




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
虽然黑客们不介意在周末行动 但是看起来他们喜欢在周末休息 调研结果显示有52 的受访者会在周末晚上行动 但是仅15 的受访黑客会在周末白天做 2020 3 19 1 这些肮脏的事情 你不能说黑客在他们的行动上缺乏信心 有96 的受访者表示他们对企业在IT安全系统上花费多少百万美元毫不在乎 如果IT安全 2020 3 19 2 管理员无法配置和侦测整个防火墙 那么企业所做的一切都是在浪费金钱和时间 有86 的受访者认为他们可以成功的通过防火墙入侵到企业网络之中 有四 2020 3 19 3 分之一的受访者认为他们几分钟之内就能搞定这一切 有14 的受访者百偶是他们在几小时内可以完成入侵 16 的受访者表示即使他们可以这么做他们也 2020 3 19 4 不会入侵防火墙 防火墙容易受到攻击吗 Hamelin向大家推荐了五种最佳实践方法来减少黑客入侵事件对企业造成伤害的风险 一 所有的防 2020 3 19 5 火墙文件规则必须更改尽管这种方法听起来很容易 但是由于防火墙没有内置的变动管理流程 因此文件更改对于许多企业来说都不是最佳的实践方法 如 2020 3 19 6 果防火墙管理员因为突发情况或者一些其他形式的业务中断做出更改 那么他撞到枪口上的可能性就会比较大 但是如果这种更改抵消了之前的协议更改 会导 2020 3 19 7 致宕机吗 这是一个相当高发的状况 防火墙管理产品的中央控制台能全面可视所有的防火墙规则基础 因此团队的所有成员都必须达成共识 观察谁进行 2020 3 19 8 了何种更改 这样就能及时发现并修理故障 让整个协议管理更加简单和高效 二 以最小的权限安装所有的访问规则另一个常见的安全问题是权限过 2020 3 19 9 度的规则设置 防火墙规则是由三个域构成的 即源 IP地址 目的地 网络 子网络 和服务 应用软件或者其他目的地 为了确保每个用户都有足够 2020 3 19 10 的端口来访问他们所需的系统 常用方法是在一个或者更多域内指定打来那个的目标对象 当你出于业务持续性的需要允许大范围的IP地址来访问大型企业的 2020 3 19 11 网络 这些规则就会变得权限过度释放 因此就会增加不安全因素 服务域的规则是开放65535个TCP端口的ANY 防火墙管理员真的就意味着为黑客 2020 3 19 12 开放了65535个攻击矢量 三 根据法规协议和更改需求来校验每项防火墙的更改在防火墙操作中 日常工作都是以寻找问题 修正问题和安装新 2020 3 19 13 系统为中心的 在安装最新防火墙规则来解决问题 应用新产品和业务部门的过程中 我们经常会遗忘防火墙也是企业安全协议的物理执行者 每项规则都应该 2020 3 19 14 重新审核来确保它能符合安全协议和任何法规协议的内容和精神 而不仅是一篇法律条文 四 当服务过期后 2020 3 19 15 从防火墙规则中删除无用的规则规则膨胀是防火墙经常会出现的安全问题 因为多数运作团队都没有删除规则的流程 业务部门擅长让你知道他们了解这些 2020 3 19 16 新规则 却从来不会让防火墙团队知道他们不再使用某些服务了 了解退役的服务器和网络以及应用软件更新周期对于达成规则共识是个好的开始 运行无用规 2020 3 19 17 则的报表是另外一步 黑客喜欢从来不删除规则的防火墙团队 五 每年至少对防火墙完整的审核两次如果你是名信用卡活动频繁的商人 那么除非必 2020 3 19 18 须的话这项不是向你推荐的最佳实践方法 因为支付卡行业标准1 1 6规定至少每隔半年要对防火墙进行一次审核 防火墙审核也是维护防火墙规则基 2020 3 19 19 础的重要环节 你的网络和服务都是动态的 因此你的防火墙规则基础应该也同样如此 随着企业协议的介入和法规标准的更改 你必须审核如何执行防火墙上 2020 3 19 20 的流量 这是一个好地方来清除所有多余的规则以便用新规则来替代 对于那些由于收购 合并等暂时性例外需要随时添加
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 新解读《GB-T 30691-2014输送带 试验环境和状态调节时间》
- 重复专利侵权培训课件
- 老年人知识培训内容课件
- 老年人的思维特征课件
- 《美国文学史及选读》课程介绍与教学大纲
- 社会科学研究方法 课件 第八章 定量文献研究
- 老年人消防知识安全培训课件
- 老年人洗澡课件
- 考拉跳木头互动游戏
- CN120204903A 一种具有防逆流作用的分流装置
- 2025-2030电动船舶电池系统安全标准构建与产业链配套能力报告
- 数字时代群体冲突演变-洞察及研究
- 2025秋新部编版一年级上册语文教学计划+教学进度表
- 2025年公安辅警招聘知识考试题(附答案)
- (标准)便利店转让合同协议书带烟证
- 廉洁文化知识试题(含答案)
- 2025《地方资产管理公司监督管理暂行办法》解读课件
- 2025年中国PC工业计算机(工控机)数据监测研究报告
- (2025)社区网格员笔试考试题库及答案
- 儿童学针灸启蒙课件
- 2025年中航油招聘笔试参考题库附带答案详解
评论
0/150
提交评论