成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)網(wǎng)絡(luò)漏洞掃描工具選擇

安全
企業(yè)的IT部門在選擇漏洞風(fēng)險(xiǎn)工具時(shí)候經(jīng)常會(huì)困惑,許多企業(yè)一邊在尋找更好的解決方案,一方面不斷和網(wǎng)絡(luò)安全公司進(jìn)行各種改進(jìn)的合作嘗試。

企業(yè)的IT部門在選擇漏洞風(fēng)險(xiǎn)工具時(shí)候經(jīng)常會(huì)困惑,到底是選擇軟件類型的還是硬件類型的,但說到底還是得綜合考慮自己企業(yè)的預(yù)算和網(wǎng)絡(luò)部署情況。許多企業(yè)一邊在尋找更好的解決方案,一方面不斷和網(wǎng)絡(luò)安全公司進(jìn)行各種改進(jìn)的合作嘗試。

[[123847]]

這些不斷的安全測(cè)試同時(shí)也提高了企業(yè)IT平臺(tái)的安全性,特別是在專業(yè)人士的充分地考慮到測(cè)試范圍和底層系統(tǒng)、網(wǎng)絡(luò)設(shè)施的情況下,這也會(huì)影響企業(yè)對(duì)網(wǎng)絡(luò)安全設(shè)備的選擇。

但在這些的背后,卻經(jīng)常會(huì)忽略最基本的問題:你的測(cè)試是針對(duì)整個(gè)網(wǎng)絡(luò)的,還是單個(gè)設(shè)備,或者是兩者的結(jié)合?

技術(shù)人員用隔離設(shè)備,如SIP服務(wù)器,將要進(jìn)行測(cè)試的設(shè)備和網(wǎng)絡(luò)中的其他設(shè)備隔離開來,再進(jìn)行各種漏洞攻擊或者基于軟件的漏洞掃描。

如果安全測(cè)試的對(duì)象是整個(gè)網(wǎng)絡(luò)或者是網(wǎng)絡(luò)的一部分,而非單個(gè)設(shè)備,就需要對(duì)測(cè)試軟件做不同的配置。例如,滲透測(cè)試將使用設(shè)備或者某些文件為測(cè)試目標(biāo)。入侵者必須通過一些中轉(zhuǎn)設(shè)備來進(jìn)行跳轉(zhuǎn),這是一種間隔攻擊測(cè)試。漏洞掃描器可以提供不同的模塊,專注于一個(gè)特定的區(qū)域的 模塊——如Web服務(wù)器的漏洞,SMTP服務(wù)協(xié)議漏洞等等——這些是具體協(xié)議的測(cè)試模塊。另外如SIP服務(wù)器的測(cè)試,漏洞掃描部署VOIP類型的模塊進(jìn)行漏洞檢測(cè)。然而,整個(gè)網(wǎng)絡(luò)的測(cè)試,卻需要根據(jù)設(shè)備的數(shù)量和類型,分配幾個(gè)不同的模塊共同協(xié)助工作。

網(wǎng)絡(luò)安全測(cè)試,一旦確定好測(cè)試的訪問和目的,就會(huì)面對(duì)一個(gè)問題:你需要用什么工具和設(shè)備進(jìn)行測(cè)試?或許應(yīng)該這么說:有哪些測(cè)試方法是既經(jīng)濟(jì)又適用的?

對(duì)測(cè)試工具的正確選擇,需要測(cè)試人員定好測(cè)試的目的和設(shè)備,而這些往往是和企業(yè)的預(yù)算有關(guān)。

物理設(shè)備和虛擬化設(shè)備進(jìn)行安全測(cè)試的時(shí)候需要用不同的測(cè)試方法。

路由器的安全測(cè)試一般只需要一臺(tái)基于軟件的漏洞掃描客戶端進(jìn)行測(cè)試。一般像使用 BeyondTrust Retina Network Security Scanner這樣的工具和其他各種各樣的網(wǎng)絡(luò)漏洞掃描工具來進(jìn)行測(cè)試。

