为什么Windows安全扫描不能保护你的工作站

你认为对企业桌面状态进行Windows安全扫描真的能获得精确的结果吗?最好再想想。实际上,我遇到过的每一个所谓的“安全”“牢固”的桌面都有不计其数的安全漏洞——很多被当成免费又简单的入侵工具。我没在试图去找这些漏洞,因为我有一些神奇的Windows安全规则。很多企业只是不知道使用好用的工具或者不知道该监视哪。

2013年Trustwave全球安全报告显示,61%的客户端攻击的目标是Adobe Reader用户。并且第三方补丁常被忽略。Ponemon Institute2013年的端点状态研究表明,缺乏强制性、集中的云安全策略是将非结构化的机密信息推向安全风险的罪魁祸首——有些是近年来一直存在的问题。

即使是全盘加密——常年来惯用的技术——也没充分发挥作用。我敢说当今的很多企业中,进行一次简单的桌面漏洞扫描几乎是100%不会发现这些漏洞的。很多人依赖微软安全扫描来确定桌面风险级别。

针对那些依赖传统的安全扫描的用户,我有以下几点要说:

1. Windows安全扫描通常是随不能深入到系统内部的免费工具执行的。很多人运行扫描,但对扫描结果不了解。也许更糟糕的是,扫描通常给出结果之后就不见了踪影。没有真正的跟进。

2. 扫描通常不会打印出适当的图片,特别是没有管理员级别的身份验证的情况。找到丢失的补丁和脆弱的设置很棒,但是,如果在没有登录网络的情况下,扫描不到桌面漏洞,并不意味着漏洞不存在。在易受攻击的Windows登录提示背后应该暗藏着危险。

3. 密码强弱经常被忽略,较弱的密码是每年调查报告中记录的最大弱点之一。即使执行了密码检查,也不会发现所有的较弱密码,尤其是当执行有限度的语法检查时。

4. IT管理员们还应该关心扫描不能涉及到的地方,比如Wi-Fi、个人屏幕和电脑锁。比如用户正在更新或者使用的恶意软件不能确定它的配置是百分百合理的。

Trustwave的研究发现,从最初的安全漏洞与实际检测的平均是210天。换句话说,有六个月的时间可以阻止攻击发生。Ponemon研究还发现对网络安全的自信正在降低:将近46%的反馈者不相信现在的桌面会比一年前更安全。

因为受攻击的因素比较多,并没有一个简单的补丁能够保证Windows安全。你可以做些事情:了解常见的漏洞,注重控制和可见度,使用高级权限运行微软安全扫描,进行人工分析,使用高端Windows安全检测和监控工具。

虽然不能找到和修复所有的桌面安全漏洞,但是你可以找到大部分的漏洞。改变自己的方式,提升自己的漏洞管理水平。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部