精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

應用程序安全管理的“八大”主張

安全 應用安全
應用程序可以通過配置應用程序的安全性、安裝應用程序到非標準目錄和端口、鎖定應用程序、保障P2P服務等八大方面來進行多視角、系統化的管理。

在BYOD、云計算、大數據充斥的年代里,應用程序仍然是企業信息安全不可忽略的危險地帶,辦公、業務、流程、數據都離不開應用程序。因此,所有系統管理員應該把管理你的應用程序及其安全作為首要任務。應用程序可以通過配置應用程序的安全性、安裝應用程序到非標準目錄和端口、鎖定應用程序、保障P2P服務、確保你的應用程序編程人員的代碼安全等八大方面來進行多視角、系統化的管理。

[[110337]]

1、安全地配置應用程序

應用程序應該按廠商推薦的安全設置進行配置。三個最常見利用漏洞攻擊的Windows應用程序是微軟的Outlook(Express語言)、Internet Explorer和Microsoft Office套件。這些應用程序可能屬于最終用戶的工作站,人們需要它們來開展工作,但它們可能不屬于你組織的服務器。如果你的服務器需要高安全性,刪除這些應用程序。因為存在常見漏洞攻擊的風險,服務器上不應該安裝電子郵件客戶端(如Outlook)或Microsoft Office。

在終端用戶的PC環境中,如果你要保留的應用程序并在同一時間將風險降到最低。你可以通過定期更新應用安全補丁,如果沒有更高的安全級別,則確保按廠商的推薦設置進行配置。Outlook和Outlook Express中都應該有自己的安全區域設置限制。Internet Explorer的Internet區域應設置為中高或高。Office提供管理模板(名為ADM文件), 可以配置和部署使用系統策略或組策略。這些都可以從微軟的網站上下載或在Office資源工具包中找到。

其他應用程序通常會使用默認安全設置,你可以訪問廠商的技術支持資源來了解更多與你有關的安全選擇。不幸的是,許多軟件廠商并不重視安全問題。這時候,需要使用你從本文中學到的概念和做法,你可能還需要做一些研究。如果一個針對你的應用程序漏洞被人知道,它通常會出現在常見安全網站上和郵件列表中。包含漏洞訊息最多的其中一個網站是SANS(www.sans.org)。SANS每周公布的漏洞列表幾乎影響了所有的操作系統平臺,包括Windows, Unix, Linux, Macintosh, FreeBSD等等。

2、保護電子郵件

電子郵件蠕蟲病毒仍然是計算機系統的頭號威脅,尤其是運行Outlook或Outlook Express的Windows系統。大多數蠕蟲病毒作為一個文件附件或作為最終用戶執行的嵌入式腳本。很明顯,你可以通過保護電子郵件顯著降低網絡的曝光風險。這可以通過禁用HTML內容和阻止潛在的惡意文件附件來完成。

所有超出純文本的電子郵件都可以被用來惡意攻擊計算機。為此,限制電子郵件只有純文本是非常重要的,或者如果必須使用除純文本之外的電子郵件,也只使用純HTML編碼。你應該禁用腳本語言和活動內容,如ActiveX控件,Java和VBScript對象。通常這很簡單,只需要檢查電子郵件客戶端的復選框來強制所有傳入的電子郵件以純文本格式來呈現。有些客戶處理這個問題比其他人更加優雅,HTML-only消息在轉換過程中會嚴重錯位或顯示為空白。Outlook和Outlook Express允許電子郵件的活動內容在無法訪問互聯網的區域打開,即禁用超出了純HTML格式編碼的內容。這是微軟最新的電子郵件客戶端的默認設置。早期的客戶端更加寬松,可以在互聯網安全區域打開電子郵件。

如果你能阻止活動內容執行,那么你需要擔心的是終端用戶點擊惡意HTML鏈接或打開文件附件。如果他們已經接入了互聯網,很難阻止用戶點擊惡意HTML鏈接。在Windows環境中,你可以使用組策略,Internet Explorer管理工具包(IEAK),或一些其他類型的代理服務器過濾器,只允許終端用戶訪問預先核準網站,但除此之外,你只能依賴于終端用戶教育程度。

