下载首页 分类下载 破解注册 驱动下载 软件新闻 软件论坛
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关

新闻首页 >> 软件新闻 >> 企业宝典:网管员需要注意十点安全技巧  

企业宝典:网管员需要注意十点安全技巧

( 2008-3-17 )

  作者:freedom

【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

结合工作经验,在这里笔者给企业网管员提供一些保障企业网络安全的建议,帮助他们用以抵御网络入侵、恶意软件和垃圾邮件。

定义用户完成相关任务的恰当权限

拥有管理员权限的用户也就拥有执行破坏系统的活动能力,例如:

·偶然对系统做出改变,结果降低了网络安全的总体水平。

·受骗上当运行了恶意软件,后者会利用用户的管理权限达其不可告人的目的。

·使得登录停息泄漏,造成第三方可以登录并执行破坏活动。

为了增强安全性,一定要保证你的用户拥有其需要完成任务的恰当权限,并将拥有管理员用户名和口令的用户数量限制到最少的程度。

仅从可信任的站点下载文件

许多文件可从互联网上的多个位置下载,不过并非所有的位置都是等同的。有一些站点要比其它的站点更加安全。你需要保证你的用户只能从可信的站点下载,这些站点通常还是其它方面主要的源站点,而不仅仅是文件共享的普通站点。如笔者喜欢的天空软件站等。还要考虑哪些人需要从web站点下载文件和应用程序:要考虑限制这种许可,只能将许可给那些要求下载文件的可信任用户,并要保障这些经过选择的用户受到相关的培训,使其知道如何安全地下载文件。

履行网络共享的审核

大量的恶意代码可以通过网络传播。这通常是由于网络中有很少的或根本就缺乏网络共享的安全措施。你需要清除不必要的共享并保障其它共享的安全,要阻止网络共享被恶意代码利用作为其传播的工具。

控制网络连接

在计算机连接到一个网络时,它们在特定的会话期间要采用此网络的安全设置。如果这个网络是外部的或不受到管理员控制的网络,其安全设置有可能是不充分的并且会将计算机置于风险之中。您需要限制用户连接到未认证的域或者网络,在多数情况下,多数用户只需要连接到公司的主要网络

改变网络的默认IP地址范围

计算机网络经常使用标准的IP范围,例如10.1.x.x 或者 192.168.x.x。这种标准化意味着这样一种事实:那些配置来雾里查找这个范围的计算机可能意外地连接到不受你控制的网络上。通过改变默认的IP地址范围,计算机就不太可能找到一个类似的范围。你还可以增加防火墙规则,如添加一种防范措施,只允许经过授权的用户可以连接。

经常审核网络的开放端口并阻止未用的端口

端口就像一座房子中的窗口。如果你长期开放着一些端口却不对其进行审核,也就增加了让黑客或未授权的用户进入系统的权利。如果端口开放着,它们就可被特洛伊木马和蠕虫利用来与未授权的第三方(多是恶意的)通信。因此,你一定要保障所有的端口都定期审核,还要保证所有未用的端口都要加以阻止。

定期审核网络的进入点

你的网络可能在不断地在改变大小和增加进入点,因此定期地检查进入组织内网络的所有途径。一定要当心所有的进入点。你应当考虑如何最充分地保障所有途径的安全,阻止非法的文件和应用程序进入,阻止未检测的或敏感的信息泄漏出去。

考虑将企业关键的业务系统放置到不同的网络

在企业的关键系统受到影响时,它们可以极大地延误业务进程。为了保护业务的进程,可以考虑将其放置到与日常活动所用的网络不同的网络上。

在部署之前在一个虚拟的网络上测试新的软件

虽然多数软件的开发人员尽量多地测试其软件,不过其软件不太可能拥有你的网络的根本特性和配置。为了保证一次新的安装或更新不会引起任何问题,你最好在一个虚拟网络系统进行测试,并在部署到真实的网络之前检查其效率。

禁用不用的USB端口

许多设备在连接到一个USB端口时,会被自动地检测并装载为一个驱动器。USB端口还可以允许设备自动运行连接到其上的所有软件。多数用户并不清楚即使最安全的和多数受信任的设备都有可能将恶意软件引入到网络中。为防止危险的事件发生,禁用所有不用的端口是比较安全的措施。

(责任编辑:李磊)


相关软件 产品库推荐
·笔记本 ·台式机 ·服务器
·数码相机 ·手机 ·GPS
·DV摄像机 ·MP3 ·MP4
·CPU ·硬盘 ·内存
·主板 ·显卡 ·显示器
·打印机 ·投影机 ·路由器

相关软件 今日批发报价

·迈拓、希捷移动硬盘报价(3-14)
·笔记本光驱报价(3-13)
·惠普打印机报价(3-13)
·IBM台式机报价(3-12)
·纽曼GPS报价(3-11)
·清华同方商用电脑超扬系列报价(3-11)
·华硕显卡报价(3-10)
·惠普台式机报价(3-10)

相关软件 相关软件下载:

·FlashPad V1.0 下载
·ViArt Shop Free V3.1 下载
·Forex Strategy Builder V2.6.0.1 下载
·Advanced Phone Recorder V2.0.7 下载
·BestCrypt V8.04 下载
·Joost V1.1.2 Beta for Mac OS X 下载
·RemoveIT Pro V4 SE 03/14/2008 下载
·DTweak V3.9 下载
·WhereIsIt? V3.92.314 下载
·Super Utilities Standard 2008 V8.0.1976 下载

相关软件 相关软件新闻:

·编辑亲身试玩 到底啥配置能玩星际2?
·EA强娶Take-Two 两大游戏巨人强强联手
·魅族mini化妆箱v2.15自制主题软件介绍
·期待 星际2资料片中第四种族有望出现
·供需矛盾加剧,凸显软件测试人才就业优势
·《生化奇兵2》明年问世 中文版遥遥无期
·网游大亨史玉柱大贬《魔兽世界》刚及格
·九个最新QQ空间模块 打造个性炫酷空间
·一步步简单告诉你中了木马病毒的解决方法
·《星际争霸2》最新视频 虫族首次亮相

还没人留言,抢个先,哈哈!
对“ 企业宝典:网管员需要注意十点安全技巧 ”的评论 - 快速回贴
内容:
附加码:
(附加码: 7207 )
  [完成后可按Ctrl+Enter发布]

百度中 企业宝典:网管员需要注意十点安全技巧 相关内容
Google搜索中 企业宝典:网管员需要注意十点安全技巧 相关内容
雅虎中 企业宝典:网管员需要注意十点安全技巧 相关内容
Sogou搜索中 企业宝典:网管员需要注意十点安全技巧 相关内容

相关软件 软件论坛精华帖:

·AutoCAD造型实例:十字形螺丝刀头
·核盾数据卫士 V3.0[软件下载]
·给MM的玉照换个漂亮背景:多边形工具抠图
·SQL Server中死锁的原因及解决办法
·IPod转换大师 V5.0[软件下载]
·AutoCAD拉伸命令快速绘制立体五角星
·WG8-QQ零用钱大作战外挂 V2.0[软件下载]
·CorelDraw绘图常见问题解决技巧
·同花顺深度行情系统(level-2)软件 V4.40.30 下载[软件下载]
·爱孩子家庭网络保姆 V7.0[软件下载]