公司簡介
產品資訊
客戶服務
安全資源
顧問服務
合作伙伴
臺銀共同供應契約
Dragonsoft Vulnerability Management
安全弱點管理系統
DragonSoft Secure Scanner
安全弱點評估系統
Dragonsoft Vulnerability Management For SMB
內網安全弱點管理系統
System Security Manager
安全系統管理
DragonSoft Web Protector
IIS
網站應用層防火牆
DataBase Vulnerability Scanner
資料庫弱點評估系統
Distribution Vulnerability Management
分散式弱點管理系統
Policy Tuning
政策調整服務
Report Anaylsis
專業報表分析
Patch Consult
修補程式安裝諮詢
DragonSoft Secure Scanner
教育訓練&認證
英文弱點資料庫
簡體中文弱點資料庫
技術文章
安全通報
免費工具
訂閱安全通報
關於中華龍網
人才招募
最新消息
研討會
促銷活動
產品支援網站
中文弱點資料庫
常見問題
進階問題
相關資料下載
產品更新與升級
弱點資料庫更新
建議與回應
產品通路伙伴
企業合作伙伴
稽核服務授權
弱點風險管理五大原則
弱點(Vulnerability) 是安全上最根本的問題點,在紅色警戒(Code Red)與疾風事件中,只要不把它所利用的弱點,安裝修補起來,就會被再次的感染與利用,這是近幾年來新型的蠕蟲崛起問題。然而弱點已不是新問題,在一開始有電腦時,就已經存在了這個問題,由於網路的發達,它所帶來的便利也讓使用的人數大幅的增加,一些惡意的使用者,也是會在網路上流竄,一但發現了使用者系統上的弱點,就會利用這個弱點進行攻擊,輕者將使用者網站掛掉,嚴重的話會取得使用者的權限或是安裝木馬在使用者的系統。
惡意的使用者會使用的手法,是一再的推陳出新,像是蠕蟲、惡意的電子郵件、惡意的網站....等等。多到讓使用者無法對這些惡意使用者手法一一過濾,縱使做一些濾掉動作,也只能治標無法根本的解決問題。
網路安全根本解決之道,就是徹底瞭解網路環境中,有多少的弱點? 弱點在哪裡? 弱點風險有多高? 做好管理與修補。
一、整體環境中存有多少弱點與分佈狀況
弱點風險管理第一步是瞭解網路環境中,總共有多少的弱點,與弱點在哪裡,因為網路環境中所存在的弱點不會只有一個,瞭解整體弱點存在狀況,才可以正確做好弱點風險管理。首先必須先對整體使用環境狀態的瞭解,做初步瞭解:
IP 位址 : 瞭解環境中系統的使用與分佈狀況。
主機名稱 : 瞭解所屬 IP 位址的使用人。
作業系統 : 瞭解網路環境中,所使用的系統。
通訊埠 : 瞭解每個主機所開啟的通訊埠數量,開啟的數量越多,風險也越高。
弱點數 : 瞭解每個主機中,所存在的弱點數,數量越多,風險也越高。。
風險係數 : 瞭解每個主機整體風險高低。
分析哪一些主機是整體環境中,存在較高風險,這些主機是屬於哪一個部份的,做一個大體的分析與瞭解。
二、瞭解每個弱點風險,去評估整體風險狀況
弱點風險管理第二步是評估每一個弱點的風險等級,計算整體的風險狀況,運用整體風險狀況瞭解網路弱點各種風險分佈實際狀況,評估如何將風險維持到一定的安全範圍內。
三、瞭解弱點存在類別,去評估需要特別加強弱點類型的維護
弱點風險管理第三步是瞭解弱點的類別,藉由弱點的類別,評估目前網路環境中,哪些種類的弱點,是整體環境中特別多,與需要加強防護。
四、瞭解每台主機弱點存在狀況
弱點風險管理第四步是瞭解每一台主機中存在多少的弱點,評估哪些主機是需要先做加強修補維護動作。
五、安全修補之機制建立
弱點風險管理第五步是建立修補機制,在瞭解前四項整體狀況評估之後,初步修補機制則依據整體網路環境評估結果,針對較高風險部份主機與弱點類型進行第一波的修補,先將這些高危險的弱點因素去除。
建立網路環境管理與補機制,由於弱點會不斷的被發覺出來,管理者必須要建立一套屬於自己的網路安全管理與修補 的機制,例如,(1)通訊埠的控管,由於開啟的通訊埠越多,遭到攻擊的可能性也越高。(2)定期的弱點檢測與修補,由於弱點是會不斷的被發掘出來,唯有定期的檢測與修補,才可以將網路環境風險維持在可接受範圍內。
作者:中華龍網 賴妍帆 (2004.4.27)
版權所有,如欲轉載,請文章完整,或經本公司同意。
Certification & Awards
2006-02
2005 MIS Best Choice
2006-02
DragonSoft Vulnerability Database - CVE-Compatibility Certificate
2005-12
Small and Medium Enterprise Business Start-Up Award
2005-12
Small and Medium Enterprise Innovation Research Award
2005-11
Golden Torch Award
2005-04
National Quality Guarantee Golden Award
2005-03
Golden Peak Award
2004-11
DragonSoft Secure Scanner - CVE-Compatibility Certificate
Copyright© DragonSoft Security Associates, Inc. All rights reserved..
台灣總部:新竹市光復路一段 607 巷 30 號 5F Tel: 03-563-0989 Fax: 03-579-7758
台北業務處:中和市中山路二段 351 號 9 F Tel: 02-8221-5408 Fax: 02-8221-5476