網路弱點評估的重要性 |
網路上任何的設備,隨時都有被入侵、被攻擊的機會。弱點掃瞄是資訊安全管理中初步的一環也是非常重要的一環。在現今網路安全零時差的攻擊趨勢中,如何採取主動、有效的安全弱點偵測已事先阻絕層出不窮的網路危害。
因此,透過弱點稽核工具先將所有違反安全原則下的系統-網路服務-資料庫..等弱點做有效的稽核與管控。如何將已知和預知的弱點修正並加以補強,對企業安全而言將是一大關鍵。
定期使用弱點評估系統可以探測出弱點的所在並將不安全的因素列舉出來,且提供管理者如安全顧問般的建議,以利進行適當的改善及修補。既能防範未然,也可大量降低網路風險所造成的損失。
本文作者: 林政男(Jason Lin)
ISO/IEC 27001 Lead Auditor
|
| |