3、阻止危險的文件類型

阻止危險的文件附件是防止攻擊的最好方法,是針對目前電子郵件病毒和蠕蟲的首選方法。最大的問題是“什么構成了一個危險的文件類型?” 事實是,幾乎所有的文件類型可以被惡意使用,而更好的問題是“什么是普遍使用的惡意文件類型?”表1顯示了通常阻止的組織擔心使用這些文件類型為載體的各種流行攻擊的Windows文件類型。這些都是流行的電子郵件服務器阻止列表。該列表并不小。

應用程序安全管理的“八大”主張

4、阻止Outlook文件附件

許多系統管理員認為他們不能在他們的網絡中阻止潛在危險的文件擴展名。他們認為最終用戶和管理層會產生反感。但是當管理層聽說的統計數據,關于文件阻止的令人信服的商業論證。根據Radicati Group在2010年4月的統計信息,當時每天有2940億封電子郵件在全球互聯網上發送。相當于每秒280萬封電子郵件,和每年90萬億封郵件。其中,90%包含垃圾郵件和病毒。這意味著垃圾郵件和病毒組成包括:

每秒2,520,000封電子郵件

每天264,600,000,000封電子郵件

每年81,000,000,000,000封電子郵件

即使你有垃圾郵件過濾服務,(也許你會被所有的垃圾郵件所淹沒),一些惡意電子郵件將成為漏網之魚。如果有必要,你可以做出讓步,你可以通過允許阻止的文件附件發送到隔離區,對它們的發布進行檢查。或者你可以讓最專業的用戶來選擇誰是可以信任的,不要打開不受信任的文件,可以自行決定打開和關閉阻止文件功能。

在今天的環境中電子郵件安全是至關重要的。通過阻止惡意的HTML內容和阻止潛在危險的文件附件, 你已經明顯提升了你的組織的安全性。

5、將應用程序安裝到非標準目錄和端口

許多惡意程序依賴于一個事實,即大多數人把程序安裝在默認目錄和默認端口。你可以通過把程序安裝到非標準目錄,并指導它們使用非標準端口來顯著減少漏洞風險。許多Unix和Linux漏洞的存在依賴于/ etc目錄。通過簡單地改變安裝文件夾到/etc以外的目錄,可以明顯降低惡意攻擊成功的風險。同樣的,不要把Microsoft Office安裝到C:\Program Files\Microsoft Office目錄中,考慮將程序自定義安裝到C:\Program Files\MSOffice目錄中。考慮將Windows安裝到不同的文件夾中,而不是默認的C:\ Windows目錄。任何默認設置的改變,甚至是一個字符,就足以打敗許多自動化的攻擊工具。

如果你的應用程序打開并使用一個TCP / IP端口,看你是否可以把它連接到除默認端口外的另一個端口。例如,如果你有一個外網的網站,可以考慮告訴你的客戶在瀏覽器中使用以下語法連接到除80端口以外的其他端口:

http://www.domainname.com:X

此處的X是一個新的端口號。例如:

http://www.mydomain.com:801

許多網絡攻擊只檢查端口80上的Web服務器,所以這個變化將防止此類攻擊。

6、鎖定應用程序

任何環境中最大的風險之一是終端用戶安裝和運行所有他們想要的軟件的能力。有很多工具可用來限制終端用戶是否可以在桌面上運行程序。在Windows中,系統管理員可以設置系統策略來禁止安裝新應用程序,剝奪了使用者的運行命令,并嚴格限制桌面。Windows也有一個名為軟件限制策略功能,可以讓系統管理員指定哪些軟件允許在特定的計算機上運行。應用程序可以通過以下方法被定義和允許:信任的數字證書,散列計算,處于互聯網安全區域的位置,路徑位置和文件類型。

