當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
網(wǎng)絡(luò)安全領(lǐng)域存在的七大誤解逐個(gè)解析
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件在邊界安裝了防火墻、在桌面上安裝了防病毒和防間諜軟件工具、使用加密技術(shù)發(fā)送和保存數(shù)據(jù);此外,微軟及各大安全公司不斷增強(qiáng)安全工具和補(bǔ)丁程序……似乎可以松口氣了,但果真如此嗎?
以下是有關(guān)安全的七大誤解,不妨看看你的數(shù)據(jù)是否有你想象中的那么安全。
誤解一
加密確保了數(shù)據(jù)得到保護(hù)
對(duì)數(shù)據(jù)進(jìn)行加密是保護(hù)數(shù)據(jù)的一個(gè)重要環(huán)節(jié),但不是絕無差錯(cuò)。Jon Orbeton是開發(fā)ZoneAlarm防火墻軟件的Zone Labs的高級(jí)安全研究員,他支持加密技術(shù),不過警告說:如今黑客采用嗅探器可是越來越完善,能夠截獲SSL和SSL交易信號(hào),竊取經(jīng)過加密的數(shù)據(jù)。雖然加密有助于保護(hù)遭到竊取的數(shù)據(jù)被人讀取,但加密標(biāo)準(zhǔn)卻存在著幾個(gè)漏洞。黑客只要擁有適當(dāng)工具,就能夠鉆這些漏洞的空子。
誤解二
防火墻會(huì)讓系統(tǒng)固若金湯
許多人說:“我們裝有防火墻。”但防火墻功能再好,經(jīng)過它們的IP數(shù)據(jù)痕跡照樣能夠被讀取?!焙诳椭灰檭?nèi)含系統(tǒng)網(wǎng)絡(luò)地址的IP痕跡,就能了解服務(wù)器及與它們相連的計(jì)算機(jī)的詳細(xì)信息,然后利用這些信息鉆網(wǎng)絡(luò)漏洞的空子。
這要求網(wǎng)絡(luò)管理員不僅要確保自己運(yùn)行的軟件版本最新、最安全,還要時(shí)時(shí)關(guān)注操作系統(tǒng)的漏洞報(bào)告,時(shí)時(shí)密切關(guān)注網(wǎng)絡(luò),尋找可疑活動(dòng)的跡象。此外,他們還要對(duì)使用網(wǎng)絡(luò)的最終用戶給出明確的指導(dǎo),勸他們不要安裝沒有經(jīng)過測試的新軟件,打開電子郵件的可執(zhí)行附件,訪問文件共享站點(diǎn)、運(yùn)行對(duì)等軟件,配置自己的遠(yuǎn)程訪問程序和不安全的無線接入點(diǎn),等等。
誤解三
黑客不理睬老的軟件
一些人認(rèn)為,如果運(yùn)行老的系統(tǒng),就不會(huì)成為黑客的攻擊目標(biāo),因?yàn)楹诳椭欢⒆∈褂幂^為廣泛的軟件,而這些軟件的版本要比我們自己正在用的來得新。
事實(shí)并非如此,對(duì)黑客來說,最近沒有更新或者沒有打上補(bǔ)丁的Web服務(wù)器是一個(gè)常見的攻擊點(diǎn)。許多舊版本的Apache和IIS(因特網(wǎng)信息服務(wù)器)會(huì)遭到緩沖器溢出攻擊。
如果存儲(chǔ)空間處理不了太多信息,就會(huì)出現(xiàn)溢出,從而會(huì)發(fā)生緩沖器溢出問題。額外信息總會(huì)溢出到某個(gè)地方,這樣黑客就可以利用系統(tǒng)的漏洞,讓額外信息進(jìn)入本不該進(jìn)入的地方。
誤解四
Mac機(jī)很安全
許多人還認(rèn)為,自己的Mac系統(tǒng)跟老系統(tǒng)一樣,也不容易遭到黑客的攻擊。但是,賽門鐵克公司最近發(fā)布的一份報(bào)告發(fā)現(xiàn),2004年查明Mac OS X存在37種漏洞。該公司警告,這類漏洞可能會(huì)日漸成為黑客的目標(biāo)。譬如在2004年10月,黑客編寫了名為Opener的一款腳本病毒。該腳本可以讓Mac OS X防火墻失效、獲取個(gè)人信息和口令、開后門以便可以遠(yuǎn)程控制Mac機(jī),此外還可能會(huì)刪除數(shù)據(jù)。
誤解五
軟件補(bǔ)丁讓每個(gè)人更安全
有些工具可以讓黑客對(duì)微軟通過其Windows Update服務(wù)發(fā)布的補(bǔ)丁進(jìn)行“逆向工程”。通過比較補(bǔ)丁出現(xiàn)的變化,黑客就能摸清補(bǔ)丁是如何解決某個(gè)漏洞的,然后查明怎樣利用補(bǔ)丁?!『诳推毡槭褂玫墓ぞ弋?dāng)中就有Google,它能夠搜索并找到諸多網(wǎng)站的漏洞,譬如默認(rèn)狀態(tài)下的服務(wù)器登錄頁面。有人利用Google尋找不安全的網(wǎng)絡(luò)攝像頭、網(wǎng)絡(luò)漏洞評(píng)估報(bào)告、口令、信用卡賬戶及其他敏感信息。
