b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

DLP攻略:五个危险的默认设定

电脑杂谈  发布时间:2019-08-22 03:04:26  来源:网络整理

mcafee dlp 释放代码_mcafee 释放代码_mcafee dlp 释放代码

本文讲的是DLP攻略:五个危险的数据默认设定,的出厂设置和薄弱的配置让攻击者更容易攻入数据储存,让IT更无法迅速检查数据泄露。尽管企业花了太多钱在IT基础设施的各个层次推进数据攻击机制,但最后很多努力可能在配置不当的中毁于一旦。无论是因为便于管理员还是管理员缺乏安全观念,企业内频繁可以提到仍然运用出厂设定。

这些默认的配置很容易被消息灵通的数据窃贼获取。当攻击者访问到登陆屏幕时,他们首先会尝试使用默认帐户注册信息。当他们发现储存在的秘钥时,他们会如获至宝。

GreenSQL公司首席科技官兼创始人David Maman表示,“唯一可以使用默认配置的是你的TIVO或者电视,IT世界的任何位置都最好不好使用默认配置,尤其是。硬化是至关重要的。”

成也,败也,配置如果设定得当,将可以保护数据存储,反之,将让数据遭受数据泄密的风险。安全专家提议企业仔细检测所有的默认设定,以下几个默认修改将构成最大风险:

1. 默认的密钥和账户

Accuvant实验室首席安全架构师David Litchfield表示:“不安全的密钥绝对是最致命的服务器配置问题。”

mcafee 释放代码_mcafee dlp 释放代码_mcafee dlp 释放代码

我们提到各种围绕身份验证和款项凭证的配置问题,但到现在为止,最危险和最普遍的是禁止默认管理用户名和密码继续使用。

eIQnetworks公司首席安全和合规官John Linkous表示,“攻击者和恶意工具会故意针对已知的登陆信息,更改共同账号名称或者其他管理默认帐户,并为这些账号使用复杂的密钥,将为增加一个安全层。”

此外,允许匿名登录的默认配置是另一个危险的权限设定。

“攻击者经常使用预测软件来查找允许匿名登陆的,然后确认和其他信息,”ExtraHop Networks公司高级科技培训师Cal Jewell表示,“然后人们使用很多信息来发动防御,以帮助人们获取更多的访问权限。”

同样地,共享服务账户可能会带来巨大风险,因为它们无法被监控,并且频繁在内提供比较大的权限。

2. 允许直接表访问

mcafee dlp 释放代码_mcafee 释放代码_mcafee dlp 释放代码

Infusions Brands公司电子商务副总裁Ron Rule表示,让民企陷入困境的头号配置问题是允许直接表访问。

Rule表示,让你的应用程序可以自己生成SELECT/UPDATE/INSERT/DELETE语句mcafee dlp 释放代码,并直接访问表时,你的数据很容易被泄露。

在这种状况下,最佳保护举措之一就是在研发过程中借助存储过程建立一个访问缓冲区。

他表示:“让你的应用程序只能执行很多存储过程,然后授予用户权限来访问这些储存过程,而拒绝直接对表的访问。”

3.保留默认存储过程

然而mcafee dlp 释放代码,存储过程并不一定是一件好事。在好多情况下,执行常见任务(例如添加客户)的出厂存储过程貌似一个很大的漏洞。

mcafee dlp 释放代码_mcafee dlp 释放代码_mcafee 释放代码

如果落入坏人的手中,一些出厂存储过程将被滥用。他表示,“微软SQL服务器的‘xp_cmdshell’就是一个这样的举例:一个允许任意命令行的SP将被执行,即使该命令在SQL服务器范围外运行。”

他建议企业密切关注默认存储过程,要么完全允许它们,要么删除它们。

4.加密秘钥传输在数据中心

Vormetric公司产品营销高级经理Todd Thiemann表示,如果执行得当,加密可以提高有效的安全保护层。但糟糕的配置将让供应商提供的透明数据加密(TDE)失效。

“将TDE密钥传输到的默认方式就像是将钥匙放到门把手上,或者将密码写在显示器上的便条上,”他表示,“企业需要将加密密钥存储在不托管该的服务器上。”

5. 不必要的服务和应用程序

mcafee 释放代码_mcafee dlp 释放代码_mcafee dlp 释放代码

具有诸多支持服务、应用程序和其他部件,以便为尽可能多的用例提供广泛的功用集。但的每个增加的部件都下降了潜在攻击者可以借助的防御面。

“大多数产品提供‘附加’组件,例如报告或预测软件,”Linkous表示,“这些模块可能对整个系统带来更多的漏洞,企业应当对不必要的部件进行停用或者卸载。”

让事情更糟糕的是,现在好多都没有即时修复漏洞。不过,企业一般只还要一小部分用途集就才能支持任何一个安装,这可以帮助提高很大风险。

“在我们的安全部署中,我们就会提到在服务器刚刚搭建时,会加装尽可能多的部件,以备不时之需,”他表示,“企业只须要有一点点远期规划观念,就可以避免很多部件。应用程序开发人员应当细化他们详细应该哪些部件,避免不需要的模块。”

作者:邹铮/译

来源:it168网站

原文标题:DLP攻略:五个危险的默认设定


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-120118-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      热点图片
      拼命载入中...