楼主: 440活在梦里

【大话IT】网络攻击有增无减,漏洞管理方案在哪里?

[复制链接]
论坛徽章:
57
ITPUB15周年纪念
日期:2016-10-13 13:15:342017金鸡报晓
日期:2017-01-10 15:39:052017金鸡报晓
日期:2017-02-08 14:09:13秀才
日期:2017-02-22 15:14:12秀才
日期:2017-02-22 15:16:26秀才
日期:2017-02-22 15:18:00秀才
日期:2017-05-09 11:37:55秀才
日期:2017-07-11 14:19:35ITPUB18周年纪念章
日期:2018-11-13 15:31:24
21#
发表于 2016-1-16 16:58 | 只看该作者
漏洞,只能及时响应补救,很难根除。

使用道具 举报

回复
求职 : 数据库管理员
招聘 : Java研发
论坛徽章:
6402
娜美
日期:2021-10-12 20:11:36技术图书徽章
日期:2021-09-30 12:11:1120周年集字徽章-年	
日期:2021-09-30 12:12:5820周年集字徽章-20	
日期:2021-09-30 12:43:0619周年集字徽章-周
日期:2021-09-30 13:18:3120周年集字徽章-20	
日期:2021-09-30 16:44:1219周年集字徽章-周
日期:2021-09-30 17:01:04技术图书徽章
日期:2021-09-30 17:59:14技术图书徽章
日期:2021-10-06 10:36:4019周年集字徽章-19
日期:2021-10-06 14:43:24
22#
发表于 2016-1-19 11:30 | 只看该作者
1.简单说说你对漏洞管理的认识
  一整套系统,从网络,到应用再到操作系统本身都存在相应的缺陷;
  这些缺陷是在构建不同层次的代码时候产生的;
  并且,各个层次的软硬件提供商都会发布相关的漏洞补丁,y也有不少第三方机构针对不同的系统进行漏洞检测
  实施一定的攻防演练措施
2.漏洞管理如何与其他措施协作
  基本就是监控,发现,打补丁;
  或者相应的机构发布重大漏洞之后出补丁;
  当然了,被黑客发现漏洞而导致相关机构被动出补丁的情况会有更大的危害;

使用道具 举报

回复
论坛徽章:
4
秀才
日期:2016-02-18 09:39:10秀才
日期:2016-02-18 10:06:46秀才
日期:2016-02-18 10:08:02秀才
日期:2016-02-18 10:08:14
23#
发表于 2016-1-19 13:09 | 只看该作者
我的账号莫名没了,这算什么

使用道具 举报

回复
论坛徽章:
836
状元
日期:2015-11-12 10:18:05榜眼
日期:2015-11-12 10:18:05探花
日期:2015-11-12 10:18:05进士
日期:2015-11-12 10:18:05举人
日期:2015-09-11 13:42:08秀才
日期:2015-09-17 09:11:05至尊黑钻
日期:2015-11-20 18:17:09紫钻
日期:2015-11-20 18:18:06粉钻
日期:2015-11-20 18:17:23绿钻
日期:2015-11-20 18:17:48
24#
发表于 2016-1-19 13:22 | 只看该作者
本帖最后由 1983yu 于 2016-2-25 13:51 编辑

1.简单说说你对漏洞管理的认识
漏洞管理对预防因漏洞而引起的攻击可以起到很好的防范作用。漏洞管理是一套能够有效避免由漏洞攻击导致的网络安全问题的解决方案,它从漏洞的整个生命周期着手,在周期的不同阶段采取不同的措施,是一个循环、周期执行的工作流程。


