• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>網絡安全知識>

    網管員必學十大安全技巧

    時間: 若木635 分享

      歡迎大家來到學習啦,本文教你網管員必學十大安全技巧,歡迎大家閱讀。

      結合工作經驗,在這里筆者給企業網管員提供一些保障企業網絡安全的建議,幫助他們用以抵御網絡入侵、惡意軟件和垃圾郵件。

      定義用戶完成相關任務的恰當權限

      擁有管理員權限的用戶也就擁有執行破壞系統的活動能力,例如:

      偶然對系統做出改變,結果降低了網絡安全的總體水平。

      受騙上當運行了惡意軟件,后者會利用用戶的管理權限達其不可告人的目的。

      使得登錄停息泄漏,造成第三方可以登錄并執行破壞活動。

      為了增強安全性,一定要保證你的用戶擁有其需要完成任務的恰當權限,并將擁有管理員用戶名和口令的用戶數量限制到最少的程度。

      僅從可信任的站點下載文件

      許多文件可從互聯網上的多個位置下載,不過并非所有的位置都是等同的。有一些站點要比其它的站點更加安全。你需要保證你的用戶只能從可信的站點下載,這些站點通常還是其它方面主要的源站點,而不僅僅是文件共享的普通站點。如筆者喜歡的天空軟件站等。還要考慮哪些人需要從web站點下載文件和應用程序:要考慮限制這種許可,只能將許可給那些要求下載文件的可信任用戶,并要保障這些經過選擇的用戶受到相關的培訓,使其知道如何安全地下載文件。

      履行網絡共享的審核

      大量的惡意代碼可以通過網絡傳播。這通常是由于網絡中有很少的或根本就缺乏網絡共享的安全措施。你需要清除不必要的共享并保障其它共享的安全,要阻止網絡共享被惡意代碼利用作為其傳播的工具。

      控制網絡連接

      在計算機連接到一個網絡時,它們在特定的會話期間要采用此網絡的安全設置。如果這個網絡是外部的或不受到管理員控制的網絡,其安全設置有可能是不充分的并且會將計算機置于風險之中。您需要限制用戶連接到未認證的域或者網絡,在多數情況下,多數用戶只需要連接到公司的主要網絡。

      改變網絡的默認IP地址范圍

      計算機網絡經常使用標準的IP范圍,例如10.1.x.x 或者 192.168.x.x。這種標準化意味著這樣一種事實:那些配置來霧里查找這個范圍的計算機可能意外地連接到不受你控制的網絡上。通過改變默認的IP地址范圍,計算機就不太可能找到一個類似的范圍。你還可以增加防火墻規則,如添加一種防范措施,只允許經過授權的用戶可以連接。

      經常審核網絡的開放端口并阻止未用的端口

      端口就像一座房子中的窗口。如果你長期開放著一些端口卻不對其進行審核,也就增加了讓黑客或未授權的用戶進入系統的權利。如果端口開放著,它們就可被特洛伊木馬和蠕蟲利用來與未授權的第三方(多是惡意的)通信。因此,你一定要保障所有的端口都定期審核,還要保證所有未用的端口都要加以阻止。

      定期審核網絡的進入點

      你的網絡可能在不斷地在改變大小和增加進入點,因此定期地檢查進入組織內網絡的所有途徑。一定要當心所有的進入點。你應當考慮如何最充分地保障所有途徑的安全,阻止非法的文件和應用程序進入,阻止未檢測的或敏感的信息泄漏出去。

      考慮將企業關鍵的業務系統放置到不同的網絡上

      在企業的關鍵系統受到影響時,它們可以極大地延誤業務進程。為了保護業務的進程,可以考慮將其放置到與日常活動所用的網絡不同的網絡上。

      在部署之前在一個虛擬的網絡上測試新的軟件

      雖然多數軟件的開發人員盡量多地測試其軟件,不過其軟件不太可能擁有你的網絡的根本特性和配置。為了保證一次新的安裝或更新不會引起任何問題,你最好在一個虛擬網絡系統進行測試,并在部署到真實的網絡之前檢查其效率。

