中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

中文字幕一区二区精品区,国产精品成人免费视频,亚洲国产精品无码久久久蜜芽婷,伊人色综合网一区二区三区,亚洲国产精品不卡av在线

認證培訓,h3c認證體系,網(wǎng)絡(luò )工程師
豐沃創(chuàng  )新

網(wǎng)絡(luò )安全十大坑,坑坑致命!

  • 發(fā)布時(shí)間: 2018-4-3 10:25:22

網(wǎng)絡(luò )安全專(zhuān)家正在承受巨大的壓力!就在最近幾周,我們發(fā)現了基于硬件芯片的兩個(gè)重漏洞——“Meltdown”和“Spectre”;此外,來(lái)自民族國家的黑客行為依然沒(méi)有放緩的趨勢,這不禁會(huì )讓人擔心美國是否有能力確!爸衅谶x舉”的安全進(jìn)行。

(*美國中期選舉——11月份將舉行美國中期選舉,即在總統任期過(guò)半時(shí)刻舉行的議會(huì )選舉,參議院三分之一的席位和眾議院全部議席都將更換,其結果往往會(huì )改變府院權力平衡。從以往慣例來(lái)看,如果是共和黨人任總統,所獲權力往往大于民主黨人,不過(guò)鑒于對特朗普的評價(jià)糟糕,局勢或將出現更大逆轉。除了政治較量,中期選舉也是對特朗普執政成績(jì)的評判,同時(shí)也是兩黨沖向2020年大選的發(fā)令槍)

而現在,即便是基礎環(huán)節也可能會(huì )出錯,就像上周在拉斯維加斯舉辦的2018年全球消費電子展(CES)上,全球各地科技公司研發(fā)的各種最先進(jìn)的高科技產(chǎn)品紛紛亮相,然而一次斷電事故卻讓整個(gè)展覽幾乎陷入癱瘓狀態(tài)。

安全事故最直觀(guān)的后果就是巨額的經(jīng)濟損失,據Ponemon估計,2017年違規事件的平均成本高達362萬(wàn)美元,但是對于企業(yè)而言,攻擊帶來(lái)的成本損失遠非財務(wù)數據而已,對于品牌和公眾信任方面造成的損失更是難以預計。

而對于企業(yè)而言,最容易忽略的可能就是一些顯而易見(jiàn)的安全缺陷,例如,你可能很早就考慮過(guò)要為公司的數據中心配置一臺備用發(fā)電機,但是行動(dòng)上卻忽略遺忘了。

網(wǎng)絡(luò )安全十大坑

在與3位安全專(zhuān)家(SANS研究所新興安全趨勢總監John Pescatore、希臘INTRALOT集團安全主管Christos Dimitriadis以及ESET高級安全研究員Stephen Cobb)進(jìn)行交談之后,我們總結了企業(yè)最容易忽略的網(wǎng)絡(luò )安全10大坑,事實(shí)證明,想要確保安枕無(wú)憂(yōu)我們還有很長(cháng)一段路需要走。

網(wǎng)絡(luò )安全10大坑

1. 不啟用DMARC來(lái)對抗網(wǎng)絡(luò )釣魚(yú)攻擊

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

安全專(zhuān)家建議電子郵件/信息傳遞系統管理員使用DMARC協(xié)議進(jìn)行電子郵件認證。

原始的SMTP沒(méi)有要求驗證發(fā)件人的合法性,DMARC的核心思想是郵件的發(fā)送方通過(guò)特定方式(DNS)公開(kāi)標明自己會(huì )用到的發(fā)件服務(wù)器(SPF),并對發(fā)出的郵件內容進(jìn)行簽名(DKIM),而郵件的接受方則檢查收到的郵件是否來(lái)自發(fā)送方授權過(guò)的服務(wù)器,并且核對簽名是否有效,從而有效避免偽造的釣魚(yú)郵件進(jìn)入用戶(hù)的收件箱。

