日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] 國家重視網絡安全,在以前多是喊喊口號,并無實質動作,可最近不一樣了,各級管理部門開始展開在網設備的安全檢查,尤其是可能存在的安全漏洞,查出一例消除一例,嚴厲程度前所未有。一般流程是這樣:先由數據

國家重視網絡安全,在以前多是喊喊口號,并無實質動作,可最近不一樣了,各級管理部門開始展開在網設備的安全檢查,尤其是可能存在的安全漏洞,查出一例消除一例,嚴厲程度前所未有。一般流程是這樣:先由數據中心或企業(yè)自查,然后自己進行整改,然后接受上級管理部門的檢查,如果仍然被查出存在安全漏洞,將給與行政和資金上的懲罰。網絡安全這回是要動真格的了,這緣于當前網絡安全的緊迫形勢。在世界經濟論壇《2018年全球風險報告》中,將網絡攻擊納入全球第三大風險因素。隨著人們生產生活對網絡信息系統(tǒng)依賴性的增強,網絡攻擊事件的數量仍不斷增多,影響范圍也將更加廣泛,必須采取行動遏制危及網絡安全的事件蔓延。

我國在2017年6月頒布了《中華人民共和國網絡安全法》,為網絡安全執(zhí)法檢查提供了有力依據,如果網絡安全工作做得不好,還有可能坐牢,堅決查處各種危及網絡安全的各種犯罪活動。據統(tǒng)計,2018年全國網絡安全信息系統(tǒng),依法約談過網站1497家,對738家網站給予警告,暫停更新網站297家。這些被處罰、約談的企業(yè)中,不乏有一些巨頭互聯網企業(yè)和國資企事業(yè)單位,處罰手段越來越有威懾力。

那么,對于一個數據中心或者一個互聯網門戶網站,如何進行安全檢查呢?

主要是進行安全漏洞掃描,掃描的對象是數據中心里的每一臺設備,交換機、路由器、防火墻和服務器等等,都要進行安全掃描。掃描的工具往往是第三方中立的安全漏洞檢查軟件,比如綠盟、天融信等。這些軟件監(jiān)測著全球發(fā)現的各種安全漏洞,不斷地將這些安全漏洞注入到自己的安全庫中,然后對掃描對象設備進行檢查,看存在哪些安全漏洞,協(xié)助相關人員修復或采取必要的安全防護措施來消除這些漏洞,進而提升數據中心的安全性能。漏洞掃描分主動和被動式兩種,主動方式是數據中心對其所有的設備進行自查,根據服務器的響應可以了解和掌握主機操作系統(tǒng)、服務以及程序中是否存在漏洞需要修復,有的操作系統(tǒng)會經常更新一些安全漏洞的防御補丁,要及時安裝補丁,消除安全隱患;另一種是被動式,由第三方發(fā)起,可能是數據中心請來的安全掃描公司,也可能是數據中心的上級部門安排下來的檢查,對數據中心內的多項內容進行掃描與檢測,進而生成檢測報告反饋給數據中心管理人員,供其分析與處理所發(fā)現的漏洞,對數據中心進行整改。

那么,這些安全漏洞從哪里得到的呢?

在國際上,主要的安全漏洞更新來自CVE (Common Vulnerabilities & Exposures,通用漏洞披露)。CVE是國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表,它是一個由企業(yè)界、政府界和學術界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發(fā)現和修復軟件產品的安全漏洞,CVE上會不斷更新在全球各地發(fā)現的各種漏洞,以便大家可以及時更新自己的安全庫,防止漏洞被黑客或不法分子利用,很多安全設備廠商都要參考CVE上通告的最新安全漏洞,及時更新自己的病毒庫。在國內,有國家信息安全漏洞平臺(China NaTIonal Vulnerability Database,簡稱CNVD),CNVD是由國家計算機網絡應急技術處理協(xié)調中心(中文簡稱國家互聯應急中心,英文簡稱CNCERT)聯合國內重要信息系統(tǒng)單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業(yè)共同建立的信息安全漏洞信息共享知識庫。CNVD會實時公布國際和國內出現的各種病毒和漏洞,有時還給出了解決方案,是國內安全廠商參考的重要平臺。通過CNVD建立軟件安全漏洞統(tǒng)一收集驗證、預警發(fā)布及應急處置體系,切實提升我國在安全漏洞方面的整體研究水平和及時預防能力。安全漏洞具體要掃描哪些漏洞,主要就是CVE和CNVD公布出來的漏洞,成為安全漏洞掃描參考的主要標準,還有小部分是漏洞掃描工具自己認為存在風險的漏洞,及時通告出來。其實,不止有CVE和CNVD,還有OSVDB、ISS XForce等,國內還有中國國家信息安全漏洞庫,國家安全漏洞庫等,這些漏洞庫也收錄了不少安全漏洞,表1列出了幾乎全部有影響力的安全漏洞庫。

表1安全漏洞庫

這些漏洞也會劃分不同的等級,有的分四個等級,有的分三個等級,級別越高,危害越大,以此來提醒大家。同時,為了鼓勵大家發(fā)現漏洞,有些被查出漏洞的軟件廠商還會給與一定的獎勵,比如微軟的MBB獎勵計劃,如果微軟的操作系統(tǒng)被人發(fā)現存在新的漏洞,并且滿足微軟要求的指標和條件,即可獲得5000~6萬美金不等的獎勵,其它一些軟件和設備廠商也是這樣,對于自己未能發(fā)現,而被其它人發(fā)現的漏洞,及時給與獎勵,并及時做修復。

從安全漏洞的性質來講,主要集中于密碼認證、登錄方式、系統(tǒng)漏洞等幾個方面,尤其是密碼認證特別受到關注。如果數據中心里的網絡設備或者服務器系統(tǒng)密碼認證存在漏洞,就可能被人利用,從而登錄到數據系統(tǒng)中竊取秘密資料,如果是個人隱私數據或者國家機密泄露,將對個人甚至國家?guī)順O大損失,所以這類漏洞特別要引起注意。密碼設置過于簡單,加密算法存在漏洞,都會給壞人可乘之機,安全漏洞掃描就是要將這類漏洞找出來,讓數據中心盡快改進。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