999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于高校的網絡安全檢測與防護

2021-02-07 07:53:12上海立信會計金融學院信息化辦公室高秋燕
電子世界 2021年1期
關鍵詞:網絡安全信息化檢測

上海立信會計金融學院信息化辦公室 高秋燕

隨著信息化技術的不斷升級創新,高校信息化水平也得以不斷發展,但與此同時網絡安全威脅也層出不窮,加強高校各信息系統及網絡的安全防御,是目前急需解決的問題。本文主要分析研究當前高校如何檢測各系統的安全與漏洞風險并進行安全防護工作,為高校信息化建設提供參考。

隨著政府事業單位信息化的快速發展,各單位對信息系統的依賴程度日益增高,信息安全的問題也越來越突出。同時,由于利益的驅使,針對政府部門的安全威脅越來越多,尤其是涉及民生與教育相關的單位,受到攻擊的次數日漸頻繁,相關單位必須加強自身的信息安全保障工作,建立完善的安全機制來抵御外來和內在的信息安全威脅。

1 做好高校網絡安全檢測

圖1 Nmap掃描結果示例圖

圖2 BurpSuit掃描結果示例圖

目前,高校面臨的網絡安全形勢嚴峻,使用有效漏洞掃描工具對高校各信息化系統進行端口與漏洞檢測,消除系統潛在威脅,是網絡安全防范工作的第一步。當前可以使用的免費漏洞的掃描工具有多種,包括Burp Suit、Security APPscan、Nmap、Nessus、nikto、AWVS等,這里將選出比較好用的幾款進行說明。

1.1 使用Nmap進行系統端口檢測

Nmap(Network Mapper)是一款開源網絡安全掃描工具,支持Linux、Windows等多個系統,是黑客常用的端口掃描工具之一,我們也可以用來檢測系統開放的端口,做到預判與預防范。

Nmap的安裝較為簡單,這里用nmap對門戶網站進行全面檢測,如圖1所示,網站開放了111/443/80/22/6666/1102/873這7個端口,對于不常用端口,可以進行關閉,來防范黑客通過這些端口進行攻擊。

1.2 使用Burp Suit檢測web應用程序安全漏洞

Burp Suit是web應用程序檢測的最佳工具之一,功能強大,并可以檢測到當前大部分漏洞。普通版可以直接在BurpSuit官網進行下載,這里主要介紹它的抓取與掃描功能。

Burp Suit的“Spider”蜘蛛功能主要用來抓取web應用程序的鏈接和內容,是進行掃描的前提。Burp Suit在爬行掃描出網站上所有鏈接后,再點擊“Scanner”自動掃描其漏洞。掃描結果較為全面,但自動掃描也可能會出現誤報,不能100%準確。

圖2所示為對特定網站的漏洞掃描結果示例,可以發下其存在網站密碼明文未加密的高危漏洞。

1.3 使用IBM Security APPscan Standard檢測Web應用程序和Web服務安全漏洞

APPscan也是應用較為廣泛的一款掃描工具,它和BurpSuit一樣主要應用于單個web應用程序的檢測,且操作簡單。相對于BurpSuit,它的中文版更易于學習了解,但由于各個掃描器均不能保障掃描結果的100%準確率,所以建議多用幾個不同掃描器進行掃描對比。

圖3所示是使用APPscan對特定網站的漏洞掃描結果示例,可以看出,通過掃描可以發現如SQL注入等多個高危漏洞,并可以查看這些高危漏洞的詳細解說與程序代碼,使漏洞修復更為簡單方便。

圖3 APPscan掃描結果示例圖

圖4 AWVS掃描結果示例圖

圖5 高校網絡安全防范體系示例圖

1.4 使用AWVS進行web漏洞掃描

AWVS與APPscan功能較為接近,且只適用于windows系統,操作簡單,但相比APPscan和Burp Suit,它對于CSRF跨站請求偽造等攻擊的敏感性較高,而APPScan與Burp Suit對于SQL漏洞攻擊、XSS攻擊等漏洞敏感性跟高。AWVS掃描結果如圖4所示。