啟用DMARC協(xié)議是防御釣魚(yú)郵件最廣為人知的方式之一,但是電子郵件安保公司Agari最近發(fā)布了的一份最新研究報告卻顯示,在“財富500強”企業(yè)中,三分之二(67%)的企業(yè)沒(méi)有發(fā)表過(guò)任何的DMARC政策,低于十分之一的企業(yè)開(kāi)啟了DMARC功能,這其中只有百分之三實(shí)施了垃圾郵件的隔離政策、百分之五實(shí)施了拒絕政策。垂直行業(yè)中,商務(wù)服務(wù)(60%)、金融(57%)、技術(shù)(55%)和交通(53%)使用DMARC的比率相對較高。

2. 對可疑的DNS調用缺乏足夠重視

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

打擊網(wǎng)絡(luò )釣魚(yú)攻擊另一種較為有效的方法就是更多地關(guān)注DNS調用的情況。例如,用戶(hù)可能會(huì )收到一封電子郵件,告訴他們已經(jīng)贏(yíng)得了一項大獎或有權獲取一份免費產(chǎn)品。

一旦用戶(hù)在點(diǎn)擊電子郵件中的鏈接后發(fā)現系統會(huì )進(jìn)行DNS調用,那么就說(shuō)明該網(wǎng)站很有可能是惡意的。

安全管理人員現在正在使用諸如Cisco Umbrella、Infoblox或Nominum等工具,如此一來(lái),一旦用戶(hù)被誘騙打開(kāi)惡意鏈接,控制器將會(huì )停止DNS調用,并向用戶(hù)發(fā)送他們已經(jīng)點(diǎn)擊惡意站點(diǎn)的警告信息。

3. 員工離開(kāi)公司時(shí)僅刪除Active Directory帳戶(hù)

員工離開(kāi)公司時(shí)僅刪除Active Directory帳戶(hù)

當人力資源通知你有員工已經(jīng)離開(kāi)公司時(shí),你不能只是簡(jiǎn)單地將該用戶(hù)的賬戶(hù)從Active Directory中刪除。如今,一名企業(yè)員工可能會(huì )擁有Google、Salesforce以及其他多達十幾個(gè)帳戶(hù)來(lái)實(shí)現工資單、時(shí)間表、差旅、工作任務(wù)以及項目管理等功能。

由于這些賬戶(hù)位于云端,員工所需要的只是網(wǎng)絡(luò )訪(fǎng)問(wèn),而不再需要通過(guò)企業(yè)VPN來(lái)獲得訪(fǎng)問(wèn)權限,因此那些離開(kāi)公司的員工便能夠更為輕松地訪(fǎng)問(wèn)這些賬戶(hù)。所以,一定要記得刪除所有離職員工的各類(lèi)賬戶(hù)。

4. 忽視供應鏈安全

供應鏈安全

安全專(zhuān)家由于過(guò)度地將目光鎖定在自身網(wǎng)絡(luò )上,而往往忽略了大局。ISACA(國際信息系統審計協(xié)會(huì ))和其他安全組織建議安全分析師對其風(fēng)險狀況進(jìn)行更全面的關(guān)注。這包括關(guān)注服務(wù)提供商、其他第三方和各種供應商的安全。

現在,許多公司現在使用諸如BitSight、QuadMetrics以及SecurityScorecard等工具對其供應商進(jìn)行安全檢查。

5. 沒(méi)有利用漏洞懸賞項目來(lái)發(fā)現軟件漏洞

沒(méi)有利用漏洞懸賞項目來(lái)發(fā)現軟件漏洞

安全專(zhuān)家總是在談?wù)撊绾螌踩匀谌氲酱a開(kāi)發(fā)過(guò)程之中,但是當企業(yè)退后一步,去了解他們真正需要做什么時(shí),卻發(fā)現這一目標實(shí)際上很難實(shí)現。對于軟件開(kāi)發(fā)初學(xué)者來(lái)說(shuō),通常需要花費大量的時(shí)間進(jìn)行再培訓才能學(xué)會(huì )如何編碼。