      禁用不用的USB端口

      許多設備在連接到一個USB端口時,會被自動地檢測并裝載為一個驅動器。USB端口還可以允許設備自動運行連接到其上的所有軟件。多數用戶并不清楚即使最安全的和多數受信任的設備都有可能將惡意軟件引入到網絡中。為防止危險的事件發生,禁用所有不用的端口是比較安全的措施。

    網管員必學十大安全技巧

    歡迎大家來到學習啦,本文教你網管員必學十大安全技巧,歡迎大家閱讀。 結合工作經驗,在這里筆者給企業網管員提供一些保障企業網絡安全的建議,幫助他們用以抵御網絡入侵、惡意軟件和垃圾郵件。 定義用戶完成相關任務的恰當權限 擁有管
    推薦度:
    點擊下載文檔文檔為doc格式

    精選文章

    • 導致瀏覽器資源占用高的隱形殺手
      導致瀏覽器資源占用高的隱形殺手

      歡迎大家來到學習啦,本文教你Linux六大誤區,歡迎大家閱讀。 隨著計算機及網絡應用的擴展,電腦信息安全所面臨的危險和已造成的損失也在成倍地增長

    • 教你如何解決無線網絡安全漏洞
      教你如何解決無線網絡安全漏洞

      歡迎來到學習啦。本文教你如何解決無線網絡安全漏洞。歡迎閱讀。 由于無線網絡利用的是空中的無線資源,不可避免會產生干擾。干擾包括影響正常的無

    • 網絡交換機安全小技巧
      網絡交換機安全小技巧

      歡迎大家來到學習啦,小編為大家介紹網絡交換機安全小技巧。 一、通過訪問控制列表來限制用戶的訪問 通過使用訪問控制列表來限制管理訪問和遠程接

    • 十大寶典徹底清除帶毒網絡郵件
      十大寶典徹底清除帶毒網絡郵件

      歡迎大家來到學習啦。電子郵件是我們日常聯絡使用最多的工具之一,因此郵件成為病毒傳播的一種主要方式,危害甚大。但是這種危害,并非不可防范,

    118977 主站蜘蛛池模板: 久久国产精品国产精品| 国产一级第一级毛片| 亚洲熟妇AV一区二区三区漫画| 免费国产a国产片高清网站| 中文字幕无码中文字幕有码| 草草久久久无码国产专区| 日本色图在线观看| 国产午夜无码视频免费网站| 久久精品人人槡人妻人人玩AV | **aaaa**毛片在线播放| 欧美日韩精品一区二区在线播放 | 男人j桶进女人p无遮挡在线观看| 好男人看片在线视频观看免费观看| 啊灬啊灬别停啊灬用力啊免费| 中文字幕丝袜制服| 精品久久久无码中文字幕边打电话 | 亚洲娇小性xxxx| 最新jizz欧美| 国产另ts另类人妖| 久久久久久久女国产乱让韩| 色婷婷综合久久久| 成人一级黄色毛片| 免费无遮挡无码永久视频| 99热99re| 欧美午夜伦y4480私人影院| 国产欧美日本亚洲精品一4区| 久激情内射婷内射蜜桃| 超清av在线播放不卡无码| 欧美啪啪动态图| 国产成人麻豆亚洲综合无码精品 | 四虎www成人影院| 一区二区高清视频在线观看| 狠狠干视频网站| 国产精品无码专区在线观看| 久久香蕉国产线看观看亚洲片| 边吃奶边摸下面| 婷婷久久五月天| 亚洲欧洲日产v特级毛片| 黑人巨大精品欧美一区二区免费| 日本19禁啪啪无遮挡免费| 免费观看激色视频网站(性色)|