RSS订阅
RSS订阅TT安全

什么让网络管理员夜不能寐?

2008-5-22  选择字号:  | |
打印本文章

导读:网络管理员负责保持系统正常运行和保护网络环境安全。另一些让网络管理员担心的安全管理问题包括:网络使用监测、用户安全意识用户培训、管理日志和更换不安全的协议。

关键词:网络管理员 网络环境安全 安全意识 日志 协议

正在加载数据...

  网络管理员负责保持系统正常运行和保护网络环境的安全,而后者造成许多管理员夜不能寐,尤其当预算被削减时。

  Van Dyke Software的第五次年度企业安全调查询问了300名网络管理员。调查显示,公司中的运营部门比过去更关注IT安全性。Van Dyke委托独立机构Amplitude Research进行了这次调查。调查显示,调查对象中不到四分之一的人说自己“晚上睡得像婴儿那样安稳”,而这个数字在去年是三分之一。

  调查报告说:“总之,来自去年的研究结果显示,保护远程接入的安全和安全文件传输越来越重要,并且与它们相关的活动越来越多。显然2008年这些趋势有一些减速的迹象。

  调查要求回答者列出他们最大的安全管理问题。2008年,保护远程接入安全名列榜首,50%的被调查者认为这是让他们担心的问题。保持病毒特征处于最新状态名列第二,43%的人发现这是让他们焦虑的原因。监测网络发现入侵让40%的人夜不能寐,33%的回答者担心安全文件传输,27%的回答者感到来自口令管理的挑战。

  另一些让网络管理员担心的安全管理问题包括:网络使用监测(21%)、用户安全意识(19%)、用户培训(14%)、管理日志(12%)和更换不安全的协议(11%)。

  除了担心管理安全性之外,网络管理员还必须为分配给IT的预算资金去担心。超过三分之二的网络管理员说,他们的公司有充足的预算来支持当前的安全和管理需要,但较少的人对他们的环境有信心。

  例如,81%的调查回答者说,他们预测2008年IT预算与2007年相比不会减少,但三分之一的被调查者说他们知道自己的公司由于疲弱的经济而停止、推迟或取消IT安全努力或项目。这三分之一中的20%说,预算削减幅度将占2008年计划的总IT预算的10%到20%,这三分之一中的另外20%说,他们预期看到分配给IT的资金减少21%到31%。

来源:网界网    作者:边歆    
对企业用户而言,基于桌面的安全保护一直是长久以来挥之不去的难题:虽然拥有反病毒等技术手段,却无法获得实在的安全体验……
在决定了Snort IDS传感器使用的操作系统后,就需要配置网络。理想状态是最少有两个网络适配器(NICs)。其中一个是用于嗅探,而且应该没有编号——也就是没有分派IP地址……
上网行为管理产品对网页的过滤主要是通过URL库来实现的,然而,作为上网行为管理的一个基础功能,传统URL库却有着自己先天性的不足……
麻省理工学院的林肯实验室将推出代号为NetSPA的安全解决方案。有关安全专家表示这个产品主要用来发现有可能会被犯罪分子利用发起黑客攻击的最危险主机和路由器……
网络设备安全性再高,网络边界安全不稳,依然成为企业安全的短板。虽然很多企业要求网络终端用户安装杀毒软,但商业机密被窃的报道却不胜枚举,那么如何保护网络边界呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……