科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道安全管理与僵尸网络等无形的威胁做斗争的11种方法

与僵尸网络等无形的威胁做斗争的11种方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

对于拥有机密数据或敏感数据的组织来说,最可怕的现实是网络安全威胁(例如:僵尸网络,蠕虫,和黑客攻击)是永无止境的。

来源:51CTO 2011年1月19日

关键字: 僵尸网络 入侵防御系统 代理服务器

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

  9.使用一个代理服务器

  虽然这种方法无法阻止所有的恶意输出数据流,但是,对于监控和控制Web访问,以及阻止一些想绕过安全机制的企图来说,通过一个代理服务器对输出的数据流进行过滤是第二道屏障。

  10.安装基于信誉度的过滤器

  像IronPort和WebSense那样的工具可以帮助你阻止来自于可疑地址(这些地址可能是潜在的恶意软件来源)的e-mail。

  11.对DNS查询进行监控

  一个工作站对域名解析系统(DNS:domain name system)查询的响应方式通常应该是对可能已经被感染的工作站的签名进行早期预警。具体来说,那些包含存活时间极短的值的响应都应该被监控,存活时间短很可能意味着已经被感染了。监控可以让系统管理员在感染扩散以前采取一些措施。

  这里提到的这些步骤针对政府机构的具体规模,以及IT部门的规模和预算,给网络安全策略提供一个框架。建议各个政府机构应该对每个步骤进行评估,设计出一套可以满足它们的特定需求的策略来。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章