999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全無小事 且看漏洞掃描

2019-09-10 07:22:44陸英
計算機與網絡 2019年8期
關鍵詞:網絡安全

陸英

國家重視網絡安全,在以前多是喊喊口號,并無實質動作,可最近不一樣了,各級管理部門展開在網設備的安全檢查,尤其是可能存在的安全漏洞,查出一例消除一例,嚴厲程度前所未有。一般流程是:先由數據中心或企業自查,自己進行整改;然后接受上級管理部門的檢查,如果仍然被查出存在安全漏洞,將給予行政和資金上的懲罰。網絡安全這回是要動真格的了,這緣于當前網絡安全的緊迫形勢。在世界經濟論壇《2018年全球風險報告》中,將網絡攻擊納入全球第三大風險因素。隨著人們生產生活對網絡信息系統依賴性的增強,網絡攻擊事件的數量仍不斷增多,影響范圍也將更加廣泛,必須采取行動遏制危及網絡安全的事件蔓延。

我國在2017年6月頒布了《中華人民共和國網絡安全法》,為網絡安全執法檢查提供了有力依據。如果網絡安全工作做得不好,還有可能坐牢,堅決查處危及網絡安全的各種犯罪活動。據統計,2018年全國網絡安全信息系統依法約談過網站1 497家,對738家網站給予警告,暫停更新網站297家。這些被處罰、約談的企業中,不乏有一些巨頭互聯網企業和國資企事業單位,處罰手段越來越有威懾力。對于一個數據中心或者一個互聯網門戶網站,如何進行安全檢查呢?主要是進行安全漏洞掃描,掃描的對象是數據中心的每一臺設備,交換機、路由器、防火墻和服務器等,都要進行安全掃描。掃描的工具往往是第三方中立的安全漏洞檢查軟件,比如綠盟、天融信等。這些軟件監測著全球發現的各種安全漏洞,不斷地將這些安全漏洞注入到自己的安全庫中,然后對掃描對象設備進行檢查,看存在哪些安全漏洞,協助相關人員修復或采取必要的安全防護措施來消除這些漏洞,進而提升數據中心的安全性能。

漏洞掃描分主動和被動式2種,主動方式是數據中心對其所有的設備進行自查,根據服務器的響應可以了解和掌握主機操作系統、服務以及程序中是否存在漏洞需要修復,有的操作系統會經常更新一些安全漏洞的防御補丁,要及時安裝補丁,消除安全隱患;另一種是被動式,由第三方發起,可能是數據中心請來的安全掃描公司,也可能是數據中心上級部門安排下來的檢查,對數據中心內的多項內容進行掃描與檢測,進而生成檢測報告反饋給數據中心管理人員,供其分析與處理所發現的漏洞,對數據中心進行整改。

這些安全漏洞是從哪里得到的?在國際上,主要的安全漏洞更新來自“通用漏洞披露(Common Vulnerabilities & Expo- sures,CVE)。”CVE是國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷標準化名稱的列表,它是由企業界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發現和修復軟件產品的安全漏洞,CVE會不斷更新在全球各地發現的各種漏洞,以便大家可以及時更新自己的安全庫,防止漏洞被黑客或不法分子利用,很多安全設備廠商都要參考CVE上通告的最新安全漏洞,及時更新自己的病毒庫。在國內有國家信息安全漏洞平臺(China National Vulnerability Database,CNVD),是由國家計算機網絡應急技術處理協調中心,中文簡稱國家互聯應急中心(CNCERT)聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業共同建立的信息安全漏洞信息共享知識庫。CNVD會實時公布國際和國內出現的各種病毒和漏洞,有時還給出了解決方案,是國內安全廠商參考的重要平臺。通過CNVD建立軟件安全漏洞統一收集驗證、預警發布及應急處置體系,切實提升我國在安全漏洞方面的整體研究水平和及時預防能力。安全漏洞具體要掃描哪些漏洞,主要是CVE和CNVD公布出來的漏洞,成為安全漏洞掃描參考的主要標準,還有小部分是漏洞掃描工具自己認為存在風險的漏洞,及時通告出來。其實,不止有CVE,CNVD,還有OSVDB,ISS XForce等,還有中國國家信息安全漏洞庫及國家安全漏洞庫等,這些漏洞庫也收錄了不少安全漏洞。