7、確保安全的P2P服務

點對點(P2P)的應用程序,如即時通訊(IM)和音樂共享,很可能在未來仍是強勢的攻擊目標。這是因為P2P應用程序的安全非常有限,如果有的話,經常在沒有獲得管理員授權情況下安裝在企業環境中。并且,他們的目的是訪問終端用戶的計算機,這使得竊取文件的工作變得更加容易。因此,P2P應用程序越來越被視為一個滋擾,而不是一個合法的服務,需要進行保護和管理。然而,你可以采取的一些措施來管理P2P應用并盡量減少他們的安全后果。

首先,如果P2P應用在你的企業環境中是不認可的,那么請根除它。從教育的終端用戶開始,并與管理層合作,建立使用未經授權軟件的處罰條例。然后跟蹤程序并刪除它們。跟蹤它們意味著為嘗試在防火墻日志上監控已知的P2P端口,在本地網絡里使用IDS設備來嗅探P2P數據包,或者使用P2P審計軟件。

其次,確保你的防火墻配置為明確禁止P2P流量。由于P2P軟件通常使用80端口作為代理端口,很難通過端口號來單獨封殺P2P流量,但也有些事情可以做。如果P2P客戶端連接到的服務器有一個特定的IP地址或在一個特定的域,可以在防火墻中阻止目的地。有些防火墻允許使用通配符封鎖域名,如* irc*或* kaz*。

最后,如果你的終端用戶堅持使用P2P,并且管理層認可,如果可能的話,堅持讓他使用一個更安全的P2P應用程序。例如,如果你的終端用戶堅持使用AOL的即時通訊客戶端,看看管理層是否可以改用AOL的企業即時通訊客戶端。它不是免費的,但它的確更安全。有幾十個安全的企業即時通訊客戶端可供選擇,并且均具有更好的安全性。最后,確保桌面防病毒掃描程序檢查P2P流量。

8、保障應用程序編碼安全

SQL注入和緩沖區溢出攻擊只能通過程序員使用安全編碼來防御。在互聯網搜索引擎中輸入任何短語,它將返回關于如何防止這些類型攻擊的大量文檔。防止SQL注入攻擊就如使用雙引號,而不是單引號一樣簡單,。阻止緩沖區溢出攻擊需要輸入驗證。一些免費和商業工具可以用來測試你的應用程序是否存在這些攻擊并提供修復建議。

IIS Lockdown工具應該在所有運行IIS系統上執行。它的作用是為不同的WEB服務器角色(例如OWA服務器、公共WEB服務器等等)設計專門的模板。安全模板關閉不必要的功能,刪除不需要的文件,并安裝URLScan,過濾掉許多常見的,惡意URL的攻擊。如果安裝對IIS服務器有不利影響,它可以很容易被卸載和恢復原始設置。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-02-10 09:22:41

