今日精选 ·2007上半年十大病毒出炉 ANI蠕虫勇夺毒王> ·打不开网页但能上QQ的解决办法 ·20年最强病毒排行榜 ·带你现场体验专业服务器机房 ·2007年上半年计算机病毒整体情况及特征 ·VLAN技术白皮书 ·实列讲解如何干掉熊猫烧香FONT> ·借助路由器防范恶意攻击WindowsNT漏洞 ·避开杀毒软件建立让它查不到的文件夹 ·黑客技巧之入侵网站后全自动安装后门 >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 技术文库 >> 网络类 >> 文章正文
入侵测试对于企业网络安全必不可少吗?
作者:Mike Cha… 文章来源:TechTarget 点击数: 更新时间:2007-8-7 13:10:43
问:入侵测试在企业网络安全战略中应该扮演多大的角色?

  专家答:入侵测试能够提供有关你的安全防御状态的有价值的信息。但是,入侵测试太昂贵。要让入侵测试具有可信性,这种测试通常必须由一个独立的外部公司实施。如果你使用内部人员进行入侵测试并且发现了安全漏洞,你会听到这样的批评,说这些测试人员肯定利用了他们的内部信息和基础设施知识,企图提高安全预算。另一方面,如果测试显示一切正常,你会受到这样的批评,说测试进行得不全面。这肯定是我曾经看见的一个第22条军规!

  由于入侵测试成本很高,我经常建议成熟的安全计划考虑这个问题。如果你目前正在建立一个安全基础设施并且缺少一些主要的产品,你可以把投资首先用于入侵测试。否则,入侵测试只能找到你已经知道的安全漏洞。另一方面,如果你使用入侵测试来评估全面实施的基础设施,你可能会得到有关潜在弱点的有价值的内部情况。


Google
 
免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |