許多人對于自己的數(shù)據(jù)和網(wǎng)絡目前有一種虛假的安全感;在邊界安裝了防火墻、在桌面上安裝了防病毒和防間諜軟件工具、使用加密技術發(fā)送和保存數(shù)據(jù);此外,微軟及各大安全公司不斷增強安全工具和補丁程序……似乎可以松口氣了,但果真如此嗎? 以下是有關安全的七大誤解,不妨看看你的數(shù)據(jù)是否有你想象中的那么安全。 誤解一、加密確保了數(shù)據(jù)得到保護 對數(shù)據(jù)進行加密是保護數(shù)據(jù)的一個重要環(huán)節(jié),但不是絕無差錯。JonOrbeton警告說:如今黑客采用嗅探器可是越來越完善,能夠截獲L和L交易信號,竊取經(jīng)過加密的數(shù)據(jù)。雖然加密有助于保護遭到竊取的數(shù)據(jù)被人讀取,但加密標準卻存在著幾個漏洞。黑客只要擁有適當工具,就能夠鉆這些漏洞的空子。Orbeton說:“黑客在想方設法避開安全機制。” 誤解二、防火墻會讓系統(tǒng)固若金湯 SteveThorurg是開發(fā)半導體聯(lián)網(wǎng)解決方案的Mindeed科技公司的工程師,他說:“許多人說:‘我們裝有防火墻。’但防火墻功能再好,經(jīng)過它們的IP數(shù)據(jù)痕跡照樣能夠被讀取。”黑客只要跟蹤內含系統(tǒng)網(wǎng)絡地址的IP痕跡,就能了解服務器及與它們相連的計算機的詳細信息,然后利用這些信息鉆網(wǎng)絡漏洞的空子。 如此看來,僅有防火墻和加密顯然不夠。網(wǎng)絡管理員不僅要確保自己運行的軟件版本最新、最安全,還要時時關注操作系統(tǒng)的漏洞報告,時時密切關注網(wǎng)絡,尋找可疑活動的跡象。此外,他們還要對使用網(wǎng)絡的最終用戶給出明確的指導,勸他們不要安裝沒有經(jīng)過測試的新軟件,打開電子郵件的可執(zhí)行附件,訪問文件共享站點、運行對等軟件,配置自己的遠程訪問程序和不安全的無線接入點,等等。 Thorurg說,問題在于,愿意投入財力和人力來保持安全的公司寥寥無幾。他說:“它們知道這么做不會受歡迎,因為這會降低工作效率。成本是主要的問題,因為這些公司都關注成本底線。” 誤解三、黑客不理睬老的軟件 一些人認為,如果運行老的系統(tǒng),就不會成為黑客的攻擊目標,因為黑客只盯住使用較為廣泛的軟件,而這些軟件的版本要比我們自己正在用的來得新。 事實并非如此,JohaesUllrich說。他是安全分析和預警服務機構
主站蜘蛛池模板:
习水县|
刚察县|
罗源县|
定日县|
广丰县|
北宁市|
武义县|
胶州市|
大埔区|
哈巴河县|
永清县|
彭州市|
盐津县|
固安县|
澄城县|
曲水县|
凌云县|
闽侯县|
宜州市|
汾西县|
吉木乃县|
禹城市|
新竹市|
澳门|
盐津县|
芜湖市|
新闻|
江陵县|
西充县|
天等县|
荆州市|
常熟市|
新龙县|
古田县|
连南|
荣成市|
丁青县|
天峨县|
巨野县|
田阳县|
晋宁县|
|