当前位置: 首页 > news >正文

35、网络安全依赖:理解与应对

网络安全依赖:理解与应对

1. 现有安全指南的局限性

在网络安全领域,许多安全指南存在不足。这些指南往往未明确阐述安全需求,只是罗列作者认为可能对安全有微小影响的各种调整,却未考虑计算机所需提供的功能以及面临的威胁环境。而且,指南推荐的设置在目标软件上常常无法实际生效。

即便最好的指南,也只是清晰说明了设置的作用、对应用兼容性的影响以及能缓解的特定威胁,但对网络安全整体问题的讨论篇幅甚少。它们几乎都只专注于强化单台计算机的防护,而未充分考虑计算机所处的部署环境。实际上,一旦攻击者在网络中站稳脚跟,安全指南中的设置就失去了意义。例如,将账户锁定设置为三次错误尝试后无限期锁定,虽会给用户带来困扰,但对拥有管理员权限的攻击者毫无作用。

因此,我们不应将精力过度集中在对计算机的细微调整上,而应认识到网络中总有一部分是不可信的。如今的企业网络充其量只是半友好的,我们应接受这一现实,并采取措施保护整个网络免受少数不良因素的侵害。

2. 安全依赖的概念

安全依赖指的是一台计算机的安全依赖于另一台计算机的安全,这种情况很常见,在许多情况下也是可取的。例如,如果域控制器(DC)被黑客攻击,整个网络可能就会沦陷,这表明所有域成员的安全都依赖于域控制器。若域控制器不安全,成员计算机也难以保证安全。攻击者若能更改域的安全配置,就能接管域内的任何计算机,比如在成员计算机的管理员组中添加新账户。所以,那些声称可让管理员破坏系统或网络安全的所谓“漏洞”,并非真正的安全漏洞,因为管理员本就应拥有对所管理系统或网络的完全访问权限。

不过,计算机系统中的依赖并非都可接受,有些是可接受甚至是理想的,而有些则不可接受。

3. 可接受的
http://www.jsqmd.com/news/120959/

相关文章:

  • Excalidraw镜像配备日志审计功能,满足监管要求
  • 37、保障网络安全:全面策略与实施指南
  • Excalidraw新增搜索功能,快速定位画布内容
  • 39、Windows管理工具:WMI与COM对象的深度解析
  • 37、PowerShell高级应用:.NET、WinForms与网络编程
  • 39、分支机构与小企业服务器安全指南
  • 40、Windows PowerShell 编程与操作全解析
  • 38、PowerShell中WinForms的应用与实例解析
  • Excalidraw新增自动布局功能,节省手动排版时间
  • 39、PowerShell 与图形用户界面及 COM 对象操作
  • 40、小型企业服务器安全与部署策略
  • 40、使用 COM 自动化 Windows 及相关应用
  • Excalidraw如何帮助初创公司降低设计沟通成本?
  • Excalidraw镜像提供API调用额度,支持自动化生成
  • 41、在 PowerShell 中使用 COM 和 WMI
  • 43、服务器安全配置与IIS 7应用指南
  • Excalidraw新增评论功能,协作反馈更高效
  • dsfsdaf
  • 85、Windows 8使用指南:安装、快捷键与触摸手势全解析
  • A2UI快速入门
  • Excalidraw绘图撤销层级达100步,编辑更安心
  • 86、Windows系统使用与优化全解析
  • 【Ellisys】【使用技巧】【一】
  • 基于Java+SpringBoot+SSM电脑商城系统(源码+LW+调试文档+讲解等)/电脑商城平台/电脑购物系统/计算机商城系统/在线电脑商城/电脑销售系统/电脑商城软件
  • Excalidraw如何优化首次加载速度?CDN策略解析
  • 关键!AI应用架构师在AI模型分布式部署中的关键决策
  • 77、系统性能调优指南
  • Excalidraw如何帮助销售团队讲解解决方案架构?
  • 78、计算机硬件、性能与网络问题排查及搭建指南
  • Excalidraw在在线教育领域的创新应用探索