精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡安全十大坑,坑坑致命!

安全
在與3位安全專家進行交談之后,我們總結(jié)了企業(yè)最容易忽略的網(wǎng)絡安全10大坑,事實證明,想要確保安枕無憂我們還有很長一段路需要走。

網(wǎng)絡安全專家正在承受巨大的壓力!就在最近幾周,我們發(fā)現(xiàn)了基于硬件芯片的兩個重漏洞——“Meltdown”和“Spectre”;此外,來自民族國家的黑客行為依然沒有放緩的趨勢,這不禁會讓人擔心美國是否有能力確保“中期選舉”的安全進行。

(*美國中期選舉——11月份將舉行美國中期選舉,即在總統(tǒng)任期過半時刻舉行的議會選舉,參議院三分之一的席位和眾議院全部議席都將更換,其結(jié)果往往會改變府院權(quán)力平衡。從以往慣例來看,如果是共和黨人任總統(tǒng),所獲權(quán)力往往大于民主黨人,不過鑒于對特朗普的評價糟糕,局勢或?qū)⒊霈F(xiàn)更大逆轉(zhuǎn)。除了政治較量,中期選舉也是對特朗普執(zhí)政成績的評判,同時也是兩黨沖向2020年大選的發(fā)令槍)

而現(xiàn)在,即便是基礎環(huán)節(jié)也可能會出錯,就像上周在拉斯維加斯舉辦的2018年全球消費電子展(CES)上,全球各地科技公司研發(fā)的各種最先進的高科技產(chǎn)品紛紛亮相,然而一次斷電事故卻讓整個展覽幾乎陷入癱瘓狀態(tài)。

安全事故最直觀的后果就是巨額的經(jīng)濟損失,據(jù)Ponemon估計,2017年違規(guī)事件的平均成本高達362萬美元,但是對于企業(yè)而言,攻擊帶來的成本損失遠非財務數(shù)據(jù)而已,對于品牌和公眾信任方面造成的損失更是難以預計。

而對于企業(yè)而言,最容易忽略的可能就是一些顯而易見的安全缺陷,例如,你可能很早就考慮過要為公司的數(shù)據(jù)中心配置一臺備用發(fā)電機,但是行動上卻忽略遺忘了。

[[224557]]

在與3位安全專家(SANS研究所新興安全趨勢總監(jiān)John Pescatore、希臘INTRALOT集團安全主管Christos Dimitriadis以及ESET高級安全研究員Stephen Cobb)進行交談之后,我們總結(jié)了企業(yè)最容易忽略的網(wǎng)絡安全10大坑,事實證明,想要確保安枕無憂我們還有很長一段路需要走。

網(wǎng)絡安全10大坑

1. 不啟用DMARC來對抗網(wǎng)絡釣魚攻擊

業(yè)界|網(wǎng)絡安全十大坑,坑坑致命!

安全專家建議電子郵件/信息傳遞系統(tǒng)管理員使用DMARC協(xié)議進行電子郵件認證。

原始的SMTP沒有要求驗證發(fā)件人的合法性,DMARC的核心思想是郵件的發(fā)送方通過特定方式(DNS)公開標明自己會用到的發(fā)件服務器(SPF),并對發(fā)出的郵件內(nèi)容進行簽名(DKIM),而郵件的接受方則檢查收到的郵件是否來自發(fā)送方授權(quán)過的服務器,并且核對簽名是否有效,從而有效避免偽造的釣魚郵件進入用戶的收件箱。

啟用DMARC協(xié)議是防御釣魚郵件最廣為人知的方式之一,但是電子郵件安保公司Agari最近發(fā)布了的一份最新研究報告卻顯示,在“財富500強”企業(yè)中,三分之二(67%)的企業(yè)沒有發(fā)表過任何的DMARC政策,低于十分之一的企業(yè)開啟了DMARC功能,這其中只有百分之三實施了垃圾郵件的隔離政策、百分之五實施了拒絕政策。垂直行業(yè)中,商務服務(60%)、金融(57%)、技術(shù)(55%)和交通(53%)使用DMARC的比率相對較高。

2. 對可疑的DNS調(diào)用缺乏足夠重視

業(yè)界|網(wǎng)絡安全十大坑,坑坑致命!

