999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

影響企業IT安全的網絡威脅Top10

2013-04-16 11:23:51
計算機與網絡 2013年7期
關鍵詞:利用設備企業

網絡給企業帶來各種各樣的安全威脅,下面我們列出了威脅企業的10個網絡威脅:

1.DDoS攻擊

IT專家認為分布式拒絕服務攻擊就是:大量數據包涌入受害者的網絡,讓有效請求無法通過。但這只是最基本的DDoS攻擊形式,防御方面的改進已經迫使攻擊者改變了他們的攻擊方式。DDoS攻擊使用的數據包越來越多,攻擊流量最多達到 100Gbps。

攻擊者還開始針對基礎設施的其他部分,其中企業域名服務的服務器的攻擊者最喜歡的目標。因為當攻擊者成功攻擊DNS服務器后,客戶將無法訪問企業的服務。

大規模DDoS攻擊通常會采用“低且慢”的攻擊,這種攻擊使用特制的請求來讓web應用程序或設備來處理特定的服務,以快速消耗處理和內存資源。這種應用層攻擊現在占所有攻擊的四分之一。

此外,攻擊者還會尋找目標網站的網址,然后呼叫該網站的后端數據庫,對這些網頁的頻繁呼叫將很快消耗掉網站的資源。

在這種速度慢的攻擊中,路由器將崩潰,因此,企業無法使用設備來阻止不好的流量。這些攻擊還可以通過云DDoS防護服務。企業應該采用混合的方法,使用web應用程序防火墻、網絡安全設備和內容分發網絡來建立一個多層次的防御,以盡可能早地篩選出不需要的流量。

2.舊版本的瀏覽器和易受攻擊的插件

每年涉及數百萬美元的銀行賬戶欺詐網絡攻擊都是利用瀏覽器漏洞,更常見的是,利用處理Oracle的Java和 Adobe的 Flash及 Reader的瀏覽器插件。漏洞利用工具包匯聚了十幾個針對各種易受攻擊組件的漏洞利用,如果企業沒有及時更新,攻擊者將通過這種工具包迅速侵入企業的系統。例如,最新版本的Blackhole漏洞利用工具包包含7個針對Java瀏覽器插件的漏洞利用,5個針對 AdobePDFReader插件,2個針對Flash。

企業應該特別注意Oracle的Java插件,因為 Java被廣泛部署,但卻鮮少修復。 企業應該利用補丁修復管理產品來阻止這種漏洞利用攻擊。

3.包含不良內容的好網站

知名的合法網站開始成為攻擊者的目標,因為攻擊者可以利用用戶對這些網站的信任。企業不可能阻止員工訪問這些知名網站,并且企業的技術防御總是不夠。

還有另一種更陰險的攻擊--惡意廣告攻擊,這種攻擊將惡意內容插入廣告網絡中,惡意廣告可能只是偶爾出現在廣告跳轉中,這使這種攻擊很難察覺。

同樣的,企業應該采用多層次的防御方法,例如,安全代理服務器結合員工計算機上的反惡意軟件保護來阻止已知威脅的執行。

4.移動應用程序和不安全的Web

BYOD趨勢導致企業內消費者設備激增,但這種移動應用程序的安全性很差,這使企業數據處于危險之中。

統計顯示60%的移動應用程序從設備獲取獨特的硬件信息并通過網絡接口傳出去,更糟糕的是,10%的應用程序沒有安全地傳輸用戶的登錄憑證。

此外,支持很多移動應用的Web服務也很不安全。由于用戶不喜歡輸入密碼來使用移動設備上的服務,移動應用經常使用沒有過期的會話令牌。而攻擊者可以在熱點嗅探流量并獲取這些令牌,從而訪問用戶的賬戶。

通常情況企業很難限制員工使用的應用程序,但企業可以限制員工放到其設備的數據以及限制進入企業的設備。

5.SQL注入

對于SQL注入攻擊,最簡單的辦法就是檢查所有用戶提供的輸入,以確保其有效性。

企業在修復SQL漏洞時,通常專注于他們的主要網站,而忽視了其他連接的網站,例如遠程協作系統等。其實攻擊者可以利用這些網站來感染員工的系統,然后侵入內部網絡。

為了減少SQL注入問題的風險,企業應該選擇自己的軟件開發框架,只要開發人員堅持按照該框架來編程,并保持更新,他們將創造出安全的代碼。

6.證書的危害

企業不能盲目地信任證書,攻擊者可能使用偷來的證書創建假的網站和服務,或者使用這些證書來簽署惡意代碼,使這些代碼看起來合法。

此外,糟糕的證書管理也會讓企業付出巨大的代價。企業應該跟蹤證書使用情況,并及時撤銷問題證書。

7.跨站腳本問題

跨站腳本利用了瀏覽器對網站的信任,代碼安全公司Veracode發現,超過70%的應用程序包含跨站腳本漏洞,這是影響商業開源和內部開發軟件的首要漏洞問題。

企業可以利用自動代碼檢查工具來檢測跨站腳本問題,同時企業還應該修改其開發流程,在將程序投入生產環境之前,檢查程序的漏洞問題。

8.不安全的“物聯網”

