當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 網(wǎng)上辦公軟件 > 云OA辦公
云oa系統(tǒng)管理員常犯錯(cuò)誤總結(jié)
人類的出現(xiàn)對于大自然的影響是非常大。在信息化建設(shè)過程中,隨按提倡自動(dòng)化運(yùn)行。但是人為的操作影響仍然是第一位。在這里我們就總結(jié)了幾個(gè)手機(jī)日程管理軟件管理員常犯錯(cuò)誤,希望對大家有所幫助。
某管理資訊保安服務(wù)商對過去幾年里危害程度比較深的90個(gè)安全漏洞進(jìn)行了一次系統(tǒng)分析,發(fā)現(xiàn)與這90個(gè)安全漏洞相關(guān)的“犯案”記錄竟然高達(dá)2.85億條,驚人的數(shù)字,不是嗎?其中大多數(shù)重頭案件都涉及有組織犯罪,比如非法登錄一個(gè)未加保護(hù)安卓日程管理,并竊取信用卡資料、社會安全號碼或其他個(gè)人身份信息等等。
而令人驚訝地是,這些安全漏洞大多是由于手機(jī)日程管理軟件員沒有對自己負(fù)責(zé)的安卓日程管理系統(tǒng),尤其是非關(guān)鍵服務(wù)器采取明顯的防護(hù)措施造成而造成的。
“根本原因就在于手機(jī)日程管理軟件員沒有做好最基本的工作,就這么簡單。” Verizon Business技術(shù)創(chuàng)新部副總裁Peter Tippett說,Tippett是安全領(lǐng)域的權(quán)威人士,從事安全漏洞審計(jì)工作長達(dá)18年之久。
在Tippett的幫助下,我們總結(jié)了以下手機(jī)日程管理軟件管理員常犯錯(cuò)誤的清單,這些錯(cuò)誤將直接導(dǎo)致安卓日程管理一片混亂并導(dǎo)致嚴(yán)重的安全漏洞。針對每個(gè)錯(cuò)誤,我們給出了最簡單的解決方案,希望能眾多手機(jī)日程管理軟件員有所幫助。
1.未更改安卓日程管理設(shè)備的缺省密碼
“我們發(fā)現(xiàn),很多企業(yè)的服務(wù)器、交換機(jī)、路由器以及其它安卓日程管理設(shè)備都使用缺省密碼---通常是‘password’或‘admin’,這是多么令人難以置信。” Tippett說。“大多數(shù)CIO們認(rèn)為,這個(gè)問題不可能發(fā)生在他們身上,而事實(shí)則恰恰相反。”
為了避免這個(gè)手機(jī)日程管理軟件管理員常犯錯(cuò)誤,你需要對你安卓日程管理中的每一臺安卓日程管理設(shè)備進(jìn)行一次徹底的漏洞掃描,而不僅僅是核心或關(guān)鍵設(shè)備,Tippett說。然后修改每臺設(shè)備的缺省密碼。根據(jù)Verizon Business的研究結(jié)果,在過去的一年中所發(fā)生的安卓日程管理侵害案件中,有一半以上是由于某個(gè)安卓日程管理設(shè)備使用缺省密碼而給犯案人員留下了可乘之機(jī)。
2. 多臺安卓日程管理設(shè)備“共享”同一個(gè)密碼
企業(yè)的IT部門常常對多個(gè)服務(wù)器使用相同的密碼,并且很多人都知道這個(gè)密碼。就密碼本省而言,它的安全性可能非常高---一個(gè)數(shù)字和字母的復(fù)雜組合,但是,一旦它被多個(gè)系統(tǒng)共享,那么所有這些系統(tǒng)都處于危險(xiǎn)之中。
例如,某個(gè)知道這一“通用”密碼的人離職了,而他很有可能在新公司還是使用同一密碼。或者某個(gè)負(fù)責(zé)部署非關(guān)鍵系統(tǒng)比如數(shù)據(jù)中心冷卻系統(tǒng)的外包人員,很有可能對其負(fù)責(zé)的所有客戶的所有系統(tǒng)使用相同的密碼。在這些情況下,如果密碼被某個(gè)黑客得到,那么他就可以進(jìn)入許多服務(wù)器并且造成很大的破壞。
Tippett說,企業(yè)IT部門需要制定一個(gè)流程---無論是自動(dòng)還是手動(dòng)---以確保服務(wù)器密碼不會在多個(gè)系統(tǒng)之間共享,并且還要定期更換,這樣才能保證密碼安全。最簡單也最有效的辦法就是專門找一個(gè)人負(fù)責(zé)保管企業(yè)目前服務(wù)器的所有密碼。
3.未能有效找出Web服務(wù)器的SQL編碼錯(cuò)誤
