> 일반적인 문제 > 네트워크 보안 배럴 원리

네트워크 보안 배럴 원리

풀어 주다: 2019-10-24 11:41:58
원래의
10169명이 탐색했습니다.

네트워크 보안 배럴 원리

네트워크 보안의 '배럴 원칙'은 보안 수준이 가장 낮은 부분에 따라 전체 보안 수준이 결정된다는 의미입니다.

통원리를 통효과라고도 합니다. 즉, 물을 담는 나무통은 많은 나무판으로 둘러싸여 있으며, 물의 용량도 이 나무판에 의해 결정됩니다. 나무판 중 하나가 매우 짧으면 통의 물 용량이 짧은 판에 의해 제한됩니다. 이 짧은 보드는 배럴의 물 용량에 대한 "제한 요소"(또는 "쇼트 보드 효과"라고도 함)가 됩니다.

시스템에는 10가지 취약점이 있습니다. 해커는 항상 가장 쉽게 뚫을 수 있는 허점을 찾습니다. 이는 다른 보안 조치가 아무리 강력하더라도 소위 "보안 배럴"의 단점입니다. 해커는 이 취약점 하나만 있으면 됩니다

데이터 보안 배럴의 구성:

1 데이터 보안 배럴의 첫 번째 보드 - 네트워크 보안 레이어

네트워크 보호는 데이터에 대한 첫 번째 방어선입니다. 보안 보호와 더불어 침략에 대한 외부 세계 방어선에도 직면해 있습니다. 그가 받는 위협의 대부분은 외부 해커와 네트워크 공격에서 비롯된다. 데이터 코어와 멀리 떨어져 있기 때문에 보안 보호에 큰 영향을 주지만 데이터 소스에 대한 피해는 상대적으로 적다.

봇넷은 현재 네트워크 보안에 가장 중요한 위협 중 하나로 간주됩니다. 보안 전문가들은 봇 컴퓨터가 평균 21분마다 명령 및 제어 센터와 통신하여 감염된 새 호스트, 호스트 시스템에서 수집한 인벤토리 정보 및 데이터를 보고한다고 말합니다.

2. 데이터 보안 배럴의 두 번째 보드 - 애플리케이션 보안 계층 ​​

이 계층의 위협은 주로 바이러스 및 트로이 목마에 감염된 일부 사용자 애플리케이션에 집중되어 있습니다. 애플리케이션은 데이터 검색과 클라이언트를 기반으로 하기 때문에 데이터와 가장 빈번하게 접촉하고, 트로이 목마나 바이러스가 심어질 확률도 가장 높다.

보안 보고서에 따르면 조사 대상 기업 중 75%에는 악성 네트워크를 방문한 호스트가 있고, 50%의 기업에는 악성 웹 사이트를 방문한 호스트가 5개 있다고 합니다. 보안 전문가들은 "23분마다 호스트가 악성 웹사이트를 방문하고 있으며, 기업의 53%는 직원들이 기업 네트워크를 통해 악성코드를 다운로드하고 있다"고 말했다. , 호스트의 14%는 바이러스 백신 소프트웨어도 전혀 실행하지 않아 기업이 악성 코드의 위협에 노출되어 있습니다."

3. 데이터 보안 배럴의 세 번째 보드 - 사용자 보안 레이어

이 레이어는 일반적으로 이를 나타냅니다. 사용자의 클라이언트 및 로그인 시스템의 경우 직면하는 위협은 기본적으로 인증 및 ID 관리 보안 문제입니다. 보안 인증 메커니즘에 허점이 발생하면 기업 내부 보안 관리가 혼란스러워지고 내부에서 많은 양의 정보가 유출될 수 있습니다. 동시에 기업 사용자 ID 관리도 매우 중요합니다. 이러한 ID가 적대적인 기업, 특히 높은 권한을 가진 기업의 손에 들어가면 기업의 기밀 정보에 엄청난 보안 위험이 발생할 것입니다.

4. 데이터 보안 배럴의 네 번째 버전 - 데이터 보안 계층 ​​

이는 기업 데이터 보안 보호의 핵심 계층이자 모든 기업 데이터의 보안을 제어합니다. 이러한 보안 보호 수단은 단일 또는 단순하지만 시대의 발전으로 인해 효과가 가장 좋은 경우가 많지만 일반적으로 사용되는 암호화 기술은 단일 및 단순 암호화 보호 수단의 단점도 변경하여 데이터를 계층화할 수 있습니다. 보안 보호는 다중 소스 보호라는 새로운 영역으로 이동했습니다.

위 내용은 네트워크 보안 배럴 원리의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
최신 이슈
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