扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
路由器专家:为什么需要网络审计服务3
在理想状态下,你可以创建一个网络,连接所有
ARP地址
IP地址
DNS名称和别名
操作系统
运行网络服务(如果可能还包括版本)
有效网络服务
一个节点可以是服务器、路由器、无线接入点,或者任何一直连接到网络的设备。审计用户节点是有价值时,除非用户锁定了它们或者它们是不可修改的,因此,建立有用的概况数据是一项非常艰巨的任务。从安全的角度出发,不受中央管理控制的所有主机必须被认为是有害的并应该采取相关防御措施。收集审计数据一般有三个处理阶段:
主机验证:这个过程包括建立有效连接到网络上的主机的数据库。这个数据可以从三个来源收集:交换ARP表、有效ICMP扫描和DNS Zone查找。
主机概要分析:这个过程包括扫描主机以识别操作系统、运行网络服务和版本信息。通过运行端口和/或一系列有效主机的漏洞扫描器来收集数据。
服务概要分析:这个过程包括监控入站流量流来识别哪些网络服务是激活的。使用主机概要分析,可以创建和安装数据流量监控访问清单来监控和检测网络流量模式。
接下来,我们将探讨主机验证过程,这个程序很容易通过使用合适的工具来完成。在我们结束之前,你可以思考一下下面这些问题:网络审计可能是一项费时的任务,并且你也可能没有时间进行网络审计。然而,极有可能有人已经用尽办法在扫描你的网络并寻找可攻击的漏洞。他可能是你组织中的某个人;FBI统计数据显示超过60%的计算机犯罪都在企业内部。因此,要记住有效的进攻是最佳的防御,同时你只有知道你的网络漏洞所在,否则你无法发起有效的防御。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者