精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用程序安全管理的“八大”主張

安全 應用安全
應用程序可以通過配置應用程序的安全性、安裝應用程序到非標準目錄和端口、鎖定應用程序、保障P2P服務等八大方面來進行多視角、系統化的管理。

在BYOD、云計算、大數據充斥的年代里,應用程序仍然是企業信息安全不可忽略的危險地帶,辦公、業務、流程、數據都離不開應用程序。因此,所有系統管理員應該把管理你的應用程序及其安全作為首要任務。應用程序可以通過配置應用程序的安全性、安裝應用程序到非標準目錄和端口、鎖定應用程序、保障P2P服務、確保你的應用程序編程人員的代碼安全等八大方面來進行多視角、系統化的管理。

[[110337]]

1、安全地配置應用程序

應用程序應該按廠商推薦的安全設置進行配置。三個最常見利用漏洞攻擊的Windows應用程序是微軟的Outlook(Express語言)、Internet Explorer和Microsoft Office套件。這些應用程序可能屬于最終用戶的工作站,人們需要它們來開展工作,但它們可能不屬于你組織的服務器。如果你的服務器需要高安全性,刪除這些應用程序。因為存在常見漏洞攻擊的風險,服務器上不應該安裝電子郵件客戶端(如Outlook)或Microsoft Office。

在終端用戶的PC環境中,如果你要保留的應用程序并在同一時間將風險降到最低。你可以通過定期更新應用安全補丁,如果沒有更高的安全級別,則確保按廠商的推薦設置進行配置。Outlook和Outlook Express中都應該有自己的安全區域設置限制。Internet Explorer的Internet區域應設置為中高或高。Office提供管理模板(名為ADM文件), 可以配置和部署使用系統策略或組策略。這些都可以從微軟的網站上下載或在Office資源工具包中找到。

其他應用程序通常會使用默認安全設置,你可以訪問廠商的技術支持資源來了解更多與你有關的安全選擇。不幸的是,許多軟件廠商并不重視安全問題。這時候,需要使用你從本文中學到的概念和做法,你可能還需要做一些研究。如果一個針對你的應用程序漏洞被人知道,它通常會出現在常見安全網站上和郵件列表中。包含漏洞訊息最多的其中一個網站是SANS(www.sans.org)。SANS每周公布的漏洞列表幾乎影響了所有的操作系統平臺,包括Windows, Unix, Linux, Macintosh, FreeBSD等等。

2、保護電子郵件

電子郵件蠕蟲病毒仍然是計算機系統的頭號威脅,尤其是運行Outlook或Outlook Express的Windows系統。大多數蠕蟲病毒作為一個文件附件或作為最終用戶執行的嵌入式腳本。很明顯,你可以通過保護電子郵件顯著降低網絡的曝光風險。這可以通過禁用HTML內容和阻止潛在的惡意文件附件來完成。

所有超出純文本的電子郵件都可以被用來惡意攻擊計算機。為此,限制電子郵件只有純文本是非常重要的,或者如果必須使用除純文本之外的電子郵件,也只使用純HTML編碼。你應該禁用腳本語言和活動內容,如ActiveX控件,Java和VBScript對象。通常這很簡單,只需要檢查電子郵件客戶端的復選框來強制所有傳入的電子郵件以純文本格式來呈現。有些客戶處理這個問題比其他人更加優雅,HTML-only消息在轉換過程中會嚴重錯位或顯示為空白。Outlook和Outlook Express允許電子郵件的活動內容在無法訪問互聯網的區域打開,即禁用超出了純HTML格式編碼的內容。這是微軟最新的電子郵件客戶端的默認設置。早期的客戶端更加寬松,可以在互聯網安全區域打開電子郵件。

如果你能阻止活動內容執行,那么你需要擔心的是終端用戶點擊惡意HTML鏈接或打開文件附件。如果他們已經接入了互聯網,很難阻止用戶點擊惡意HTML鏈接。在Windows環境中,你可以使用組策略,Internet Explorer管理工具包(IEAK),或一些其他類型的代理服務器過濾器,只允許終端用戶訪問預先核準網站,但除此之外,你只能依賴于終端用戶教育程度。

