《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 九種行不通的IT安全做法
九種行不通的IT安全做法
來源:網界網
摘要: 事實上,大多數IT安全產品和技術并不能提供其廣告中宣傳的那種安全保護水平,使我們面臨著比想象中更大的威脅。并且,傳統IT安全主要采取鼴鼠戰術(引申意思是監視與打擊)來處理威脅,使我們無法應對創新的惡意軟件。以下是9個常見IT安全做法和產品,它們并不能提供你所想象的保護水平。
關鍵詞: IT 防火墻 網絡安全
Abstract:
Key words :

你最依賴的安全產品和技術并不一定能保護你

事實上,大多數IT安全產品和技術并不能提供其廣告中宣傳的那種安全保護水平,使我們面臨著比想象中更大的威脅。并且,傳統IT安全主要采取鼴鼠戰術(引申意思是監視與打擊)來處理威脅,使我們無法應對創新的惡意軟件。
以下是9個常見IT安全做法和產品,它們并不能提供你所想象的保護水平:
 
行不通的安全方法No. 1:防病毒掃描可能無法發現真正的網絡威脅
 
傳統的防病毒掃描最早出現在20世紀80年代。在那之前,如果你懷疑你有特定的惡意應用程序,你需要使用專門為該惡意軟件建立的檢測程序來對付它。
在20世紀90年代初,這些防惡意軟件掃描儀能夠檢測出每個病毒、蠕蟲病毒和木馬程序,當時的病毒種類和數量并不多。
然而,現在的攻擊者每個月都會推出成千上萬種新惡意程序,這并不是任何單個防病毒程序能夠檢測出的。盡管幾乎所有防病毒軟件供應商都聲稱他們的產品可以100%地檢測常見惡意軟件,并且,他們還能向你展示證明這種難以置信的精準度的證書,但事實并非如此。
我們都不斷面臨著我們的防病毒引擎無法檢測出的新惡意軟件。即使你將惡意軟件樣本提交給防病毒引擎網站(例如VirusTotal),這些防病毒引擎經常會錯過這些新惡意軟件樣本,有時候長達幾天。甚至,幾周后,防病毒引擎仍然無法檢測這個木馬或蠕蟲病毒。
 
行不通的安全方法No.2:防火墻只能提供很少的保護
 
與防病毒掃描相比,防火墻保護正變得更加不相關。為什么呢?因為大多數惡意軟件是通過誘使最終用戶運行其桌面禁止的程序,因而繞過了防火墻保護。此外,惡意程序使用端口80或443來“撥號”,而這在防火墻中總是打開的。
大多數人在外圍、桌面部署多個防火墻,以及過濾應用程序,但所有這些主機端口隔離都行不通。
 
行不通的安全方法No.3:漏洞修復并不是靈丹妙藥
 
多年以來,我們聽得最多的安全建議就是及時修復漏洞。所有軟件都有多個漏洞,必須及時進行修復。盡管存在各種修復管理系統,但不知出于何種原因,這些系統并不能提供其承諾的完美修復。
很多時候,并不是修復管理軟件的問題,而是管理者的問題。他們只是修復了一些漏洞,但卻漏掉了最主要的目標,例如Java、Adobe Reader、Flash等。或者說,他們沒有及時修復漏洞。所以,總是存在漏洞。即使是在最好的情況下,大部分人修復漏洞都需要花幾天或幾周,但惡意軟件只需要幾分鐘或者幾小時。
 
