欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統(tǒng)集成  弱電  軟件  kvm  思科  服務(wù)器  視頻會議  拼接  SFP 

小企業(yè)也需要大安全:務(wù)必關(guān)注四大問題

   日期:2013-07-22     來源:網(wǎng)界網(wǎng)    作者:鄒錚編譯    瀏覽:238    評論:0    
核心提示:在信息安全世界,小型企業(yè)及其安全需求常常被忽略,特別是在應用安全領(lǐng)域。并且,小型企業(yè)缺乏專門的安全團隊,更不用說安全專家。因此,在應對攻擊和安全事故時,小型企業(yè)面臨巨大的風險。那么,小型企業(yè)應該如何加強其安全性呢?

在信息安全世界,小型企業(yè)及其安全需求常常被忽略,特別是在應用安全領(lǐng)域。并且,小型企業(yè)缺乏專門的安全團隊,更不用說安全專家。因此,在應對攻擊和安全事故時,小型企業(yè)面臨巨大的風險。那么,小型企業(yè)應該如何加強其安全性呢?

盡量減少攻擊面

隨著企業(yè)的不斷發(fā)展,擴展規(guī)模成為一個很大的挑戰(zhàn)。在技術(shù)方面,擴展意味著加強你的基礎(chǔ)設(shè)施和技術(shù)來提供更廣泛的可靠的服務(wù)產(chǎn)品,也就是說,擴展技術(shù)和服務(wù)需要增加更多“東西”到企業(yè)中。但是,隨著基礎(chǔ)設(shè)施的擴展,攻擊面會相應地增大,從而給企業(yè)帶來更多安全風險。

為了在擴展規(guī)模的同時減少攻擊面,企業(yè)應該確保在公布企業(yè)資產(chǎn)、應用程序和功能信息時,只是公布需要用于交付服務(wù)的信息。企業(yè)應該經(jīng)常問自己,這個信息需要放到網(wǎng)上嗎?如果受到攻擊會怎樣?我們該如何防止它遭到攻擊?

明白打補丁的重要性

我們都聽過這樣的說法,“最好的防御就是進攻”,可能這并不完全是正確的,但對于小型企業(yè)而言,確實是如此。小型企業(yè)的防御能力要弱于大型企業(yè),但大型企業(yè)面臨巨大的攻擊面,這意味著你可以利用你小規(guī)模的優(yōu)勢來迅速且頻繁地修復漏洞。對于較小型的基礎(chǔ)設(shè)施,漏洞修復工作可以更迅速地進行,但存在的一個問題就是,保持追蹤相關(guān)的安全問題。為了解決這個問題,筆者強烈建議創(chuàng)建一個安全@電子郵件地址;確定你的平臺依賴的組件,例如Apache、MySQL、PHP、Oracle等;并使用該郵件地址訂閱相關(guān)軟件的安全和更新feed。一旦發(fā)現(xiàn)安全公告和更新,就應該評估對你系統(tǒng)的相關(guān)性,并立即修復。

利用免費工具

有兩個優(yōu)秀且免費的工具可用于web應用程序掃描:Arachni和W3AF。這兩個工具主要針對應用程序?qū)<遥瑫r,它們也可以有效地幫助你的團隊掃描網(wǎng)站或者應用程序,以發(fā)現(xiàn)SQL注入和跨站腳本攻擊。即使你企業(yè)沒有安全專家,筆者也強烈建議你下載并安裝W3AF或者Arachni,花一些時間熟悉這些工具,并養(yǎng)成掃描應用程序的習慣,以確保不會忽略容易被發(fā)現(xiàn)的漏洞。

制定計劃

未來某一天,你的企業(yè)可能會遭遇安全事故。根據(jù)攻擊的動機的不同,安全泄漏事故的嚴重程度會有所不同,但必然會造成數(shù)據(jù)丟失、破壞等??紤]到這一點,企業(yè)應該確保具有安全的異地備份。除此之外,企業(yè)還應該確認數(shù)據(jù)的完整性,這樣,當你從備份進行恢復時,數(shù)據(jù)就完全可用了。并且,企業(yè)還應該確保對這些備份的訪問是“單向的”,即沒有人可以登錄到你的web服務(wù)器、從備份腳本讀取SSH密鑰/密碼,然后登錄到備份服務(wù)器,并破壞你的數(shù)據(jù)。

最后,如果你的企業(yè)負擔得起的話,請確保你的企業(yè)每年至少執(zhí)行一次專業(yè)的安全評估。你也可以自己進行評估和QA工作,更好地了解你企業(yè)和應用程序的安全態(tài)勢。

 
標簽: 信息安全
打賞
 
更多>同類資訊
0相關(guān)評論

 
推薦資訊
點擊排行
?
網(wǎng)站首頁  |  付款方式  |  版權(quán)隱私  |  使用協(xié)議  |  聯(lián)系方式  |  關(guān)于我們  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  RSS訂閱  |  違規(guī)舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 哈巴河县| 虹口区| 台山市| 特克斯县| 攀枝花市| 邯郸县| 武威市| 吉水县| 洪泽县| 宜兰市| 万安县| 灌阳县| 馆陶县| 大洼县| 霞浦县| 岳阳市| 澄江县| 凤台县| 历史| 乾安县| 林芝县| 济源市| 元阳县| 墨竹工卡县| 颍上县| 仪征市| 林州市| 松溪县| 兰考县| 斗六市| 那曲县| 三门峡市| 浏阳市| 庄浪县| 灯塔市| 公主岭市| 河东区| 伊川县| 信宜市| 响水县| 汉寿县|