安全加固的对象
·操作系统,包括:windows系统——Windows 2000、Windows XP、Windows 2003等;主流UNIX系统——Solaris、AIX、IRIX、HP-UX、RedHat-linux、*BSD等。
·网络设备,包括:主流网络设备——交换机等。
·安全设备策略,包括:主流的防火墙设备——防火墙、NetScreen、PIX等。
·网络架构,包括:网络拓扑分析、路由配置安全性评价、网络接入等。
·数据库,包括:主流的数据库系统——MYSQL、Oracle等。
随着IP技术的飞速发展,一个组织的信息系统经常会面临内部和外部威胁的风险,网络安全已经成为影响信息系统的关键问题。虽然传统的防火墙等各类安全产品能提供外围的安全防护,但并不能真正彻底的消除隐藏在信息系统上的安全漏洞隐患。信息系统上的各种网络设备、操作系统、数据库和应用系统,存在大量的安全漏洞,比如安装、配置不符合安全需求,参数配置错误,使用、维护不符合安全需求,被注入木马程序,安全漏洞没有及时修补,应用服务和应用程序滥用,开放不必要的端口和服务等等。这些漏洞会成为各种信息安全问题的隐患。一旦漏洞被有意或无意地利用,就会对系统的运行造成不利影响,如信息系统被攻击或控制,重要资料被窃取,用户数据被篡改,隐私泄露乃至金钱上的损失,网站拒绝服务。面对这样的安全隐患,该如何办呢?安全加固就是一个比较好的解决方案。
Copyright © 2021 北京中合万象科技有限公司版权所有 京ICP备19047153号-1