根據(jù)Verizon Business的研究結(jié)果,最常見的黑客攻擊是對連接到Web服務(wù)器的SQL數(shù)據(jù)庫的攻擊,這大約占到了研究記錄的79%。而黑客侵入這些系統(tǒng)的方式是利用Web表單提交一個(gè)SQL命令。如果表單的編碼是正確的,那么它是不會接受SQL命令的。但是,有時(shí)開發(fā)人員的編碼食物就可能“創(chuàng)造”所謂的SQL注入漏洞,黑客可以一用這些漏洞直接從數(shù)據(jù)庫中查詢他們所需要的信息。
Tippett說,避免SQL注入攻擊的最簡單方法就是運(yùn)行一個(gè)應(yīng)用防火墻,首先把它設(shè)置為“學(xué)習(xí)”模式,以便能夠觀察用戶如何把數(shù)據(jù)輸入字段中,然后將該應(yīng)用防火墻設(shè)置為“操作”模式,這樣SQL命令就不能“注入”字段中了。SQL編碼問題十分普遍。“如果一個(gè)企業(yè)對自己的100臺服務(wù)器進(jìn)行測試,它們可能會發(fā)現(xiàn)其中90臺有SQL注入問題。” Tippett說。
通常情況下,企業(yè)僅僅解決了核心服務(wù)器的SQL注入漏洞,但是他們忽略了很重要的一點(diǎn):黑客往往是通過非關(guān)鍵系統(tǒng)進(jìn)入到他們的安卓日程管理的。Tippett建議手機(jī)日程管理軟件員利用訪問控制列表對安卓日程管理進(jìn)行劃分,限制服務(wù)器同非重要設(shè)備的通訊。這樣就可以有些地防止黑客利用一個(gè)小小的SQL編碼錯(cuò)誤非法獲取數(shù)據(jù)。
希望我們以上總結(jié)的這三點(diǎn)手機(jī)日程管理軟件管理員常犯錯(cuò)誤,能對大家起到一定的幫助。
【推薦閱讀】
◆手機(jī)日程管理軟件管理服務(wù)發(fā)展方向剖析
◆企業(yè)手機(jī)日程管理軟件管理水平應(yīng)當(dāng)如何提高
◆手機(jī)日程管理軟件管理軟件衡量標(biāo)準(zhǔn)評析
◆手機(jī)日程管理軟件管理應(yīng)用技巧解決管理人員難題
- 1網(wǎng)管軟件分類剖析:三種類型各有側(cè)重
- 2數(shù)據(jù)中心供電系統(tǒng)運(yùn)維故障原因分析
- 3云oa安全管理策略:屏蔽云oa設(shè)置參數(shù)的技巧
- 4實(shí)施云oa系統(tǒng)服務(wù)項(xiàng)目為我們帶來了什么
- 5ITIL與運(yùn)維管理系統(tǒng)有什么聯(lián)系
- 6BSM運(yùn)維服務(wù)核心要素總結(jié)
- 7大規(guī)模集群運(yùn)維管理技術(shù)點(diǎn)分析
- 8醫(yī)療行業(yè)云oa系統(tǒng)管理總結(jié)
- 9云oa管理軟件已逐步向云oa系統(tǒng)管理軟件升級
- 10云oa系統(tǒng)布局調(diào)整方法介紹
- 11如何選擇正確的網(wǎng)管軟件來增效IT管理
- 12外匯云oa系統(tǒng)管理體系設(shè)計(jì)具體實(shí)施方案
- 13云oa系統(tǒng)管理軟件標(biāo)準(zhǔn)如何制定
- 14云oa系統(tǒng)管理手機(jī)日程管理軟件拓?fù)涮攸c(diǎn)分析
- 15好的密碼管理軟件選擇標(biāo)準(zhǔn)有哪些
- 16七大云oa系統(tǒng)管理內(nèi)容概覽
- 17云oa系統(tǒng)管理軟件BTIM提升企業(yè)運(yùn)維管理效率
- 18云oa系統(tǒng)人員需要掌握哪些軟技能?
- 19網(wǎng)管員基礎(chǔ)知識:ADSL寬帶撥號密碼恢復(fù)寶典
- 20云oa系統(tǒng)服務(wù)管理現(xiàn)狀眾生相
- 21好的云oa管理軟件應(yīng)具備的功能
- 22云oa系統(tǒng)一體化集成解決方案內(nèi)容詳解
- 23選擇云oa系統(tǒng)服務(wù)外包優(yōu)勢介紹
- 24泛普BTIM綜合管理平臺功能特點(diǎn)介紹
- 25云oa系統(tǒng)管理系統(tǒng)部署七步走
- 26集中式云oa系統(tǒng)管理實(shí)施步驟介紹
- 27云oa管理員基礎(chǔ)知識:云oa管理的黃金法則
- 28云oa系統(tǒng)管理人員都需掌握哪些技巧
- 29云oa系統(tǒng)服務(wù)標(biāo)準(zhǔn)化的特征簡述
- 30云oa系統(tǒng)管理流程實(shí)現(xiàn)自動(dòng)化意義所在
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