打擊網(wǎng)絡釣魚攻擊另一種較為有效的方法就是更多地關(guān)注DNS調(diào)用的情況。例如,用戶可能會收到一封電子郵件,告訴他們已經(jīng)贏得了一項大獎或有權(quán)獲取一份免費產(chǎn)品。

一旦用戶在點擊電子郵件中的鏈接后發(fā)現(xiàn)系統(tǒng)會進行DNS調(diào)用,那么就說明該網(wǎng)站很有可能是惡意的。

安全管理人員現(xiàn)在正在使用諸如Cisco Umbrella、Infoblox或Nominum等工具,如此一來,一旦用戶被誘騙打開惡意鏈接,控制器將會停止DNS調(diào)用,并向用戶發(fā)送他們已經(jīng)點擊惡意站點的警告信息。

3. 員工離開公司時僅刪除Active Directory帳戶

[[224558]]

當人力資源通知你有員工已經(jīng)離開公司時,你不能只是簡單地將該用戶的賬戶從Active Directory中刪除。如今,一名企業(yè)員工可能會擁有Google、Salesforce以及其他多達十幾個帳戶來實現(xiàn)工資單、時間表、差旅、工作任務以及項目管理等功能。

由于這些賬戶位于云端,員工所需要的只是網(wǎng)絡訪問,而不再需要通過企業(yè)VPN來獲得訪問權(quán)限,因此那些離開公司的員工便能夠更為輕松地訪問這些賬戶。所以,一定要記得刪除所有離職員工的各類賬戶。

4. 忽視供應鏈安全

[[224559]]

安全專家由于過度地將目光鎖定在自身網(wǎng)絡上,而往往忽略了大局。ISACA(國際信息系統(tǒng)審計協(xié)會)和其他安全組織建議安全分析師對其風險狀況進行更全面的關(guān)注。這包括關(guān)注服務提供商、其他第三方和各種供應商的安全。

現(xiàn)在,許多公司現(xiàn)在使用諸如BitSight、QuadMetrics以及SecurityScorecard等工具對其供應商進行安全檢查。

5. 沒有利用漏洞懸賞項目來發(fā)現(xiàn)軟件漏洞

[[224560]]

安全專家總是在談論如何將安全性融入到代碼開發(fā)過程之中,但是當企業(yè)退后一步,去了解他們真正需要做什么時,卻發(fā)現(xiàn)這一目標實際上很難實現(xiàn)。對于軟件開發(fā)初學者來說,通常需要花費大量的時間進行再培訓才能學會如何編碼。

但是,一些公司已經(jīng)意識到他們的產(chǎn)品必須更加安全,因此已經(jīng)開始在HackerOne和Bugcrowd這樣的漏洞懸賞平臺上推出了自己的漏洞懸賞項目,邀請更多技能超群的黑客對他們正在開發(fā)的產(chǎn)品進行漏洞測試。

這種項目可能并不完美,無法從根本上避免漏洞的存在,但是它至少可以讓軟件開發(fā)商了解一些更為明顯的漏洞,以便在其產(chǎn)品出廠之前將其修復。

6. 未能自動化防火墻配置管理工具

[[224561]]

安全專業(yè)人員似乎應該把注意力放在防火墻配置管理上,但要記住,設備能力再強,如果用不好也沒有意義。那么什么是防火墻管理的最大難題?

答案是防火墻的安全策略管理。

著名安全管理公司Skybox對北美/歐洲209家大中型企業(yè)調(diào)查的結(jié)果顯示:“58%的企業(yè),每臺FW部署超過100條策略;平均每月有超過270次的策略變更;90%的管理員認為他們的防火墻存在不必要的策略,造成性能問題和安全隱患”。

所以,解決這一問題必須實現(xiàn)防火墻配置管理自動化,對此,像Algosec、Firemon、Puppet、Tufin以及Titania等工具都可以提供幫助。

7. 打補丁不夠認真

[[224562]]