行不通的安全方法No.4:最終用戶教育只能得F
 
自個人電腦出現以來,我們就提醒用戶不要從其軟盤驅動器中的磁盤來啟動,不要允許意外的宏運行,不要點擊可疑的文件附件,還有,不要運行可疑的殺毒軟件清理程序。盡管如此,這無濟于事。
如果我們的最終用戶教育政策成功的話,我們早就擊敗攻擊者和黑客了。根據最近的趨勢來看,最終用戶的安全意識比以往任何時候都要糟糕。社會工程木馬(誘使最終用戶運行惡意程序)是迄今為止最大的威脅。大多數最終用戶很容易在社交媒體網站泄露其所有隱私信息,而他們完全沒有考慮過后果,這可能讓他們成為攻擊者的目標。
對于大多數最終用戶教育計劃,最終用戶教育變成被迫的不必要的苦差事。并且,培訓課程很隨意地開展,通常并不包含與最新攻擊相關的信息。如果誘騙最終用戶運行木馬程序的頭號方法是通過假的殺毒軟件,你會告訴你的員工真正的殺毒軟件長什么樣子嗎?為什么不呢?
這種員工教育的缺失使IT系統處于危險之中。平均來說,最新威脅出現在最終用戶教育計劃中需要兩年時間,而攻擊者只需要一分鐘就可以改變攻擊方法,這讓我們整整落后了兩年。
你知道比最終用戶教育更好的安全方法嗎?更安全的軟件和更好的默認提示。不要期待最終用戶作出正確的決定,而應該為他們做決定。
最終用戶教育是永遠無法完成的工作,因為只要有一個人,一個錯誤就可以感染整個公司。但你可以通過提供更好更有針對性的最終用戶教育來降低風險。
 
行不通的安全方法No.5:密碼強度無法保護你
 
這是經常聽到的安全口頭禪:創建一個高強度密碼,并且定期更換。但事實上,很多用戶在多個網站和安全領域使用相同的密碼,并且用戶還可能向隨機電子郵件透露他們的密碼,很多最終用戶根本不那么關心他們的密碼安全。
現在更大的問題是,大多數攻擊者也不在乎安全密碼。他們誘騙最終用戶運行木馬程序,然后獲得管理員權限,獲取密碼哈希值。
 
行不通的安全方法No.6:入侵檢測系統無法確定攻擊者意圖
 
入侵檢測系統(IDS)是你愿意相信的安全技術類型。你定義了一堆“攻擊”簽名,如果入侵檢測系統檢測出網絡流量中存在相關字符串或者行為,它就會發出警告或者阻止攻擊。但與其他安全技術一樣,入侵檢測系統并沒有那么好用。
首先,沒有辦法將所有有效的攻擊簽名堆在你的企業中。最好的入侵檢測系統可能包含數百個簽名,但存在數以萬計的惡意程序企圖攻擊你的系統。你可以自己向IDS添加數以萬計的簽名,但這回減慢所有監控的流量。另外,IDS已經出現很多誤報時間,所有警報都被像防火墻日志那樣處理:被忽視和未讀。
IDS的失誤是因為大多數攻擊者都搭載合法訪問中。IDS如何能夠分辨CFO查詢其財務數據庫和國外攻擊者使用該CFO的計算機訪問相同的數據庫呢?它們不能,根本沒有辦法判斷查詢的意圖。
 
行不通的安全方法No.7:PKI已經被破壞
 
公共密鑰基礎設施很好用,但問題是很多PKI并不安全,而且大多被忽略,甚至當它們在公共部門完美運行的時候。
在過去一年或者兩年中,我們已經看到幾個合法公共證書辦法機構遭到攻擊,使攻擊者能夠訪問其簽名密鑰,這原本應該是最需要受到保護的信息,并且,攻擊者能夠發布欺詐密鑰來用于其他攻擊。
即使PKI仍然強大和完美,人們并不在乎。大多數最終用戶當看到瀏覽器警告說“數字證書不可信任”時,他們仍然會點擊“忽略”按鈕。他們很高興地繞過安全帶來的不便,并繼續流瀏覽網頁。
部分問題在于使用數字證書的網站和程序并沒有認真對待數字證書,導致每天都會發生證書錯誤消息。而如果最終用戶不忽略數字證書錯誤信息的話,他們將無法繼續其網絡生活,有時候包括遠程訪問其自己的工作系統。瀏覽器供應商可以對數字證書錯誤進行整治,使網站或者服務不會出現任何錯誤,但客戶可能會選擇另一個瀏覽器。最終,每個人都愉快地忽略我們的公共密鑰系統,大家都不在乎PKI。
 
