免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 40094 | 回复: 4
打印 上一主题 下一主题

[系统安全] IT安全,你准备好了吗? [复制链接]

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
1 [报告]
发表于 2015-01-08 10:38 |显示全部楼层
本帖最后由 forgaoqiang 于 2015-01-08 17:00 编辑


1、在贵公司IT建设中,网络安全方面主要采用哪些措施,效果如何?
俺们公司规模小,网络设备少,服务器也不到十台,好多网络产品都是自己的,对付网络安全问题还是比较简单的。路由器直接采用的软路由操作系统Mikrotik ROS,内置很强大的防火墙功能,端口不该开放的就不开放。对于过于猖狂的恶意破解访问的IP直接TCP reset掉(这一招比较狠,比传统的reject/drop好用多了,听说好多扫描器会因此死掉呢)

服务器基本上干都是Ubuntu Server,开放着openssh端口访问,大家在外地出差也可以通过ros的dnat到编译等服务器完成自己的工作,基本上都是密码保护的证书方式,还没有遇到过别人成功的入侵事件( 估计是没人看得上)。

2、你认为要成为安全方面的专业人员,要具备什么方面的知识?
首先得懂点网络吧,安全问题基本上都是网络过来的,然后就得懂点操作系统的知识吧,然后就是一些应用的问题得懂点,比如那个web服务器啥的,然后就是对应的一些程序本身的问题了,很多都部署WAP(应用防火墙的),但是应用自身有问题不好办呀,至少现在web漏洞那么火爆,不懂点数据库啥的也不是合格的安全人员吧。漏洞分布:


3、你曾经在IT安全方面是如何学习的,或有什么计划要如何加强自己安全方面的知识?
这个不是专业人士,就是学习些网络知识、操作系统的内容,BT之类的工具用过,因为网络方面的工作,所以经常抓包,能够看到很多底层的问题,偶尔也做做web的开发工作(功能性代码,很少有界面),都略有涉及。计划的话就是:最近开始复习(学习)下汇编啥的,尝试往底层走走。

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
2 [报告]
发表于 2015-01-09 13:49 |显示全部楼层
国内不知道有没有这样的公司 只不过很多企业是真的不愿意给这些公司看吧 怕内部信息泄露 其实说实话 最主要的原因应该是:

其实企业也知道自己的网络安全烂的一塌糊涂,惨不忍睹,所以也就掖着藏着~

xfzhi888 发表于 2015-01-09 12:54
有专业的安全顾问公司,来帮忙找找漏洞和安全风险啥的。安全方面目前就搞了个硬件防火墙。互联网访问公司内 ...

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
3 [报告]
发表于 2015-01-10 16:46 |显示全部楼层
那个不是CISSP证书么 曾经看过一些内容  涉及挺全面的

beyondfly 发表于 2015-01-10 10:18
1.IT安全是一个很广泛的概念,包括网络安全,操作系统安全等。对于大众来说,安全给他们最直观的印象莫过于 ...

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
4 [报告]
发表于 2015-01-11 17:30 |显示全部楼层
牛X 这个考试看上去很难的样子 而且还要有工作年限的要求的样子~

securitypluscn 发表于 2015-01-11 00:33
回复 13# dengbao2001

我正在备考CISSP

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
5 [报告]
发表于 2015-01-13 11:45 |显示全部楼层
国内的IT安全好多是在靠行政力量来处理 比如银行 你敢入侵么 逮住那可以往死里打的节奏

niao5929 发表于 2015-01-13 11:30
没有觉得的安全。不过让一群猪脑子一样的领导来管理安全。那其实是简单粗暴的专制。最终其实系统更不安全
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP