当前位置:主页>科 研>学术交流>

被忽略的企业网络中的硬件漏洞

  

  通常,黑客会趋向于攻击企业网络中最薄弱的地方,且该网络本质上需要一定程度的开放性允许流量流经网络,这种可充分利用的硬件漏洞是最吸引黑客注意的。因而在其成为实质性问题之前识别并纠正这些漏洞至关重要。

  通常与应用相关的漏洞颇受瞩目,而硬件漏洞经常被众人所忽视。不断涌现的用户需求使得供应商实施相关措施以弥补这一缺陷。不过当硬件漏洞被检测出来时,通常需要供应商为固件编写特殊代码,实际上比为软件打补丁更困难。

  举例而言,像无线接入点这类的硬件,即使是使用了加密也非常容易遭受攻击。与企业中其他任意领域一样,也需要以多层安全来保护。此外,企业应具备能够识别访问网络设备的接入点。有效的密码策略也是必备的。

  边缘设备和其他SNMP托管设备也能够成为黑客利用的安全漏洞。网络攻击者能够攻破这些设备来修改配置,然后渗入网络。因此,IT专业人士需要定期进行网络漏洞测试,而不只是将其视为合规性练习的列表项目。

  同样,黑客也经常利用常用的网络端口附带的漏洞。幸运的是,有许多工具和服务可以帮助企业IT团队找到并修复这些漏洞。

  比较扎心的是,即使是如防火墙、安全事件管理系统这样的安全设备本身也会被黑客入侵。当供应商为其设备发布修复程序时,黑客能够尝试通过对修复程序进行逆向工程来利用它。因此,在进行补丁或配置更改这类网络活动时IT团队要特别注意硬件的安全问题。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

被忽略的企业网络中的硬件漏洞

被忽略的企业网络中的硬件漏洞

通常,黑客会趋向于攻击企业网络中最薄弱的地方,且该网络本质上需要一定程度的开放性...[详细]

对战加密的恶意流量:将机器学习应用到恶意

对战加密的恶意流量:将机器学习应用到恶意软件识别中去

从2015年开始,思科信息安全团队中一位名叫Rich West的系统架构师就一直在与思科高级...[详细]

Gartner公布2017年顶级安全技术

Gartner公布2017年顶级安全技术

Gartner今天强调了2017年顶级信息安全技术机器对安全组织的影响。 Gartner副总裁、接...[详细]

企业抗D十招:防御DDoS攻击需要多管齐下

企业抗D十招:防御DDoS攻击需要多管齐下

遭受DDoS攻击是许多企业和站长的心头之痛,网站无法提供正常服务,甚至直接从互联网上...[详细]

各国被黑客泄露的信息都是真的吗?揭秘真相

各国被黑客泄露的信息都是真的吗?揭秘真相森林中的重重谎言

前不久,安全研究人员发现了一个复杂的全球性虚假信息泄密活动,据分析,这次虚假泄密...[详细]

返回首页 返回顶部