中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区

網(wǎng)絡(luò)管理員常犯19大愚蠢錯誤(二)

    8.沒有正確配置路由器,從而禁止不必要的流量

    惡意軟件的一種很流行的破壞方式就是在服務(wù)器上安裝后門或命令腳本。而防止黑客利用后門或命令腳本進(jìn)行破壞的方法之一就是使用訪問空盒子列表對網(wǎng)絡(luò)進(jìn)行劃分。這樣就可以防止服務(wù)器向非法的方向發(fā)送數(shù)據(jù)。例如,郵件服務(wù)器只能發(fā)送郵件流,而不是SSH流。除此以外,另一種方法就是將路由器用于缺省拒絕出口過濾,阻止所有出站流量,除非你想要留下某些有用信息。

    “只有2%的企業(yè)這樣做了。我感到困惑的是為什么這樣一項簡單的工作其余98%的企業(yè)沒有做,” Tippett說。

    9.不清楚重要數(shù)據(jù)信息的存儲位置,沒有嚴(yán)格遵守支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)

    大多數(shù)企業(yè)網(wǎng)絡(luò)管理人員認(rèn)為,他們確切地知道關(guān)鍵數(shù)據(jù)的存儲位置,比如信用卡信息、社會安全號碼或其它個人身份識別信息,并且對這些存儲關(guān)鍵信息的服務(wù)器采用了最高級別的安全措施。但是,顯示情況卻是這些數(shù)據(jù)還有可能存儲在網(wǎng)絡(luò)上的其它地方,比如備份網(wǎng)站或軟件開發(fā)部。

    正是這些次要的、非關(guān)鍵服務(wù)器才更容易受到攻擊,從而導(dǎo)致核心數(shù)據(jù)被竊,給企業(yè)帶來嚴(yán)重的災(zāi)難。查找所有關(guān)鍵數(shù)據(jù)存儲位置的一個簡單方法就是執(zhí)行網(wǎng)絡(luò)發(fā)現(xiàn)過程。“我們通常會在網(wǎng)絡(luò)上安裝一個探測器,這樣我們就能看到關(guān)鍵數(shù)據(jù)從哪里出來的,并且要用到哪里去,” Tippett說。

    所謂的PCI DSS 實施包括對銀行信用卡/借記卡不同品牌12項非常嚴(yán)格的安全標(biāo)準(zhǔn)審查,審查其使用環(huán)境與信息安全問題的政策和程序,從而有效地保護(hù)持卡人的個人信息。“但大多數(shù)企業(yè)網(wǎng)絡(luò)管理人員沒有遵守PCI標(biāo)準(zhǔn)。” Tippett說。有時,雖然網(wǎng)絡(luò)管理人員對他們所知道的信用卡數(shù)據(jù)存儲服務(wù)器執(zhí)行了PCI標(biāo)準(zhǔn),但是,在托管這些重要數(shù)據(jù)的其它未知服務(wù)器上卻沒有采取任何措施。

    根據(jù)Verizon Business的報告,98%的網(wǎng)絡(luò)犯案記錄都涉及到信用卡數(shù)據(jù),但是,只有19%的企業(yè)遵循PCI標(biāo)準(zhǔn)。“顯而易見的,遵循PCI標(biāo)準(zhǔn)真的很有效,” Tippett說。

    10.沒有一個全面的備份/災(zāi)難恢復(fù)計劃

    并不是做備份有多么困難。問題是很多時候你會因為忙亂而忘記了他們。因為大多數(shù)的系統(tǒng)管理員往往一天下來都忙得頭昏腦漲,而備份看起 來是件浪費時間,毫無意義的工作——直到你真正需要它們之前。

    顯然,你需要備份企業(yè)的重要數(shù)據(jù)。我不是暗示大多數(shù)管理員們沒有適當(dāng)?shù)膫浞莶呗浴5沁@些備份策略中,有很多策略十年來從未改變過。 你按照規(guī)定的時間間隔,用磁帶備份了指定的重要文件,然后你就把它拋在腦后了。你沒有考慮過評估與校正備份策略,甚至你都沒有定期測 試備份磁帶,以確認(rèn)你的數(shù)據(jù)的確被正確備份下來了。直到某一天你不得不這么做(磁帶系統(tǒng)毀壞了,甚至更慘——你遭遇了一次災(zāi)難性的數(shù) 據(jù)損失,現(xiàn)在你不得不使用備份來恢復(fù))

    至于災(zāi)難恢復(fù),擁有一個完善考慮過的災(zāi)難恢復(fù)計劃往往更糟。也許,在你的抽屜里就躺著一份寫好的商務(wù)持續(xù)性計劃,但是它真的是最新的 嗎?它的確考慮到了你的所有設(shè)備和人員嗎?所有重要的人員都了解該計劃嗎?(舉個例子,也許在計劃完成之后,又有新人被提升到了關(guān)鍵 的位置上。)這個計劃已經(jīng)覆蓋了所有的重要因素嗎?包括如何盡可能迅速的發(fā)現(xiàn)問題,如何提醒相關(guān)人員,如何隔離被影響的系統(tǒng),以及如 何修復(fù)和恢復(fù)生產(chǎn)?