誤解六
企業(yè)網(wǎng)絡(luò)安全黑客就無奈
有些IT部門拼命防護(hù)企業(yè)網(wǎng)絡(luò),卻不料因?yàn)橛脩舭压镜谋銛y式電腦接到家里或者Wi-Fi熱點(diǎn)地區(qū)等未受保護(hù)的網(wǎng)絡(luò)連接,結(jié)果企業(yè)網(wǎng)安全遭到危及。黑客甚至可以在熱點(diǎn)地區(qū)附近未授權(quán)的Wi-Fi接入點(diǎn),誘騙用戶登錄到網(wǎng)絡(luò)。一旦惡意用戶控制了某臺(tái)計(jì)算機(jī),就可以植入擊鍵記錄程序,竊取企業(yè)VPN軟件的口令,然后利用竊取的口令隨意訪問網(wǎng)絡(luò)。
誤解七
安全公司內(nèi)數(shù)據(jù)可安然無恙 連據(jù)認(rèn)為最安全的組織也有可能發(fā)現(xiàn)自己容易受到黑客的攻擊。位于弗吉尼亞州費(fèi)爾法克斯的喬治梅森大學(xué)是安全信息系統(tǒng)中心的所在地,向來不乏安全專家。但這個(gè)工作場所最近發(fā)現(xiàn),黑客攻擊了這所大學(xué)的主ID服務(wù)器、往服務(wù)器中安裝了搜尋其他大學(xué)的系統(tǒng)的工具后,32000多名學(xué)生和教職員工的姓名、社會(huì)保障號(hào)碼以及照片在黑客面前暴露無遺。
連一些國家的國防部門也不能幸免。它們只好不斷部署新軟件以防范新出現(xiàn)的漏洞,并且堅(jiān)持采用經(jīng)過實(shí)踐證明可靠的安全方法。
道高一尺,魔高一丈,只要網(wǎng)絡(luò)存在,與黑客的斗爭就沒有止境。黑客在不斷利用漏洞時(shí),手法越來越新奇,所以我們的任務(wù)就是隨時(shí)關(guān)注最新工具和技巧,采取相應(yīng)的措施自我保護(hù)。(人民網(wǎng))
- 1國內(nèi)主流OA系統(tǒng)選型對(duì)比報(bào)告
- 2灰姑娘協(xié)同辦公平臺(tái)
- 3創(chuàng)業(yè)開發(fā)行業(yè)OA系統(tǒng)和行業(yè)ERP系統(tǒng),哪個(gè)更適合初創(chuàng)小軟件公司創(chuàng)業(yè)階段
- 4獨(dú)家:四大關(guān)鍵詞捕捉網(wǎng)絡(luò)通信技術(shù)趨勢(shì)
- 5泛普OA辦公自動(dòng)化系統(tǒng)2013有以下幾個(gè)特點(diǎn):
- 6北京奔馳借協(xié)同辦公OA塑造學(xué)習(xí)型組織
- 7盤點(diǎn)OA知名廠商 新一輪角逐誰能勝出?
- 8泛普OA的內(nèi)置平臺(tái)有效的提升對(duì)綜合型需求的滿足度
- 9走出信息孤島 牢記廣域網(wǎng)安全三要素
- 10重慶泛普OA辦公軟件對(duì)重慶某裝飾工程公司的項(xiàng)目管理需求分析
- 11協(xié)同OA軟件對(duì)XX控股集團(tuán)協(xié)同辦公平臺(tái)
- 12正式購買OA系統(tǒng),包含哪些
- 13德賽集團(tuán)協(xié)同辦公OA系統(tǒng)建設(shè)實(shí)現(xiàn)發(fā)展提升
- 14OA協(xié)同對(duì)XX特種紙公司項(xiàng)目實(shí)施需求分析
- 15基礎(chǔ)架構(gòu)與服務(wù) 八大廠商云計(jì)算特色盤點(diǎn)
- 16如何通過設(shè)置使你的無線ADSL貓更安全
- 17協(xié)同管理平臺(tái)的演變:從OA辦公平臺(tái)轉(zhuǎn)變?yōu)閰f(xié)同管理平臺(tái)
- 18移動(dòng)辦公浪潮襲來 移動(dòng)OA各展身手
- 19P2P:分享資源還是分享危機(jī)?
- 20構(gòu)建協(xié)同辦公平臺(tái) 企業(yè)準(zhǔn)備好了嗎?
- 21綠色數(shù)據(jù)中心:規(guī)劃是關(guān)鍵 測評(píng)是基礎(chǔ)
- 22詳解“綠色創(chuàng)新工程 2.0”
- 23輕松五步保護(hù)移動(dòng)設(shè)備安全
- 24企業(yè)OA系統(tǒng)怎么才能應(yīng)用好呢
- 25云在全球?qū)ν夥?wù)的第三個(gè)數(shù)據(jù)中心
- 26十大常見的服務(wù)器管理錯(cuò)誤盤點(diǎn)
- 27企業(yè)辦公系統(tǒng)的應(yīng)包含以下幾個(gè)空間:
- 28協(xié)同OA辦公系統(tǒng)的管理解決方案
- 29魯諾引進(jìn)OA軟件OA軟件開啟移動(dòng)時(shí)代
- 30統(tǒng)一管理化解中小企業(yè)信息安全風(fēng)險(xiǎn)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