-
互聯網安全法,互聯網凈網行動
-
”凈網2020”落實好維護網絡安全責任
-
關于端午節(jié)放假通知-宇眾網絡
-
宇眾網絡春節(jié)放假通知
-
關于公司收款銀行賬戶變更通知函-宇眾網絡
-
關于網上有人冒充我公司名義進行詐騙的公告。
-
關于端午節(jié)放假通知,節(jié)日放假,但是我們業(yè)務不“放假”-宇眾網絡
-
工信部進一步加強未備案網站管理工作的通知-宇眾網絡
-
關于東莞市宇眾網絡科技有限公司香港數據中心(香港機房)路由優(yōu)化通知
-
宇眾網絡慶祝五·一勞動節(jié)快樂
-
東莞東城機房網絡升級通知
-
臨近過年,互聯網IDC貴圈也有被騙的,請認準宇眾網絡公司官方聯系方式
-
我司已獲得ISP/ICP/IDC三證資格,更好的為客戶服務
-
關于浙江金華高防機房網絡線路切割通知
-
工信部近日下發(fā)關于進一步規(guī)范域名備案工作的通知
行業(yè)資訊
- 首頁
- 新聞中心
- 行業(yè)資訊
網絡安全漏洞修復要慎重,很有必要對自己的電腦系統好點
查看一個系統中是否有漏洞、在什么地方有漏洞以及這些漏洞可能被利用的方式及其造成的威脅,企業(yè)需要對網絡中的計算機系統進行主動地漏洞確認,并盡量使此過程自動化。在互聯網上,雖然公共的服務器對于數據通信極端重要,但它們也往往會被一些威脅因素造成潛在的安全問題。而漏洞掃描就是根據已知的漏洞數據庫對目標系統檢查,查看這些漏洞發(fā)生的可能性。而且它還應當生成一份掃描報告,據此企業(yè)或個人可以采取措施強化安全性。
有人認為,只有連接在互聯網上的機器才需要掃描,這是一種錯誤的看法。漏洞掃描也應當包含對內部網絡中沒有與互聯網連接的系統進行審計,目的是檢查和評估欺詐性軟件威脅,以及惡意的雇員造成的威脅。應當說,無論對內還是對外,漏洞掃描都有益處。
漏洞掃描可以找出安全缺陷,通過對系統實施測試找出其弱點。這一點許多人都重視,但許多單位僅僅將漏洞掃描看作是一個總體安全審計的局部而已,其表現就是一年內僅進行一兩次漏洞掃描。這其中的風險極大,因為網絡是一個動態(tài)變化的實體,特別是一些程序經常需要更新,一些新的軟件可能經常需要安裝到服務器上,這可能會給造成新的安全威脅。新的漏洞和程序缺陷幾乎每天都在被發(fā)現。所以對于任何一個單位而言,應當經常進行漏洞掃描,應當將其作為一項常規(guī)的安全分析計劃的重要部分。先下手為強,不要等到被“黑”了才后悔。。“千里之堤,毀于蟻穴。”一個小小的漏洞造成一旦被攻擊者發(fā)現,最終后果有可能是整個網絡的癱瘓。因此作為管理員應當像黑客一樣思考,時刻關注最新的安全技術和系統漏洞,并對照本單位的網絡進行檢查。
掃描漏洞離不開漏洞掃描器。總體而言,攻擊者經常使用三類掃描工具,因此企業(yè)也應當重視以下三類掃描工具的使用:
一、網絡掃描器:這是一種通用的掃描工具,它可以搜索一個局域網,從中查找潛在的漏洞。如GFI LANguard Network Security Scanner、Retina Network Security Scanner、SAINT Network Vulnerability Scanner等掃描器。
二、端口掃描器:即一種可以搜索網絡查找計算機開放端口的軟件,要知道攻擊者可以將開放的端口作為其登錄系統的入口。對主機實施端口掃描也就是掃描其監(jiān)聽端口。端口掃描分單掃和群掃兩種。所謂單掃也就是對一臺目標主機進行端口掃描,查找監(jiān)聽端口。所謂群掃也就是掃描多臺主機,目的是查找某種特定的服務。例如,一個基于SQL的惡意蠕蟲可以實施群掃來查找在TCP/UDP端口1433上監(jiān)聽的計算機。著名的端口掃描工具有,Nmap (Unix/Windows) 、Superscan (Windows) 、Scanmetender Standard (Windows 和GNU/Linux平臺上都有) 、Unicornscan (Unix) 、nhs nohack scanner (Windows) 。
三、Web應用程序掃描程序:這種掃描工具通過Web前端可以與Web應用程序通信,從而可以確認Web應用程序中的安全缺陷。它工作起來就像是一個黑匣子測試器,也就是說它并不需要訪問源代碼。總之,企業(yè)可以依靠這種工具執(zhí)行安全評估,來確認Web應用程序遭受惡意攻擊的危險。著名的Web應用程序掃描工具有Nikto、Paros proxy、WebScarab 、WebInspect、Whisker/libwhisker、Burpsuite 、Acunetix Web Vulnerability Scanner 、Watchfire AppScan 、N-Stealth等
漏洞掃描工具可以幫助管理員查找系統中的缺陷,但并不能代替其工作。安全管理員需要做的工作還有很多,如漏洞掃描工具的及時升級、及時打補丁、設置正確用戶權限等。要運用工具,而不能為工具所累。