专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

测试网络安全设备是否正常运行对保护网络十分重要
2011-11-15 17:11:38 来源:TechTarget中国 作者:【
关键词:网络安全 攻击 漏洞
 
在一个易遭受攻击的网络中拥有强健的、经过充分测试的应用没有太大意义,因为网络自身在配置或是流程中存在着未知的漏洞。尽管当前黑客们正在直接攻击Web应用,但他们也会毫不犹豫地充分利用可选路径闯入组织并偷窃信息资产。

  在一个易遭受攻击的网络中拥有强健的、经过充分测试的应用没有太大意义,因为网络自身在配置或是流程中存在着未知的漏洞。尽管当前黑客们正在直接攻击Web应用,但他们也会毫不犹豫地充分利用可选路径闯入组织并偷窃信息资产。

    谈及这两类渗透测试时你的说法是正确的,应用系统渗透测试更为重要。正如我刚刚所说,这是因为应用系统是当前攻击的关注点,并且网络应该已经受到网络边界防御如防火墙、入侵监测系统和防病毒网关的保护。正是有了像这样的边界防御措施,才迫使黑客们将攻击目标转移到应用系统。

    然而,测试网络安全设备是否如期望的那样运行并实际的保护着网络十分重要。在系统集成或是部署时,多个设备、服务和功能的相互交互会产生意料之外的弱点,这往往只能通过把系统当作一个整体进行渗透测试找出来。

    关于主动地分析系统潜在漏洞的过程,可以从糟糕的或是不正确的系统配置开始,然后是已知和未知的硬件或软件缺陷,以及流程和技术对策中的操作上弱点。网络渗透测试能够探究控制力度怎样,如密码选择,服务器、防火墙和IDS的配置,系统间的信任关系以及远程访问点对尝试溢出的抵抗力,同样还有网络防御措施成功地侦测攻击并对其做出响应的能力。

    遵守PCI DSS 11.3(PCI DSS,支付卡行业数据安全标准)章节的要求,需要至少每年进行一次外部的和内部的渗透测试、包括网络层和应用层,同样还包括在进行任何重大的基础设施或应用升级或修改之后。行业标准如ISO 27001中也将它定义为组织应该定期进行的重要安全测试之一。此外,网络渗透测试的结果也为要求增加安全人员和技术方面的投资提供了证据。现在,这已成为非常值得做的事情。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇企业IT风险的新变化
下一篇西电承办2011年第十四届信息安全..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259