比没有防火墙好。这里的重点在于,连接到Internet的每一个人都需要在其网络入口处采取一定的措施来阻止和丢弃恶意的网络通信。当你读到本文的时候,说明您已经有了一个企业防火墙。但是,不要忘了您的远程办公人员和移动用户。最低限度也应该为他们每个人配备一个个人防火墙。虽然Windows
  XP SP2自带的防火墙也勉强可用,但为了满足您的特殊需要,市场上还存在着大量产品可供挑选。最主要的事情就是去使用它们。
  3. 随时更新桌面防病毒系统
  
  有趣的是,1999年我们鼓励用户"每周"检查一次防病毒更新。如今,各个厂商都提供了自动的签名更新。只要你一直都连在Internet上,它们就能在一个新的安全威胁被发现后的数小时内下载到您的机器上。
  
  但基本的道理是一样的:良好的安全性要求你在每个桌面都配备防病毒功能,并随时更新它。虽然在一个网络的网关那里建立防病毒机制能解决一部分问题,但在整个防病毒战线中,您只能把网关防病毒视为一道附加的防线,而不能把它视为桌面防病毒的一个替代品。
  
  4. 强化您的服务器
  
  
  "强化"(Hardening)涉及两个简单的实践法则:购买商业软件时,删除您不需要的所有东西;如果不能删除,就把它禁用。可以通过强化来删除的典型对象包括示例文件、使用向导演示、先用后付费的捆绑软件以及在可以预见的将来不准备使用的高级特性。
  
  安装越复杂,越有可能留下安全隐患,所以将您的安装精简到不能再精简的程度。除此之外,设备和软件通常配置了默认用户名/密码访问、来宾(guest)和匿名帐户以及默认共享。删除你不需要的,并修改所有身份验证凭据的默认值(由于有像这样的列表,所以黑客也知道它们)。
  
  在这个充斥着大量"臃肿件"(bloatware)的年代,这个实践法则与5年前相比更重要了。
  5. 补丁策略必不可少
  
  2001年,当"红色代码"(Code Red)浮现的时候,它攻击的一个漏洞,是Microsoft在9个月前就提供了免费补丁以便用户修补的。但是,这个蠕虫仍然快速和大面积地蔓延,原因是管理员们没有下载和安装这个补丁。
  
  今天,从一个新的漏洞被发现开始,到新的大规模攻击工具问世为止,两者间隔时间已经缩短了许多。在厂商发布安全补丁的时候,IT管理员需要做出快速响应。
  
  补丁管理目前是最热门的IT主题之一,但是和许多事情一样,80/20规则在这里仍然适用。如果没有商业评估工具以及较多的预算,可以用已经淘汰掉的"太慢"的机器来组建一个小的测试网络。这样一来,只需使用企业级工具来建立一个专业实验室所需的20%的付出,就能获得一个80%有用的测试环境。Microsoft,Apple以及其他许多组织都基本上每个月提供一次安全补丁。访问和安装那些补丁应该成为您的工作内容和计划任务的一部分。不要事后才采取行动。
  
  
  听起来很简单,是吗?您知道真正做起来要比本文讲的难得多。但是,在这个充满不确定因素的世界中,掌握一些已知不变的基本经验法则,您将始终有一个准则,把它们当作您工作中的依托。在您产生任何疑虑的时候,请根据它们来整理自己的思路。

Post Comment

唯美情色站Mar. 19, 2006
<a href=http://smw.com.ru>电影下载,免费电影,激情电影,极品写真,宽频影院,注册刺激火爆电影,满足你的渴望</a>