在物聯網中,路由器、打印機、門鎖等一切事物都通過互聯網連接,在很多情況下,這些設備使用的是較舊版本的軟件,而這通常很難更新。 攻擊者很容易利用這些設備來侵入企業內部網絡。

企業應該及時發現和禁用其環境中任何UPnP端點,并通過有效的工具來發現易受攻擊的設備。

9.情報機器人

并非所有攻擊的目的都是攻擊企業的防御系統。自動web機器人可以收集你網頁中的信息,從而讓你的競爭對手更了解你的情況,但這并不會破壞你的網絡。

企業可以利用web應用程序防火墻服務來判斷哪些流量連接到良好的搜索索引機器人,而哪些連接到競爭對手的市場情報機器人或者假的谷歌機器人。這些服務可以防止企業信息流到競爭對手。

10.新技術 舊問題

不同企業可能會遇到不同的威脅,有網上業務的企業可能會有SQL注入和HTML5問題,有很多遠程辦公人員的企業可能會有移動問題。企業不應該試圖將每一種威脅降到最低,而應該專注于最常被利用的漏洞,并解決漏洞問題。同時,培養開發人員采用安全做法,并讓開發人員互相檢查代碼以減少漏洞。

猜你喜歡
利用設備企業
諧響應分析在設備減振中的應用
企業
當代水產(2022年5期)2022-06-05 07:55:06
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
主站蜘蛛池模板: 一级毛片在线播放免费观看| 亚洲av无码久久无遮挡| 在线毛片网站| 国产在线观看第二页| 婷婷六月激情综合一区| 国产精品夜夜嗨视频免费视频| 内射人妻无套中出无码| 亚洲人成亚洲精品| 久久国产拍爱| 中文字幕永久在线看| 永久在线精品免费视频观看| 91亚洲精选| 全午夜免费一级毛片| 国产高清在线观看| 国产网站在线看| AV熟女乱| 日本在线视频免费| 国产特级毛片| 在线国产91| 亚洲欧美日韩动漫| 亚洲人成网址| 欧美性爱精品一区二区三区| 国产永久在线观看| 日本国产精品一区久久久| av尤物免费在线观看| 国产福利在线免费| 热99re99首页精品亚洲五月天| 91久久偷偷做嫩草影院免费看| 色综合中文字幕| 国产精女同一区二区三区久| 无码内射中文字幕岛国片| 国产亚洲欧美日本一二三本道| 国产素人在线| 亚洲资源在线视频| 亚洲av无码人妻| 久久国产拍爱| 午夜无码一区二区三区| 日本高清成本人视频一区| 亚洲国产中文在线二区三区免| 制服丝袜 91视频| 91福利一区二区三区| 熟妇人妻无乱码中文字幕真矢织江| 久草国产在线观看| 亚洲精品国产成人7777| 中文无码精品A∨在线观看不卡 | 国产高清精品在线91| 久久精品国产一区二区小说| 欧美一级在线看| 国产一级片网址| 蝌蚪国产精品视频第一页| 精品国产成人三级在线观看| 永久免费av网站可以直接看的| 福利视频99| www.亚洲国产| 国产激爽爽爽大片在线观看| 久久国产免费观看| 色网站免费在线观看| 亚洲第一成年人网站| 在线色国产| 国产色婷婷视频在线观看| 国产va在线观看免费| 一级毛片免费播放视频| 亚洲成人手机在线| 国产一区二区三区夜色| 日韩无码视频专区| 91丝袜乱伦| 国产在线自乱拍播放| 无码又爽又刺激的高潮视频| 8090午夜无码专区| 日韩午夜片| 日本免费精品| 国产福利在线免费观看| 四虎精品黑人视频| 日本五区在线不卡精品| 成年人午夜免费视频| 九色综合视频网| 国产色爱av资源综合区| 免费无码又爽又刺激高| 国产一区成人| 日韩欧美国产另类| 孕妇高潮太爽了在线观看免费| 国产不卡在线看|