<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    內網有什么安全隱患


    發現錯別字 5個月前 提問
    回答
    1
    瀏覽
    224
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保中級測評師 CICSA

    內網有以下安全隱患:

    • 惡意攻擊:此類攻擊可分為兩類:一是主動攻擊,對局域網進行全面破壞,致使局域網部分或全面癱瘓。另一類是被動攻擊,只是窺探、竊取重要信息,但不影響局域網的正常工作。

    • 人為失誤:網絡管理員安全意識不強,用戶的口令選擇不慎,將自己的賬號隨意轉借他人或與別人共享等都會對網絡安全帶來威脅。

    • 軟件本身的漏洞:網絡軟件中往往存在一些安全漏洞,而這些漏洞恰恰是黑客攻擊的首選自標。

    • 計算機病毒的破壞:編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。

    • 網絡管理員工作量過大、部分網絡管理員專業水平不夠高、工作責任心差。

    • 用戶操作失誤,可能會損壞網絡設備如主機硬件等,誤刪除文件和數據、誤格式化硬盤等。

    • 內部的網絡攻擊。有的員工為了泄私憤、或被策反成為敵方間諜,成為單位泄密者或破壞者。由于這些員工對單位內部的網絡架構熟悉,可利用管理上的漏洞,侵入他人計算機進行破壞。

    • 移動存儲介質的無序管理。

    • 使用盜版軟件、游戲等,造成病毒傳播。

    • 用戶和用戶組權限分配不合理。

    • 賬號及口令管理不嚴及設置不合理。

    • 過多開設服務端口。

    對于內網安全的防范建議:

    • 采用防外與防內相結合的策略,內網的邊界要劃清,邊界安全要有防護措施。

    • 對于涉密信息系統,特別是用戶違規連接互聯網要有安全監控,不能打開“缺口”。

    • 內網內部要有身份認證、授權管理、責任認定等安全措施。

    • 最重要的是要建立以數據加密為核心的內網安全防護體系,使黑客“進不來”,受保護的信息“出不去”,拿出去“的信息看不懂”。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    5個月前 / 評論
    亚洲 欧美 自拍 唯美 另类