安全專家正在努力修補漏洞,這么說似乎沒錯,但是安全團隊發(fā)現(xiàn)想要讓IT運營更快地打補丁需要進行很多工作,這就是為什么這么多企業(yè)沒有真正做到這一點(補丁修復)的原因所在。

安全專家需要與他們的質(zhì)量控制和工程部門更好地協(xié)調(diào)他們的補丁計劃,并利用廉價的IaaS云服務在運行補丁程序之前快速地運行測試,以確保補丁會話不會降低網(wǎng)絡或應用程序的速度。

8. 忽略來自內(nèi)部的威脅

[[224563]]

雖然公司將大部分安全工作的重點放在網(wǎng)絡犯罪分子和民族國家間諜組織等外部威脅上,但內(nèi)部人員的威脅依然存在。據(jù)Forrester Research調(diào)查發(fā)現(xiàn),全球58%的企業(yè)在過去12個月中至少遇到一次違規(guī)行為,其中50%的企業(yè)至少遭受過一次由內(nèi)部人員造成的違規(guī)行為。

數(shù)據(jù)丟失預防軟件可以幫助企業(yè)防止由內(nèi)部人員造成的數(shù)據(jù)泄露事件,此外,關(guān)注員工的行為對于防止內(nèi)部威脅也是存在意義的。盡量密切關(guān)注哪些員工是開心的,哪些員工可能是不滿的,并有可能竊取數(shù)據(jù)的。

9. 對影子IT失去控制

[[224564]]

影子IT是指那些不在企業(yè)IT部門掌控下的IT 設備、軟件及服務。IDC調(diào)查指出,影子IT形成的兩大主因包括:IT供應商的推廣延伸至商業(yè)用戶,以及業(yè)務流程主管要求加快IT項目的進度。

如今,影子IT已經(jīng)成為一個備受關(guān)注的話題,而對于IT部門來說,該問題仍然是一個真正的挑戰(zhàn)。

事實上,Gartner發(fā)現(xiàn),到2017年,38%的IT采購將由業(yè)務部門(line-of-business,簡稱LOB)領導者完成。這將導致IT和安全分析師在如何保持組織安全方面摸不著頭腦。如果你甚至不知道一些東西的存在,談何保護這些東西。

解決這一問題需要投入大量的教育培訓,以及善于向業(yè)務部門解釋技術(shù)問題的人員。

10. 把一些基礎問題視為理所當然

[[224565]]

你想過2018年如果沒有電,世界會怎樣?考慮到上周在拉斯維加斯舉行的消費電子展上發(fā)生的斷電事件,這一設想是完全有可能發(fā)生的。

配置多余的不間斷電源(UPS)和備份發(fā)電機應該是必不可少的環(huán)節(jié),但是由于所有的數(shù)據(jù)都分布在你的網(wǎng)絡上,所以檢查硬件清單也是非常有必要的,此外,還要確保你的備份發(fā)電設備能夠提供足夠的電量來運行你所有的服務器和設備。

