网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防技术 > 理想的入侵防御是防御过程与人的结合
全文

理想的入侵防御是防御过程与人的结合

2006-05-17 09:27作者:出处:IT世界网责任编辑:原野
  Bixler说,我到互联网上寻找免费软件破解这台笔记本电脑的管理员口令。我只用了8分钟的时间就用Google搜索到了一个恰当的工具破解了这个口令。我还是一边打电话一边做的这个事情。而且我并不很擅长做这件事情。

  用户教育是一个大弱点

  Jeremy Martin能够理解为什么IT专业人员对内部威胁那么担心。他是科罗拉多州科罗拉多斯普林斯的一个入侵测试员。他在工作时间设法突破大型商业企业和美国国防部等政府部门的网络。

  在发现全部安全漏洞之前,他首先进行基本的扫描,然后找到进入网络的方法。他在业余时间还尝试了社会工程学,发出钓鱼攻击的电子邮件,看看是否有人会打开这种电子邮件。他的目的是向客户展示他们在安全方面最大的弱点在哪里以及入侵者是如何进来的。

  Martin说,遗憾的是大多数机构的最大的弱点是用户的教育问题。人们在打开这类电子邮件。人们写下他们的口令或者反复使用同样的口令。

  至于间谍软件,Martin说,大多数严重的间谍软件爆发时间都可以追溯到用户使用计算机设备的不良习惯。

  间谍软件是这样一个问题:人们打开不应该打开的电子邮件或者访问不应该访问的网站,间谍软件就趁这个机会下载到用户的计算机中了。

  忠告的话

  当用户问他如何封闭安全漏洞时,Martin提供了这样的忠告:全体雇员必须学习他们机构的安全政策并且一直遵守这些政策。

共3页。 9 1 2 3 :
相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图