3、阻止危險的文件類型

阻止危險的文件附件是防止攻擊的最好方法,是針對目前電子郵件病毒和蠕蟲的首選方法。最大的問題是“什么構成了一個危險的文件類型?” 事實是,幾乎所有的文件類型可以被惡意使用,而更好的問題是“什么是普遍使用的惡意文件類型?”表1顯示了通常阻止的組織擔心使用這些文件類型為載體的各種流行攻擊的Windows文件類型。這些都是流行的電子郵件服務器阻止列表。該列表并不小。

應用程序安全管理的“八大”主張

4、阻止Outlook文件附件

許多系統管理員認為他們不能在他們的網絡中阻止潛在危險的文件擴展名。他們認為最終用戶和管理層會產生反感。但是當管理層聽說的統計數據,關于文件阻止的令人信服的商業論證。根據Radicati Group在2010年4月的統計信息,當時每天有2940億封電子郵件在全球互聯網上發送。相當于每秒280萬封電子郵件,和每年90萬億封郵件。其中,90%包含垃圾郵件和病毒。這意味著垃圾郵件和病毒組成包括:

每秒2,520,000封電子郵件

每天264,600,000,000封電子郵件

每年81,000,000,000,000封電子郵件

即使你有垃圾郵件過濾服務,(也許你會被所有的垃圾郵件所淹沒),一些惡意電子郵件將成為漏網之魚。如果有必要,你可以做出讓步,你可以通過允許阻止的文件附件發送到隔離區,對它們的發布進行檢查。或者你可以讓最專業的用戶來選擇誰是可以信任的,不要打開不受信任的文件,可以自行決定打開和關閉阻止文件功能。

在今天的環境中電子郵件安全是至關重要的。通過阻止惡意的HTML內容和阻止潛在危險的文件附件, 你已經明顯提升了你的組織的安全性。

5、將應用程序安裝到非標準目錄和端口

許多惡意程序依賴于一個事實,即大多數人把程序安裝在默認目錄和默認端口。你可以通過把程序安裝到非標準目錄,并指導它們使用非標準端口來顯著減少漏洞風險。許多Unix和Linux漏洞的存在依賴于/ etc目錄。通過簡單地改變安裝文件夾到/etc以外的目錄,可以明顯降低惡意攻擊成功的風險。同樣的,不要把Microsoft Office安裝到C:\Program Files\Microsoft Office目錄中,考慮將程序自定義安裝到C:\Program Files\MSOffice目錄中。考慮將Windows安裝到不同的文件夾中,而不是默認的C:\ Windows目錄。任何默認設置的改變,甚至是一個字符,就足以打敗許多自動化的攻擊工具。

如果你的應用程序打開并使用一個TCP / IP端口,看你是否可以把它連接到除默認端口外的另一個端口。例如,如果你有一個外網的網站,可以考慮告訴你的客戶在瀏覽器中使用以下語法連接到除80端口以外的其他端口:

http://www.domainname.com:X

此處的X是一個新的端口號。例如:

http://www.mydomain.com:801

許多網絡攻擊只檢查端口80上的Web服務器,所以這個變化將防止此類攻擊。

6、鎖定應用程序

任何環境中最大的風險之一是終端用戶安裝和運行所有他們想要的軟件的能力。有很多工具可用來限制終端用戶是否可以在桌面上運行程序。在Windows中,系統管理員可以設置系統策略來禁止安裝新應用程序,剝奪了使用者的運行命令,并嚴格限制桌面。Windows也有一個名為軟件限制策略功能,可以讓系統管理員指定哪些軟件允許在特定的計算機上運行。應用程序可以通過以下方法被定義和允許:信任的數字證書,散列計算,處于互聯網安全區域的位置,路徑位置和文件類型。