行不通的安全方法No.8:你的設備是攻擊者的夢想
 
設備的主要優勢(提高安全性)并沒有顯現出來。通過部署一個較小的OS足跡(通常是鎖定版本的Linux或者BSD),設備將會比運行傳統操作系統的全功能電腦更加安全。然而,在超過十年的安全設備測試中,只出現過一個不包含任何已知公共漏洞的設備。設備只是在封閉的硬盤驅動器或固件上的操作系統,這些設計很難以即使進行漏洞修復。
例如,上周在針對一家財富100強公司的測試中,我們發現每個無線網絡控制器都有未修復的Apache和OpenSSH服務,這些漏洞可能讓攻擊者通過公共無線網絡作為管理員進入其內部企業網絡。他們的IDS和防火墻設備包含公共腳本(很早以前就被發現存在遠程繞過漏洞),且他們的電子郵件設備正在運行允許匿名上傳的不安全的FTP服務。
這些結果讓我們很驚訝。設備通常包含與軟件相同數量的漏洞,但它們更難以修復。除了作為被硬化的安全設備外,它們也是攻擊者的夢想。
 
行不通的安全方法No.9:沙盒提供到底層系統的直接路徑
 
安全沙盒的目的在于讓針對軟件的漏洞利用不可能實現或者至少更難執行。事實上,安全沙盒并沒有發揮這個作用。
目前,最大的安全沙盒可能是Java和谷歌的Chrome瀏覽器,而它們都遭受了100次漏洞利用,并允許對底層系統的直接訪問。然而,這并沒有阻止這些夢想家追求能夠阻止所有漏洞利用和電腦病毒的沙箱。
很多安全方法和產品名不符其實,企業應該在眾多解決方案中作出選擇,選出能夠真正降低風險的解決方案。

