999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于高校的網絡安全檢測與防護

2021-02-07 07:53:12上海立信會計金融學院信息化辦公室高秋燕
電子世界 2021年1期
關鍵詞:網絡安全信息化檢測

上海立信會計金融學院信息化辦公室 高秋燕

隨著信息化技術的不斷升級創新,高校信息化水平也得以不斷發展,但與此同時網絡安全威脅也層出不窮,加強高校各信息系統及網絡的安全防御,是目前急需解決的問題。本文主要分析研究當前高校如何檢測各系統的安全與漏洞風險并進行安全防護工作,為高校信息化建設提供參考。

隨著政府事業單位信息化的快速發展,各單位對信息系統的依賴程度日益增高,信息安全的問題也越來越突出。同時,由于利益的驅使,針對政府部門的安全威脅越來越多,尤其是涉及民生與教育相關的單位,受到攻擊的次數日漸頻繁,相關單位必須加強自身的信息安全保障工作,建立完善的安全機制來抵御外來和內在的信息安全威脅。

1 做好高校網絡安全檢測

圖1 Nmap掃描結果示例圖

圖2 BurpSuit掃描結果示例圖

目前,高校面臨的網絡安全形勢嚴峻,使用有效漏洞掃描工具對高校各信息化系統進行端口與漏洞檢測,消除系統潛在威脅,是網絡安全防范工作的第一步。當前可以使用的免費漏洞的掃描工具有多種,包括Burp Suit、Security APPscan、Nmap、Nessus、nikto、AWVS等,這里將選出比較好用的幾款進行說明。

1.1 使用Nmap進行系統端口檢測

Nmap(Network Mapper)是一款開源網絡安全掃描工具,支持Linux、Windows等多個系統,是黑客常用的端口掃描工具之一,我們也可以用來檢測系統開放的端口,做到預判與預防范。

Nmap的安裝較為簡單,這里用nmap對門戶網站進行全面檢測,如圖1所示,網站開放了111/443/80/22/6666/1102/873這7個端口,對于不常用端口,可以進行關閉,來防范黑客通過這些端口進行攻擊。

1.2 使用Burp Suit檢測web應用程序安全漏洞

Burp Suit是web應用程序檢測的最佳工具之一,功能強大,并可以檢測到當前大部分漏洞。普通版可以直接在BurpSuit官網進行下載,這里主要介紹它的抓取與掃描功能。

Burp Suit的“Spider”蜘蛛功能主要用來抓取web應用程序的鏈接和內容,是進行掃描的前提。Burp Suit在爬行掃描出網站上所有鏈接后,再點擊“Scanner”自動掃描其漏洞。掃描結果較為全面,但自動掃描也可能會出現誤報,不能100%準確。

圖2所示為對特定網站的漏洞掃描結果示例,可以發下其存在網站密碼明文未加密的高危漏洞。

1.3 使用IBM Security APPscan Standard檢測Web應用程序和Web服務安全漏洞

APPscan也是應用較為廣泛的一款掃描工具,它和BurpSuit一樣主要應用于單個web應用程序的檢測,且操作簡單。相對于BurpSuit,它的中文版更易于學習了解,但由于各個掃描器均不能保障掃描結果的100%準確率,所以建議多用幾個不同掃描器進行掃描對比。

圖3所示是使用APPscan對特定網站的漏洞掃描結果示例,可以看出,通過掃描可以發現如SQL注入等多個高危漏洞,并可以查看這些高危漏洞的詳細解說與程序代碼,使漏洞修復更為簡單方便。

圖3 APPscan掃描結果示例圖

圖4 AWVS掃描結果示例圖

圖5 高校網絡安全防范體系示例圖

1.4 使用AWVS進行web漏洞掃描

AWVS與APPscan功能較為接近,且只適用于windows系統,操作簡單,但相比APPscan和Burp Suit,它對于CSRF跨站請求偽造等攻擊的敏感性較高,而APPScan與Burp Suit對于SQL漏洞攻擊、XSS攻擊等漏洞敏感性跟高。AWVS掃描結果如圖4所示。