責任編輯:趙寧寧 來源: 安在信息安全新媒體
相關(guān)推薦

2023-06-08 00:16:58

2022-10-11 11:38:23

Spring

2021-01-13 10:17:13

網(wǎng)絡安全演練網(wǎng)絡安全

2023-11-03 10:10:31

2022-12-29 07:40:58

2023-10-16 11:09:24

2024-03-18 11:49:48

2018-12-14 14:59:42

2023-09-20 16:22:44

2020-01-21 21:54:39

網(wǎng)絡安全信息安全漏洞

2021-07-05 05:35:05

道路管理物聯(lián)網(wǎng)IOT

2022-12-15 16:44:29

2024-01-25 10:58:07

2018-01-01 23:02:56

2009-03-06 11:31:34

2023-12-11 22:21:12

2025-05-07 08:16:37

2022-12-15 15:31:52

2023-08-22 12:21:01

2024-12-18 14:48:20

點贊
收藏

51CTO技術(shù)棧公眾號

91av在线看| 成人性生交大片免费看在线播放| 国产精品1234区| 精精国产xxxx视频在线野外| 成人午夜免费视频| 午夜精品一区二区三区在线视| 妖精视频在线观看| 国产乱码午夜在线视频| 91尤物国产福利在线观看| 欧美国产日韩二区| 欧美日韩中文国产一区发布| 中文字幕一区二区三区人妻四季 | 午夜欧美一区二区三区在线播放| 成人女保姆的销魂服务| 啄木系列成人av电影| 国产精品入口麻豆| 亚洲精品一区二区三区新线路| 亚洲狠狠婷婷| 中文字幕日韩在线播放| 亚洲最大视频网| 成人性色av| 国产精品久久久久久久久久久免费看| 亚洲女人被黑人巨大进入| 欧美美女性视频| 亚洲天堂电影| 一区二区三区四区亚洲| 日韩精品资源| 无码h黄肉3d动漫在线观看| 久久成人精品无人区| 欧美亚洲日本网站| 少妇影院在线观看| 久久国产亚洲精品| 亚洲欧洲成视频免费观看| 国产无套精品一区二区三区| 日本亚洲欧洲无免费码在线| 色综合天天综合给合国产| www.avtt| 1769免费视频在线观看| 国产精品污网站| 欧洲精品国产| 三级在线播放| 国产精品扒开腿做爽爽| 日韩中文字幕在线精品| 麻豆精品一区二区三区| 欧美亚洲图片小说| 福利视频一区二区三区四区| 日本中文字幕在线播放| 4438全国亚洲精品观看视频| 中文字幕一区二区三区四区不卡| 欧美精品123| 污视频在线免费| 高清成人免费视频| 51午夜精品| 国产乱叫456在线| 精品一区二区免费视频| 国产综合色香蕉精品| 在线观看国产一区二区三区| 免费在线一区观看| 成人av番号网| 国产精品毛片一区二区在线看舒淇 | 玛丽玛丽电影原版免费观看1977 | 日本久久综合网| 日韩在线观看一区二区| 国产精品麻豆va在线播放| 激情成人在线观看| 激情视频一区二区| 综合色天天鬼久久鬼色| 人人网欧美视频| 99久久久无码国产精品免费蜜柚| 视频免费1区二区三区| 少妇精品视频一区二区| 成人视屏免费看| 国产伦精品一区二区三区照片| 亚洲第一色网站| 成人精品高清在线| 精品一卡二卡三卡四卡日本乱码| 五月天激情开心网| 91免费看片在线观看| 欧美精品一区二区三区久久| 精品人妻伦一二三区久久| 岛国av在线一区| 久久精品国产精品国产精品污| 电影在线一区| 亚洲人成人一区二区在线观看| www.