2.漏洞管理如何与其他措施协作
一个相对完整的漏洞管理过程包含现状分析、补丁跟踪、补丁分析、部署安装、疑难处理、补丁检查6 个环节。
1. 现状分析
要在企业中做好漏洞及补丁的修补管理工作,首先需要分析IT 系统环境、IT 网络环境和信息资产等重要信息,以便有针对性地跟踪企业所需要的补丁,并采取必要的措施。
2. 补丁跟踪
企业的IT 环境、网络环境决定了企业当前所使用的操作系统类型和版本、应用软件类型和版本、网络设备类型和版本、数据库的类型和版本、Web 的类型和版本。所以,网络管理人员应当密切关注与自己所在企业硬件环境相一致的官方网站及安全网站,及早发现安全威胁及漏洞,实时跟踪补丁的推出及更新状况,做到未雨绸缪。
3. 补丁分析
虽然软件厂商在发布补丁前已经对补丁进行了测试,但是测试永远是不充分的。一些软件厂商为了尽快解决安全问题,都会尽量压制测试补丁时间,而且每个企业都有自己的特殊应用环境,因此补丁往往不稳定,会造成很多未知问题。所以,我们必须根据企业的实际应用环境进行补丁测试,以判断该补丁在企业环境下的兼容状况。
4. 部署安装
发现漏洞就要及时修补。现在,越来越多的企业已经认识到及时打好补丁的重要性,但由于缺乏有效的制度保障和补丁管理的实施流程,再加上企业信息化系统的多样性,导致补丁的种类和数量繁多,使得企业的补丁部署效率大大降低。
5. 疑难处理
在发现漏洞、打补丁的过程中,不可避免会遇到一些疑难或者是比较棘手的问题。例如,补丁兼容性引发网络问题、补丁与应用软件有冲突、补丁安装不上等。当碰到这些疑难问题时,需要企业网络管理人员快速反应、高效处理。因此,对疑难问题的分析、判断到最后的成功处理,是网络管理人员的堂必修课。
6. 补丁检查
补丁检查是为了确认补丁安装情况,需要对安装的系统进行检查。如果采用了工具,则可以通过工具进行全网检查,也可以通过漏洞扫描工具进行检查,还可以通过自己编写脚本或者人工抽查来进行处理。

使用道具 举报

回复
论坛徽章:
7
秀才
日期:2016-01-25 14:55:31秀才
日期:2016-02-18 09:24:182016猴年福章
日期:2016-02-18 09:31:30秀才
日期:2016-02-18 09:39:10秀才
日期:2016-02-18 10:08:02秀才
日期:2016-04-21 14:11:59秀才
日期:2016-06-23 14:15:06
25#
发表于 2016-1-19 17:11 | 只看该作者
学习一下,

使用道具 举报

回复
论坛徽章:
1
秀才
日期:2016-02-18 09:39:10
26#
发表于 2016-1-20 15:50 | 只看该作者

使用道具 举报

回复
论坛徽章:
20
ITPUB社区千里马徽章
日期:2013-08-22 09:58:03秀才
日期:2016-01-25 14:55:31秀才
日期:2016-02-18 09:11:33秀才
日期:2016-02-18 09:24:18秀才
日期:2016-02-18 09:24:30秀才
日期:2016-02-18 09:31:52秀才
日期:2016-02-18 09:39:10秀才
日期:2016-02-18 10:08:14处女座
日期:2016-05-10 17:21:57秀才
日期:2016-01-21 13:42:39
27#
发表于 2016-1-21 00:48 | 只看该作者
1.简单说说你对漏洞管理的认识
很多软件的漏洞是由于软件设计缺陷以及代码bug。
2.漏洞管理如何与其他措施协作
要想加强漏洞管理,需要提高软件的整体设计水平、代码质量、测试的质量以及软件后期维护的水平。

使用道具 举报

回复
论坛徽章:
1
秀才
日期:2016-02-18 09:39:10
28#
发表于 2016-1-21 11:09 | 只看该作者
网络安全很重要啊

使用道具 举报

回复
论坛徽章:
651
生肖徽章:鼠
日期:2014-07-24 09:00:11生肖徽章2007版:鼠
日期:2009-03-19 21:39:41股神
日期:2012-09-29 10:14:59红钻
日期:2012-11-30 10:49:33至尊黑钻
日期:2019-01-19 11:43:58季节之章:秋
日期:2012-04-23 12:44:40季节之章:秋
日期:2012-01-05 14:00:54季节之章:冬
日期:2011-07-11 18:30:40季节之章:冬
日期:2012-05-20 13:22:14NBA季后赛大富翁
日期:2018-06-13 16:07:24
29#
发表于 2016-1-21 15:53 | 只看该作者
路过路过路过

使用道具 举报

回复
论坛徽章:
77
20周年集字徽章-周
日期:2020-10-28 14:51:04秀才
日期:2017-03-28 15:11:09秀才
日期:2017-03-20 13:42:20秀才
日期:2017-03-01 13:53:39秀才
日期:2017-02-22 15:18:00秀才
日期:2017-02-22 15:16:26秀才
日期:2017-02-22 15:14:12进士
日期:2017-02-20 09:43:02举人
日期:2017-02-20 09:42:18进士
日期:2017-02-20 09:42:18
30#
发表于 2016-1-25 12:47 | 只看该作者
没怎么接触安全性问题

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表