7、確保安全的P2P服務

點對點(P2P)的應用程序,如即時通訊(IM)和音樂共享,很可能在未來仍是強勢的攻擊目標。這是因為P2P應用程序的安全非常有限,如果有的話,經常在沒有獲得管理員授權情況下安裝在企業環境中。并且,他們的目的是訪問終端用戶的計算機,這使得竊取文件的工作變得更加容易。因此,P2P應用程序越來越被視為一個滋擾,而不是一個合法的服務,需要進行保護和管理。然而,你可以采取的一些措施來管理P2P應用并盡量減少他們的安全后果。

首先,如果P2P應用在你的企業環境中是不認可的,那么請根除它。從教育的終端用戶開始,并與管理層合作,建立使用未經授權軟件的處罰條例。然后跟蹤程序并刪除它們。跟蹤它們意味著為嘗試在防火墻日志上監控已知的P2P端口,在本地網絡里使用IDS設備來嗅探P2P數據包,或者使用P2P審計軟件。

其次,確保你的防火墻配置為明確禁止P2P流量。由于P2P軟件通常使用80端口作為代理端口,很難通過端口號來單獨封殺P2P流量,但也有些事情可以做。如果P2P客戶端連接到的服務器有一個特定的IP地址或在一個特定的域,可以在防火墻中阻止目的地。有些防火墻允許使用通配符封鎖域名,如* irc*或* kaz*。

最后,如果你的終端用戶堅持使用P2P,并且管理層認可,如果可能的話,堅持讓他使用一個更安全的P2P應用程序。例如,如果你的終端用戶堅持使用AOL的即時通訊客戶端,看看管理層是否可以改用AOL的企業即時通訊客戶端。它不是免費的,但它的確更安全。有幾十個安全的企業即時通訊客戶端可供選擇,并且均具有更好的安全性。最后,確保桌面防病毒掃描程序檢查P2P流量。

8、保障應用程序編碼安全

SQL注入和緩沖區溢出攻擊只能通過程序員使用安全編碼來防御。在互聯網搜索引擎中輸入任何短語,它將返回關于如何防止這些類型攻擊的大量文檔。防止SQL注入攻擊就如使用雙引號,而不是單引號一樣簡單,。阻止緩沖區溢出攻擊需要輸入驗證。一些免費和商業工具可以用來測試你的應用程序是否存在這些攻擊并提供修復建議。

IIS Lockdown工具應該在所有運行IIS系統上執行。它的作用是為不同的WEB服務器角色(例如OWA服務器、公共WEB服務器等等)設計專門的模板。安全模板關閉不必要的功能,刪除不需要的文件,并安裝URLScan,過濾掉許多常見的,惡意URL的攻擊。如果安裝對IIS服務器有不利影響,它可以很容易被卸載和恢復原始設置。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-02-10 09:22:41

