通常,黑客會趨向于攻擊企業(yè)網(wǎng)絡(luò)中最薄弱的地方,且該網(wǎng)絡(luò)本質(zhì)上需要一定程度的開放性允許流量流經(jīng)網(wǎng)絡(luò),這種可充分利用的硬件漏洞是最吸引黑客注意的。因而在其成為實質(zhì)性問題之前識別并糾正這些漏洞至關(guān)重要。
通常,黑客會趨向于攻擊企業(yè)網(wǎng)絡(luò)中最薄弱的地方,且該網(wǎng)絡(luò)本質(zhì)上需要一定程度的開放性允許流量流經(jīng)網(wǎng)絡(luò),這種可充分利用的硬件漏洞是最吸引黑客注意的。因而在其成為實質(zhì)性問題之前識別并糾正這些漏洞至關(guān)重要。
通常與應(yīng)用相關(guān)的漏洞頗受矚目,而硬件漏洞經(jīng)常被眾人所忽視。不斷涌現(xiàn)的用戶需求使得供應(yīng)商實施相關(guān)措施以彌補這一缺陷。不過當(dāng)硬件漏洞被檢測出來時,通常需要供應(yīng)商為固件編寫特殊代碼,實際上比為軟件打補丁更困難。
舉例而言,像無線接入點這類的硬件,即使是使用了加密也非常容易遭受攻擊。與企業(yè)中其他任意領(lǐng)域一樣,也需要以多層
安全來保護(hù)。此外,企業(yè)應(yīng)具備能夠識別訪問網(wǎng)絡(luò)設(shè)備的接入點。有效的密碼策略也是必備的。
邊緣設(shè)備和其他SNMP托管設(shè)備也能夠成為黑客利用的
安全漏洞。網(wǎng)絡(luò)攻擊者能夠攻破這些設(shè)備來修改配置,然后滲入網(wǎng)絡(luò)。因此,IT專業(yè)人士需要定期進(jìn)行網(wǎng)絡(luò)漏洞測試,而不只是將其視為合規(guī)性練習(xí)的列表項目。
同樣,黑客也經(jīng)常利用常用的網(wǎng)絡(luò)端口附帶的漏洞。幸運的是,有許多工具和服務(wù)可以幫助企業(yè)IT團隊找到并修復(fù)這些漏洞。
比較扎心的是,即使是如防火墻、
安全事件管理系統(tǒng)這樣的
安全設(shè)備本身也會被黑客入侵。當(dāng)供應(yīng)商為其設(shè)備發(fā)布修復(fù)程序時,黑客能夠嘗試通過對修復(fù)程序進(jìn)行逆向工程來利用它。因此,在進(jìn)行補丁或配置更改這類網(wǎng)絡(luò)活動時IT團隊要特別注意硬件的
安全問題。