2022-11-25 14:42:03

SaaS云計算

2011-05-11 11:14:33

2011-05-12 13:52:31

2011-05-11 09:06:32

2012-01-11 12:59:35

2015-03-23 09:02:31

2012-11-28 09:48:56

2012-05-11 11:53:36

虛擬化

2020-06-28 14:01:50

漏洞管理漏洞攻擊

2013-04-02 10:37:53

2012-05-29 10:04:08

2025-06-23 00:01:00

多云云安全云安全治理CISO

2015-01-19 14:56:53

SaaS應用云應用移動互聯

2010-08-31 13:10:40

2014-11-04 16:50:35

2010-03-12 16:14:17

Pythonexe

2022-09-16 11:58:32

網絡攻擊區塊鏈

2012-08-01 17:01:19

應用管理AWS

2023-09-13 23:15:08

物聯網應用物聯網
點贊
收藏

51CTO技術棧公眾號

国产精品三级在线观看无码| 成人小视频在线看| 丰满人妻一区二区三区四区53| 亚洲高清电影| 亚洲视频第一页| 一路向西2在线观看| 日本色护士高潮视频在线观看| 91香蕉视频污| 91亚洲va在线va天堂va国| 日本三级片在线观看| 日韩毛片视频| 亚洲国产成人爱av在线播放| 成年网站在线播放| av小说在线播放| 国产精品久久精品日日| 国产一区二区三区黄| 在线观看免费视频一区| 一本色道久久综合一区| 久久精品一本久久99精品| 亚洲精品乱码久久久久久久| 国产一区 二区| 色综合色综合色综合色综合色综合| eeuss中文| 国产小视频免费在线观看| 国产成人av资源| 国产日韩在线一区| 香蕉影院在线观看| 亚洲国产mv| 另类色图亚洲色图| 久久久久久久久福利| 欧美人与动xxxxz0oz| 欧美一区二区美女| 日本黄大片一区二区三区| 亚洲妇女成熟| 亚洲午夜视频在线观看| 国产手机视频在线观看| 九色在线观看| 久久嫩草精品久久久精品| 成人片在线免费看| 国产肥老妇视频| 久久机这里只有精品| 国产精品免费福利| 国产乱码在线观看| 日韩福利电影在线观看| 日韩av电影中文字幕| 久草视频在线观| 在线国产精品一区| 欧美福利在线观看| 久草视频在线资源| 国产精品chinese| 欧美激情视频网站| 久久国产精品波多野结衣av| 午夜激情一区| 欧美极品美女视频网站在线观看免费| 9999热视频| 欧美激情视频一区二区三区免费| zzijzzij亚洲日本成熟少妇| 麻豆精品国产免费| 亚洲国产不卡| 欧美激情视频给我| www日韩精品| 麻豆精品网站| 国产精品久久中文| 91在线公开视频| 国产在线不卡一区| av在线亚洲男人的天堂| 秋霞av鲁丝片一区二区| 成人毛片老司机大片| 狠狠色噜噜狠狠色综合久| 日韩一级片免费在线观看| 99国产精品一区| 日本精品一区二区| 蜜桃视频在线观看www社区| 亚洲三级在线看| 欧妇女乱妇女乱视频| 黄色软件视频在线观看| 狠狠躁夜夜躁人人爽天天天天97| 日韩一级免费在线观看| 日本午夜精品久久久久| 日韩一区二区三区av| 日本不卡视频一区| 精品美女久久久| www.亚洲一区| 日本少妇毛茸茸高潮| 老司机免费视频久久| 国产精品中文字幕在线| www黄色在线观看| 久久综合九色欧美综合狠狠 | 亚洲+变态+欧美+另类+精品| 亚洲欧美国产日韩天堂区| 色www亚洲国产阿娇yao| 欧美涩涩网站| 国产mv久久久| 亚洲av无码乱码国产精品| 91在线一区二区三区| 亚洲欧美99| av电影在线免费| 欧美日韩你懂的| 国产chinese中国hdxxxx| 精品国产91| 欧美—级高清免费播放| 中文字幕在线播出| 北岛玲一区二区三区四区| 手机看片福利永久国产日韩| 