但是,一些公司已經(jīng)意識到他們的產(chǎn)品必須更加安全,因此已經(jīng)開(kāi)始在HackerOne和Bugcrowd這樣的漏洞懸賞平臺上推出了自己的漏洞懸賞項目,邀請更多技能超群的黑客對他們正在開(kāi)發(fā)的產(chǎn)品進(jìn)行漏洞測試。

這種項目可能并不完美,無(wú)法從根本上避免漏洞的存在,但是它至少可以讓軟件開(kāi)發(fā)商了解一些更為明顯的漏洞,以便在其產(chǎn)品出廠(chǎng)之前將其修復。

6. 未能自動(dòng)化防火墻配置管理工具

安全專(zhuān)業(yè)人員似乎應該把注意力放在防火墻配置管理上,但要記住,設備能力再強,如果用不好也沒(méi)有意義。那么什么是防火墻管理的最大難題?

答案是防火墻的安全策略管理。

著(zhù)名安全管理公司Skybox對北美/歐洲209家大中型企業(yè)調查的結果顯示:“58%的企業(yè),每臺FW部署超過(guò)100條策略;平均每月有超過(guò)270次的策略變更;90%的管理員認為他們的防火墻存在不必要的策略,造成性能問(wèn)題和安全隱患”。

所以,解決這一問(wèn)題必須實(shí)現防火墻配置管理自動(dòng)化,對此,像Algosec、Firemon、Puppet、Tufin以及Titania等工具都可以提供幫助。

7. 打補丁不夠認真

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

安全專(zhuān)家正在努力修補漏洞,這么說(shuō)似乎沒(méi)錯,但是安全團隊發(fā)現想要讓IT運營(yíng)更快地打補丁需要進(jìn)行很多工作,這就是為什么這么多企業(yè)沒(méi)有真正做到這一點(diǎn)(補丁修復)的原因所在。

安全專(zhuān)家需要與他們的質(zhì)量控制和工程部門(mén)更好地協(xié)調他們的補丁計劃,并利用廉價(jià)的IaaS云服務(wù)在運行補丁程序之前快速地運行測試,以確保補丁會(huì )話(huà)不會(huì )降低網(wǎng)絡(luò )或應用程序的速度。

8. 忽略來(lái)自?xún)炔康耐{

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

雖然公司將大部分安全工作的重點(diǎn)放在網(wǎng)絡(luò )犯罪分子和民族國家間諜組織等外部威脅上,但內部人員的威脅依然存在。據Forrester Research調查發(fā)現,全球58%的企業(yè)在過(guò)去12個(gè)月中至少遇到一次違規行為,其中50%的企業(yè)至少遭受過(guò)一次由內部人員造成的違規行為。

數據丟失預防軟件可以幫助企業(yè)防止由內部人員造成的數據泄露事件,此外,關(guān)注員工的行為對于防止內部威脅也是存在意義的。盡量密切關(guān)注哪些員工是開(kāi)心的,哪些員工可能是不滿(mǎn)的,并有可能竊取數據的。

9. 對影子IT失去控制

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

影子IT是指那些不在企業(yè)IT部門(mén)掌控下的IT 設備、軟件及服務(wù)。IDC調查指出,影子IT形成的兩大主因包括:IT供應商的推廣延伸至商業(yè)用戶(hù),以及業(yè)務(wù)流程主管要求加快IT項目的進(jìn)度。

如今,影子IT已經(jīng)成為一個(gè)備受關(guān)注的話(huà)題,而對于IT部門(mén)來(lái)說(shuō),該問(wèn)題仍然是一個(gè)真正的挑戰。

事實(shí)上,Gartner發(fā)現,到2017年,38%的IT采購將由業(yè)務(wù)部門(mén)(line-of-business,簡(jiǎn)稱(chēng)LOB)領(lǐng)導者完成。這將導致IT和安全分析師在如何保持組織安全方面摸不著(zhù)頭腦。如果你甚至不知道一些東西的存在,談何保護這些東西。

解決這一問(wèn)題需要投入大量的教育培訓,以及善于向業(yè)務(wù)部門(mén)解釋技術(shù)問(wèn)題的人員。

10. 把一些基礎問(wèn)題視為理所當然

業(yè)界|網(wǎng)絡(luò )安全十大坑,坑坑致命!

