久草最新视频-久草最新网址-久国产-久国产视频-天天插夜夜操-天天插一插

網絡管理員常犯19大愚蠢錯誤(二)

    8.沒有正確配置路由器,從而禁止不必要的流量

    惡意軟件的一種很流行的破壞方式就是在服務器上安裝后門或命令腳本。而防止黑客利用后門或命令腳本進行破壞的方法之一就是使用訪問空盒子列表對網絡進行劃分。這樣就可以防止服務器向非法的方向發送數據。例如,郵件服務器只能發送郵件流,而不是SSH流。除此以外,另一種方法就是將路由器用于缺省拒絕出口過濾,阻止所有出站流量,除非你想要留下某些有用信息。

    “只有2%的企業這樣做了。我感到困惑的是為什么這樣一項簡單的工作其余98%的企業沒有做,” Tippett說。

    9.不清楚重要數據信息的存儲位置,沒有嚴格遵守支付卡行業數據安全標準

    大多數企業網絡管理人員認為,他們確切地知道關鍵數據的存儲位置,比如信用卡信息、社會安全號碼或其它個人身份識別信息,并且對這些存儲關鍵信息的服務器采用了最高級別的安全措施。但是,顯示情況卻是這些數據還有可能存儲在網絡上的其它地方,比如備份網站或軟件開發部。

    正是這些次要的、非關鍵服務器才更容易受到攻擊,從而導致核心數據被竊,給企業帶來嚴重的災難。查找所有關鍵數據存儲位置的一個簡單方法就是執行網絡發現過程。“我們通常會在網絡上安裝一個探測器,這樣我們就能看到關鍵數據從哪里出來的,并且要用到哪里去,” Tippett說。

    所謂的PCI DSS 實施包括對銀行信用卡/借記卡不同品牌12項非常嚴格的安全標準審查,審查其使用環境與信息安全問題的政策和程序,從而有效地保護持卡人的個人信息。“但大多數企業網絡管理人員沒有遵守PCI標準。” Tippett說。有時,雖然網絡管理人員對他們所知道的信用卡數據存儲服務器執行了PCI標準,但是,在托管這些重要數據的其它未知服務器上卻沒有采取任何措施。

    根據Verizon Business的報告,98%的網絡犯案記錄都涉及到信用卡數據,但是,只有19%的企業遵循PCI標準。“顯而易見的,遵循PCI標準真的很有效,” Tippett說。

    10.沒有一個全面的備份/災難恢復計劃

    并不是做備份有多么困難。問題是很多時候你會因為忙亂而忘記了他們。因為大多數的系統管理員往往一天下來都忙得頭昏腦漲,而備份看起 來是件浪費時間,毫無意義的工作——直到你真正需要它們之前。

    顯然,你需要備份企業的重要數據。我不是暗示大多數管理員們沒有適當的備份策略。但是這些備份策略中,有很多策略十年來從未改變過。 你按照規定的時間間隔,用磁帶備份了指定的重要文件,然后你就把它拋在腦后了。你沒有考慮過評估與校正備份策略,甚至你都沒有定期測 試備份磁帶,以確認你的數據的確被正確備份下來了。直到某一天你不得不這么做(磁帶系統毀壞了,甚至更慘——你遭遇了一次災難性的數 據損失,現在你不得不使用備份來恢復)

    至于災難恢復,擁有一個完善考慮過的災難恢復計劃往往更糟。也許,在你的抽屜里就躺著一份寫好的商務持續性計劃,但是它真的是最新的 嗎?它的確考慮到了你的所有設備和人員嗎?所有重要的人員都了解該計劃嗎?(舉個例子,也許在計劃完成之后,又有新人被提升到了關鍵 的位置上。)這個計劃已經覆蓋了所有的重要因素嗎?包括如何盡可能迅速的發現問題,如何提醒相關人員,如何隔離被影響的系統,以及如 何修復和恢復生產?

    11. 忽視警報信號

    UPS已經顯示了一周的警報,提醒你是時候更換這老古董了。郵件服務器突然每天都會重起好幾次。用戶投訴他們的網頁連接會突然神秘中斷幾 分鐘而后再恢復正常。不過所有的一切似乎都還在正常運轉,所以你稍稍推遲了檢查問題的時間……直到某一天,你剛上班,網絡就癱瘓了。

    正如對待我們自己的身體健康狀況一樣,你應當及早留心網絡故障的早期危險信號,并在問題變得嚴重之前及早將它揪出來。

   12.從不記錄變動情況

    當你對服務器的設置作過變動之后,應當花點時間把它記錄下來。當物理損壞的災難發生時,或者你的操作系統損壞以致你不得不從頭開始重 做系統時,你會很高興你事先做了這個工作。甚至有時候,情況根本沒剛才說的發生災難這么糟——你只是剛剛對服務器的設置作了變更,但 是看起來它并沒按照你的預期方式進行工作,而不巧的是此時你卻又忘記了原來的設置是什么。

    的確,做記錄花了你一點時間。但是就像備份一樣,它值得你花這些時間。

    13.從不在LOG記錄上浪費空間

    節省磁盤空間的一個方法是放棄使用LOG記錄功能,或者設置你的LOG記錄文件每增長到一個很小的數值后就覆蓋舊文件。但是實際問題是磁盤 空間其實相對便宜,但是相對于沒有了LOG文件后,你抓耳撓腮去查找問題所在并試圖解決問題所花費的數小時而言,無論是從金錢還是你所遭 受的挫折,所節省的空間都實在沒有多大價值。