国产偷倩在线播放| 欧美日韩久久一区二区| 亚洲观看黄色网| 91超碰成人| 国产成人一区二区三区| 成人免费公开视频| 国产精品国产自产拍高清av| 99精品在线免费视频| 亚洲精品v亚洲精品v日韩精品| 亚洲图片在区色| 久久夜色精品亚洲| 国产精品18久久久久久久网站| 无遮挡亚洲一区| 午夜影视一区二区三区| 欧美va天堂va视频va在线| 激情五月激情综合| 久久综合导航| 国产 高清 精品 在线 a| 男人和女人做事情在线视频网站免费观看| 五月婷婷色综合| 中文字幕久久久久久久| 色婷婷色综合| 国产精品视频99| 国产在线一在线二| 精品国产鲁一鲁一区二区张丽| 黑森林精品导航| 欧美男gay| 97在线视频免费看| 女人18毛片一区二区三区| 亚洲欧美色一区| 香港日本韩国三级网站| jiujiure精品视频播放| 日韩av黄色在线观看| 性xxxxbbbb| 精品久久久视频| 日韩网站在线播放| 久久国产主播| 欧美一区二区三区电影在线观看| 中文字幕人成乱码在线观看| 日韩av网站大全| 韩国av免费观看| 26uuu亚洲| 欧美日韩在线不卡视频| 亚洲精品**不卡在线播he| 日本午夜在线亚洲.国产| 人妻妺妺窝人体色www聚色窝| 亚洲一二三四区| 亚洲热在线视频| 欧美精品97| 国产美女精品在线观看| 性xxxfreexxxx性欧美| 日韩美女一区二区三区四区| 久草视频手机在线观看| 成人av网址在线| 男人靠女人免费视频网站 | 国产91丝袜在线观看| 久青草视频在线播放| 91成人福利| 91精品国产色综合久久不卡98口 | 精品国产视频在线| 国产伦精品一区二区三区视频痴汉| 中文字幕一区二区三区视频| 两性午夜免费视频| 一区免费视频| 欧美一区2区三区4区公司二百| 日韩亚洲国产免费| 久久99青青精品免费观看| 日韩在线观看视频一区| 色婷婷亚洲一区二区三区| www.xx日本| 国产91高潮流白浆在线麻豆| 男人添女人下面高潮视频| 国产日产一区| 成人女保姆的销魂服务| 国产精品探花在线| 在线电影中文日韩| 午夜精品久久久久久久99老熟妇| 五月天久久比比资源色| 亚洲第一综合网| 国产精品亚洲午夜一区二区三区| 欧美乱大交xxxxx潮喷l头像| 国产成人影院| 91在线观看免费高清完整版在线观看| 18aaaa精品欧美大片h| 亚洲视频一区二区| av网站在线免费看| 色婷婷精品大视频在线蜜桃视频| 911国产在线| 91香蕉视频污| 亚洲一级片av| 久久婷婷久久| 大胆欧美熟妇xx| 第四色成人网| 国产一区二区三区无遮挡| 激情亚洲小说| 国产做受高潮69| 男人和女人做事情在线视频网站免费观看| 亚洲成av人乱码色午夜| 一区二区三区免费在线| 精品magnet| 欧美成人片在线观看| 国产日韩欧美精品一区| 国产精品一级无码| 麻豆精品一区二区综合av| 国产曰肥老太婆无遮挡| 999久久久91| 欧美一区二区在线视频观看| 玖玖玖视频精品| 国产精品第10页| 日本免费一区二区六区| 久久综合国产精品台湾中文娱乐网| 视频福利在线| 日韩午夜电影在线观看| 亚洲天堂中文网| 在线精品视频免费观看| 成人毛片18女人毛片| 亚洲久草在线视频| 欧美激情视频二区| 2欧美一区二区三区在线观看视频| 无码人妻一区二区三区一| 精品在线播放免费| 91网址在线播放| 久久九九99| 99爱视频在线| 激情偷拍久久| 性高湖久久久久久久久aaaaa| 99久久影视| 在线观看亚洲视频啊啊啊啊| 精品国产1区| 欧美一级二级三级九九九| 天海翼精品一区二区三区| 国产精品久久久对白| 亚洲一二av| 成人免费在线看片| 91精品国产自产在线丝袜啪| 99视频网站| 99久久人爽人人添人人澡 | 国产喷水theporn| 日日噜噜夜夜狠狠视频欧美人| 久久久久人妻精品一区三寸| 国产精品日韩精品欧美精品| 欧美大片在线播放| 国产农村妇女毛片精品久久莱园子 | www.