你想過(guò)2018年如果沒(méi)有電,世界會(huì )怎樣?考慮到上周在拉斯維加斯舉行的消費電子展上發(fā)生的斷電事件,這一設想是完全有可能發(fā)生的。

配置多余的不間斷電源(UPS)和備份發(fā)電機應該是必不可少的環(huán)節,但是由于所有的數據都分布在你的網(wǎng)絡(luò )上,所以檢查硬件清單也是非常有必要的,此外,還要確保你的備份發(fā)電設備能夠提供足夠的電量來(lái)運行你所有的服務(wù)器和設備。

亚洲成av人片不卡无码| 国产精品乱码不卡√| 亚洲国区二区三区| 国产精品自产拍在线观看蜜浪潮日| 久久综合亚洲色HEZYO国产| 一级一片免费播放| 亚洲の无码国产の无码影院| 中文字幕日韩一区二区不卡| 亚洲国产婷婷六月丁香| 国产裸拍裸体视频在线观看| 亚洲精品喷白浆在线观看| 一区二区三区四区视频在线| 亚欧aⅴ天堂在线| 亚洲免费一级网站| 成人精品国产日本语音| 亚洲综合色区中文字幕| 亚洲狼人窝在线资源站| 亚洲精品综合网站| 中文字幕亚洲乱码熟女一区二区| 亚洲a∨无码男人的天堂在线观看| 精品无码国产一区二区三区A| 亚洲av无码专区亚洲av桃花桃| 亚洲高清国产拍精品26U| 国产视频一区在线播放| 亚洲精品少妇无码| 亚洲综合色自拍一区| 亚洲另类国产欧美一区二区| 国产亚洲av夜间福利在线观看| 国产91在线播放九色000| 日本大肚子孕妇交xxx| 国产哺乳期奶水avav| 国产成人精品亚洲2020| 中文音声淫语一区二区在线| 亚洲国产精品欧美一二99| 国产乱子经典视频在线观看| 国产精品日本一区二区不卡视频| 亚洲丁香婷婷久久一区二区| 亚洲精品国产日韩无码AV永久| 欧美日韩国产成人精品在线| 亚洲国产尤物高清在线观看| 亚洲永久免费视频| 亚洲精选一区国产| 在线观看av无需播放器| 亚洲性久久久影院| 亚洲性猛交XXXX| 亚洲高清国产拍精品26U| 亚欧色综合精品视频| 欧美一区二区激情三区| 中年熟妇的大黑p| 囯产精品一区二区三区线| 亚洲日本乱码在线| 亚洲精品一区二区三区中文字幕| 亚洲aV日韩aV国内怡红院| 亚洲成色在线观看影院| 国产乱子伦精品免费高清| 亚洲人成小说网站色在线观看| 亚洲乱码中文字幕久久孕妇黑人| 中文字幕亚洲综合久久筱田步美| 欧美交换配乱吟粗大免费看| 亚洲国内精品久久| 国产免费av一区二区三区| 性欧美xxxxx乱极品少妇| 亚洲精品aⅴ中文字幕乱码综合| 亚洲一区精品人人爽人人躁| 最新完整版免费在线观看| 国产无遮挡又黄又爽免费| 国模沟沟一区二区三区在线观看| 国产成人精品一区二三区在线观看| 99久久免费精品国产免费高清| 亚洲av永久人妻精品网站| 亚洲有码精品视频在线观看| 又色又爽又黄的视频软件APP| 成人免费视频一区二区在线播放| 一区国产精品大秀视频| 中文无码乱人伦中文视频播放| 亚洲国产精品欧美日本在线播放| 亚洲人成网线在线播放va蜜芽| 国产v亚洲v天堂a无码| av永久免费无码中文字幕| 免费人成年短视频免费网站| 中文字幕无线无码毛片| 国产精品亚洲777| 亚洲精品偷拍视频免费观看| 