以上四種掃描器使用較為簡單且功能齊全,通過對網絡、主機、數據庫等漏洞掃描,可以最早發現系統的薄弱之處并予以修復,從根本處不給攻擊者可乘之機。

2 做好高校網絡安全防護

合理使用網絡安全設備是高校網絡安全防護的基礎。根據國家GB/T 22239-2008《信息技術信息系統安全等級保護基本要求》,高校應增強系統的安全防護能力,有效抵御內部和外部威脅,為學校及內部各部門提供安全、穩定的業務服務。

圖5所示為高校網絡安全防范中可以建設的體系示例,除在外網出口位置部署出口防火墻抵制外部web威脅外,還應注重內網主機、數據庫的風險防范。針對安全運維管理、應用層安全防護、數據安全防護等方面,通過部署相關安全防護設備,結合安全管理制度,提高網絡安全、主機安全、應用安全以及數據安全。

結語:面對日益嚴峻的安全形勢,高校需要一套有效的網絡安全防護模式來抵抗風險,保障信息化的正常運行。本文從漏洞檢測與安全防護體系兩個方面,為高校網絡安全提供了一些參考。

猜你喜歡
網絡安全信息化檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
小波變換在PCB缺陷檢測中的應用
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 久热99这里只有精品视频6| 久久精品中文字幕少妇| 国产午夜一级淫片| 亚洲一区网站| 尤物在线观看乱码| 亚欧成人无码AV在线播放| 亚洲天堂首页| 精品国产免费人成在线观看| 最新国产精品第1页| 色135综合网| 99er精品视频| 永久成人无码激情视频免费| 国产精品网址你懂的| 理论片一区| 白浆免费视频国产精品视频 | 国产主播一区二区三区| 99久久精品免费看国产电影| 九九九精品视频| 久久精品aⅴ无码中文字幕 | 99视频精品在线观看| 亚洲a级在线观看| 久久这里只有精品国产99| yjizz国产在线视频网| 日韩大片免费观看视频播放| 无码人中文字幕| 国产精品精品视频| 污污网站在线观看| 国产黄色免费看| 国产成年无码AⅤ片在线| 国产一级无码不卡视频| 精品无码人妻一区二区| 国产精品专区第1页| 亚洲免费成人网| 萌白酱国产一区二区| 伊人激情综合网| 国产在线视频欧美亚综合| 欧美在线伊人| 国产精品hd在线播放| 精品91视频| 国产第四页| 毛片在线播放网址| 2020国产免费久久精品99| 超清无码一区二区三区| 精品国产成人av免费| 免费午夜无码18禁无码影院| 国产一级妓女av网站| 午夜福利网址| 女人毛片a级大学毛片免费| 中文字幕日韩视频欧美一区| a级毛片一区二区免费视频| 99免费在线观看视频| 国产精品成人AⅤ在线一二三四| 午夜无码一区二区三区在线app| 综合亚洲色图| 国产小视频a在线观看| 亚洲欧美日韩中文字幕在线一区| 国产精品欧美在线观看| 欧美精品伊人久久| 找国产毛片看| 免费一看一级毛片| 蜜臀AV在线播放| 91在线日韩在线播放| 亚洲国产第一区二区香蕉| 日本成人不卡视频| 亚洲第七页| 国产在线精品人成导航| 精品国产成人国产在线| 在线看片免费人成视久网下载| 久久国产热| 亚洲第一成年人网站| 国产高潮视频在线观看| 久久无码免费束人妻| 自拍偷拍一区| 成人国产精品网站在线看| 99色亚洲国产精品11p| 丁香六月激情综合| 99久久亚洲综合精品TS| 91精品国产91久无码网站| 久久一日本道色综合久久| 国产精品成人观看视频国产| 国产精品美女自慰喷水| 高清无码手机在线观看|