激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

        網(wǎng)絡(luò)化設(shè)備管理引發(fā)的安全性挑戰(zhàn)

        發(fā)布時間:  2012/9/15 18:44:31

        聯(lián)系請致電:15378720700 河南億恩科技有限公司,專注IDC服務(wù)13年,華中地區(qū)最大IDC服務(wù)商。
        BGP新機房優(yōu)惠活動正在進(jìn)行中。。。期待您的加入。

        對于安全專業(yè)人士而言,數(shù)據(jù)和設(shè)備或電力管理兩個網(wǎng)絡(luò)意味著物理隔離或者兩個網(wǎng)絡(luò)之間需要網(wǎng)關(guān)作為明確的安全控制分界點。融合則意味著將兩個安全區(qū)域在物理上合并成一個,但在邏輯上不得不保持其相互隔離。對于大多數(shù)IT專業(yè)人士而言,融合網(wǎng)絡(luò)是件好事。但是設(shè)備網(wǎng)絡(luò)化管理系統(tǒng)也會給他們帶來新的安全問題。

        不管融合何時實施,安全專業(yè)人員都必須了解:一旦物理隔離失去作用,應(yīng)當(dāng)如何繼續(xù)維持邏輯隔離。例如,安全團(tuán)隊通常推薦在語音網(wǎng)絡(luò)中給語音分配專用VLAN,這樣可以通過語音VLAN和數(shù)據(jù)VLAN之間的特定交叉點來進(jìn)行安全控制。

        當(dāng)安全團(tuán)隊在網(wǎng)絡(luò)化設(shè)備管理中被遺忘時

        當(dāng)公司將其樓宇管理、環(huán)境控制、監(jiān)控和連接到以太網(wǎng)的物理訪問網(wǎng)絡(luò)融合在一起時,之前彼此分離的功能開始相互聯(lián)系起來。安全團(tuán)隊必須馬上采取控制措施來保護(hù)新融合的網(wǎng)絡(luò),使其免受滋生木馬和DoS(拒絕服務(wù))攻擊的因特網(wǎng)感染破壞。

        問題是,安全人員通常不會被邀請參與到網(wǎng)絡(luò)融合中來,并且他們往往是最后一個知道網(wǎng)絡(luò)融合的。最好的原因是,安全性并不是一個早期考慮因素所以才很晚通知他們。最壞的原因是,認(rèn)為他們會拒絕而沒有邀請他們——這種情況經(jīng)常發(fā)生。

        另外,一些安全和網(wǎng)絡(luò)團(tuán)隊仍然拒絕接受現(xiàn)實,他們認(rèn)為他們的公司永遠(yuǎn)不會將設(shè)備管理遷移到以太網(wǎng)上——即便這種遷移現(xiàn)在已經(jīng)開始進(jìn)行。實際情況是能源和樓宇管理網(wǎng)絡(luò)已經(jīng)融合到以太網(wǎng)上,但是這種融合程度太不明顯,以至于沒有人考慮其安全問題。例如,即便你沒有wiz-bang樓宇管理系統(tǒng)來控制單位的燈光和空調(diào),你也可能有連接到以太網(wǎng)的數(shù)據(jù)中心機械裝置系統(tǒng)。沒有人想到要告訴你,但是網(wǎng)絡(luò)融合就在那里。

        未經(jīng)核實的網(wǎng)絡(luò)設(shè)備管理系統(tǒng)可能隱含著病毒和蠕蟲

        如果你的數(shù)據(jù)中心擁有具備報告和監(jiān)控能力的冷卻系統(tǒng)或UPS,那么多數(shù)情況下它們會被連接到一個以太網(wǎng)交換機上。那些控制系統(tǒng)采用一些標(biāo)準(zhǔn)協(xié)議,可以通過運行在Windows系統(tǒng)上的軟件或是一個Web接口來管理它們。它們可能支持諸如HTTP、HTTPS、SMNP、SMTP、SSH和FTP等協(xié)議,同時它們也具有系統(tǒng)日志記錄功能。為了方便和降低成本,那些控制系統(tǒng)也可能采用一些現(xiàn)成軟件,諸如MySQL或MS-SQL數(shù)據(jù)庫,Apache或IIS Web服務(wù)器,以及現(xiàn)成的SNMP庫。所有這些都存在著漏洞。

        令人驚訝的是,貴公司可能已經(jīng)花費了數(shù)百萬美元來確保數(shù)據(jù)中心擁有多條冗余路徑用于電力、制冷和網(wǎng)絡(luò)連接,包括相互獨立的主備線路,備用UPS系統(tǒng)和發(fā)電機。對于所有的冗余而言,除了你精心設(shè)計的獨立和備用系統(tǒng)兩者同時失效的情況外,SQL或HTTP蠕蟲病毒都可以構(gòu)成威脅。相對于完全獨立的電力供應(yīng),那些控制系統(tǒng)或許連接到一個單獨的以太網(wǎng),從而彼此連接并存在相同的漏洞。所有那些冗余已經(jīng)融合成一個單一故障點,并且沒有引起任何注意。


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
      10. 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務(wù)熱線