網管必看:保護企業服務器的5大技巧 |
發布時間: 2012/5/26 18:40:11 |
中國IDC評述網06月23日報道:要作一名合格的企業服務器網絡管理員,應當及時對外界的網絡攻擊做出正確的響應;而要作一名優秀的企業網絡管理員,就不能被各種新生的惡意程序和黑客攻擊牽著鼻子走,提前做好面面俱到的防范工作才是王道。對此,知名的信息安全解決方案提供商卡巴斯基提出,只要認真完成五個細節的服務器信息維護工作,你就能成為最佳的企業網管員。 一:基礎防護。 基礎防護說來只有簡單的四個字,但是操作起來卻有很多需要注意的地方,比如,服務器上的磁盤分區格式轉化(例如NTFS格式),反病毒軟件(包括服務器和工作站)的第一時間更新設置、限制員工電腦訪問網絡的時間段、安排員工自行為個人電腦各個項目設置密碼等等。
二:全面防護。 Windows服務器、Linux服務器、ExchangeServer、LotusDomino、Windows工作站、Linux工作站,一樣也不能落下,必須面面俱到提供防護,一處缺口都可能引起整個企業網絡的崩潰。 三:備份防護。 通常情況下,很多網管員都能夠做到每天備份網絡服務器數據,而關于這一數據的防護,則分為物理防護和技術防護兩種。物理防護是指最好將存儲記錄放置在有一定安全壁壘的裝置內,以防意外災害。技術防護則是通過密碼進行保護,如果備份程序支持加密功能,應當對這些數據進行加密。當然,有的網管員會覺得密碼太多難以記憶,可以選擇一些輔助軟件和工具來提供幫助,例如卡巴斯基的密碼管理器功能。
四:遠程訪問防護。 提供自由遠程訪問服務(RAS)的服務器對黑客來說無異于掛著“歡迎光臨”招牌的旅行景點。針對這一點,管理員可以采取兩種手段的防護,如果遠程用戶是從固定的地方連接主機,可以使用回叫功能,允許遠程用戶登錄以后切斷連接。另一個辦法是限定所有的遠程用戶都訪問單一的服務器。于是用戶的訪問會被限制在一臺服務器上,而不是整個網絡。這樣即使有黑客入侵,也會被隔離在單一的一臺機器上。
五:跳出常規的防護。 不要在網絡部署的環節上墨守成規,如果你采用了所有菜鳥和新人都慣于使用的手段和部署方式,被黑客順利攻破的幾率自然要大了很多。舉例來說,RAS最常用的是TCP/IP協議,但其實IPX/SP協議也是可以使用的。如果網管員選擇了這種非常規的協議,確實可以增加黑客入侵企業數據的困難。 本文出自:億恩科技【www.laynepeng.cn】 |