当前位置: 首页 > news >正文

35、网络安全依赖:理解与应对

网络安全依赖:理解与应对

1. 现有安全指南的局限性

在网络安全领域,许多安全指南存在不足。这些指南往往未明确阐述安全需求,只是罗列作者认为可能对安全有微小影响的各种调整,却未考虑计算机所需提供的功能以及面临的威胁环境。而且,指南推荐的设置在目标软件上常常无法实际生效。

即便最好的指南,也只是清晰说明了设置的作用、对应用兼容性的影响以及能缓解的特定威胁,但对网络安全整体问题的讨论篇幅甚少。它们几乎都只专注于强化单台计算机的防护,而未充分考虑计算机所处的部署环境。实际上,一旦攻击者在网络中站稳脚跟,安全指南中的设置就失去了意义。例如,将账户锁定设置为三次错误尝试后无限期锁定,虽会给用户带来困扰,但对拥有管理员权限的攻击者毫无作用。

因此,我们不应将精力过度集中在对计算机的细微调整上,而应认识到网络中总有一部分是不可信的。如今的企业网络充其量只是半友好的,我们应接受这一现实,并采取措施保护整个网络免受少数不良因素的侵害。

2. 安全依赖的概念

安全依赖指的是一台计算机的安全依赖于另一台计算机的安全,这种情况很常见,在许多情况下也是可取的。例如,如果域控制器(DC)被黑客攻击,整个网络可能就会沦陷,这表明所有域成员的安全都依赖于域控制器。若域控制器不安全,成员计算机也难以保证安全。攻击者若能更改域的安全配置,就能接管域内的任何计算机,比如在成员计算机的管理员组中添加新账户。所以,那些声称可让管理员破坏系统或网络安全的所谓“漏洞”,并非真正的安全漏洞,因为管理员本就应拥有对所管理系统或网络的完全访问权限。

不过,计算机系统中的依赖并非都可接受,有些是可接受甚至是理想的,而有些则不可接受。

3. 可接受的
http://www.cnnetsun.cn/news/176011.html

相关文章:

  • 32、PowerShell 文件处理全解析
  • 40、使用 COM 自动化 Windows 及相关应用
  • 50、PowerShell 管理脚本与操作示例详解
  • 78、计算机硬件、性能与网络问题排查及搭建指南
  • 基于Java+SpringBoot+SSM电脑商城系统(源码+LW+调试文档+讲解等)/电脑商城平台/电脑购物系统/计算机商城系统/在线电脑商城/电脑销售系统/电脑商城软件
  • Excalidraw助力技术布道师打造精彩演讲视觉素材
  • Excalidraw打造沉浸式头脑风暴环境,激发团队创造力
  • 一种新型几何形状被发送到国际空间站,很可能是3D打印的
  • Excalidraw绘图元素库持续更新,满足更多业务需求
  • Excalidraw如何保护用户隐私?数据存储策略说明
  • 用Excalidraw做技术分享?这些技巧让你事半功倍
  • 用自然语言生成图表?Excalidraw AI功能实测报告
  • Excalidraw + GPU算力 极速AI图形生成体验
  • 信息学奥赛一本通 1618:越狱 | 洛谷 P3197 [HNOI2008] 越狱
  • Excalidraw构建RFM模型:客户价值分层可视化
  • Vue.js入门指南:从核心特性到实战体验
  • Excalidraw绘制商业模式创新:价值主张重构
  • Excalidraw呈现智能合约流程:DApp交互路径
  • 58、高效管理联系人与日历:Windows Live 实用指南
  • 64、电脑使用安全与磁盘管理全攻略
  • 67、Windows 7磁盘管理与日常维护指南
  • 2025-12-22 全国各地响应最快的 BT Tracker 服务器(移动版)
  • Excalidraw呈现医疗信息系统:HIS/PACS集成视图
  • 15、深入探索Windows 7维护与故障排除
  • 【毕业设计】CBA球员数据可视化分析系统的设计与实现(系统配套论纹+答辩PPT)
  • Excalidraw实现KANO模型:需求优先级排序
  • 基于Java+大数据+SSMB站数据分析可视化系统(源码+LW+调试文档+讲解等)/B站数据可视化/B站数据分析/B站分析系统/数据可视化系统/数据分析系统/B站数据平台/B站可视化工具
  • 基于Python+大数据+SSMCBA球员数据可视化分析系统(源码+LW+调试文档+讲解等)/CBA球员数据展示系统/CBA球员数据统计系统/CBA球员数据分析平台/篮球数据可视化分析系统
  • Excalidraw导出PDF注意事项:格式保持完整
  • 【C++】优选算法必修篇之双指针实战:移动零 复写零