    某些軟件默認狀態下,沒有自動打開他們的LOG記錄功能。但是如果你想在問題出現后的眾多悲痛中解救自己的話,記住這個原理:“任何可以 被記錄的東西都應該被記錄下來”。

    14.不及時安裝重要的更新

    “這不會發生在我身上”的樂觀綜合癥導致了許多網絡的垮臺。的確,某些更新和補丁有時會打斷重要的應用軟件,導致連接故障,或者干脆 癱瘓操作系統。因此你應該在部署之前徹底的測試這些升級程序,以避免上述現象的發生。但是一旦確認這些更新或補丁安全后,你應當盡可 能快地安裝它們。

    想想Nimda以及其他主要病毒、蠕蟲對系統造成的巨大損害吧,雖然針對它們的補丁早已被放了出來。

    15.推遲升級以節約時間和金錢

    升級你的操作系統以及特殊應用軟件可能既費時又費錢。但是推遲升級太久費用可能會更加昂貴,特別是對安全而言。有2個原因:

    新軟件通常內置更好的安全機制。與以前相比,現在對安全代碼的關注明顯高多了。

    供應商一般在一定時間之后就會停止對老版本軟件的支持。這意味著停止發布相應的安全補丁,所以如果你還繼續運行老版本的軟件,你將無 法抵御新的攻擊威脅。

    如果在你的企業內升級全部系統并不可行,那么分批進行升級,首先升級最容易受到攻擊的系統。

    16.管理口令粗枝大葉

    雖然多元認證(智能卡、指紋認證)等正變得日益流行,絕大多數企業依舊在依靠用戶名和密碼來登錄網絡系統。不良的口令策略以及粗枝大葉 的口令管理會成為安全系統最薄弱的一環,讓惡意攻擊者無需多少技術即可侵入你的系統。

    要求口令必須足夠長度、足夠復雜(最好采用通行字短語),要求用戶定期更改口令,不許使用重復的口令。通過Windows的組策略或第三方軟 件產品執行口令策略。確保用戶已經進行過口令保密性教育,并事先警告他們社會學工程師用于探取他們口令的相關技術。

    如果可能,實行一個除口令或PIN碼之外的二次認證(你有什么或你是什么)。

    17.無時無刻試圖取悅所有人

    網絡管理員的工作并不需要每個人都喜歡你。你常常需要設定并執行人們不喜歡的規則。要抵御“例外”的誘惑(比如——“喔,看在你的份 上,我們會設置防火墻,讓你可以使用即時通信軟件”)

    你的工作只是確保用戶可以正常工作——除此以外沒有別的。

    18.從來不關心任何人

    正如在網絡的安全性和完整性處于危險時你要堅守陣地一樣,聆聽管理層和用戶們的需求也同樣重要。找出他們完成工作所需的支持,并在你 的職責范圍內盡可能的讓他們的工作變得更容易(你的職責就是確保一個安全可靠的網絡)。

    不要忽略網絡首先存在的理由:為了人們可以共享文件與設備,發送和接收郵件,訪問Internet,等等。如果你讓這些都變得分外困難,他們 可能會尋找方法繞過你的保密措施,這也許會引發更厲害的安全威脅。

    19.不教別人做你的工作,以此確保自己的不可或缺

    這是一個企業界的普遍誤解,而不僅僅是在IT界。你認為,如果你是唯一知道郵件服務器如何設置的人,是唯一知道所有交換機所在的人,你的工作就變得安全了。這也是許多系統管理員不肯記錄網絡設置與變化的另一個原因。

    悲哀的現實是:沒有人是不可或缺的。如果你因為某種原因離開了,公司會繼續運作。你的保密措施可能會對你的繼任者造成很大的困難,但 是最后他或她還是會解決的。

    而在你工作的這段時間內,如果你不訓練他人來接手你的工作,你可能會將自己鎖定在當前的工作崗位上,難以得到升遷……甚至難以獲得一次休假。

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 天天精品| 性老太bbwbbwhd| 亚洲国产精品免费观看| 亚洲情欲网| 亚洲免费看片| 色老太婆bbw| 欧美日韩91| 一级黄片一级毛片| 欧美成人免费看片一区| 亚洲第一页中文字幕| 特片网我不卡| 日本成人在线播放| 一级毛片国产| 青青久在线视频| 性的小视频在线观看免费| 香蕉国产人午夜视频在线观看| 亚洲精品毛片久久久久久久| 色四虎| 日本sese| 视频在线观看一区| 欧美一级看片| 欧美一区二区三区免费| 亚洲丶国产丶欧美一区二区三区| 夜夜综合网| 日韩成人一区ftp在线播放| 欧美一区二区三区在线播放 | 日日操狠狠操| 欧美日韩精品福利在线观看| 一级床上爽| 日本妈妈黄色片| 亚洲人成在线观看一区二区| 日本欧美国产| 日本成人a视频| 欧洲黄色小说| 亚洲色四在线视频观看| 性8sex亚洲区入口| 全黄一级裸片视频免费区| 日本一区免费观看| 色美女网站| 青柠视频在线观看高清bd一集| 欧美激情视频二区三区|