利用端口扫描进行终端合规性检查的一个示例
利用端口扫描进行终端合规性检查的一个示例 摘要:大型的办公网络内往往运行着数量众多的终端,这些终端的安全又是网络管理员重点关注的问题,如何对使用人员开展信息安全教育以及采取哪种技术防御措施是很多文章研究的内容,但是这些防御措施是否有效?员工是否按规定使用终端呢?本文利用端口扫描技术,针对终端应用程序检查提供了一个示例,为网络管理员对终端进行合规性检查提供了一个思路。 关键字:端口扫描;Nmap;终端合规性 1、背景 现代大型公司往往都有自己的内部办公网络,根据公司业务的规模及分布,有的办公网络集中于某个地区,有的则跨省跨国。使用计算机网络的地方就必须考虑安全问题,这是计算机网络发展多年以来大家早已达成的共识。面对公司规模庞大、主机众多的网络,我们怎么能够快速检查,找到那些存在安全隐患的主机?这是网络管理员躲避不了的问题。目前人们对于内网安全的研究比较广泛,总结起来大致是三个方面:1)加强员工安全意识教育;2)提高终端安全管理水平;3)完善终端安全防护措施。【1】笔者认为除了正面防御之外,还应考虑检查手段,不然无法验证我们的防御手段是否有效。考虑到完整的***测试未必适用于每个公司,因此...