人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

網絡安全講座之9:審計結果(1)

網絡安全講座之9:審計結果(1)

更新時間:2021-12-10 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  我們已經學習使用了一些實施有效安全審計的工具。現在還剩下最后一步:提交細致的書面建議。建議應從三個角度來提出:

  · 為了能夠確定安全策略和實施情況的差距,建議采用特定方法繼續進行有效的審計。
  · 抵御和清除病毒,蠕蟲木馬,修補系統漏洞。
  · 建議改善和增強如下內容:

   重新配置路由器
   添加和重新配置防火墻規則
   升級操作系統補丁類型
   升級舊有的和不安全的服務和TCP/IP堆棧
   加強網絡審核
   自動實施和集中管理網絡內部和邊界安全
   增加入侵檢測產品
   增強物理安全
   加強反病毒掃描
   加強用戶級別的加密
   刪除不必要的用戶賬戶,程序和服務

  下表列出了對上圖中每一個類別的改善建議

分類改善
防火墻保證包過濾和防火墻規則的正確設置和有效
掃描DMZ區域內的有問題的主機
入侵監測升級入侵監測系統規則
識別需要監測的新內容
主機和個人安全實施用戶級別的加密
在單個客戶端上安裝“個人防火墻”來鎖定端口和減小風險
強制實施策略安裝監視軟件,如Axent的企業級安全管理器
對物理安全進行有規律的審計

  建立審計報告

  在本書的附錄中A提供了一份審計報告樣例,你的報告自然應該與它不同,但這份樣例對報告的格式及結構提出了建議。文檔中將報告問題和提出建議。

  在安全審計報告中應包含以下元素:

  ·總體評價現在的安全等級:你應該給出低、中或高的結論,包括你監視的網絡設備的簡要評價(例如,大型機,路由器,NT系統,UNIX系統等等)
  ·對偶然的、有經驗的和專家級的黑客入侵系統做出時間上的估計。
  ·簡要總結出你的最重要的建議。
  ·詳細列舉你在審計過程中的步驟:此時可以提及一些在偵查、滲透和控制階段你發現的有趣問題。
  ·對各種網絡元素提出建議,包括路由器,端口,服務,登錄賬戶,物理安全等等。
  ·討論物理安全:許多網絡對重要設備的擺放都不注意。例如,有的公司把文件服務器置于接待臺的桌子后,一旦接待人員離開,則服務器便暴露在網絡攻擊之下。有一次,安全審計人員抱著機器離開,安全守衛還幫了忙。
  ·安全審計領域內使用的術語。

  最后,記著遞交你的審計報告。因為安全審計涉及了商業和技術行為,所以應該把你的報告遞交給兩方面的負責人。如果你采用電子郵件的方式遞交報告,最好對報告進行數字簽名和加密。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 北票市| 城市| 北宁市| 海丰县| 玉山县| 五台县| 当涂县| 塘沽区| 九台市| 邮箱| 平乡县| 阿鲁科尔沁旗| 永寿县| 聂拉木县| 精河县| 宜宾市| 湘潭县| 长岭县| 滨海县| 寻乌县| 黄大仙区| 桃江县| 榆林市| 焦作市| 昂仁县| 临猗县| 慈溪市| 六盘水市| 宝山区| 永安市| 龙川县| 舞阳县| 平邑县| 大英县| 航空| 桂平市| 砚山县| 南部县| 若尔盖县| 惠东县| 崇义县|