    11. 忽視警報信號

    UPS已經(jīng)顯示了一周的警報,提醒你是時候更換這老古董了。郵件服務(wù)器突然每天都會重起好幾次。用戶投訴他們的網(wǎng)頁連接會突然神秘中斷幾 分鐘而后再恢復(fù)正常。不過所有的一切似乎都還在正常運轉(zhuǎn),所以你稍稍推遲了檢查問題的時間……直到某一天,你剛上班,網(wǎng)絡(luò)就癱瘓了。

    正如對待我們自己的身體健康狀況一樣,你應(yīng)當(dāng)及早留心網(wǎng)絡(luò)故障的早期危險信號,并在問題變得嚴(yán)重之前及早將它揪出來。

   12.從不記錄變動情況

    當(dāng)你對服務(wù)器的設(shè)置作過變動之后,應(yīng)當(dāng)花點時間把它記錄下來。當(dāng)物理損壞的災(zāi)難發(fā)生時,或者你的操作系統(tǒng)損壞以致你不得不從頭開始重 做系統(tǒng)時,你會很高興你事先做了這個工作。甚至有時候,情況根本沒剛才說的發(fā)生災(zāi)難這么糟——你只是剛剛對服務(wù)器的設(shè)置作了變更,但 是看起來它并沒按照你的預(yù)期方式進(jìn)行工作,而不巧的是此時你卻又忘記了原來的設(shè)置是什么。

    的確,做記錄花了你一點時間。但是就像備份一樣,它值得你花這些時間。

    13.從不在LOG記錄上浪費空間

    節(jié)省磁盤空間的一個方法是放棄使用LOG記錄功能,或者設(shè)置你的LOG記錄文件每增長到一個很小的數(shù)值后就覆蓋舊文件。但是實際問題是磁盤 空間其實相對便宜,但是相對于沒有了LOG文件后,你抓耳撓腮去查找問題所在并試圖解決問題所花費的數(shù)小時而言,無論是從金錢還是你所遭 受的挫折,所節(jié)省的空間都實在沒有多大價值。

    某些軟件默認(rèn)狀態(tài)下,沒有自動打開他們的LOG記錄功能。但是如果你想在問題出現(xiàn)后的眾多悲痛中解救自己的話,記住這個原理:“任何可以 被記錄的東西都應(yīng)該被記錄下來”。

    14.不及時安裝重要的更新

    “這不會發(fā)生在我身上”的樂觀綜合癥導(dǎo)致了許多網(wǎng)絡(luò)的垮臺。的確,某些更新和補丁有時會打斷重要的應(yīng)用軟件,導(dǎo)致連接故障,或者干脆 癱瘓操作系統(tǒng)。因此你應(yīng)該在部署之前徹底的測試這些升級程序,以避免上述現(xiàn)象的發(fā)生。但是一旦確認(rèn)這些更新或補丁安全后,你應(yīng)當(dāng)盡可 能快地安裝它們。

    想想Nimda以及其他主要病毒、蠕蟲對系統(tǒng)造成的巨大損害吧,雖然針對它們的補丁早已被放了出來。

    15.推遲升級以節(jié)約時間和金錢

    升級你的操作系統(tǒng)以及特殊應(yīng)用軟件可能既費時又費錢。但是推遲升級太久費用可能會更加昂貴,特別是對安全而言。有2個原因:

    新軟件通常內(nèi)置更好的安全機制。與以前相比,現(xiàn)在對安全代碼的關(guān)注明顯高多了。

    供應(yīng)商一般在一定時間之后就會停止對老版本軟件的支持。這意味著停止發(fā)布相應(yīng)的安全補丁,所以如果你還繼續(xù)運行老版本的軟件,你將無 法抵御新的攻擊威脅。

    如果在你的企業(yè)內(nèi)升級全部系統(tǒng)并不可行,那么分批進(jìn)行升級,首先升級最容易受到攻擊的系統(tǒng)。

    16.管理口令粗枝大葉

    雖然多元認(rèn)證(智能卡、指紋認(rèn)證)等正變得日益流行,絕大多數(shù)企業(yè)依舊在依靠用戶名和密碼來登錄網(wǎng)絡(luò)系統(tǒng)。不良的口令策略以及粗枝大葉 的口令管理會成為安全系統(tǒng)最薄弱的一環(huán),讓惡意攻擊者無需多少技術(shù)即可侵入你的系統(tǒng)。