欧美三级电影.com| 91成人在线免费视频| 日韩在线综合| 亚州精品天堂中文字幕| 欧美一区二区三区网站| 国产一区二区三区精品视频| 精品日产一区2区三区黄免费| 成年人在线视频免费观看| 亚洲色图一区二区| 国产免费毛卡片| 日韩在线激情| 精品亚洲男同gayvideo网站| 日本一道本视频| 欧美日韩三级| 国产精品福利网站| 亚洲精品一区二区三区蜜桃 | 国产精品视频播放| 韩国av免费在线观看| 中文字幕久久午夜不卡| 91九色丨porny丨国产jk| 精品乱码一区二区三区四区| 亚洲精品电影在线观看| 麻豆天美蜜桃91| 久久久噜噜噜久久狠狠50岁| 国产66精品久久久久999小说| 国产黄色在线播放| 欧美日韩黄色大片| 精品人妻人人做人人爽夜夜爽| 国产成人久久| 97avcom| va视频在线观看| 国产大片免费看| 中文字幕精品无码亚| 韩日精品视频一区| 青青草原成人| 久草免费在线视频| 欧美一区二区在线不卡| 女人被狂躁c到高潮| 在线中文字幕亚洲| 国产精品理论在线观看| 四虎精品在线观看| 狠色狠色综合久久| 91av在线不卡| 国产极品久久久| 国产精品三级视频| 成人精品视频一区二区| 欧美美女在线直播| 亚洲一区二区三区四区在线| 国产成人免费高清视频| 日韩高清在线| 亚洲人高潮女人毛茸茸| 日本少妇毛茸茸高潮| 韩国av一区二区| 在线丝袜欧美日韩制服| 日韩伦理三区| 日韩激情第一页| 日韩欧美国产亚洲| 99久精品国产| 阿v天堂2017| 美日韩黄色大片| 久久人人看视频| 日批视频在线播放| 天天做天天摸天天爽国产一区| 少妇熟女视频一区二区三区| 午夜精品视频| 成人情视频高清免费观看电影| 亚洲区欧洲区| 精品欧美黑人一区二区三区| 精品无码免费视频| www..com久久爱| 337p粉嫩大胆噜噜噜鲁| 蜜桃一区二区三区| 国产精品视频在线播放| 香蕉视频网站在线观看| 51精品国自产在线| 欧美日韩国产精品综合| 成人av午夜影院| 日韩av片在线看| 欧洲杯足球赛直播| 成人疯狂猛交xxx| 欧美极品少妇videossex| 日韩一区二区免费在线电影| 久久久久久久久久91| 99久久精品免费看国产| 成人av一级片| 日韩在线不卡| 99视频在线播放| 亚洲v.com| 色久欧美在线视频观看| 成人h动漫精品一区二区无码| 天天综合色天天| 精品无码国产污污污免费网站| 六月丁香综合在线视频| 国产女主播av| 免费看av成人| 91亚洲人电影| 亚洲最大网站| www.美女亚洲精品| 五月婷婷在线播放| 欧美日韩夫妻久久| 好吊操这里只有精品| 国产午夜精品一区二区三区视频| 国产永久免费网站| 蜜臀av在线| 欧美激情黄色片| 国产精品678| av免费网站在线| 日韩久久精品电影| 国产乱淫av片免费| 欧美日韩激情网| 神马久久精品综合| 久久久久9999亚洲精品| 成人免费播放视频| 日韩欧美中文在线观看| 不卡亚洲精品| 亚洲一区二区三区四区中文字幕| 88av在线播放| 麻豆久久久久久久| 成年人午夜视频在线观看| 日本黄色精品| 精品亚洲第一| 伊色综合久久之综合久久| 国产精品精品久久久久久| 18精品爽国产三级网站| 国产日韩欧美三区| 天堂av免费看| 精品国产一区二区三区久久久蜜臀 | 精品久久久三级| 成人在线视频区| 国产精品爱久久久久久久| a毛片不卡免费看片| 久久综合五月天| porn亚洲| 亚洲偷熟乱区亚洲香蕉av| 亚洲第一页综合| 欧美一区二区大片| 怡红院男人天堂| 色偷偷一区二区三区| 国产在线观看你懂的| 亚洲欧美日韩一区二区三区在线观看| 摸摸摸bbb毛毛毛片| 91片在线免费观看| 水蜜桃av无码| 成人福利电影精品一区二区在线观看| 91丨porny丨九色| 久草中文综合在线| 日本人69视频| 久久国产精品99精品国产 | 国产经典久久久| 91久久久精品国产| 色之综合天天综合色天天棕色| 亚洲人成网77777色在线播放| 国产伦精品一区二区三区| 日韩中文字幕| 国产精品手机视频| 狠狠久久伊人| 粉嫩高清一区二区三区精品视频| 亚洲国产欧美在线观看| 亚洲自拍另类欧美丝袜| 日韩激情综合| 国产精品视频免费一区二区三区| 成人自拍在线| 国产区二精品视| 校园春色另类视频| 欧美日韩高清在线一区| 国内精品久久久久久久影视简单| 