网络安全 频道

规避八大问题 避免Linux安全误区

  忽视内部安全

  在过去的五年中,计算机安全协会和FBI的计算机犯罪联合调查发现,至少一半安全破坏事件源自网络内部,年年如此。 内部滥用是网络安全的公开秘密。内部滥用事件往往被掩盖起来。不过就看不到问题或者不愿看到问题,并不表明问题就没有了。关键在于管理,许多单位的管理措施只是针对普通员工,对于一些企业高级管理人员缺乏制约(主要是指中小企业)。在法律来讲缺乏制约的权利意味着腐败。在技术上何尝不是如此,只不过腐败变成了不安全。

  系统管理员和用户沟通不足

  对于系统和网络管理员来说更重要的是要建立安全意识,了解你的用户(系统管理员越熟悉自己的用户和用户的工作习惯,就越能快速发现不寻常的事件,而不寻常的事件往往意味着系统安全问题。)、定期检查你网络中的重点设备如服务器,交换机,路由器。最好配备一些专业工具。网络管理员还要给用户提供安全服务。

  对用户要定期发送安全邮件,发送邮件是让用户具有安全意识。管理意识是提高安全性的另-个重要因素。如果用户的管理部门对安全要求不强烈,只靠系统管理员也不行。最好让管理部门建立一套每个人都必须遵守的安全标准,如果系统管理员在此基础再建立自己的安全规则,就强化了安全。管理有助于加强用户意识,让用户明确,信息是有价值的资产。

  系统管理员应当使安全保护方法对用户尽可能地简单,提供一些提高安全的工具。网络管理员要建立合理的用户痛苦量(痛苦量是指安全限制引起的抵制的函数),不能仅仅从技术上考虑问题,还要站在用户的观点上考虑。用户知道的关于安全的知识越多,网络安全就更有保障。

0
相关文章