论坛数据统计           欢迎到【弱电论坛】来学习和讨论问题!

弱电工程项目管理软件
★电工电气产品供求、电气展会、人才、电气技术文章、图库、电气技术论坛等相关内容,请跳转至【电气工程网】--- 可直接使用本站会员名和密码登陆!(首次使用需要激活账户)
标王 热搜: 网络监控  弱电  楼宇对讲  机房及机柜内部的理线方法  门禁  ar800-hn  CAD  综合布线  工资  面板 
 
 
当前位置: 首页 » 技术 » 电脑技术 » 网络技术 » 正文

系统安全补丁管理:与黑客和病毒抢时间

放大字体  缩小字体 发布日期:2009-02-14  来源:互联网  作者:manage  浏览次数:287
核心提示:在当今繁忙的IT网络中,总是有新的安全病毒侵袭,因而,补丁管理成了一个最基本的管理任务。有些公司在遭受攻击之前不会采取任何措施保护自己,而另外一些公司却尽可能多的考虑是不是该打补丁了。   为网络打补丁分为两步:第一是扫描机器,看缺少什么补丁;第二是在补

在当今繁忙的IT网络中,总是有新的安全病毒侵袭,因而,补丁管理成了一个最基本的管理任务。有些公司在遭受攻击之前不会采取任何措施保护自己,而另外一些公司却尽可能多的考虑是不是该打补丁了。 

  为网络打补丁分为两步:第一是扫描机器,看缺少什么补丁;第二是在补丁发布的第一时间就为自己的系统打上。使用自动补丁管理解决方案是防患于未然的最好方式,微软每月的第一个星期二都会发布安全威胁,自动方案可以及时把自己保护起来。并且,节省网络带宽并能远程打上补丁对于当今的组织机构来说,也使之受益不少。 

  要确定什么时候打什么样的补丁,是企业面临的最具争议性的话题之一。于美国芝加哥召开的一个信息安全决策大会(InformationSecurityDecisionsconference)上的专家研讨会上,专家们说,逐渐减小的漏洞公布和攻击发起之间的时间间隔,使得分析最易遭受最先攻击的地方并为之打上补丁这个问题显得至关重要。 

  {ad}一个典型的例子就是,“红色代码(CodeRed)”病毒从发现起仅仅经过9个小时,就感染了25万多台系统。最初的红色代码是对白宫网站服务器的拒绝服务攻击。后来的红色代码二(CodeRedII)发生了变化,攻击者具有对被攻击Web服务器完整的远程访问权限。 

  呼吁大家自己去评价补丁。人们常常武断地评价补丁。问问你自己,你们单位是否一定需要一个“重量级的”补丁?一定要看看到底是什么样的威胁。比如说,微软把拒绝服务攻击定位低级的威胁,但对于在线银行来讲,拒绝服务攻击可是非常严重的。 

  如果在攻击之前,没有即使为网络打上补丁,那么损失将是非常惨重的。举例来讲,生产和销售遭受的损失,以及清除病毒所需的费用,这两项加起来的数字一定是非常可观的。 

  补丁管理可能会是一项非常耗时的任务,而你必须保证你们的服务器是受到保护的。所以,如果有这样一个产品,可以帮你决定哪个补丁比其它的更关键,并让你不必耗费太多时间手动去打补丁,同时你一直在控制着这一切,那么这个产品可真是太好了。 

  好的工具提供了一种识别普通安全配置错误的方法,包括图形界面和命令行界面,你可以扫描本地系统,也可以执行远程扫描。

 
[ 技术搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
点击排行
 
 
 
 
弱电基础 | 常用软件 | 信息发布规则 | 积分规则 | VIP会员注册 | 广告投放 | 弱电培训 | 联系我们 | 版权声明 | 帮助中心 | 网站地图 | 排名推广 | 京ICP备11008917号-3 | RSS订阅
★本站手机app客户端已上线! 点击下载