 
此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区二区三区黄视频| 亚洲成色777777女色窝| 亚洲人体1000| 久久久午夜视频| 国产一区二区三区的电影| 国产精品xxxxx| 国产婷婷一区二区| 亚洲网址在线| 老**午夜毛片一区二区三区| 久久人人爽人人爽爽久久| 亚洲男人的天堂在线aⅴ视频| 欧美sm极限捆绑bd| 在线播放日韩专区| 欧美成人日韩| 亚洲五月六月| 伊人色综合久久天天五月婷| 国产精品99久久久久久宅男| 久久久.com| 久久久亚洲午夜电影| 国产精品视频在线观看| 亚洲国产精品久久久久秋霞蜜臀| 国产亚洲高清视频| 亚洲国产午夜| 欧美激情小视频| 性色av香蕉一区二区| 欧美大片免费| 欧美与黑人午夜性猛交久久久| 国产中文一区二区| 国产美女诱惑一区二区| 亚洲国产天堂久久国产91| 久久精品国产一区二区电影| 欧美在线视频导航| 欧美—级在线免费片| 一区二区高清在线| 国产精品久久7| 夜夜嗨av一区二区三区| 亚洲影院色在线观看免费| 午夜国产不卡在线观看视频| 亚洲区中文字幕| 日韩视频免费在线观看| 久久国产日韩| 欧美国产精品日韩| 亚洲片区在线| 久久高清一区| 猛男gaygay欧美视频| 黄网站免费久久| 亚洲免费观看| 欧美诱惑福利视频| 一本不卡影院| 欧美精品一区二区三区四区| 亚洲欧洲一区二区在线播放| 久久国产精品久久久久久| 久久影音先锋| 久久国产欧美日韩精品| 久久狠狠一本精品综合网| 欧美三级电影网| 国产模特精品视频久久久久| 亚洲欧美激情精品一区二区| 国产精品亚洲第一区在线暖暖韩国| 牛夜精品久久久久久久99黑人| 美女黄网久久| 麻豆91精品91久久久的内涵| 久久久国产精彩视频美女艺术照福利| 国产精品美女午夜av| 亚洲视频一区二区免费在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 国产精品剧情在线亚洲| 狠狠狠色丁香婷婷综合久久五月| 亚洲精品免费在线| 好吊色欧美一区二区三区四区| 在线不卡亚洲| 国产在线视频欧美| 亚洲日产国产精品| 欧美日韩日日夜夜| 久久亚洲精品一区二区| 欧美午夜片欧美片在线观看| 久久精品国产精品亚洲| 国产欧美二区| 久热精品视频在线免费观看| 久久久久在线观看| 欧美激情综合亚洲一二区| 亚洲综合国产精品| 久久九九国产| 欧美精品一区二区三区高清aⅴ| 你懂的网址国产 欧美| 欧美成年人视频网站| 欧美在线一二三四区| 欧美激情精品久久久久久免费印度| 欧美日韩国产成人高清视频| 欧美日韩一区二区三区四区五区| 红桃av永久久久| 亚洲主播在线观看| 国产日韩精品入口| 国产亚洲a∨片在线观看| 欧美亚洲不卡| 国产精品视频男人的天堂| 91久久夜色精品国产网站| aaa亚洲精品一二三区| 亚洲欧美另类在线| 欧美高清视频一二三区| 欧美视频在线不卡| 欧美日韩综合在线免费观看| 麻豆精品精华液| 夜夜爽99久久国产综合精品女不卡| 亚洲国产精品第一区二区三区| 久久精品国产久精国产思思| 亚洲国产精品一区在线观看不卡| 国产精品久久久久久久久动漫| 午夜免费电影一区在线观看| 夜夜嗨av一区二区三区四区| 欧美日韩国语| 午夜一区二区三区在线观看| 欧美日本国产在线| 亚洲一区在线观看免费观看电影高清| 久久精品伊人| 亚洲一区二区三区免费在线观看| 久久蜜桃香蕉精品一区二区三区| 欧美日韩蜜桃| 欧美女同视频| 99国产精品| 免费不卡视频| 亚洲人成网在线播放| 在线不卡中文字幕播放| 久久精品女人的天堂av| 欧美精品一区在线发布| 国产欧美日韩综合精品二区| 国产美女高潮久久白浆| 欧美一区二区三区视频| 模特精品裸拍一区| 久久婷婷成人综合色| 在线观看中文字幕亚洲| 国产精品一区二区久久| 欧美成人精品在线视频| 欧美日韩免费在线| 美女日韩欧美| 在线看片欧美| 韩国av一区二区| 亚洲东热激情| 亚洲愉拍自拍另类高清精品| 亚洲精品小视频在线观看| 伊人成人网在线看| 亚洲人成人一区二区三区| 国产日韩欧美二区| 亚洲第一福利社区| 国内外成人在线视频| 欧美日韩喷水| 极品裸体白嫩激情啪啪国产精品| 国产日韩欧美精品一区| 国产精品手机视频| 亚洲国产精品嫩草影院| 欧美亚洲成人网| 国产日韩精品在线观看| 久久亚洲综合色一区二区三区| 午夜视黄欧洲亚洲| 亚洲一区二区三区在线视频| 韩国av一区二区三区四区| 狠狠色综合色区| 可以看av的网站久久看| 亚洲欧美春色| 久久av一区二区三区漫画| 欧美理论在线播放| 日韩午夜激情av| 