相关文章  
  • 浅析计算机网络安全技术
  • 工作时间遭遇间谍软件威胁越来越多
  • 网络常见攻击方式及对应防御方式概述
  • 网络层的安全服务与攻击分析
  • 拒绝服务攻击原理及解决方法
  • DDoS 攻击原理及常用工具介绍
  • 管理员必读:防御 DDOS 攻击终极指南
  • 个人电脑网络安全防范九招
  • 针对黒客网络攻击的预防措施
  • 通过路由器保护内网安全九大步骤
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    专家提醒:谨防十大网络安全陋习2

    bsp;Unisys的安全顾问John Pironti说。“请记住,我们至少比计算机聪明50%,计算机只知道‘是’或/和‘否’,但我们还知道‘也许是’。一个工具能发挥出多大的作用是由很多方面决定的。”

      就拿入侵检测(IDS)和入侵防御系统(IPS)来说,并不是你从厂商那里买来,它就能直接发挥很好的作用。你首先得手把手教它该如何检测入侵,而且一旦跑起来后,你还得经常查看它的运行记录,查找所有出现过的攻击模式。有些IT人员虽然很好地完成了对IDS和IPS的配置工作,但还是为入侵者留下了可以利用的漏洞,原因就在于他们没有对工具记录中的大量报告进行足够的分析。

      “主要问题是没有明确规定‘查看记录到底属于谁的工作范畴?’” SystemExperts公司的安全顾问Mark Mellis说,“这些产品产生了太多的记录,人们只有在磁盘被占满后才会想到看一看,然后很多数据就被丢弃了。”

      这就犯了大错了。仔细查看记录(甚至只要很快扫一遍)你就能知道系统运行的状况和正在发生哪些攻击,这样就能将这些攻

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved