999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡安全漏洞的現狀及面臨問題分析

2011-12-31 00:00:00王麗麗李曉明徐凡特
科技創新導報 2011年15期

摘 要:“漏洞”一詞已越來越為使用信息系統的人們所熟悉,不僅因為它面目丑陋,更重要是,它的存在使各種威脅從四面八方蜂擁而至,致使信息系統遭受前所未有災難。先不提時間較遠些的“尼姆達”、“沖擊波”、“震蕩波”,就拿最近爆發的Conficker蠕蟲來說,深受其害的人沒有一個不對它們印象深刻。無一例外這些大名鼎鼎蠕蟲或惡意代碼,都是利用系統漏洞廣泛傳播,進而對信息系統造成危害。沒有及時識別并修補這些被利用的漏洞,是信息系統最終遭受危害的根本原因。

關鍵詞:漏洞網絡安全

中圖分類號:TP393文獻標識碼:A文章編號:1674-098X(2011)05(c)-0021-01

如今,越來越多的安全漏洞被發現,使得利用這些的安全事件數量日益上升。Gartner研究機構曾經預測:到2008年90%成功的黑客攻擊都會使用眾所周知的軟件漏洞。CNCERT/CC也始終認為,信息系統的安全漏洞是各種安全事件發生的主要根源之一。因此,在安全事件層出不窮的今天,漏洞問題更需要被特別關注。做好漏洞管理工作,也是用戶在構建信息安全體系時,需要重點考慮甚至優先考慮的問題。

那么,如何做好漏洞管理工作呢?唯一有效途徑是:在漏洞被利用以及信息系統遭受危害之前,正確識別并修復漏洞和錯誤配置,預防安全事件發生。但是,信息系統復雜性和安全漏洞的多樣性給漏洞管理實踐帶來更大挑戰,將如何應對?

1 遭遇漏洞危機

隨著技術進步,漏洞發掘水平和速度一直在提高,而其利用技術也在不斷發展。目前正在遭遇一場前所未有漏洞危機,主要表現:

(1)全球漏洞數量在持續快速增加。據CERT/CC統計,該組織2006年收到報告并確認信息系統安全漏洞8064個,平均每天超過22個,與2005年相比增長34.6%。1995年到2008Q3,報告安全漏洞總數達到44,074個,具體結果如圖1:

(2)應用軟件漏洞增勢明顯。在所有發現漏洞中,基于應用系統尤其是Web應用漏洞所占比重明顯上升,已占到70%左右。另外瀏覽器漏洞也在不斷增加,微軟IE和Mozilla Firefox瀏覽器是用戶常用網頁瀏覽器,其漏洞數量也位居所有瀏覽器之首。

(3)從發現漏洞到攻擊程序出現時間在不斷縮短。據權威機構統計,從發現漏洞到發布相關攻擊程序所需平均時間越來越短,現在僅為一周,“零日攻擊”現象也顯著增多。從另一方面統計來看,廠商在發現漏洞后,平均要50天發布相關修補程序。一旦漏洞公布但沒有被及時修補,用戶系統遭受攻擊可能性大大增加。

(4)漏洞可以被購買。漏洞可以被購買的報道并不少見,甚至在有些網站上公開叫賣。這表明漏洞已經跟利益集團聯系到一起,作為獲取非法收益的工具。一旦一個重要業務系統漏洞被非法分子利用,造成的損失難以估量。

綜上所述,漏洞數量在快速增加,種類越來越多,受到漏洞影響信息系統也越來越易遭受攻擊——我們正在遭受的漏洞危機在日益加劇。

2 面臨的挑戰

據一項“全球信息安全調查”數據,當前企業面臨的最大安全挑戰是“預防安全漏洞的出現”。信息系統管理員通常要借助漏洞管理工具來識別和修補漏洞,但在漏洞危機日益嚴峻形勢下,使用漏洞管理工具能否應對如下挑戰:

(1)在漏洞數量每日劇增情況下,如何全面、準確識別各種信息系統漏洞?(2)在分析漏洞信息進行時,是否能夠保證內容完整性和權威性,并能夠有效指導漏洞修復?(3)在面臨種類繁多的各種漏洞時,如何對漏洞進行統一客觀評級,合理安排修復工作優先級,以保證最危險漏洞最先被修復?(4)在企業進行風險監控要求下,如何評估漏洞帶來脆弱性風險?(5)在階段性漏洞修復工作完成后,如何對修復工作成果進行檢驗進而對漏洞管理策略調整提供依據?(6)在面對具有多個網絡域、分布在不同地區大規模的信息系統,如何實現全網掃描部署和統一管理,并實施有效監管?

