企业内网安全的几个坑
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立
千家信息网最后更新 2024年11月11日企业内网安全的几个坑
对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立起纵深防御体系的企业中还有那些坑。
一、无处不在的应用系统若口令、默认口令
对一个成熟一些的企业来说,一般会有类似OA、ERP、ITMS、销售支撑系统、办公资源请求系统等等,少则五六个,多则十几个应用系统。由于系统众多、使用频率低,不可能启用密码复杂度检测,导致很多员工使用类似1、123、123456之类的弱口令,给企业带来了很大的安全隐患。
(***检测方法和工具:1、nmap扫描服务器段,找出相关内网应用系统 2、收集员工用户名(一般为员工工号或者域帐号可通过cain收集) 3、制作弱口令字典 4、用burpsuite进行扫描检查)
二、其他系统同步域帐号导致的域帐号密码泄露
对一个已经建立起域控的内网来说,为了方便和快速的建立起组织架构和认证体系,很多系统会同步域帐号体系或者调用域控接口,而且大部分的内网系统登录过程都是明文传输,这样子账号密码就可以很容易的被嗅探到,一个域帐号的泄露又往往能导致一系列的安全问题。
(遇到的案例:深信服上网行为管理系统,上网认证采用域帐号认证,因此在早上上班前起早到达公司开着cain,就可以等着其他用户上网认证的时候啪啪啪的账号密码出现)
三、网络设备、中间件、数据库、FTP等等弱口令
系统
帐号
口令
安全
企业
密码
认证
体系
员工
应用系统
立起
应用
安全防护
用户
管理系统
行为
设备
账号
软件
防火墙
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
武则超网络安全
系统维护服务器安装
网络安全红线管理杜绝违规外联
传奇微端服务器要求
数据库中光标的作用和用途
怎么拿到服务器上的数据库
论网络安全和国家安全论文
计算机网络技术对口考试题库
数据库 数据库机密泄露
软件开发培训啥
控屏服务器
读计算机网络技术学校可以吗
云南泸西网络安全法
什么可以建数据库
网络安全工资标准2019
怎样确定服务器的远程端口
电子科技大学无线互联网课程
什么是区块链网络安全
初中生计算机网络安全教案
东莞斌斌网络技术有限公司
天翼云服务器安全
塔式服务器配个pcie固态
电脑自带ftp服务器
校园网络安全名字
节假日网络安全
网络安全威胁表现
成都信创网络安全
哈罗单车软件开发薪资
什么是区块链网络安全
广东嵌入式软件开发哪家便宜