配置不當?shù)脑O(shè)備,企業(yè)網(wǎng)絡(luò)隱匿的威脅 |
發(fā)布時間: 2012/6/17 23:35:21 |
多數(shù)企業(yè)網(wǎng)絡(luò)中都潛伏著無形的安全弱點,這些安全隱患作為網(wǎng)絡(luò)上所有設(shè)備的配置腳本以數(shù)百萬行的代碼格式隱藏在網(wǎng)絡(luò)設(shè)施之中。 對于每100個用戶平均使用15套設(shè)備的企業(yè)網(wǎng)絡(luò)而言,確保配置的準確無誤成為網(wǎng)絡(luò)管理者面臨的主要挑戰(zhàn)。迄今為止手動處理或者自制工具還是很多企業(yè)進行配置調(diào)試的唯一選擇。 Telcordia是銷售一種名為IP Assure的新產(chǎn)品的公司,這款產(chǎn)品能自動調(diào)試包括路由器,交換機,發(fā)貨期和負載平衡器等在內(nèi)的IT設(shè)備配置。IP Assure會檢查750個參數(shù)的配置來確保準確性,執(zhí)行最佳實踐方法和遵守企業(yè)的安全協(xié)議。 Telcordia的首席科學家Rajesh Talpade表示,配置錯誤的網(wǎng)絡(luò)設(shè)備是一個普遍存在的問題。當Telcordia對八種企業(yè)網(wǎng)絡(luò)上的1500臺來自不同廠商的路由器,交換機和防火墻進行分析時,他們發(fā)現(xiàn)所有的設(shè)備都存在錯誤。 Talpade表示"我們要求企業(yè)提供50個配置文件供我們免費分析,我們總能發(fā)現(xiàn)其中的錯誤"。 配置錯誤的網(wǎng)絡(luò)設(shè)備會導致主要的安全威脅。Gartner咨詢公司預測有65%的網(wǎng)絡(luò)攻擊者是利用配置錯誤的系統(tǒng)。 配置錯誤的網(wǎng)絡(luò)設(shè)備還會影響到網(wǎng)絡(luò)的性能和可靠性,據(jù)Yankee Group預測有62%的IP網(wǎng)絡(luò)宕機是因為配置錯誤導致的。 最常見的配置錯誤是防火墻漏洞,無法正常工作的備份鏈接,將數(shù)據(jù)暴露給互聯(lián)網(wǎng)的VPN通道錯誤以及影響語音通話服務質(zhì)量的不一致設(shè)置。 本文出自:億恩科技【1tcdy.com】 |