<a href="http://www.smw.com.ru/">网友自拍,激情电影,成人电影,色情电影,18dy电影,色情裸体做爱,无极,美女贴图区,色情服务,色情裸体做爱电影,黄色电影,色情三级片,三级电影,三级电影网,香港色情服务,三级电影,三级电影在线,韩国黄色电影,免费电影,三级片,成人贴图,色情网站,三级电影,三级电影网,香港三级电影,三级电影在线,韩国 黄色 电影 免费黄色电影,成人图库,色情,黄色,性爱,色情电影,裸体图片,性爱图片,色情三级片,裸体图片,做爱,色情,裸体美女贴图,美女成人贴图免费黄色电影,免费成人图库,免费黄色电影,性交做爱贴图,网友自拍做爱,免费黄色电影,性交做爱贴图,网友自拍做爱,做爱,做爱,做爱,做爱,做爱,激情成人贴图,激情小电影,激情做爱,性交图,性交图,色情美女,裸体美女,做爱贴图,性爱贴图 成人贴图,免费色情电影,色情,色情,色情,色情,色情,色情,色情贴图区,激情做爱网,黄色做爱,激情美女贴图,成人贴图区,成人贴图区,成人贴图区,黄色电影,色情三级片,三级电影,三级电影网,香港色情服务,三级电影,三级电影在线,韩国黄色电影,免费电影,三级片,成人贴图,色情网站,三级电影,三级电影网,香港三级电影,三级电影在线,韩国 黄色 电影 免费黄色电影,成人图库,色情,黄色,性爱,色情电影,裸体图片,性爱图片,
色情三级片,裸体图片,做爱,色情,裸体美女贴图,色情做爱,美女成人贴图免费黄色电影,免费成人图库,免费黄色电影,性交做爱贴图,网友自拍做爱,免费黄色电影,性交做爱贴图,网友自拍做爱,做爱,做爱,做爱,做爱,做爱,激情成人贴图,激情小电影,激情做爱,性交图,性交图,色情美女,裸体美女,做爱贴图,成人贴图,免费色情电影,色情,色情,色情,色情,色情,色情,色情贴图区,激情做爱网,黄色做爱,激情美女贴图,色情做爱,成人贴图区,成人贴图区,成人贴图区,色情裸体做爱,色情网,色情裸体做爱,色情裸体做爱,色情裸体做爱,色情裸体做爱,色情裸体做爱,色情裸体做爱,色情美女,色情,做爱图,做爱,色情图库,色情网站,黄色,做爱贴图,成人贴图,成人图库,黄色电影,性交电影,黄色图库,性交做爱贴图,网友自拍做爱,做爱,色情图库,色情网站,黄色,做爱贴图,成人贴图,成人图库,黄色电影,性交电影,黄色图库,性交做爱贴图,网友自拍做爱.,免费黄色电影,性交做爱贴图,网友自拍做爱,香港赛马会六合彩官方网站美女图 成人贴图库,色情,做爱,色情网,色情图片,色情网站色情,裸体美女贴图,美女成人贴图,香港彩票,免费黄色电影,免费成人图库,免费黄色电影,免费电影、免费在线电影、免费电影下载等非成人电影、黄色电影、色情免费电影。包括:动作电影,
战争电影, 爱情电影, 喜剧电影, 恐怖电影, 科幻电影, 动画电影, 连续剧,搞笑电影,精彩短片,广告电影,MTV,体育电影,文艺电影等精彩内容,网友自拍,激情电影,成人电影,色情服务,18dy电影,色情裸体做爱,美女贴图区,神话,无极,哈利·波特与火焰杯,猛龙,再说一次我爱你,红颜,色即是空,外出,龙城岁月,偷窥无罪,七剑,电影 长恨歌,站台,红日,泰坦尼克号,独自等待,nana,暖春,艺妓回忆录,佐罗传奇,桃色,英雄,索多玛120天,孔雀,怪物,少林寺,如果·爱,最好的时光,四眼天鸡,爱的色放,童梦奇缘,活着,可可西里,笔仙,诅咒,求求你表扬我,僵尸新娘,火线战将,隐秘的激情,电影 毁灭战士,拳霸,绝对隐私,向日葵,神奇四侠,甜性涩爱,空房间,世界,美丽的田野,早熟</a>















max(3215)
Posted by sexmovie

Entry 10 of 12
Last Page | Next Page


Free phpBB Hosting