怎样做好安全漏洞管理

日期: 2010-09-14 翻译:胡杨 来源:TechTarget中国 英文

  企业使用的应用程序越多,安全漏洞管理就越复杂。在找出每一个安全漏洞并且修复这些安全漏洞防止黑客攻击的过程中,漏掉一些重要的东西是很容易的。如果你是一位正在实施包含一项安全任务的多项任务的IT管理员,特别容易发生这种事情。

  安全从业人员不能捕捉到一切事情。但是,通过把安全漏洞管理细分为一些基本的部分,就有可能实现更有效率的防御。

  在介绍全部的安全漏洞管理工具和技术之前,我们首先熟悉一下安全漏洞管理到底是什么。

  安全漏洞管理的五个原理

  Northcutt说,要了解安全漏洞管理,首先考虑一下安全漏洞管理的五个原理:

  ·安全漏洞是威胁发挥破坏作用的关口。

  ·没有补救措施的安全漏洞扫描是没有意义的。

  ·极少的扫描和补救措施要好于进行许多扫描和没有补救措施。

  ·需要修复的安全漏洞必须优先考虑对网络安全有直接威胁的那些安全漏洞。

  ·安全从业人员需要一个流程,允许他们不断测试安全漏洞以便更经常和有效地提供补丁。

  Northcutt强调从小做起的价值。他指出,一次做较少的扫描然后进行修补的一个理由是避免出现你了解大量安全漏洞的情况。如果你了解到那个情况并且没有采取补救措施,你的机构就没有尽责。

  Northcutt说,如果发生数据泄露,而且回溯到这家公司已经知道但是没有修复的安全漏洞,后果将非常严重。这是在法院考虑惩罚性赔偿损失的阶段会考虑的一个因素。

  主要威胁载体

  Northcutt接着说,识别一个机构必须关心的主要威胁载体是重要的。这些载体有:

  ·来自网络的外部攻击。

  ·来自网络(虚拟专用网)的内部攻击。

  ·来自电话的外部攻击。

  ·来自本地网络的内部攻击。

  ·来自本地系统的内部攻击。

  ·来自恶意软件的攻击。

  最担心的是Northcutt所说的“支点的力量”。所有的攻击者都需要一个立足点。如果存在一个能够从机构外部进入的没有修复的安全漏洞并且利用了这个安全漏洞,这个系统就可以用作攻击同一个网络中的其它系统的跳板或者“支点”。

  心理学问题

  要让企业官员理解安全漏洞管理的重要性,重要的是用他们能够理解的语音讲话。不要解释一个软件安全漏洞的具体位置在哪里或者需要什么具体的技术。Northcutt说,重要的是直接指出那些能够让企业官员晚上睡不着觉的东西。

  老板会担心什么?Northcutt提供了如下例子:

  ·Web服务器被攻破会使机构成为笑柄。

  ·Web服务器被攻破可能泄露客户的隐私数据,从而导致法律诉讼和更糟的情况。

  ·内部人员出于愤怒可能想干坏事,如设置逻辑炸弹。

  ·内部人员感觉自己有权可能出售公司的商业机密。

  ·员工很容易被社交工程手段欺骗,将会向媒体泄露敏感的数据。

  ·黑客进入公司的系统可能找到公司做错事的证据,然后利用这些证据敲诈公司。

  要理解这个事情的严重性,安全从业人员需要从三个方面看待这个挑战。从外部的角度看,好像你是互联网上的一个外部人员在观察你的机构;从内部的观点看,重点是考察系统设置是否恰当;从用户的角度看,用户主要在网络内部通过Web和电子邮件访问互联网。

  为什么机构需要从这三个角度观察问题呢?Northcutt指出,因为:

  ·大多数机构仅使用Core Impact、Nessus或者NeXpose等扫描器完成外部的观察。

  ·如果用户能够访问互联网并且点击了恶意网站,他或她的系统就有可能被用来攻击似乎不可能攻破的系统。

  ·多年以来,SCADA安全模型是,如果你没有连接到互联网,你就没有任何要担心的事情。由于SCADA系统越来越多地连接到互联网,确实有许多令人担心的东西。

  考虑到这些事情,Northcutt说,现在正是随意考察各种扫描器和入侵技术的时候。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

胡杨
胡杨

相关推荐

  • 当IT员工不可信 企业如何防范?

    一个流氓IT员工造成的损失要远比一群黑客攻击造成的损失大的多。尽管很少有关于IT员工变成流氓管理员的消息被媒体曝光,但大多数公司都要尽可能的防范这种事情。

  • 怎样选择扫描工具

    对于安全漏洞管理的新手来说,大量的扫描器和其它工具让人不知所措。哪些最有效?哪些价格最适中?SANS Institute总裁在一次会议上介绍了一些基本工具及其功能。

  • 微软官网每秒遭遇7000次黑客攻击

    北京时间8月30日,据国外媒体报道,微软高级安全架构师Rocky Heckman表示,当黑客开发病毒并导致系统崩溃时,他们经常会将病毒代码直接发送给微软。

  • 甲骨文高管:企业内部安全隐患远大于黑客攻击

    目前互联网在线交易受攻击的概率非常高,存在极大的安全隐患。根据权威机构调查显示,36%企业担心内部员工行为失当导致泄露,而担心受到外部攻击的只有13%。