个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 其他    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
不良习惯 造成网络安全致命杀手
时间:2007-10-30 9:27:45 作者:安全培训学院第一  出处:www.sec120.com

杀毒软件有一定的安全缺陷,防火墙也不例外。在实际应用中,很多网管认为只要有了防火墙软件就可以抵御所有的网络攻击,这也让网管对于防火墙软件有了依赖。可是,从技术角度讲,防火墙软件默认有一些规则,可以防止一些简单的网络攻击。如果想提高防火墙的安全性能,网管必须手工配置防火墙的安全规则。显然,如果网管过分依赖防火墙软件的安全性能,网络将会变得漏洞百出。

    病毒与反病毒是一场技术对抗战,杀毒软件也并非常用将军,可以抵御所有的病毒,防火墙软件亦是如此。为此,网管切记不要过分依赖安全软件,因为安全软件仅仅是相对的安全,网管还需要对网络严加防范。

不良习惯之三:备份不周全的坏习惯
    在网络管理中,很多网管都知道把重要的东西备份,也深知备份的重要性。可是,知道备份并不代表懂得备份,备份不周全也成为网管的一大不良习惯。
    在对计算机数据进行备份时,很多网管通常会把硬盘中的数据做一个非常完整的备份,可是,罕有网管对硬盘的分区表信息进行备份。一旦硬盘中了逻辑锁这样的程序,如果没有备份的分区表信息,最终只能重新对硬盘进行分区,即便对硬盘进行Ghost操作也是无济于事的。诚然,没有备份硬盘分区表信息,不会对用户造成经济损失,但不周全的备份信息,无疑会让数据恢复工作变得异常繁琐,尤其是对于客户端数量比较大的企业,全部恢复数据是一巨大的工作量。

 在实际的网络管理中,网管人员除忽视硬盘分区表信息的备份之外,还会忽视对文档、邮件等文件的备份。很多网管认为文档、邮件等文件不会被病毒感染,所以对这些文件不进行备份,在病毒肆虐疯狂的今天,病毒也会感染诸如Word文档及电子邮件这样的文件,一旦被病毒感染,此类文件很难恢复。

    除此之外,网管还要对交换机、路由器等配置信息进行备份,以防万一。为此,网管必须养成良好的文件备份习惯,这样才能真正保障网络的安全。

不良习惯之四:不经常查看各类日志
    众所周知,无论是Windows系列的操作系统,还是诸如交换机、路由器等硬件设备,工作时都会生成日志文件,记录系统或设备的工作情况。作为网管,要想保障网络的安全,必须经常查看各类日志文件。

  通过查看日志文件,网管可以了解到操作系统的运行情况,以及配置改变情况。以Windows系列操作系统为例,日志文件中不仅记录了系统启动及硬件改动信息,还能记录用户帐号及用户权限变更记录,如果有人想入侵系统,必须建立一个帐号或提升一个帐号的权限。网络设备日志文件的内容,对于网管更重要,因为很多网络设备的日志文件中,不仅记录着网络设备配置的改变,还记录着登录信息。如果网管在网管设备的日志文件中,发现可疑IP地址或可疑的操作记录,必须提高警惕,因为这可能是外部网络攻击在为网络攻击做准备。

    通过查看各类日志文件,可以最大化的防止网络攻击的发生,也可以发现一些故障隐患。在日常的网络管理中,一定要养成经常查看各类日志的好习惯。

    总结:要想保障企业网络的安全,不仅需要加强系统的安全性,完善网络设备的安全配置,还需要网管有一个良好的管理习惯。因为诸如过分相信安全软件及随意设置密码的坏习惯,在网络管理中将会成为网络安全的致命杀手!

总计2页  上一页  [1]  2  

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.