    要求口令必須足夠長度、足夠復(fù)雜(最好采用通行字短語),要求用戶定期更改口令,不許使用重復(fù)的口令。通過Windows的組策略或第三方軟 件產(chǎn)品執(zhí)行口令策略。確保用戶已經(jīng)進(jìn)行過口令保密性教育,并事先警告他們社會學(xué)工程師用于探取他們口令的相關(guān)技術(shù)。

    如果可能,實行一個除口令或PIN碼之外的二次認(rèn)證(你有什么或你是什么)。

    17.無時無刻試圖取悅所有人

    網(wǎng)絡(luò)管理員的工作并不需要每個人都喜歡你。你常常需要設(shè)定并執(zhí)行人們不喜歡的規(guī)則。要抵御“例外”的誘惑(比如——“喔,看在你的份 上,我們會設(shè)置防火墻,讓你可以使用即時通信軟件”)

    你的工作只是確保用戶可以正常工作——除此以外沒有別的。

    18.從來不關(guān)心任何人

    正如在網(wǎng)絡(luò)的安全性和完整性處于危險時你要堅守陣地一樣,聆聽管理層和用戶們的需求也同樣重要。找出他們完成工作所需的支持,并在你 的職責(zé)范圍內(nèi)盡可能的讓他們的工作變得更容易(你的職責(zé)就是確保一個安全可靠的網(wǎng)絡(luò))。

    不要忽略網(wǎng)絡(luò)首先存在的理由:為了人們可以共享文件與設(shè)備,發(fā)送和接收郵件,訪問Internet,等等。如果你讓這些都變得分外困難,他們 可能會尋找方法繞過你的保密措施,這也許會引發(fā)更厲害的安全威脅。

    19.不教別人做你的工作,以此確保自己的不可或缺

    這是一個企業(yè)界的普遍誤解,而不僅僅是在IT界。你認(rèn)為,如果你是唯一知道郵件服務(wù)器如何設(shè)置的人,是唯一知道所有交換機所在的人,你的工作就變得安全了。這也是許多系統(tǒng)管理員不肯記錄網(wǎng)絡(luò)設(shè)置與變化的另一個原因。

    悲哀的現(xiàn)實是:沒有人是不可或缺的。如果你因為某種原因離開了,公司會繼續(xù)運作。你的保密措施可能會對你的繼任者造成很大的困難,但 是最后他或她還是會解決的。

    而在你工作的這段時間內(nèi),如果你不訓(xùn)練他人來接手你的工作,你可能會將自己鎖定在當(dāng)前的工作崗位上,難以得到升遷……甚至難以獲得一次休假。