以上四種掃描器使用較為簡單且功能齊全,通過對網絡、主機、數據庫等漏洞掃描,可以最早發現系統的薄弱之處并予以修復,從根本處不給攻擊者可乘之機。

2 做好高校網絡安全防護

合理使用網絡安全設備是高校網絡安全防護的基礎。根據國家GB/T 22239-2008《信息技術信息系統安全等級保護基本要求》,高校應增強系統的安全防護能力,有效抵御內部和外部威脅,為學校及內部各部門提供安全、穩定的業務服務。

圖5所示為高校網絡安全防范中可以建設的體系示例,除在外網出口位置部署出口防火墻抵制外部web威脅外,還應注重內網主機、數據庫的風險防范。針對安全運維管理、應用層安全防護、數據安全防護等方面,通過部署相關安全防護設備,結合安全管理制度,提高網絡安全、主機安全、應用安全以及數據安全。

結語:面對日益嚴峻的安全形勢,高校需要一套有效的網絡安全防護模式來抵抗風險,保障信息化的正常運行。本文從漏洞檢測與安全防護體系兩個方面,為高校網絡安全提供了一些參考。

猜你喜歡
網絡安全信息化檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
小波變換在PCB缺陷檢測中的應用
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 国产成人一区| 任我操在线视频| 999福利激情视频| 亚洲AV无码一区二区三区牲色| 毛片手机在线看| 国产精品九九视频| 欧美福利在线播放| 亚洲欧美另类中文字幕| 国产成人av大片在线播放| 澳门av无码| 无码国内精品人妻少妇蜜桃视频| 免费网站成人亚洲| 四虎亚洲精品| 久草视频一区| 久久久亚洲色| 免费一级毛片不卡在线播放| 夜夜操天天摸| 国产精品无码AV片在线观看播放| 久久精品这里只有精99品| 国产在线观看成人91| 亚洲无线一二三四区男男| 88国产经典欧美一区二区三区| 亚洲国产高清精品线久久| 中文字幕在线欧美| 久久久精品久久久久三级| 国产91线观看| 伊人久久综在合线亚洲91| 色九九视频| 风韵丰满熟妇啪啪区老熟熟女| 亚洲精品制服丝袜二区| 久久国产精品无码hdav| 毛片网站在线看| 亚洲精品另类| 国产极品美女在线观看| 日本免费福利视频| 欧洲高清无码在线| 国产在线日本| 亚洲午夜18| 青青操国产视频| 国产99在线| 国产精品欧美日本韩免费一区二区三区不卡 | 亚洲天堂色色人体| 日韩人妻精品一区| 91在线国内在线播放老师| 香蕉99国内自产自拍视频| 国产凹凸一区在线观看视频| 亚洲精品波多野结衣| 亚洲精品老司机| 国产午夜无码专区喷水| 中文字幕首页系列人妻| 亚洲综合久久成人AV| 亚洲精品在线91| 成AV人片一区二区三区久久| 亚洲色图在线观看| 怡春院欧美一区二区三区免费| 欧美在线伊人| 精品人妻一区二区三区蜜桃AⅤ| 久久视精品| 国产精品林美惠子在线观看| 爽爽影院十八禁在线观看| 911亚洲精品| av在线手机播放| 被公侵犯人妻少妇一区二区三区| 99视频在线精品免费观看6| 国模视频一区二区| 色亚洲激情综合精品无码视频 | 国产麻豆永久视频| 久草视频福利在线观看| 欧美色综合网站| 毛片免费试看| 亚洲天堂777| 国产精品自在线天天看片| 亚洲色欲色欲www在线观看| 欧美性爱精品一区二区三区| 久久青草视频| 美女亚洲一区| 一本二本三本不卡无码| 91免费观看视频| 欧美成人h精品网站| 亚洲天堂网站在线| 精品国产免费观看一区| 国产超碰在线观看|