English
繁體中文
弱點風險管理五大原則
弱點(Vulnerability) 是安全上最根本的問題點,在紅色警戒(Code Red)與疾風事件中,只要不把它所利用的弱點,安裝修補起來,就會被再次的感染與利用,這是近幾年來新型的蠕蟲崛起問題。然而弱點已不是新問題,在一開始有電腦時,就已經存在了這個問題,由於網路的發達,它所帶來的便利也讓使用的人數大幅的增加,一些惡意的使用者,也是會在網路上流竄,一但發現了使用者系統上的弱點,就會利用這個弱點進行攻擊,輕者將使用者網站掛掉,嚴重的話會取得使用者的權限或是安裝木馬在使用者的系統。
惡意的使用者會使用的手法,是一再的推陳出新,像是蠕蟲、惡意的電子郵件、惡意的網站....等等。多到讓使用者無法對這些惡意使用者手法一一過濾,縱使做一些濾掉動作,也只能治標無法根本的解決問題。
網路安全根本解決之道,就是徹底瞭解網路環境中,有多少的弱點? 弱點在哪裡? 弱點風險有多高? 做好管理與修補。
一、整體環境中存有多少弱點與分佈狀況
弱點風險管理第一步是瞭解網路環境中,總共有多少的弱點,與弱點在哪裡,因為網路環境中所存在的弱點不會只有一個,瞭解整體弱點存在狀況,才可以正確做好弱點風險管理。首先必須先對整體使用環境狀態的瞭解,做初步瞭解:
IP 位址 : 瞭解環境中系統的使用與分佈狀況。
主機名稱 : 瞭解所屬 IP 位址的使用人。
作業系統 : 瞭解網路環境中,所使用的系統。
通訊埠 : 瞭解每個主機所開啟的通訊埠數量,開啟的數量越多,風險也越高。
弱點數 : 瞭解每個主機中,所存在的弱點數,數量越多,風險也越高。。
風險係數 : 瞭解每個主機整體風險高低。
分析哪一些主機是整體環境中,存在較高風險,這些主機是屬於哪一個部份的,做一個大體的分析與瞭解。
二、瞭解每個弱點風險,去評估整體風險狀況
弱點風險管理第二步是評估每一個弱點的風險等級,計算整體的風險狀況,運用整體風險狀況瞭解網路弱點各種風險分佈實際狀況,評估如何將風險維持到一定的安全範圍內。
三、瞭解弱點存在類別,去評估需要特別加強弱點類型的維護
弱點風險管理第三步是瞭解弱點的類別,藉由弱點的類別,評估目前網路環境中,哪些種類的弱點,是整體環境中特別多,與需要加強防護。
四、瞭解每台主機弱點存在狀況
弱點風險管理第四步是瞭解每一台主機中存在多少的弱點,評估哪些主機是需要先做加強修補維護動作。
五、安全修補之機制建立
弱點風險管理第五步是建立修補機制,在瞭解前四項整體狀況評估之後,初步修補機制則依據整體網路環境評估結果,針對較高風險部份主機與弱點類型進行第一波的修補,先將這些高危險的弱點因素去除。
建立網路環境管理與補機制,由於弱點會不斷的被發覺出來,管理者必須要建立一套屬於自己的網路安全管理與修補 的機制,例如,(1)通訊埠的控管,由於開啟的通訊埠越多,遭到攻擊的可能性也越高。(2)定期的弱點檢測與修補,由於弱點是會不斷的被發掘出來,唯有定期的檢測與修補,才可以將網路環境風險維持在可接受範圍內。
作者:中華龍網 賴妍帆 (2004.4.27)
版權所有,如欲轉載,請文章完整,或經本公司同意。
Certification & Awards
2006-02
2005 MIS Best Choice
2006-02
DragonSoft Vulnerability Database - CVE-Compatibility Certificate
2005-12
Small and Medium Enterprise Business Start-Up Award
2005-12
Small and Medium Enterprise Innovation Research Award
2005-11
Golden Torch Award
2005-04
National Quality Guarantee Golden Award
2005-03
Golden Peak Award
2004-11
DragonSoft Secure Scanner - CVE-Compatibility Certificate