3 結語

因此,在選用漏洞管理產品時,必須考慮以下方面:(1)廠商是否具備持續性的漏洞跟蹤及研究能力,以確保產品中漏洞知識庫的全面性、準確性和權威性,并且能夠做到及時更新,甚至能夠對重大突發漏洞事件應急;(2)廠商是否在漏洞檢測領域有長期積累,以保證產品應用成熟度;(3)產品是否能夠對不同軟件、系統類別的漏洞進行統一評級,并保證評級開放性和客觀性,為修復工作的優先級提供指導,為漏洞評級的交流提供方便;(4)產品是否能夠實現對掃描資產的管理,并能夠結合漏洞評價,計算主機和網絡的脆弱性風險,為風險評估和風險監控提供必要支撐;(5)產品是否能夠對歷次掃描結果中的漏洞情況、脆弱性風險的變化趨勢進行分析,以檢驗修復工作有效性,并為漏洞管理策略合理化調整提供決策依據;(6)產品的部署應用是否足夠靈活,是否能夠適合各種規模的網絡,突破邏輯網絡域的界限,形成統一的漏洞管理體系。

參考文獻

[1]朱海虹.淺談網絡安全技術[J].科技創新導報,2007,32:32.

主站蜘蛛池模板: 国产精品香蕉| 亚洲欧美精品日韩欧美| 亚洲国产无码有码| 亚洲无码视频喷水| 久久久久亚洲精品成人网| 日韩午夜福利在线观看| 高清码无在线看| 国产亚洲欧美日韩在线一区二区三区| 精品乱码久久久久久久| 亚洲精品不卡午夜精品| 91无码视频在线观看| 一级黄色网站在线免费看| 国产精品播放| 国产精品免费电影| 国产一级α片| 久久九九热视频| 国产精品久久久久鬼色| 久久频这里精品99香蕉久网址| 中文字幕在线不卡视频| 91精品国产自产91精品资源| 国产aaaaa一级毛片| 日韩精品一区二区三区swag| 欧美日韩91| 日韩欧美国产另类| 亚洲人成在线精品| yjizz视频最新网站在线| 在线观看国产精品第一区免费| 国产小视频免费观看| 久久毛片免费基地| 国产在线精彩视频二区| 在线免费a视频| 日本爱爱精品一区二区| 精品国产网站| 欧美成a人片在线观看| 激情六月丁香婷婷| 国产凹凸一区在线观看视频| 亚洲国产看片基地久久1024| 国产丝袜无码精品| 日本欧美视频在线观看| 成人亚洲视频| 国产成人精品综合| 伊人久久久久久久| 亚洲香蕉久久| 波多野结衣一区二区三区四区视频 | 99久久精品免费看国产免费软件 | 欧美一道本| 东京热av无码电影一区二区| 国产欧美精品专区一区二区| 欧美va亚洲va香蕉在线| 久久人妻系列无码一区| 国产成人综合在线视频| 高潮毛片无遮挡高清视频播放| 亚洲一区二区成人| 欧美激情二区三区| 国产日韩欧美中文| 亚洲精品无码抽插日韩| 亚洲国产清纯| 欧美一级黄色影院| 欧美97色| 国产成人久久综合777777麻豆| 国产成人高清亚洲一区久久| 欧美成人看片一区二区三区| 波多野结衣一区二区三区四区 | 亚洲男人的天堂视频| 一级毛片不卡片免费观看| 欧美亚洲欧美| 成色7777精品在线| 午夜国产精品视频黄| 色偷偷综合网| 2021精品国产自在现线看| 四虎亚洲国产成人久久精品| 蜜桃臀无码内射一区二区三区| 国产精品成人一区二区| 人妻中文字幕无码久久一区| 国产人成午夜免费看| 伊人久久福利中文字幕| 成人av专区精品无码国产| 精品无码一区二区在线观看| a级毛片在线免费| 亚洲男女天堂| 日韩精品专区免费无码aⅴ| 国产精品太粉嫩高中在线观看|