欧美日韩精品免费观看| 国产精品美女久久久久久不卡| 日韩成人在线资源| 日韩欧美国产精品综合嫩v| 亚洲一卡二卡区| 久久影院100000精品| 国产大尺度在线观看| 欧美性久久久| 一区二区传媒有限公司| 久久精品一本| 日韩av.com| 成人av先锋影音| 美女爆乳18禁www久久久久久| 国产色一区二区| 97在线观看视频免费| 成人午夜激情影院| 色婷婷亚洲综合| 日韩黄色影视| 精品久久久久久久久久久aⅴ| 日韩中文字幕av在线| 天天久久综合| www插插插无码免费视频网站| 亚洲清纯自拍| 成人免费毛片播放| 激情久久五月天| 国产污在线观看| 国产九九精品| 亚洲成a人片在线观看中文| 久久久久久久久国产| 天天色综合av| 国产亚洲精品综合一区91| 淫片在线观看| 亚洲成人av在线电影| 欧美日韩国产黄色| 亚洲综合免费观看高清完整版| 国产精品第9页| 欧美三级日韩在线| 高清一区二区三区四区| 亚洲视频在线观看免费| www视频在线免费观看| 91po在线观看91精品国产性色| 国产一区精品福利| 国产三区二区一区久久| 欧美一区二区性| 97超碰在线人人| 麻豆成人久久精品二区三区红| 欧美xxxx黑人| 欧美国产精品专区| 日本在线观看中文字幕| 欧美日韩国产区一| 日韩美女一级视频| 九九精品视频在线| 九九九伊在线综合永久| 国产精品久久亚洲| 波多野结衣的一区二区三区| 丁香花在线影院观看在线播放| 秋霞午夜鲁丝一区二区老狼| 久久久久亚洲无码| 亚洲另类一区二区| 最近中文字幕免费观看| 日韩电视剧在线观看免费网站 | www欧美成人18+| 国内偷拍精品视频| 欧美日韩免费视频| 男人天堂综合| 91精品国产91久久久久| 国产一区二区av在线| 色一情一区二区三区四区| 国产欧美日韩一区二区三区在线| 91大神免费观看| 国产精品久久久久7777按摩| 日日夜夜狠狠操| 亚洲精品国产品国语在线| 亚洲妇熟xxxx妇色黄| 成人黄色免费看| 日韩国产在线| the porn av| 国产精品免费aⅴ片在线观看| 无码人妻精品一区二区50| 日韩精品在线免费观看| 欧美激情20| 国产综合精品一区二区三区| 国产精品mv在线观看| 日韩精品视频网址| 亚洲欧美国产毛片在线| 亚洲中文字幕在线观看| 中文日韩在线观看| 国产精品亲子伦av一区二区三区| 欧美一区1区三区3区公司| 美女尤物久久精品| 国产人妻一区二区| 色av综合在线| avtt亚洲| 国产三级精品网站| 久久精品亚洲欧美日韩精品中文字幕| 国产原创精品在线| 亚洲欧美自拍偷拍| 国产精品探花视频| 欧美人在线视频| 精品午夜电影| 337p粉嫩大胆噜噜噜鲁| 久久奇米777| 国产免费a视频| 日韩中文字幕久久| 99久久久国产| 久久福利一区二区| av色综合久久天堂av综合| 久久国产视频播放| 亚洲欧美制服第一页| 日韩一区二区三区免费视频| 亚洲欧洲精品在线| 国产精品自拍在线| 日本a级片视频| 亚洲成人动漫在线播放| 天天综合av| 亚洲无玛一区| 国产精品亚洲综合一区在线观看| 精品一区二区三区人妻| 国产视频一区在线| 欧美黄页免费| 国产欧美日韩小视频| 久久久精品免费免费| 亚洲一级av毛片| 欧美激情一级精品国产| 国产精品一区二区99| 成人亚洲免费视频| 欧美日韩国产综合视频在线观看中文| 国产福利免费在线观看| 91免费综合在线| 国产日韩高清一区二区三区在线| 国产综合精品久久久久成人av| 欧美一区二区播放| 美女福利一区二区三区| 黄色一级片网址| av在线综合网| 91亚洲欧美激情| 欧美专区在线观看| 亚洲人成免费网站| 精品少妇人妻一区二区黑料社区| 在线不卡中文字幕| 女生影院久久| 国产一级大片免费看| 久久精品亚洲精品国产欧美 | 国产一区二区三区日韩欧美| va天堂va亚洲va影视| 四虎永久在线精品无码视频| 一区二区在线免费观看| 搞黄视频免费在线观看| 国产精品国产一区二区| 老鸭窝一区二区久久精品|