網(wǎng)管員需要注意十點安全技巧 |
發(fā)布時間: 2012/6/15 18:04:27 |
結(jié)合工作經(jīng)驗,在這里筆者給企業(yè)網(wǎng)管員提供一些保障企業(yè)網(wǎng)絡(luò)安全(服務(wù)器租用找:51033397)的建議,幫助他們用以抵御網(wǎng)絡(luò)入侵、惡意軟件和垃圾郵件。 1.定義用戶完成相關(guān)任務(wù)的恰當權(quán)限 擁有管理員權(quán)限的用戶也就擁有執(zhí)行破壞系統(tǒng)的活動能力,例如:
為了增強安全(服務(wù)器租用找:51033397)性,一定要保證你的用戶擁有其需要完成任務(wù)的恰當權(quán)限,并將擁有管理員用戶名和口令的用戶數(shù)量限制到最少的程度。 2.僅從可信任的站點下載文件 許多文件可從互聯(lián)網(wǎng)上的多個位置下載,不過并非所有的位置都是等同的。有一些站點要比其它的站點更加安全(服務(wù)器租用找:51033397)。你需要保證你的用戶只能從可信的站點下載,這些站點通常還是其它方面主要的源站點,而不僅僅是文件共享的普通站點。如筆者喜歡的天空軟件站等。還要考慮哪些人需要從web站點下載文件和應(yīng)用程序:要考慮限制這種許可,只能將許可給那些要求下載文件的可信任用戶,并要保障這些經(jīng)過選擇的用戶受到相關(guān)的培訓,使其知道如何安全(服務(wù)器租用找:51033397)地下載文件。 3.履行網(wǎng)絡(luò)共享的審核 大量的惡意代碼可以通過網(wǎng)絡(luò)傳播。這通常是由于網(wǎng)絡(luò)中有很少的或根本就缺乏網(wǎng)絡(luò)共享的安全(服務(wù)器租用找:51033397)措施。你需要清除不必要的共享并保障其它共享的安全(服務(wù)器租用找:51033397),要阻止網(wǎng)絡(luò)共享被惡意代碼利用作為其傳播的工具。 4.控制網(wǎng)絡(luò)連接 在計算機連接到一個網(wǎng)絡(luò)時,它們在特定的會話期間要采用此網(wǎng)絡(luò)的安全(服務(wù)器租用找:51033397)設(shè)置。如果這個網(wǎng)絡(luò)是外部的或不受到管理員控制的網(wǎng)絡(luò),其安全(服務(wù)器租用找:51033397)設(shè)置有可能是不充分的并且會將計算機置于風險之中。您需要限制用戶連接到未認證的域或者網(wǎng)絡(luò),在多數(shù)情況下,多數(shù)用戶只需要連接到公司的主要網(wǎng)絡(luò)。 5.改變網(wǎng)絡(luò)的默認IP地址范圍 計算機網(wǎng)絡(luò)經(jīng)常使用標準的IP范圍,例如10.1.x.x 或者 192.168.x.x。這種標準化意味著這樣一種事實:那些配置來霧里查找這個范圍的計算機可能意外地連接到不受你控制的網(wǎng)絡(luò)上。通過改變默認的IP地址范圍,計算機就不太可能找到一個類似的范圍。你還可以增加防火墻規(guī)則,如添加一種防范措施,只允許經(jīng)過授權(quán)的用戶可以連接。 6.經(jīng)常審核網(wǎng)絡(luò)的開放端口并阻止未用的端口 端口就像一座房子中的窗口。如果你長期開放著一些端口卻不對其進行審核,也就增加了讓黑客或未授權(quán)的用戶進入系統(tǒng)的權(quán)利。如果端口開放著,它們就可被特洛伊木馬和蠕蟲利用來與未授權(quán)的第三方(多是惡意的)通信。因此,你一定要保障所有的端口都定期審核,還要保證所有未用的端口都要加以阻止。 7.定期審核網(wǎng)絡(luò)的進入點 你的網(wǎng)絡(luò)可能在不斷地在改變大小和增加進入點,因此定期地檢查進入組織內(nèi)網(wǎng)絡(luò)的所有途徑。一定要當心所有的進入點。你應(yīng)當考慮如何最充分地保障所有途徑的安全(服務(wù)器租用找:51033397),阻止非法的文件和應(yīng)用程序進入,阻止未檢測的或敏感的信息泄漏出去。 8.考慮將企業(yè)關(guān)鍵的業(yè)務(wù)系統(tǒng)放置到不同的網(wǎng)絡(luò)上 在企業(yè)的關(guān)鍵系統(tǒng)受到影響時,它們可以極大地延誤業(yè)務(wù)進程。為了保護業(yè)務(wù)的進程,可以考慮將其放置到與日;顒铀玫木W(wǎng)絡(luò)不同的網(wǎng)絡(luò)上。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |