企业内网安全的几个坑
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立
千家信息网最后更新 2025年01月20日企业内网安全的几个坑
对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立起纵深防御体系的企业中还有那些坑。
一、无处不在的应用系统若口令、默认口令
对一个成熟一些的企业来说,一般会有类似OA、ERP、ITMS、销售支撑系统、办公资源请求系统等等,少则五六个,多则十几个应用系统。由于系统众多、使用频率低,不可能启用密码复杂度检测,导致很多员工使用类似1、123、123456之类的弱口令,给企业带来了很大的安全隐患。
(***检测方法和工具:1、nmap扫描服务器段,找出相关内网应用系统 2、收集员工用户名(一般为员工工号或者域帐号可通过cain收集) 3、制作弱口令字典 4、用burpsuite进行扫描检查)
二、其他系统同步域帐号导致的域帐号密码泄露
对一个已经建立起域控的内网来说,为了方便和快速的建立起组织架构和认证体系,很多系统会同步域帐号体系或者调用域控接口,而且大部分的内网系统登录过程都是明文传输,这样子账号密码就可以很容易的被嗅探到,一个域帐号的泄露又往往能导致一系列的安全问题。
(遇到的案例:深信服上网行为管理系统,上网认证采用域帐号认证,因此在早上上班前起早到达公司开着cain,就可以等着其他用户上网认证的时候啪啪啪的账号密码出现)
三、网络设备、中间件、数据库、FTP等等弱口令
系统
帐号
口令
安全
企业
密码
认证
体系
员工
应用系统
立起
应用
安全防护
用户
管理系统
行为
设备
账号
软件
防火墙
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
武汉大学网络安全学院官网
换塔服务器未准备好是什么意思
合肥公安网网络安全
java操作数据库不用框架
邢台精益管理软件开发
系统数据包含的数据库
数据库访问技术期末考
网站首页访问数据库
网易mumu没有安卓服务器
智能软件开发市场前景如何
数据库三个模式的优点
拽狐软件开发
access数据库如何加列
数据库投影可以投影行吗
国家开发银行 网络安全
微软 数据库一体机
mac服务器管理工具软件
高校网络安全教学实验室
年龄数据库
溧阳软件开发多少钱
踏浪行服务器
金运激光有没有软件开发
苹果的软件开发分成规则
服务器唱的画
数据库如何用sql语句表示除法
电脑软件开发包括哪些
wps设置数据库
森林舞会软件开发
国家网络安全第三方检测机构
深圳市牵手互联网科技