一些企業(yè)購(gòu)買硬件類的安全評(píng)估設(shè)備進(jìn)行安全性評(píng)估。硬件設(shè)備的成本一般都比較高,比軟件掃描高多了。因?yàn)橛布踩愒O(shè)備主要是專用的計(jì)算機(jī),包括它有專用的軟件版本,固定的升級(jí),還有良好的售后服務(wù),如SecPoint's Penetrator或者 SAINTbox ,還有其他像SAINT公司的產(chǎn)品。

這些安全設(shè)備的選擇沒法一下子就總結(jié)完,但事情都是這樣,都是從一個(gè)坑挖到另一個(gè)坑,挖對(duì)了就是個(gè)正確的選擇,挖錯(cuò)了就只能當(dāng)買經(jīng)驗(yàn)。

一些安全專家喜歡購(gòu)買一個(gè)硬件安全設(shè)備進(jìn)行安全評(píng)估工作,因?yàn)檫@樣能最大程度的避免操作系統(tǒng)的影響-比如系統(tǒng)驅(qū)動(dòng)問題、鏈接庫(kù)文件、軟件包依賴等等,這些問題都會(huì)導(dǎo)致安全測(cè)試工具的缺陷和測(cè)試問題,而專用物理設(shè)備則是專用開發(fā)的,不受這些影響。還有一個(gè)原因,就是物理測(cè)試設(shè)備不受環(huán)境的影響,可以即插即用,在某些場(chǎng)合用處大很多,而且由于專用性的原因,測(cè)試質(zhì)量高很多。

在安全測(cè)試?yán)锩妫杀竞托士偸遣豢梢约娴玫摹TS多情況下,基于軟件的漏洞掃描工具效率是比硬件專用漏洞掃描工具低的。如果企業(yè)已經(jīng)購(gòu)買和部署了安全測(cè)試工具,其實(shí)就是慢一點(diǎn),沒什么區(qū)別。如果企業(yè)是涉及互聯(lián)網(wǎng)業(yè)務(wù)和網(wǎng)絡(luò),計(jì)算機(jī)設(shè)備較多的,更多的建議是購(gòu)買硬件安全掃描設(shè)備;其他的企業(yè)其實(shí)用軟件漏洞掃描工具都沒什么問題,區(qū)別不大。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2010-01-05 20:39:22

2010-09-17 16:16:28

2011-03-15 14:19:50

2010-04-22 21:54:42

2010-09-25 10:34:20

2010-09-25 10:25:23

2017-07-05 16:15:00

2010-09-26 13:25:16

2018-09-10 11:07:19

2024-01-18 16:11:21

2009-02-27 13:58:10

2019-07-19 08:15:00

帶寬監(jiān)控工具網(wǎng)絡(luò)

2017-05-12 14:25:09

2013-05-20 11:54:55

2017-08-25 16:00:15

2017-06-20 10:39:08

2009-02-24 09:35:00

2010-09-30 12:56:33

企業(yè)網(wǎng)絡(luò)機(jī)密保護(hù)

2009-10-22 13:46:58

企業(yè)網(wǎng)絡(luò)布線

2010-10-20 09:25:49

網(wǎng)絡(luò)成本
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 免费1区2区3区 | 九九在线视频 | 亚洲视频欧美视频 | 大陆一级毛片免费视频观看 | 免费看片在线播放 | 中文字幕不卡在线观看 | 成人免费视频在线观看 | 嫩呦国产一区二区三区av | 国产成人一区二区三区久久久 | 亚洲精品久久久一区二区三区 | 日韩欧美第一页 | 成人在线免费网站 | 久久人爽爽人爽爽 | 东方伊人免费在线观看 | 日韩欧美国产电影 | 精精久久 | 亚洲最大的成人网 | 免费精品视频一区 | 午夜欧美一区二区三区在线播放 | 国产在线高清 | 91在线视频免费观看 | 美女国产 | 国产一区二 | 国产精品久久国产精品99 | 四虎永久免费影院 | 国产精品国产三级国产aⅴ浪潮 | 国产激情在线看 | 在线观看视频中文字幕 | 古典武侠第一页久久777 | 亚洲精品久久 | 日韩成人av在线 | 久久久久久国产精品久久 | 91视频一区 | 午夜资源 | 久久久国产一区二区三区四区小说 | 欧美成人激情视频 | 日韩中文字幕 | 毛片免费看 | 久久中文一区二区 | 国产 日韩 欧美 在线 | 日韩二三区 |