人妻老妇乱子伦精品无码专区| 成人综合久久精品推| 亚洲欧洲精品久久| 亚洲人成网站在线播放动漫| 亚欧美无遮挡高清在线视频| 亚洲成av人无码| 亚洲欧美日韩国产另类电影| 成人国产视频精品视频| 中文字幕无线码中文字幕免费| 亚洲AV电影少妇| 中文字幕亚洲色妞精品天堂| 日本高清视频网站www| 亚洲AV无码乱码国产精品黑人| 中国少妇人妻人做人人做| 亚洲欧美日韩在线电影中文| 中文字幕一区二区三区有限公司| 亚洲精品视频一区二区| 亚洲v国产v天堂a| 无码中文字幕天然素人| 97久久伊人精品影院| 精品一区二区三区不卡高清| 午夜精品久久久久久浪潮| 激情综合五月天激情综合| 亚洲综合色区无码一| 在线观看中文字幕国产| 久久久久精品久久不卡免费| 亚洲激情一区在线观看| 亚洲av无码乱码精品国产| 中文字幕高清无码不卡在线| 日韩精品无码一区二区三区四区| 免费高清视频在线观看| 欧美性猛交xx乱大交| 亚洲国产天堂久久综合| 日韩丰满少妇无吗视频激情内射| 一级片高清无码免费下载| 亚洲综合另类小说色区av| 亚人在线播放国产中文字幕| 国产精品爽爽久久久久久| 亚洲人在线观看无码影院| 亚洲区欧美区综合区自拍区| 成人网站精品久久久久| 亚洲成在人线AV无码| 亚洲国产午夜精品理论片| 亚洲午夜精品一区二区| 亚洲国产剧情中文视频在线| 亚洲人成网站观看在线播放| 伊人不卡久久大香线蕉综合| 免费最新电影在线观看| 欧美激情视频精品一区二区| 精品国婬伦v无码久久久| 亚洲欧洲日产久久av影片| 亚洲A∨永久无码精品尤物| 亚洲日韩一区二区一无码| 亚洲无砖无线码:| 成人国产日韩欧美另类在线| 91精品久久综合熟女| 中文精品久久久久人妻不卡| 亚洲精品国产第一区第二区国| 伊人久久大香线蕉影院| 亚洲视频高清不卡在线| 亚洲av极品无码专区在线观看| 亚洲中文久久精品无码浏不卡| 亚洲国产精品日韩av专区| 亚洲av电影精品不卡正片| 亚洲美女图片一区二区三区动漫| a级国产乱理伦片在线观看| 男人的天堂2018无码| 国产乱码精品一区在线观看| 精品综合一区二区在线观看| 亚洲天堂最新地址在线观看| 亚洲欧美一区二区欧美日韩综合| a人片高清视频在线观看| 亚洲一日韩欧美中文字幕| 一区二区三区视频在线| 国产又黄又爽胸又大免费视频| 久久频这里精品99香蕉久| 亚洲欧美在线观看一区二区| 在线观看2022国产无码| 亚洲AV综合色区久久精品| 中文版免费在线播放| 日韩欧美亚洲综合另类| 国产午夜精品一区二区三区小说| 国产欧美va欧美va香蕉在线| 亚洲精品资源在线| 免费无遮挡中文字幕| 一区二区三区精品福利免费视频| 亚洲精品无码高潮喷水在线播放| 欧美亚洲国产一区二区| 亚洲一区精品伊人久久| 中美日韩在线观看视频| 无码专区九九视频一区| 亚洲情侣自拍偷拍视频走红| 国产麻豆精品免费密入口| 亚洲色欲色欲www在线播放| 在线观看香蕉免费| 亚洲另类色综合网站| 一本色道久久综合狠狠躁篇| 97久久精品人人澡人人爽| 亚洲av无码片区一区二区三区| 久久免费看少妇高潮网站| 免费人成在线观看网站免费观看| 国产AV剧情极品灰丝美女| 