這些漏洞劃分不同的等級,有的分4個等級,有的分3個等級,級別越高危害越大。為了鼓勵大家發現漏洞,有些被查出漏洞的軟件廠商還會給予一定的獎勵。比如微軟的MBB獎勵計劃,如果微軟的操作系統被人發現存在新的漏洞,并且滿足微軟要求的指標和條件,即可獲得0.5 ~ 6萬美元不等的獎勵,其它一些軟件和設備廠商也是這樣,對于自己未能發現,而被其它人發現的漏洞,及時給予獎勵,并及時做修復。

從安全漏洞的性質來講,主要集中于密碼認證、登錄方式和系統漏洞等幾個方面,尤其是密碼認證特別受到關注。如果數據中心里的網絡設備或者服務器系統密碼認證存在漏洞,就可能被人利用,從而登錄到數據系統中竊取秘密資料,如果是個人隱私數據或者國家機密泄露,將對個人甚至國家帶來極大損失,所以這類漏洞特別要引起注意。密碼設置過于簡單,加密算法存在漏洞,都會給壞人可乘之機,安全漏洞掃描就是要將這類漏洞找出來,讓數據中心盡快改進。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 国产在线97| 真实国产乱子伦高清| 日韩区欧美区| 亚洲成人在线网| 米奇精品一区二区三区| 国产精品久久久久久久久kt| 一本大道无码高清| 亚洲色图欧美在线| 中文字幕 欧美日韩| 亚洲国产综合自在线另类| 欧美国产综合视频| 91精品久久久久久无码人妻| 永久毛片在线播| 天天干天天色综合网| 91亚洲精选| 欧美成人精品欧美一级乱黄| 国产一区二区三区在线观看免费| 精品一区二区三区自慰喷水| 国产91小视频在线观看| 欧美成人亚洲综合精品欧美激情| 综1合AV在线播放| AV网站中文| 日韩精品一区二区三区swag| www.亚洲天堂| 欧美成人一级| 狠狠躁天天躁夜夜躁婷婷| 色哟哟国产精品一区二区| 国产区在线看| 亚洲天堂网在线观看视频| 国产视频自拍一区| 婷婷五月在线| 高潮爽到爆的喷水女主播视频| 亚洲视频a| 亚洲激情区| 亚洲精品波多野结衣| 在线观看视频一区二区| 国产白丝av| 少妇精品网站| 91成人精品视频| 无码国产偷倩在线播放老年人| 91毛片网| 国产免费黄| 91免费在线看| 国产精品理论片| 777午夜精品电影免费看| 国产综合欧美| 内射人妻无套中出无码| 手机在线国产精品| 青青热久麻豆精品视频在线观看| 国产va视频| 人妻精品全国免费视频| 高清无码手机在线观看| 亚洲精品另类| 亚洲欧美一区二区三区麻豆| 99精品免费在线| 国产凹凸视频在线观看| 成人午夜福利视频| 一级高清毛片免费a级高清毛片| 中文字幕日韩视频欧美一区| 欧美另类图片视频无弹跳第一页| 91精品国产91久久久久久三级| 免费在线不卡视频| 精品久久久久久久久久久| 免费不卡视频| 免费国产好深啊好涨好硬视频| 午夜啪啪福利| 毛片免费视频| 91人妻在线视频| 992Tv视频国产精品| 国产女人综合久久精品视| 熟女日韩精品2区| 国产欧美在线观看精品一区污| 国产亚洲欧美在线中文bt天堂| 欧美乱妇高清无乱码免费| 久久夜夜视频| 久久精品波多野结衣| 欧美第一页在线| 国产黄色免费看| 黄色a一级视频| 国产成人免费观看在线视频| 99热线精品大全在线观看| 久久久亚洲色|