成人.com| 中文字幕亚洲色图| 在线观看完整版免费| 色妞欧美日韩在线| jizzjizz亚洲| 欧美巨乳美女视频| 黄页网站在线| 777国产偷窥盗摄精品视频| 忘忧草在线日韩www影院| 欧美一级视频在线观看| 欧美色网一区| 国产精品视频区1| 9999精品| 国产乱码精品一区二区三区卡| 久久精品一级| 国产在线精品一区二区中文| 欧美美女啪啪| 亚洲欧美日本国产有色| 永久亚洲成a人片777777| 国产av熟女一区二区三区| 亚洲第一精品影视| 欧美日韩在线不卡视频| 久久成人免费网| 男男受被啪到高潮自述| caoporen国产精品视频| 亚洲欧洲久久久| 亚洲天堂中文字幕| 日本在线观看中文字幕| 欧美在线视频不卡| 国产夫妻在线观看| 精品视频中文字幕| a√在线中文网新版址在线| 美日韩精品免费观看视频| 超黄网站在线观看| 国产精品久久二区| 这里视频有精品| 日韩高清dvd| 欧美激情日韩| 丝袜制服一区二区三区| 国产精品一卡二| 91精彩刺激对白露脸偷拍| 最新热久久免费视频| www.日本精品| 91超碰这里只有精品国产| 免费av网站在线播放| 在线日韩精品视频| 国产盗摄在线视频网站| 国产精品嫩草影院久久久| 91蝌蚪精品视频| 亚洲成人精品电影在线观看| 国产一在线精品一区在线观看| 免费激情视频在线观看| 成人av资源在线| 最新一区二区三区| 欧美无乱码久久久免费午夜一区| 亚洲av永久无码国产精品久久 | 91精品国产综合久久久久久丝袜| 亚州国产精品| 蜜臀av色欲a片无码精品一区 | 色婷婷综合五月| 亚洲国产视频一区二区三区| 在线a欧美视频| 毛片在线网站| 国产不卡一区二区三区在线观看| 波多野结衣在线播放一区| 北条麻妃69av| 国产成人免费视频| 一起操在线播放| 在线观看精品一区| 日本免费一区视频| 色综合久久悠悠| 欧美一区=区三区| 日韩免费电影一区二区三区| 性欧美暴力猛交另类hd| 性农村xxxxx小树林| 亚洲精品第一国产综合野| 亚洲中文字幕在线一区| 在线观看日韩www视频免费| 国产一二在线播放| 国产精品夜夜夜一区二区三区尤| 一本一道久久a久久精品蜜桃| 亚洲人辣妹窥探嘘嘘| 久久久久国产精品免费免费搜索 | 欧美色精品在线视频| 男人天堂网在线| 日韩美女写真福利在线观看| 人人精品亚洲| 男人添女人下面高潮视频| 99国内精品久久| 亚洲天堂av片| 亚洲欧美国产另类| 欧洲成人一区| 午夜精品一区二区在线观看 | 欧美视频在线观看免费| 少妇av在线播放| 国外成人在线播放| 国产+成+人+亚洲欧洲在线| 中文字幕在线乱| 国产精品亚洲视频| 久久高清免费视频| 日韩精品欧美国产精品忘忧草| www.超碰在线| 明星裸体视频一区二区| 久久久久久婷| 人成免费在线视频| 在线成人小视频| 污的网站在线观看| 国产精品一区视频| 野花国产精品入口| 少妇精品一区二区三区| 日本道精品一区二区三区 | 欧美精品videosex极品1| 一区中文字幕电影| 日本日本19xxxⅹhd乱影响| 久久新电视剧免费观看| 久久午夜鲁丝片| 久久伊人色综合| 国产精品zjzjzj在线观看| 日日碰狠狠添天天爽超碰97| 久久免费看少妇高潮| 最新中文字幕免费| 欧美日韩成人在线播放| 麻豆一区二区| mm131国产精品| 一区二区三区91| 你懂的视频在线观看| 成人激情免费在线| 99成人精品| 国产精品www爽爽爽| 日韩一级片网站| 91av亚洲| 操bbb操bbb| 99在线精品一区二区三区| 亚洲熟妇av乱码在线观看| 欧美激情欧美激情| 欧美色就是色| 永久免费未满蜜桃| 欧美亚洲图片小说| 激情图片在线观看高清国产| 先锋在线资源一区二区三区| 国产精品一区二区果冻传媒| 日本一区二区免费电影| 久久夜精品香蕉| 自拍视频一区| 日批免费观看视频| 欧美视频自拍偷拍| 国内小视频在线看| 色噜噜一区二区| 暴力调教一区二区三区| 国产一区二区在线不卡| 日本老师69xxx| 欧美日韩一区二区国产| 久久午夜精品视频|