English
繁體中文
簡體中文
關於中華龍網
公司簡介
經營團隊
得獎認證
公司位置
人才招募
最新消息
連絡我們
產品介紹
DragonWAF 網站應用程式防火牆
DVM 安全弱點管理系統
DSS 安全弱點評估系統
RioRey DDoS 防禦系統
安全資源
中文弱點資料庫
英文弱點資料庫
技術文章
安全通報
訂閱安全通報
客戶服務
產品支援網站
常見問題
產品更新與升級
弱點資料庫更新
建議與回應
合作伙伴
免費下載
免費工具下載
產品規格下載
臺銀共同供應契約
線上購買
弱點風險管理五大原則
弱點(Vulnerability) 是安全上最根本的問題點,在紅色警戒(Code Red)與疾風事件中,只要不把它所利用的弱點,安裝修補起來,就會被再次的感染與利用,這是近幾年來新型的蠕蟲崛起問題。然而弱點已不是新問題,在一開始有電腦時,就已經存在了這個問題,由於網路的發達,它所帶來的便利也讓使用的人數大幅的增加,一些惡意的使用者,也是會在網路上流竄,一但發現了使用者系統上的弱點,就會利用這個弱點進行攻擊,輕者將使用者網站掛掉,嚴重的話會取得使用者的權限或是安裝木馬在使用者的系統。
惡意的使用者會使用的手法,是一再的推陳出新,像是蠕蟲、惡意的電子郵件、惡意的網站....等等。多到讓使用者無法對這些惡意使用者手法一一過濾,縱使做一些濾掉動作,也只能治標無法根本的解決問題。
網路安全根本解決之道,就是徹底瞭解網路環境中,有多少的弱點? 弱點在哪裡? 弱點風險有多高? 做好管理與修補。
一、整體環境中存有多少弱點與分佈狀況
弱點風險管理第一步是瞭解網路環境中,總共有多少的弱點,與弱點在哪裡,因為網路環境中所存在的弱點不會只有一個,瞭解整體弱點存在狀況,才可以正確做好弱點風險管理。首先必須先對整體使用環境狀態的瞭解,做初步瞭解:
IP 位址 : 瞭解環境中系統的使用與分佈狀況。
主機名稱 : 瞭解所屬 IP 位址的使用人。
作業系統 : 瞭解網路環境中,所使用的系統。
通訊埠 : 瞭解每個主機所開啟的通訊埠數量,開啟的數量越多,風險也越高。
弱點數 : 瞭解每個主機中,所存在的弱點數,數量越多,風險也越高。。
風險係數 : 瞭解每個主機整體風險高低。
分析哪一些主機是整體環境中,存在較高風險,這些主機是屬於哪一個部份的,做一個大體的分析與瞭解。
二、瞭解每個弱點風險,去評估整體風險狀況
弱點風險管理第二步是評估每一個弱點的風險等級,計算整體的風險狀況,運用整體風險狀況瞭解網路弱點各種風險分佈實際狀況,評估如何將風險維持到一定的安全範圍內。
三、瞭解弱點存在類別,去評估需要特別加強弱點類型的維護
弱點風險管理第三步是瞭解弱點的類別,藉由弱點的類別,評估目前網路環境中,哪些種類的弱點,是整體環境中特別多,與需要加強防護。
四、瞭解每台主機弱點存在狀況
弱點風險管理第四步是瞭解每一台主機中存在多少的弱點,評估哪些主機是需要先做加強修補維護動作。
五、安全修補之機制建立
弱點風險管理第五步是建立修補機制,在瞭解前四項整體狀況評估之後,初步修補機制則依據整體網路環境評估結果,針對較高風險部份主機與弱點類型進行第一波的修補,先將這些高危險的弱點因素去除。
建立網路環境管理與補機制,由於弱點會不斷的被發覺出來,管理者必須要建立一套屬於自己的網路安全管理與修補 的機制,例如,(1)通訊埠的控管,由於開啟的通訊埠越多,遭到攻擊的可能性也越高。(2)定期的弱點檢測與修補,由於弱點是會不斷的被發掘出來,唯有定期的檢測與修補,才可以將網路環境風險維持在可接受範圍內。
作者:中華龍網 賴妍帆 (2004.4.27)
版權所有,如欲轉載,請文章完整,或經本公司同意。
Certification & Awards
2006-02
2005 MIS Best Choice
2006-02
DragonSoft Vulnerability Database - CVE-Compatibility Certificate
2005-12
Small and Medium Enterprise Business Start-Up Award
2005-12
Small and Medium Enterprise Innovation Research Award
2005-11
Golden Torch Award
2005-04
National Quality Guarantee Golden Award
2005-03
Golden Peak Award
2004-11
DragonSoft Secure Scanner - CVE-Compatibility Certificate