漏洞利用攻击
漏洞利用攻击:配置不当、应用程序漏洞、服务漏洞、协议漏洞、操作系统漏洞。
防御手段:
a、使用漏洞扫描产品或服务,定期对所有操作系统进行漏洞扫描,及时修复漏洞
b、关注操作系统和应用软件供应商、安全评估机构(如中国国家信息安全漏洞库、国家互联网应急中心),以及各网络安全设备和服务提供商发布的最新漏洞信息、预警通报及处置措施 c、在网络关键节点处实施入侵防护、WEB应用防护、防病毒、网络回溯等系统或设备,检测、防止或限制从外部发起的网络攻击行为,并定期进行升级和更新攻击特征库和恶意代码库 d、自行或通过第三方对网络安全风险进行全面评估 e、制定处置系统漏洞、计算机病毒、网络攻击、网络侵入等不同事件的应急预案
|