RSS订阅
RSS订阅TT网络

泄露隐患重重 关键数据终端岌岌可危(二)

2008-8-29  选择字号:  | |
打印本文章

导读:信息泄露暴露终端电脑等设备的管理问题。

关键词:信息泄露

正在加载数据...

  终端是防火墙、上网行为管理等设备的管理盲点?

  一般来说,大多数安全系统都只是来自于外部的入侵。针对于来自外部的入侵,已经大量成熟的安全系统来防范,但是内部的安全威胁和隐患,却很少被注意到,或者已经注意到,却没有完善的安全系统和安全来解决单位的内部安全问题。

  上面所提及的几个问题似乎并不能通过单纯安装杀毒软件或防火墙等措施来解决。

  如今,很多企业利用防火墙等设备,在网络的边缘设置了快速有效的整体区域防护策略,可以对网络入侵进行监控和防护,抵御低阶通讯层次的攻击、防止主机及个人电脑的入侵、检测恶意的可执行程序和阻绝网络的滥用;并采用网络版杀毒软件部署在网络中每个终端上,针对病毒感染、病毒传播和病毒发作进行区域的病毒控制与清除。

  这种解决方案是针对外部入侵与病毒攻击的防范,对于机构内部信息保密安全管理却无任何作用。对于一个大型机构以往人为控制的教育加监督(人工填写日志)的安全管理方式是无法阻止内部工作人员运用现今的高科技信息载体主动或被动泄密的,这是每一个安全管理人员必须认真对待的问题。

  此外,现在流行的一种通过网关监控管理应用流量的上网行为管理设备,似乎也不能有效地控制终端设备。我们需要注意的是,上网行为管理设备只能对终端使用者的上网行为进行管理,通过这个网关设备进行流量的监控,去管理使用者的上网行为。如果终端使用者通过USB闪存盘拷取数据,通过另置Modem上网时,上网行为管理设备就鞭长莫及了。

  内网终端,就如同一个内鬼,平时我们不能发现,但他在关键的时候,却会起到很严重的后果,防火墙、上网行为管理设备对之没有办法,我们又该如何?


泄露隐患重重 关键数据终端岌岌可危
 泄露隐患重重 关键数据终端岌岌可危(一)
 泄露隐患重重 关键数据终端岌岌可危(二)
 泄露隐患重重 关键数据终端岌岌可危(三)

原文出处:http://net.it168.com/a2008/0829/202/000000202305_1.shtml
来源:IT168    
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?
神经网络的设计要用到遗传算法,遗传算法在神经网络中的应用主要反映在3个方面:网络的学习,网络的结构设计,网络的分析。
最近,频频曝光的硬盘失窃、技术外泄案件令人胆战心惊,时刻在提醒我们警防数据丢失。那我们究竟该怎样来保护这些敏感数据信息呢?
我需要监控并封锁那些想要侵犯网站的用户。是否有这样的软件,在有人使用我的路由器连接到网络时即时通知我,并对他进行封锁?
如何检测出发现局域网中进行ARP地址欺骗的主机,有两个思路,一个是利用Winarpattack的检测功能,另一个检测局域网哪些主机的网卡处于混杂模式……

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?