2022-11-25 14:42:03

SaaS云計算

2011-05-11 11:14:33

2011-05-12 13:52:31

2011-05-11 09:06:32

2012-01-11 12:59:35

2015-03-23 09:02:31

2012-11-28 09:48:56

2012-05-11 11:53:36

虛擬化

2020-06-28 14:01:50

漏洞管理漏洞攻擊

2013-04-02 10:37:53

2012-05-29 10:04:08

2025-06-23 00:01:00

多云云安全云安全治理CISO

2015-01-19 14:56:53

SaaS應用云應用移動互聯

2010-08-31 13:10:40

2014-11-04 16:50:35

2010-03-12 16:14:17

Pythonexe

2022-09-16 11:58:32

網絡攻擊區塊鏈

2012-08-01 17:01:19

應用管理AWS

2023-09-13 23:15:08

物聯網應用物聯網
點贊
收藏

51CTO技術棧公眾號

久久激情综合网| 每日在线观看av| 自拍偷拍一区二区三区四区| 少妇精品视频一区二区| 欧美成人一区二免费视频软件| 色琪琪一区二区三区亚洲区| 性视频1819p久久| √天堂资源在线| 免费网站免费进入在线| 国产探花在线精品| 欧美午夜精品久久久久久久| 精品国产综合| 日韩欧美中文字幕一区二区| 岛国成人av| 亚洲国产一区在线观看| 91九色在线观看| 国产盗摄一区二区三区在线| 国产精品日本一区二区三区在线| 国产精品免费网站在线观看| 国产精品久久久久久搜索 | 成人美女黄网站| av一区二区久久| 7777免费精品视频| aaaaa级少妇高潮大片免费看| 九九色在线视频| 久久99久久99精品免视看婷婷 | 视频一区二区三区在线| 国产网站欧美日韩免费精品在线观看 | 99re在线视频| 美腿丝袜亚洲三区| 久久久电影免费观看完整版| 自拍一级黄色片| 欧美xxxx做受欧美88bbw| 99久久免费精品高清特色大片| 国产有码在线一区二区视频| 动漫性做爰视频| 日韩电影一区| 精品免费国产一区二区三区四区| 欧美午夜性视频| 二区在线播放| 99久久伊人久久99| 高清av免费一区中文字幕| 日韩精品久久久久久久酒店| 欧美福利专区| 久久亚洲影音av资源网| 国产精品一区二区无码对白| 日韩电影大全网站| 亚洲麻豆国产自偷在线| 国产日产精品一区二区三区四区 | 在线日韩电影| 亚洲人成电影在线观看天堂色| 国产理论在线播放| 欧美大胆的人体xxxx| 亚洲视频网在线直播| 国产区二精品视| 少妇人妻一区二区| 9l国产精品久久久久麻豆| 国产一区二区三区黄| 人妻一区二区三区四区| 日本成人超碰在线观看| 欧美国产亚洲视频| 免费黄色片网站| 91亚洲无吗| 欧美三级三级三级| 日韩a∨精品日韩在线观看| jizz日韩| 97久久精品人人澡人人爽| 国产专区精品视频| 国产精品一二三四五区| 免费看黄裸体一级大秀欧美| 久久大大胆人体| 三级视频网站在线观看| 精品久久99| 日韩欧美国产中文字幕| 日韩欧美精品在线观看视频| 三级资源在线| 中文字幕一区在线观看视频| 免费一区二区三区| 成人乱码一区二区三区| 精品中文av资源站在线观看| 成人免费福利在线| 中国一区二区视频| 美女尤物久久精品| 欧美激情影音先锋| 日本在线一级片| 成人久久一区| 亚洲免费av片| 国产精品无码电影| 亚洲精品黑牛一区二区三区| 在线播放日韩导航| 手机在线看福利| 蜜桃在线一区| 欧美一级国产精品| 97人人爽人人| 亚洲人体在线| 欧美日韩精品久久久| 国产激情在线观看视频| 亚洲精品永久免费视频| 精品久久久久久国产91| 97视频在线免费| 密臀av在线| 欧美亚一区二区| 