欧美激情一区二区三区在线| 久久久久国产一区二区三区| 一区二区三区高清在线观看| 激情综合色综合久久综合| 在线观看日韩av| 蜜月aⅴ免费一区二区三区| 亚洲小说春色综合另类电影| 亚洲国产成人在线视频| 欧美午夜精品久久久久免费视| 久久久欧美精品sm网站| 亚洲区一区二| 宅男噜噜噜66国产日韩在线观看| 国产精品久久国产愉拍| 国产一区二区三区四区在线观看| 美女黄网久久| 激情伊人五月天久久综合| 亚洲精一区二区三区| 欧美日韩亚洲综合| 国产精品麻豆成人av电影艾秋| 亚洲国产精品免费| 久久精品99| 妖精视频成人观看www| 国产亚洲福利社区一区| 亚洲一区免费| 女生裸体视频一区二区三区| 免费在线观看精品| 欧美日韩精品欧美日韩精品| 久久天堂国产精品| 欧美午夜在线观看| 欧美视频二区36p| 一本色道久久综合精品竹菊| 亚洲精品乱码久久久久久蜜桃91| 久久综合婷婷| 久久久久一区二区| 老司机成人网| 亚洲欧美视频一区| 亚洲综合国产激情另类一区| 久久激五月天综合精品| 亚洲级视频在线观看免费1级| 亚洲网友自拍| 欧美精品一区二区三区很污很色的| 国产一区二区三区久久悠悠色av| 久久午夜电影网| 国内久久婷婷综合| 亚洲一区二区三区高清不卡| 国产精品成人免费精品自在线观看| 夜夜嗨av一区二区三区免费区| 久久国产66| 国产精品乱子久久久久| 日韩视频在线一区二区三区| 国产精品日韩在线观看| 欧美日韩亚洲视频| 亚洲手机视频| 亚洲精品欧美一区二区三区| 亚洲一区自拍| 日韩一级大片在线| 亚洲一区视频在线| 国产欧美日本一区二区三区| 欧美性猛交视频| 午夜精品一区二区三区四区| 国产精品美女久久久浪潮软件| 久久gogo国模啪啪人体图| 国产乱码精品1区2区3区| 国产精品xxx在线观看www| 欧美老女人xx| 国产三级欧美三级日产三级99| 欧美一区二区三区四区在线观看| 欧美日韩国产麻豆| 亚洲在线日韩| 亚洲国产99精品国自产| 欧美亚洲动漫精品| 国产欧美日韩精品专区| 欧美日韩美女一区二区| 牛牛国产精品| 国产精品一香蕉国产线看观看| 欧美亚洲成人精品| 亚洲一区影音先锋| 亚洲线精品一区二区三区八戒| 亚洲国产高清视频| 亚洲美女色禁图| 亚洲欧美激情视频| 久久国产99| 欧美电影在线| 麻豆精品视频在线| 最新国产成人av网站网址麻豆| 狠狠网亚洲精品| 激情综合自拍| 国产精品无码永久免费888| 国产一区二区精品久久91| 亚洲国产精品日韩| 欧美亚洲在线视频| 在线观看日产精品| 欧美日韩一区二区三区免费看| 欧美一级电影久久| 午夜精品久久久久久久| 一区二区视频免费完整版观看| 狠狠色噜噜狠狠色综合久| 99在线精品免费视频九九视| 女人香蕉久久**毛片精品| 欧美xxxx在线观看| 在线综合+亚洲+欧美中文字幕| 99国内精品| 欧美黄色影院| 国产精品va在线播放我和闺蜜| 欧美一区91| 欧美一区二区三区视频免费| 欧美日韩1区2区| 午夜精品福利一区二区三区av| 欧美日韩在线视频观看| 欧美精品一区在线观看| 国产精品天天看| 国产精品久久久久久久久久免费看| 国产精品av免费在线观看| 欧美精品在线免费观看| 欧美亚男人的天堂| 欧美激情第3页| 欧美大片va欧美在线播放| 亚洲精品色婷婷福利天堂| 欧美激情一区二区三区不卡| 久久精品国产亚洲一区二区| 亚洲午夜久久久久久久久电影院| av成人免费| 欧美精品免费看| 亚洲狼人精品一区二区三区| 国精产品99永久一区一区| 亚洲欧美在线视频观看| 一区二区三区精品| 国产美女精品视频免费观看| 99精品视频免费观看| 国产人久久人人人人爽| 国产精品专区第二| 亚洲成人资源| 欧美久久久久久久| 亚洲国产日韩精品| 亚洲国产欧美一区二区三区同亚洲| 性一交一乱一区二区洋洋av| 国产欧美一区视频| 国产午夜久久久久| 精品福利免费观看| 久久午夜影视| 日韩一区二区精品| 亚洲欧美偷拍卡通变态| 久久久精品国产免费观看同学| 国产精品二区二区三区| 亚洲精品在线一区二区| 免费不卡在线观看av| 一区二区欧美日韩视频| 亚洲在线免费| 嫩草成人www欧美| 亚洲高清一区二区三区| 国产精品人人做人人爽人人添| 国产精品国产三级国产专播精品人| 午夜免费日韩视频| 国产乱子伦一区二区三区国色天香| 亚洲欧美综合网| 国产精品jvid在线观看蜜臀| 美女脱光内衣内裤视频久久网站| 亚洲综合第一页| 欧美精品麻豆| 国产精品成人一区二区艾草| 久久九九热免费视频| 欧美怡红院视频一区二区三区| 亚洲在线视频一区| 一区二区三区欧美| 午夜国产一区| 欧美视频一区二区在线观看|