百度一下 藏锋者 就能快速找到本站! 每日资讯归档 下载藏锋者到桌面一键访问

当前位置:主页 > 网络安全 > 美国化妆品公司的安全问题安利

美国化妆品公司的安全问题安利

所在栏目:网络安全 时间:05-26 10:12 分享:

美国的一家化妆品企业最近新推出了一项网上销售化妆品的业务。因为担心可能的网络安全威胁,公司的主管决定采用功能强大的新型防火墙来加强企业的网络安全。业务开展了一段时间以后,公司的信息主管发现公司的内部网络可能遭到了来自外部的非法侵入。于是,他们请来了一家安全公司进行调查。安全公司的专家经过对该公司的安全措施检验以后,发现该公司的防火墙的配置出现了图11—1所示的严重的错误。

图11—1 防火墙配置的错误导致网络安全问题因为防火墙发挥作用需要管理人员创建一组规则(或称策略),这些规则有确定的源IP地址和目的IP地址以及一系列网络通信协议的允许拒绝命令构成。而该公司的防火墙配置中允许很多敏感的数据从防火墙外部和公司内部网之间进行传输。所以,当安全公司的测试小组的工程师利用Telnet和Ftp进入防火墙时,没有受到任何阻碍。而正确的效果应该是在进行这些操作时,防火墙必须对访问人进行身份认证,只有拥有合法权限的人才能通过防火墙访问公司的内部网络。

后来,经过调查,安全公司提出了下述问题点:

1)防火墙配置管理不严,多项配置应该删除;

2)应该启动防火墙的审计、监测功能;

3)防火墙的配置管理要定期更新。

从上面的例子我们可以看到,只有安全产品并不能保证网络的安全,最终的安全还是取决于严密的管理。

美国化妆品公司的安全问题安利 免费邮件订阅: 邮件订阅

图片推荐

热点排行榜

CopyRight? 2013 www.cangfengzhe.com All rights reserved