久久久久久久片| 欧美极品免费| 日韩欧美国产系列| 色哟哟免费视频| 欧美日韩午夜电影网| 精品视频久久久久久久| 国精品无码一区二区三区| 亚洲一区二区成人| 欧美在线视频播放| 亚洲欧美日韩激情| 日韩精品免费专区| 国产精品免费网站| 日韩一级片免费观看| 国产精品福利在线播放| av免费播放网址| 欧美大胆性生话| 精品国产亚洲在线| 午夜视频在线观看国产| 久久亚洲精品中文字幕蜜潮电影| 日韩性xxxx爱| 久久久精品视频免费观看| 国产一区日韩欧美| 91a在线视频| 成 人 黄 色 片 在线播放| 成人黄色777网| 欧美另类高清视频在线| 91在线看黄| 欧美午夜影院在线视频| 国产大学生视频| 午夜国产欧美理论在线播放 | 久久99国产综合精品女同| 欧美又粗又大又长| 精品影视av免费| 天堂精品视频| 欧洲精品二区| 欧美一卡2卡3卡4卡| 午夜免费福利影院| 欧美一区高清| 亚洲最大福利视频网| 久久久久久久久免费视频| 亚洲成在线观看| 国产熟人av一二三区| 羞羞答答一区二区| 久久精品国产2020观看福利| 最近日韩免费视频| 成人午夜激情片| 日本一区二区三区四区在线观看 | 日韩一级中文字幕| 亚洲v中文字幕| 天天操天天摸天天爽| 精品精品99| 久久人人爽人人爽人人片av高请| 日本中文字幕久久| 国产高清精品在线| 欧美一区二区视频17c| 日韩三级影视| 中文字幕亚洲字幕| 国产乡下妇女做爰视频| 蜜臀精品一区二区三区在线观看 | 欧美在线观看视频一区二区| 久久久久久国产免费a片| 日本不卡不码高清免费观看| 亚洲精品国产一区| 爱啪啪综合导航| 日韩精品视频在线观看免费| www.av成人| 国产精品一二三四| 先锋影音亚洲资源| 97精品资源在线观看| 九九热精品在线| 深夜福利视频在线观看| 亚洲综合精品久久| 五月天激情播播| 免费精品国产的网站免费观看| 欧美大片va欧美在线播放| 免费观看黄色av| 色诱亚洲精品久久久久久| 中文字幕人妻一区| 亚洲破处大片| 国产热re99久久6国产精品| 免费av在线网站| 精品播放一区二区| 日韩中文字幕高清| 26uuu国产在线精品一区二区| 国产乱人伦精品一区二区三区| 欧美亚洲福利| 色偷偷噜噜噜亚洲男人| 午夜影院免费在线观看 | 久久久美女视频| 国模少妇一区二区三区| 一区二区免费在线观看| 99蜜月精品久久91| 国产一区二区三区在线视频| 精品免费囯产一区二区三区| bt欧美亚洲午夜电影天堂| 天天操天天爱天天爽| 伊人久久婷婷| 国产综合精品一区二区三区| yy6080久久伦理一区二区| 欧美黄色片视频| 日本中文字幕电影在线免费观看| 欧美影视一区在线| 精品无码久久久久久久| 中文字幕一区二区三| 99re这里只有| 国产精品资源网站| 性chinese极品按摩| 亚洲影院一区| 欧美高清中文字幕| 免费观看成人www动漫视频| 午夜精品三级视频福利| 日本www在线观看| 精品一区二区三区的国产在线观看| 国产盗摄女厕一区二区三区| 男女啪啪的视频| 川上优av中文字幕一区二区| 社区色欧美激情 | 亚洲av成人精品毛片| 欧美日韩国产黄| 欧美大波大乳巨大乳| 稀缺呦国内精品呦| 精品日本视频| 精品亚洲一区二区三区四区五区| 亚洲中文字幕在线观看| 最新不卡av在线| 在线免费观看av网| 首页国产欧美久久| 一区二区传媒有限公司| 国产中文字幕一区二区三区| 国产伦精品一区| 欧洲av不卡| 97成人精品区在线播放| 精品一性一色一乱农村| 久久国产一区二区三区| 免费黄色电影在线观看| 中文字幕自拍vr一区二区三区| 国产在线视频网址| 69堂成人精品免费视频| 中文字幕视频二区| 在线观看欧美黄色| 一区二区三区四区五区| 国产精品视频一二三区| 粗大的内捧猛烈进出视频| 亚洲在线一区| 免费观看精品视频| 久久高清免费观看| av片中文字幕| 日本欧美一区二区三区乱码| 美女黄色片视频| 