“泄密门”应将危险消灭在萌芽状态

2011年,CSDN、天涯等网站发生的“泄密门”,给">国内企业安全敲响了警钟。像这样的专业网站在用户资料管理、安全流程上都存在种种问题,其余企业的安全防护水平更是可想而知了。瑞星本月上旬发布的《2011年度企业安全报告》中显示,去年有接近20万个企业网站曾被成功入侵,几乎所有互联公司都曾遭遇了渗透测试、漏洞扫描、内网结构分析等安全事件,其中被黑客成功获取一定权限的公司,占总体比例的80%以上。而在传统企业领域,绝大多数企业内网曾发生过安全事故。

在瑞星检测过的高等级涉密网络中,常见的安全问题包括XSS漏洞、文件读写权限不规范、泄漏敏感信息、弱口令等。尤其是弱口令和泄漏敏感信息,在90%以上的企业局域网中广泛存在。即使在保密等级比较高的网络中,仍然有许多基本安全保护措施未得到贯彻执行,在抽样调查中,有45%的主机系统未及时弥补高风险补丁,70%以上的内网存在可被黑客轻易猜解的弱口令,还有未装防火墙不能防范黑客攻击等问题。

针对目前国内企业所共有的安全危险,瑞星为大家提出以下一些解决方法和改进措施:

1、解决SQL注入和XSS漏洞的方法,可以在程序中添加安全代码,禁止输入一些危险字符。XSS漏洞同样需要对输入进行过滤。

2、需要构建一套整体安全运营监控体系,及时有效发现黑客的入侵行为,对于安全事件能做到事前预防事后分析,检测服务器对于入侵,渗透等行为缺乏强有力的主动性观测手段。

3、在服务器上运行的程序,应该更改其默认后台页面名称,如发现疑似相关或相似漏洞入侵后,要及时更改后台管理员密码。

4、不定时更改管理员密码,并且密码长度应该八位以上字母、数字、特征字符混合的强度密码。定时查看系统日志,遇到可疑日志应该及时处理对应的程序或策略。

5、安装防范ARP攻击的软件。

6、杀毒软件与防火墙定时更新。

7、内网所有机器定期更新系统补丁。

8、尽量避免相同的密码可以登陆多台主机的情况发生,最好使用一台主机一个密码。

总体上说来,就是技术与思想意识双重重视,从安全产品和企业安全流程两方面共同着力,将危险消灭在萌芽状态。尽管目前尚未出现“泄密门”那样影响巨大的案例,但只要我们放松警惕,威胁就会出现在懈怠之中。

时间: 2024-07-31 21:19:34

“泄密门”应将危险消灭在萌芽状态的相关文章

“云”能够遏制安全事件于萌芽状态

2011年9月16日,由IT商业新闻网主办.<IT时代周刊>协办的主题为"云的力量"2011高峰论坛在北京西苑饭店隆重召开,此次论坛旨在向业界首次展示最新云思想.云技术和云成果,共同探讨"云技术与开发.云标准与建立.云安全与隐私.云案例与应用"等产业热点.难点.疑点话题,这是IT产业一次高级别的商业峰会,其规格与规模创历史之最. 此次论坛与会嘉宾包括 IT.通信.金融.汽车. 制造业 的CIO.CTO.CEO ,企业用 户代表,IT专业人员,优秀云服务

网站建设与优化 让效果赢在节假时间

春节前,笔者写了一篇<春节成网站优化弯道超车的最佳时机>.文中主要观点阐述,春节相对假期比较长,而这个时候绝大多数网站管理人员都已经放假,忙着走亲访友.相对平常而言,原创内容在大幅度减少,搜索引擎对原创内容将更加如饥似渴.这个时候定期发一些原创类的违章,并且一样的高度重视文章质量,必定会赢得搜索引擎的认可与好感.大家都在过年,大多数人都停止了网站优化工作,无论原创还是链接.别人停止了你却一直在前进,甚至在加速前进,这个时候无疑是网站建设与网站优化超越竞争对手的最佳时机. 春节回来正式上班后,打

影响微博营销效果的十大因素

目前,微博在中国的发展速度惊人.8月10日腾讯公布的财报数据显示,腾讯微博注册用户数已达到2.33亿:8月19日新浪二季度的财报数据显示,新浪微博注册用户数已经突破2亿.另外,搜狐微博.腾讯微博及凤凰微博步步紧跟,许多其他平台也推出了微博功能. 在微博高速发展的情况下,自然引起了许多企业的关注,不少企业已经认识到人气高度聚集的微博是下阶段营销必争之地.但是,由于微博的发展速度太快,以至于许多企业还没有来得及研究清楚微博营销的理念.方法与技巧.以下是笔者认为的当前影响微博营销效果的十大因素. 一.