欧美肥妇多毛bbw| 中文字幕熟妇人妻在线视频| 亚洲成V人片在线观看WWW| 伊人久久大香线蕉综合影院首页| 亚洲大屁股美女免费影院| 亚洲中文字幕一区精品自拍| 亚洲色中文字幕无码av| 一级特黄AAAA大片在线观看| 亚洲人片在线观看天堂无码| 亚洲中文无码综合| 又黄又大又粗又爽的免费视频| 国产VA免费精品高清在线| 亚洲综合一区二区| 亚洲AV无码专区一区二区天堂| 中文字幕无码一区二区免费| 亚洲AV动漫另类卡通精品日韩| 一级毛片人与动免费观看| 中文字幕+媚药+日韩精品| 亚洲精品老司机综合影院| 最新国产三p露脸| 欧美人成午夜福利视频| 精品动漫无码一区二区三区| 亚洲美女国产精品2020| 天天看大片特色视频| 91香蕉成人污污污| 亚洲+日产+视频| 欧美成人精品第一区首页| 中文字幕无码人妻aaa片| 中文字幕一区二区三区西施Av| 国产成人久久777777| 亚洲国产天堂久久综合网| 亚洲av乱码久久精品蜜桃麻豆| 亚洲欧美另类综合| 亚洲日韩在线观看日韩亚洲欧美| 国产又色又爽又刺激在线播放| 亚洲午夜国产片在线观看| 又黄又爽又粗又硬又大的视频。| 无码免费视频一区二区三区| 亚洲精品乱码在线播放| 日韩去日本高清在线| 亚洲国产欧美国产第一区| 最新国产三p露脸| 亚洲高清免费视频| 亚洲色偷偷综合亚洲avyp| 欧美日韩亚洲国产主播第一区| 精品丝袜国产自在线拍| 亚洲免费精品性爱视频网站| 中文字幕精品乱码学生| 熟女富婆一区二区三区| 精品国偷自产在线99人热| 国产成人一区二区三区视频免费| 亚洲一区自拍偷拍福利| 亚洲va国产va欧美va综合| 久久久综合亚洲色一区二区三区| 精品国产成人a区在线观看| 中文人妻av一区二区| 在线天堂中文www官网| 天堂草原电视剧在线观看樱花| 亚洲欧美卡通图区丝袜| 亚洲av动漫日韩卡通欧美| 亚洲欧美中文字幕网站大| 亚洲中文欧美日韩在线不卡| 亚洲小说区图片区另类春色| 亚洲色图在线播放| 亚洲一区日韩专区抖音| 人人妻人人爽人人澡人人精品蜜桃| 亚洲中文无码亚洲人成视二区| 国产综合内射日韩久| 在线观看综合精品自拍| 亚洲国产精品综合| 中文字幕亚洲爆乳无码专区蜜| 亚洲欧美一区二区三区国产精品| 中文字字幕在线中| 国产精品欧美三级在线观看| 中文字幕无码一级二级| 国产av大陆精品一区二区三区| 日韩精品久久久肉伦网站| 亚州精品中文字慕乱码| 国产精品72免费观看| 国产欧美va欧美va香蕉在线| 国产另类图片综合区小说| 日本高清不卡在线观看网站| 亚洲有码精品视频在线观看| 亚洲国产日韩精品福利| 亚洲国产精品嫩草影院| 免费国产黄网站在线观看| 日韩特色特黄在线播放| 亚洲A∨午夜成人片精品网站| 国产乱子伦免费精品无码| 亚洲永久免费在线观看| 精品一级少妇久久久久| 亚洲猫色高清av网| 国产成人精品国内自产拍麻豆| 国产做爱片久久毛片a片| 伊人久久综合精品无码AV专区| 欧美日韩人妻精品一| 亚洲国产欧美国产第一区| 亚洲狠狠色丁香婷婷综合| 一本道高清2019dvd| 在线观看亚洲精品福利片| 亚洲免费av一区二区三区| 亚洲国产一区二区三区|