亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)安全無小事 且看漏洞掃描

        2019-09-10 07:22:44陸英
        計算機與網(wǎng)絡(luò) 2019年8期
        關(guān)鍵詞:安全漏洞漏洞數(shù)據(jù)中心

        陸英

        國家重視網(wǎng)絡(luò)安全,在以前多是喊喊口號,并無實質(zhì)動作,可最近不一樣了,各級管理部門展開在網(wǎng)設(shè)備的安全檢查,尤其是可能存在的安全漏洞,查出一例消除一例,嚴(yán)厲程度前所未有。一般流程是:先由數(shù)據(jù)中心或企業(yè)自查,自己進行整改;然后接受上級管理部門的檢查,如果仍然被查出存在安全漏洞,將給予行政和資金上的懲罰。網(wǎng)絡(luò)安全這回是要動真格的了,這緣于當(dāng)前網(wǎng)絡(luò)安全的緊迫形勢。在世界經(jīng)濟論壇《2018年全球風(fēng)險報告》中,將網(wǎng)絡(luò)攻擊納入全球第三大風(fēng)險因素。隨著人們生產(chǎn)生活對網(wǎng)絡(luò)信息系統(tǒng)依賴性的增強,網(wǎng)絡(luò)攻擊事件的數(shù)量仍不斷增多,影響范圍也將更加廣泛,必須采取行動遏制危及網(wǎng)絡(luò)安全的事件蔓延。

        我國在2017年6月頒布了《中華人民共和國網(wǎng)絡(luò)安全法》,為網(wǎng)絡(luò)安全執(zhí)法檢查提供了有力依據(jù)。如果網(wǎng)絡(luò)安全工作做得不好,還有可能坐牢,堅決查處危及網(wǎng)絡(luò)安全的各種犯罪活動。據(jù)統(tǒng)計,2018年全國網(wǎng)絡(luò)安全信息系統(tǒng)依法約談過網(wǎng)站1 497家,對738家網(wǎng)站給予警告,暫停更新網(wǎng)站297家。這些被處罰、約談的企業(yè)中,不乏有一些巨頭互聯(lián)網(wǎng)企業(yè)和國資企事業(yè)單位,處罰手段越來越有威懾力。對于一個數(shù)據(jù)中心或者一個互聯(lián)網(wǎng)門戶網(wǎng)站,如何進行安全檢查呢?主要是進行安全漏洞掃描,掃描的對象是數(shù)據(jù)中心的每一臺設(shè)備,交換機、路由器、防火墻和服務(wù)器等,都要進行安全掃描。掃描的工具往往是第三方中立的安全漏洞檢查軟件,比如綠盟、天融信等。這些軟件監(jiān)測著全球發(fā)現(xiàn)的各種安全漏洞,不斷地將這些安全漏洞注入到自己的安全庫中,然后對掃描對象設(shè)備進行檢查,看存在哪些安全漏洞,協(xié)助相關(guān)人員修復(fù)或采取必要的安全防護措施來消除這些漏洞,進而提升數(shù)據(jù)中心的安全性能。

        漏洞掃描分主動和被動式2種,主動方式是數(shù)據(jù)中心對其所有的設(shè)備進行自查,根據(jù)服務(wù)器的響應(yīng)可以了解和掌握主機操作系統(tǒng)、服務(wù)以及程序中是否存在漏洞需要修復(fù),有的操作系統(tǒng)會經(jīng)常更新一些安全漏洞的防御補丁,要及時安裝補丁,消除安全隱患;另一種是被動式,由第三方發(fā)起,可能是數(shù)據(jù)中心請來的安全掃描公司,也可能是數(shù)據(jù)中心上級部門安排下來的檢查,對數(shù)據(jù)中心內(nèi)的多項內(nèi)容進行掃描與檢測,進而生成檢測報告反饋給數(shù)據(jù)中心管理人員,供其分析與處理所發(fā)現(xiàn)的漏洞,對數(shù)據(jù)中心進行整改。