百度杀毒2013一百问

百度杀毒是百度公司与计算机反病毒专家卡巴斯基合作出品的全新杀毒软件,集合了百度强大的云端计算.海量数据学习能力与卡巴斯基反病毒引擎专业能力,一改杀毒软件卡机臃肿的形象,竭力为用户提供轻巧不卡机的产品体验.百度杀毒郑重承诺: 永久免费.不骚扰用户.不胁迫用户.不偷窥用户隐私! 三重防毒服务:主动防御!实时监控!自主查杀! 百度杀毒的主动防御功能可以对试图攻击您个人电脑的恶意行为进行主动识别,并告知您可能存在的风险,降低个人电脑遭到破坏的可能性.实时监控功能可以实时监测您电脑运行过程中的所有进程,将

百度杀毒有哪些放毒服务

  百度杀毒的主动防御功能可以对试图攻击个人电脑的恶意行为进行主动识别,并告知可能存在的风险,降低个人电脑遭到破坏的可能性.实时监控功能可以实时监测电脑运行过程中的所有进程,将危险扼杀于萌芽状态.自主查杀功能提供了闪电查杀(快速查杀).全盘查杀.自定义查杀三种选择,可以根据需要进行选择,对个人电脑进行扫描检测. 百度杀毒已经具备清理感染型病毒.木马.蠕虫.后门程序等威胁个人电脑安全的病毒或程序的能力,更会持续改进百度杀毒,提升使用体验.

百度杀毒和百度卫士有什么区别

  百度卫士 简单可信赖的全新体验百度卫士:轻.快.智.净! 百度卫士是百度公司推出系统工具软件,集合了电脑加速.系统清理.安全维护.软件管理.个人中心和百宝箱等功能,竭力为用户提供轻巧.快速.智能.纯净的产品体验. 百度卫士主界面:电脑健康状态与四大系统服务! 百度卫士采用实时更新健康状态的方式,开启后可以立即显示电脑健康状态.如果电脑状况不理想,百度卫士会显示电脑状态为"亚健康"或"有风险",并告知需要被优化的项目.点击"立即优化",便可快速

ORA-01291: missing logfile Oracle RAC 集群环境下日志文件结构

在Oracle11g RAC环境中,对集群中的日志的定期检查是必不可少的.通过查看集群日志,可以早期定位集群环境中出现的问题, 以便将问题消灭在萌芽状态. 简单介绍一下有关Oracle集群环境中日志的结构,方便快速查找所需的日志文件. 1.Oracle集群日志藏匿之处 Oracle集群涉及的日志主要位于"$ORA_CRS_HOME/log"和"$ORACLE_HOME/log"目录中. SQL> SELECT  capture_name,queue_name,

常常被忽视的十大网络安全威胁

为了能让有限的资源应付无穷的安全保护需求,中小企业往往不得不忽略掉各类潜在的威胁.最理想的保护措施在于防患于未然,制定策略将问题消灭在萌芽状态.     但是在这之前,我们必须了解中小企业的网络安全威胁到底是什么?以下列举的是最近的调查显示的中小企业常常忽视的十大网络安全威胁.     为了能让有限的资源应付无穷的安全保护需求,中小企业往往不得不忽略掉各类潜在的威胁.最理想的保护措施在于防患于未然,制定策略将问题消灭在萌芽状态.但是在这之前,我们必须了解中小企业的网络安全威胁到底是什么?以下列举

论坛必须具备:互联网交互式栏目信息管理最新规定

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 接受到很多idc 发来的消息.所 有的站长论坛必须安装 互联网交互式栏目信息管理 软件 "互联网交互式栏目信息管理系统"论坛端提供的内容 1.        在本地网站服务器上安装并运行"互联网交互式栏目信息管理系统客户端软件" . 2.        互联网交互式论坛需将每个收到的发贴在接收到