科学的安全和管理真的够好吗?

虚拟专用网络(科学,virtual private networks),无论是SSL还是IPsec科学,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为后端应用程序、文件和其他资源提供安全孤立的访问。

然而,移动设备(如黑莓、iPhone和Droid智能手机)正在改变远程访问动态。公司不久将重新审视通过科学的远程连接,特别是当用户引进新的个人设备到网络,并要求访问多个操作系统和平台的应用程序的时候。这就需要安全操作来保证这些设备得到安全的科学连接。

因此,可靠的科学连接和配置还不够好。IT运营者(满意他们的科学)需要再仔细观察他们的科学。NCP工程有限公司将在本周黑帽简报上发表他们的研究。攻击者已经开始利用不安全的科学连接来访问企业内部关键数据。对TJX公司和Heartland支付系统的攻击,甚至是今年对谷歌、Adobe和其他30家大型科技公司、国防承包商和大企业的攻击,都是通过科学连接远程合法访问的。

NCP执行副总裁Martin Hack说,“这种设定后不管的做法是有缺陷的。如果你有科学客户端,您必须确保它们与管理系统同步,并得到最新的政策、配置和管理更新。你需要积极主动地管理远程访问,以防止这些问题发生,否则,这些连接会成为攻击者的第一武器。”

NCP的研究显示,对科学的自满情绪是导致科学成为攻击对象的主要驱动力之一。不仅配置问题,过期的软件也会造成严重的安全漏洞,并可能导致攻击者拥有合法访问权直接进入组织。例如,科学实施中损坏的路由目标会重定向流量到攻击网站。在SSL 科学中,企业往往忽略同源限制。不开启同源限制,可使攻击者通过将合法流量偏离其预定的目的地路由到钓鱼网站进行钓鱼网站攻击。

Hack说,“攻击者可以劫持会话或在用户不知情的情况下安装键盘记录。用户不会察觉,认为他们在安全的环境中。如果同源限制开启,并且配置正确,那么只有受信任的资源才可以连接到SSL 科学。如果没有开启,任何人都可以插入网站。”

Hack说,虚拟专用网管理不善,还可引起密码问题。许多科学允许你缓存密码登录信息(以纯文本形式)。能够访问缓存的攻击者可能会在注册表中或在内存中读取它们。管理员必须加密缓存(如果他们可以的话)。

NCP研究也指出,潜在的拒绝服务攻击的情形,即恶意的数据包通过科学连接移动可能导致缓冲区溢出,从而整垮网络。Hack说,这些类型的信息可以避开入侵检测系统,并导致系统崩溃或无限期地重新启动。

“远程访问的要求已经改变,流动性也改变了很多,”哈克说,“现在我们需要将这些问题公开化,摆脱对科学管理的得意情绪。”

【编辑推荐】

  1. 部署Windows Server 2003中的远程访问科学服务
  2. 轻松三步走教你配置科学安全设备

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145226.html<

(0)
运维的头像运维
上一篇2025-03-10 12:55
下一篇 2025-03-10 12:57

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注