入侵测试对于企业网络安全必不可少吗?

 
   | |

导读:入侵测试在企业网络安全战略中应该扮演多大的角色?

关键词:入侵检测系统 IDS 网络安全

 
正在加载数据... 【TechTarget中国原创】问:入侵测试在企业网络安全战略中应该扮演多大的角色? 答:入侵测试能够提供有关你的安全防御状态的有价值的信息。但是,入侵测试太昂贵。要让入侵测试具有可信性,这种测试通常必须由一个独立的外部公司实施。如果你使用内部人员进行入侵测试并且发现了安全漏洞……

【TechTarget中国原创】:入侵测试在企业网络安全战略中应该扮演多大的角色?

答:入侵测试能够提供有关你的安全防御状态的有价值的信息。但是,入侵测试太昂贵。要让入侵测试具有可信性,这种测试通常必须由一个独立的外部公司实施。如果你使用内部人员进行入侵测试并且发现了安全漏洞,你会听到这样的批评,说这些测试人员肯定利用了他们的内部信息和基础设施知识,企图提高安全预算。另一方面,如果测试显示一切正常,你会受到这样的批评,说测试进行得不全面。这肯定是我曾经看见的一个第22条军规!

  由于入侵测试成本很高,我经常建议成熟的安全计划考虑这个问题。如果你目前正在建立一个安全基础设施并且缺少一些主要的产品,你可以把投资首先用于入侵测试。否则,入侵测试只能找到你已经知道的安全漏洞。另一方面,如果你使用入侵测试来评估全面实施的基础设施,你可能会得到有关潜在弱点的有价值的内部情况。

 
查看全文
 
 
 
 
 

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录