设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1498|回复: 0
收起左侧

三招补上企业网络安全管理系统漏洞

[复制链接]
发表于 2009-11-29 13:11:07 | 显示全部楼层 |阅读模式
<div><font size="2">  </font></div><div><font size="2">  </font></div><div><font size="2">  漏洞管理是企业网络安全管理工作中的一个非常重要的在组成部份。试想,我们若住在一个千疮百孔的破屋子里面,我们会感到安全吗?企业网络也是如此。一个千疮百孔的网络,怎么能够保障企业信息与网络应用的安全呢?</font></div><p><font size="2">  不过,漏洞管理是一项比较复杂的工作,要把它做好确实不容易。笔者认为,要把这项工作做到实处,以下内容我们不得不考虑。</font></p><p><font size="2">  <strong>一、 网络扫描还是主机稍描</strong></font></p><p><font size="2">  若要做补好漏洞的话,则首先需要知道有哪些漏洞,我们才能够下手进行修补。所以,漏洞管理的第一项工作就是对现有主机进行稍描,看看有哪些漏洞。</font></p><p><font size="2">  现在一般通行的有两种稍描方式,一是从网络中的一台主机对网络内的全部主机进行稍描,我们可以利用一些稍描工具,如流光,方便的对网络内的所有电脑进行稍描,发现他们操作系统的漏洞。如可以里用流光稍描工具,轻松的发现企业网络内的哪些主机没有设置管理员帐户密码或者对其只是设置简单的密码(例如123456);也可以利用这个工具稍描企业内的主机哪些开着默认共享,等等。</font></p><p><font size="2">  另外一种是主机稍描。就是在网络内的所有主机上安装稍描工具,然后对主机进行一一稍描。如现在有些杀毒软件,像金山毒霸、瑞星等杀毒软件,都自带有漏洞稍描工具。利用这些工具,我们网络安全管理员可以非常轻松的找出操作系统中存在的可能被攻击的漏洞。</font></p><p><font size="2">  若利用这两种稍描方式对同一台主机进行稍描,可能其扫描出来的信息不完全一致。为什么呢?其实,网络稍描就好像是一个黑客,对我们的网络进行扫描一样,其得到的信息可能只是一些比较简单的信息,而且,由于其他种种方面的限制,其扫描到的可能不是所有的漏洞信息。而我们在主机端扫描的话,则会得到比较详细的信息,也可能会发现已经知道的所有系统漏洞。可见,若能够在主机上扫描的话,我们管理员会知道更多的信息。可惜的是,在主机上对每个操作系统进行扫描,工作量非常的大。</font></p><p><font size="2">  所以,我们需要根据实际情况,在工作量与安全性之间取得一个均衡。</font></p><p><font size="2"> <strong> 笔者建议:</strong></font></p><p><font size="2">  笔者在实际工作中,这两种方法都是采用的。如笔者对于一般用户的操作系统,都是通过网络扫描的方式,发现他们的漏洞并给与修复。而对于网络应用服务器,如公司的数据库服务器、文件服务器等等,都是定期在本机上对他们进行扫描。一方面,服务器一天24小时都在运行,我们可以利用任务调度命令,让其在空闲的时候,如深刻十二点对服务器进行扫描,如此的话,扫描的工作不会影响服务器白天时的运行;另一方面,服务器在企业内部毕竟只是少数,所以,扫描起来的话,也不会很费事。而且,服务器的安全性的话,比一般用户的操作系统来说,重要的多。所以对于服务器来说,在主机端进行扫描,是非常有必要的。</font></p><p><font size="2">  而对于一般用户的操作系统,只需要进行网络远程扫描即可。我们只要通过网络扫描,把一些黑客、木马等可以扫描到的漏洞扫描出来,然后加以修复。如此的话,就可以减少用户的操作系统受到木马、病毒攻击的几率,提高企业网络的安全性。</font></p><p><font size="2">  <strong>二、 什么时候扫描</strong></font></p><p><font size="2">  我们该什么时候对主机进行扫描呢?是一天一次,还是一个星期一次,又或者是一个月一次呢?从理想的角度来讲,当然是频率越高越好,如此的话,我们可以最早的发现漏洞。但是,我们也知道,无论是本机扫描还是网络扫描,都比较消耗资源,会对主机以及网络的性能产生很大的影响。如采用网络扫描的话,则在扫描的过程中,会占用比较多的网络带宽,从而降低其他网络应用的效率。如笔者经过一个测试,当我在开启网络扫描的时候,同时向一个文件服务器复制一个5M左右大小的图片,其必在没有开启网络扫描时,要整整多花近一半的时间。可见,扫描太过于频繁的话,会大大影响
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 07:05 , Processed in 0.056645 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表