免费成人小视频| wwwwwxxxx日本| 韩国精品在线观看| 无码人妻少妇色欲av一区二区| 国产一区不卡在线| 亚洲乱码中文字幕久久孕妇黑人| 亚洲伦理精品| 青青草原av在线播放| 欧美亚洲免费| 91热这里只有精品| 国产在线精品免费| 午夜免费福利影院| 久久久影视传媒| 国产精品99久久久精品无码| 国产99精品在线观看| 色片在线免费观看| 国产日韩欧美在线播放不卡| 91看片就是不一样| 精品在线观看免费| 久久久久无码国产精品一区李宗瑞| 不卡高清视频专区| 三年中国中文观看免费播放| 亚洲天堂免费看| 国产区在线观看视频| 一区二区三区久久| 天海翼一区二区| 欧美视频中文一区二区三区在线观看| 92久久精品一区二区| 欧美制服丝袜第一页| 97成人在线观看| 精品久久久久久久久久久久包黑料| 五月婷婷六月色| 国产一区二区三区在线观看视频| 色欲久久久天天天综合网| 亚洲精品自在久久| 日本不卡不卡| 51精品在线观看| 国语对白在线刺激| 欧美另类高清videos| 中文字幕在线中文字幕在线中三区| 国产精品露脸av在线| 超碰一区二区三区| 深夜福利成人| 亚洲激情不卡| 日韩成人av免费| 久久这里只有精品6| 亚洲专区区免费| 亚洲日本丝袜连裤袜办公室| 国产综合精品视频| 日韩一区二区三区免费观看| 欧美挠脚心网站| 亚洲人午夜精品| 欧美videosex性极品hd| 国产精品美女www| swag国产精品一区二区| 一区二区三区在线视频看| 久久精品av| 欧美韩国日本在线| 国产69精品久久久久777| 天天操天天摸天天舔| 亚洲日本韩国一区| 无码免费一区二区三区| 欧美精品一区视频| 手机av免费在线| 成人h片在线播放免费网站| 奇米狠狠一区二区三区| 成人一区二区免费视频| 国产福利91精品一区| 我要看一级黄色录像| 亚洲欧美一区二区三区孕妇| 黄色污污网站在线观看| 日韩h在线观看| 91丝袜在线| 国产精品88a∨| 99riav视频一区二区| 麻豆91av| 国产亚洲福利| 国产激情视频网站| 亚洲国产成人av网| 亚洲免费成人在线| 欧美成人精品三级在线观看| gogo大尺度成人免费视频| 亚洲日本精品| 久久国产乱子精品免费女| 亚洲av成人无码久久精品| 一本到不卡免费一区二区| 欧美日韩国产综合视频| 欧美在线一级视频| 亚洲人成亚洲精品| 亚洲一区精品视频| 奇米精品一区二区三区在线观看 | 一区二区中文视频| 中文字幕日日夜夜| 久久好看免费视频| 日本免费精品| 久久精品ww人人做人人爽| 欧美日韩伦理在线免费| 99久久国产宗和精品1上映| 久久新电视剧免费观看| 无码人妻精品一区二| 一本色道久久88综合日韩精品| 欧美片第1页| 亚洲欧洲日韩精品| 国内精品国产成人| 久久精品久久国产| 在线不卡免费av| 欧美理论在线观看| 国产精品69av| 国产精品久久久乱弄| www.亚洲天堂网| 欧美韩日一区二区三区| 国产精久久久久久| 亚洲老头老太hd| 成人黄色免费观看| 欧洲金发美女大战黑人| 爽爽淫人综合网网站| 国产精品久久久久久成人| 午夜精品123| 日av在线播放| 国产美女久久精品| 国产成人1区| 一级做a爱视频| 亚洲国产成人av| 二区在线观看| 热久久这里只有精品| 日韩中文首页| 色综合久久久无码中文字幕波多 | 在线播放成人av| 美女视频久久黄| 精品影片在线观看的网站| 免费精品99久久国产综合精品应用| 亚洲一区二区三区在线看| 国产女人在线观看| 成人av片网址| 欧美激情91| 中文字幕免费高清| 日韩一区二区精品在线观看| 五月天国产在线| 日本高清视频免费在线观看| 国产亚洲精品aa午夜观看| 天堂网av手机版| 日韩亚洲一区二区| 欧美交a欧美精品喷水| 邪恶网站在线观看| 精品成人av一区| 国产区在线看| 日韩精品一线二线三线| 视频一区视频二区在线观看| 欧美精品久久久久久久久46p|