瀏覽單個文章
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者kry
[QUOTE=走馬探花][恕刪]
Linux也是一堆漏洞 版本搭配AP也要更新 訂閱及支援也有期限 不可能去用免費版的吧
一旦業務停擺一天不知道要損失多少金流 越大的公司這些OS費用都是小錢

為了保護這些核心主機 資安工作後續花的錢才叫多


嗯,難得我可以講點內行話...

任何系統漏洞都一定有!! 問題在於管理者的問題...

對Linux or UI*X類的系統, 大部份的漏洞都需要可以login的帳號 才有機會進行入侵
換句話說 , 只要嚴格控制可以login的帳號 , 基本上就算系統本身有漏洞 , 也並非一定非補不可!!

只有少部份的application service 因為老舊的問題,可以允許遠端手法來進行入侵
這部份管理者就應該要存著警覺心 ,能夠想辦法升級application service 版本就升上去
不然也應該要透過Firewall 來限制service port 的來源(Source IP addr.)
如此一來,至少降低被直接KO的機會....

嚴控帳號,我相信至少可以降低70%被入侵的風險 , 剩於的那30% 就要靠Firewall Policy 及 application service 升級來降低風險

當然,資安防護層級一拉高,公司裡馬上就有人會唉唉叫.... 這是沒辦法的事!!
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2021-08-10, 06:33 PM #32
回應時引用此文章
anderson1127離線中