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区
国产麻豆精品久久一二三| 99久久婷婷国产综合精品| 欧美精品一级二级| 国产精品一区二区男女羞羞无遮挡| 国产精品你懂的| 91麻豆精品国产91| 成人黄色在线网站| 免费精品99久久国产综合精品| 日韩美女啊v在线免费观看| 欧美xingq一区二区| 91国在线观看| 国产高清在线精品| 奇米一区二区三区| 一区二区三区日本| 国产欧美日韩不卡| 欧美一区二区三区啪啪| 色综合久久中文综合久久97| 精品一区二区精品| 五月激情综合色| 亚洲免费伊人电影| 欧美国产精品久久| 久久久亚洲综合| 欧美成人女星排行榜| 欧美性xxxxx极品少妇| 99麻豆久久久国产精品免费| 久久99热99| 美洲天堂一区二卡三卡四卡视频| 亚洲国产视频a| 国产精品传媒入口麻豆| 久久久久国产免费免费| 日韩欧美国产成人一区二区| 欧美日韩一区在线观看| 狠狠色综合日日| 日本系列欧美系列| 日韩av在线发布| 日韩国产在线观看| 日本在线观看不卡视频| 日韩av一二三| 日韩国产欧美在线视频| 偷拍亚洲欧洲综合| 一区二区高清免费观看影视大全| 成人欧美一区二区三区小说| 国产精品久久久久久户外露出| 国产欧美精品区一区二区三区| 久久久av毛片精品| 国产调教视频一区| 日本一区二区免费在线观看视频| 精品播放一区二区| 2020日本不卡一区二区视频| 日韩美女视频在线| 精品国产乱码久久久久久老虎| 欧美成人官网二区| 日韩精品专区在线影院观看| 日韩午夜电影av| 久久久久久免费网| 国产日韩欧美不卡在线| 国产精品久久二区二区| 中文字幕一区二区三区蜜月| 亚洲成人手机在线| 三级精品在线观看| 韩国v欧美v亚洲v日本v| 专区另类欧美日韩| 一区二区三区精品在线观看| 亚洲一卡二卡三卡四卡五卡| 日韩激情在线观看| 国产一区二区影院| 99久久99久久精品免费看蜜桃| 91视视频在线直接观看在线看网页在线看| 北条麻妃国产九九精品视频| 欧日韩精品视频| 97国产精品videossex| 欧美视频一区二| 56国语精品自产拍在线观看| 日韩精品一区二区三区在线观看 | 精品国产不卡一区二区三区| 国产午夜精品久久久久久久| 亚洲欧美国产毛片在线| 亚洲国产精品久久久久婷婷884 | 成人精品小蝌蚪| 91亚洲国产成人精品一区二三 | 欧美精品一区二区久久婷婷| 国产日韩视频一区二区三区| 日韩欧美综合在线| 中文字幕成人av| 亚洲一二三区在线观看| 伦理电影国产精品| 成人污污视频在线观看| 免费精品视频在线| 99视频超级精品| 91精品国产福利| 中文字幕日本不卡| 另类专区欧美蜜桃臀第一页| 不卡欧美aaaaa| 7777精品久久久大香线蕉| 久久久久九九视频| 午夜精品一区二区三区电影天堂 | 中文字幕av资源一区| 欧美日韩美女一区二区| 精品乱码亚洲一区二区不卡| 久久久综合九色合综国产精品| 亚洲欧美一区二区三区极速播放 | 91成人免费在线| 国产亚洲自拍一区| 亚洲大片免费看| 国产成人免费9x9x人网站视频| 欧美日韩免费不卡视频一区二区三区| 久久久久久久网| 日韩一区精品字幕| 91性感美女视频| 国产女人18毛片水真多成人如厕 | 精品亚洲欧美一区| 99久久夜色精品国产网站| 日韩亚洲欧美成人一区| 亚洲欧洲韩国日本视频| 日韩av不卡在线观看| 国产成人免费av在线| 欧美一区二区三区喷汁尤物| 亚洲激情在线激情| 国产精品12区| 精品裸体舞一区二区三区| 亚洲国产精品久久人人爱| 99久久精品免费看| 久久久精品综合| 日韩激情av在线| 欧美三级电影网| 国产精品夫妻自拍| 国产精品影视网| 日韩午夜激情免费电影| 亚洲码国产岛国毛片在线| 成人影视亚洲图片在线| 欧美变态tickle挠乳网站| 天天综合网 天天综合色| 99vv1com这只有精品| 欧美国产精品久久| 激情六月婷婷久久| 色婷婷亚洲精品| 国产精品久久久久久久久免费桃花 | 国产xxx精品视频大全| 日韩欧美精品在线视频| 午夜在线成人av| 欧美性生活久久| 亚洲国产欧美日韩另类综合| 日本福利一区二区| 亚洲免费伊人电影| 精品一区二区三区在线视频| 91精品免费观看| 青青草原综合久久大伊人精品 | 日日嗨av一区二区三区四区| 在线观看一区不卡| 一区二区三区自拍| 91老师片黄在线观看| 中文字幕中文乱码欧美一区二区| 成人激情动漫在线观看| 国产精品久久久久久久岛一牛影视| 成人精品免费视频| 中文字幕欧美一| 欧美亚洲日本国产| 亚洲一线二线三线视频| 欧美视频在线一区| 日韩av一区二| 久久综合九色欧美综合狠狠| 国产在线播精品第三| 久久亚洲一级片| 国内成人精品2018免费看| 日韩欧美一级片| 亚洲午夜羞羞片| 欧美丰满少妇xxxbbb| 亚洲欧洲精品成人久久奇米网| 亚洲超碰精品一区二区| 欧美自拍丝袜亚洲| 视频一区中文字幕| 欧美一区二区三区在线视频 | 欧美一区二区在线播放| 亚洲与欧洲av电影| 欧美视频一区在线| 日产国产欧美视频一区精品| 欧美色综合久久| 精品一区二区日韩| 久久久久久9999| 成人av影视在线观看| 中文字幕高清一区| 国产二区国产一区在线观看 | 国产亚洲欧美在线| 国产精品一线二线三线| 国产精品不卡在线观看| 色八戒一区二区三区| 亚洲动漫第一页| 日韩欧美国产不卡| 国产成人午夜99999| 国产欧美精品一区二区色综合 | 91电影在线观看| 免费在线看成人av| 欧美日韩国产在线观看| 日本视频在线一区| 日韩女优视频免费观看| 国产精品一区二区x88av| 自拍av一区二区三区| 欧美妇女性影城| av在线播放不卡| 亚洲成a人片在线观看中文|