        這些安全漏洞是從哪里得到的?在國際上,主要的安全漏洞更新來自“通用漏洞披露(Common Vulnerabilities & Expo- sures,CVE)?!盋VE是國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷標(biāo)準(zhǔn)化名稱的列表,它是由企業(yè)界、政府界和學(xué)術(shù)界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發(fā)現(xiàn)和修復(fù)軟件產(chǎn)品的安全漏洞,CVE會不斷更新在全球各地發(fā)現(xiàn)的各種漏洞,以便大家可以及時更新自己的安全庫,防止漏洞被黑客或不法分子利用,很多安全設(shè)備廠商都要參考CVE上通告的最新安全漏洞,及時更新自己的病毒庫。在國內(nèi)有國家信息安全漏洞平臺(China National Vulnerability Database,CNVD),是由國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心,中文簡稱國家互聯(lián)應(yīng)急中心(CNCERT)聯(lián)合國內(nèi)重要信息系統(tǒng)單位、基礎(chǔ)電信運營商、網(wǎng)絡(luò)安全廠商、軟件廠商和互聯(lián)網(wǎng)企業(yè)共同建立的信息安全漏洞信息共享知識庫。CNVD會實時公布國際和國內(nèi)出現(xiàn)的各種病毒和漏洞,有時還給出了解決方案,是國內(nèi)安全廠商參考的重要平臺。通過CNVD建立軟件安全漏洞統(tǒng)一收集驗證、預(yù)警發(fā)布及應(yīng)急處置體系,切實提升我國在安全漏洞方面的整體研究水平和及時預(yù)防能力。安全漏洞具體要掃描哪些漏洞,主要是CVE和CNVD公布出來的漏洞,成為安全漏洞掃描參考的主要標(biāo)準(zhǔn),還有小部分是漏洞掃描工具自己認(rèn)為存在風(fēng)險的漏洞,及時通告出來。其實,不止有CVE,CNVD,還有OSVDB,ISS XForce等,還有中國國家信息安全漏洞庫及國家安全漏洞庫等,這些漏洞庫也收錄了不少安全漏洞。

        這些漏洞劃分不同的等級,有的分4個等級,有的分3個等級,級別越高危害越大。為了鼓勵大家發(fā)現(xiàn)漏洞,有些被查出漏洞的軟件廠商還會給予一定的獎勵。比如微軟的MBB獎勵計劃,如果微軟的操作系統(tǒng)被人發(fā)現(xiàn)存在新的漏洞,并且滿足微軟要求的指標(biāo)和條件,即可獲得0.5 ~ 6萬美元不等的獎勵,其它一些軟件和設(shè)備廠商也是這樣,對于自己未能發(fā)現(xiàn),而被其它人發(fā)現(xiàn)的漏洞,及時給予獎勵,并及時做修復(fù)。

        從安全漏洞的性質(zhì)來講,主要集中于密碼認(rèn)證、登錄方式和系統(tǒng)漏洞等幾個方面,尤其是密碼認(rèn)證特別受到關(guān)注。如果數(shù)據(jù)中心里的網(wǎng)絡(luò)設(shè)備或者服務(wù)器系統(tǒng)密碼認(rèn)證存在漏洞,就可能被人利用,從而登錄到數(shù)據(jù)系統(tǒng)中竊取秘密資料,如果是個人隱私數(shù)據(jù)或者國家機密泄露,將對個人甚至國家?guī)順O大損失,所以這類漏洞特別要引起注意。密碼設(shè)置過于簡單,加密算法存在漏洞,都會給壞人可乘之機,安全漏洞掃描就是要將這類漏洞找出來,讓數(shù)據(jù)中心盡快改進。

        猜你喜歡
        安全漏洞漏洞數(shù)據(jù)中心
        酒泉云計算大數(shù)據(jù)中心
        漏洞
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        民航綠色云數(shù)據(jù)中心PUE控制
        電子測試(2018年11期)2018-06-26 05:56:24
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補齊三漏洞
        基于云計算的交通運輸數(shù)據(jù)中心實現(xiàn)與應(yīng)用
        Overlay Network技術(shù)在云計算數(shù)據(jù)中心中的應(yīng)用
        河南科技(2014年11期)2014-02-27 14:16:49
        成人免费无码大片a毛片| 绿帽人妻被插出白浆免费观看| 中文片内射在线视频播放| 日本一区二区三区高清在线视频 | 本道天堂成在人线av无码免费| 性色做爰片在线观看ww| 澳门精品无码一区二区三区| 亚洲精品一区二区三区av| 青草久久婷婷亚洲精品| 欧美成人在线视频| 99久久国产视频| 国产精品人成在线765| 偷拍偷窥女厕一区二区视频| 天码人妻一区二区三区| 97人妻视频妓女网| 国产精品国产三级国a| 亚洲va久久久噜噜噜久久天堂| 一二三四在线视频观看社区| 亚洲日本在线va中文字幕| 蜜桃网站入口可看18禁| 五月丁香六月综合缴清无码| 免费无码国产v片在线观看| 麻豆久久久国内精品| 久草视频这里只有精品| 米奇7777狠狠狠狠视频影院| 狠狠色噜噜狠狠狠97影音先锋| 69精品人妻一区二区| 久久综合伊人77777麻豆| 无码人妻黑人中文字幕| 91精品91久久久久久| 草逼视频污的网站免费| 被三个男人绑着躁我好爽视频| 国产欧美精品一区二区三区–老狼| 精品视频一区二区在线观看| 国产女人好紧好爽| 久久99精品国产99久久6男男| 亚洲国产精品综合福利专区| 99在线视频这里只有精品伊人| 国产午夜精品一区二区三区| 欧美人成在线播放网站免费| 免费观看日本一区二区三区|