回覆列表
-
1 # 科技從業者
-
2 # 學霸先森
不同的行業對網路安全的要求不太一樣。下面就我對網路安全的一點兒認識,發表一點見解。
如果你們的公司剛剛起步,或者規模比較小,可能對這方面要求不是那麼嚴格。比如我現在所在的創業公司,時間也就剛3、4個月,伺服器使用的是阿里雲的ECS,資料庫使用的是阿里雲的RDS,mysql選用的是高可用版的。Redis也是使用的阿里雲的,另外還使用了OSS來儲存一些檔案。由於阿里雲對網路安全做的比較完善,公司現在就不需要操心太多的網路安全問題,需要做的就是控制好伺服器和資料庫的訪問許可權,將需要訪問的IP加入到相應伺服器的白名單中。隨著業務量的提升。後續可能會需要加入DDOS和WAF防護。
需要了解的網路安全知識點,會包括以下內容:
計算機網路的相關知識,熟悉tcp/ip協議,這是最基礎的保障。能夠進行組網與維護,瞭解基本的網路硬體,如交換機,路由器,它們是如何工作的,有什麼差別。能夠進行網路配置,比如動態或者靜態分配IP地址、配置代理、配置DNS等,會進行一些安全方面的配置。掌握常用的命令,如ifconfig,hostname,ping,iwconfig,netstat,nslookup,traceroute,finger,telnet,ethtool,tcpdump等,會進行網路掃描和入侵檢測。會使用抓包工具,如wireshark,sniffer,httpwatch,fiddler,iptool等。會配置、啟用和停止防火牆。防火牆能極大地提高內部網路的安全性,過濾掉不安全的服務。他能夠監控網路的訪問,防止安全資訊外洩。同時也能控制哪些網站可以訪問,哪些埠可以訪問。會安裝和使用防毒軟體。掌握常用的對稱加密和非對稱加密演算法如AES,RSA等。瞭解郵件炸彈,病毒,木馬等,知道它們一般是如何進行破壞的。希望對你有幫助!
-
3 # 麼麼茶加糖
計算機網路相關知識,比如:資訊保安相關知識、系統執行原理、電腦系統知識等。常見的安全隱患,尤其是web安全的相關漏洞、漏洞產生的原理及修復方法等。尤其要學會一些安全工具,比如awvs、nmap、waf安全測試等基本的指令碼知識、python等
-
4 # 安界
網路安全是指網路系統的硬體、軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、洩露,系統連續可靠正常地執行,網路服務不中斷。
二、小心微博相簿、簽到、足跡
有很多人選擇在週末或者長假外出旅遊,並且微博直播旅途,不斷曬風景、個人照。大家在曬快樂的同時別忘了保護自己隱私,不要在微博上洩露出遊時間、人數等資訊。如果要釋出的話最好也是對現實好友分組可見。
三、慎用公共場所免費網路
現在青年人聚會,到了餐廳或者咖啡館,要做的第一件事往往是拿出手機搜尋免費無線網路。
一些不法分子就是利用這一點,在公共場所用一臺電腦、一套無線網路及一個網路包分析軟體就搭建了一個不設密碼的wifi。如使用者使用該wifi,不法分子就可以盜取手機上的資料。
1、在使用免費WiFi的時候,要看準WiFi的提供者。最好像是在機場或星巴克是有加密的認證的,需要密碼才能登入。
2、在一些公共區域,儘量不使用帶有個人帳號和密碼資訊的軟體。
五、小心惡意軟體
現在網路搜尋很方便,但是過於方便的同時也意味著資訊量龐大而難以甄別,在下載軟體前最好先做調查,看評論,不要搜到哪個就點選哪個,避免進入不合法的軟體站點下載,最好使用新版的反病毒軟體。惡意軟體的主要危害中,資費消耗、隱私竊取和惡意扣費位列前三。這些惡意軟體可在後臺收集使用者的位置資訊、通話記錄、電話號碼及簡訊等資訊並將其上傳至指定伺服器,造成難以估量的危害。
六、禁用遊戲內建收費專案
很多人逐漸已經習慣在閒暇時透過自己的移動終端來進行遊戲娛樂,但是玩遊戲的同時也有幾點要注意。首先,不要把銀行卡跟賬戶相關聯。有時候不經意間的點選就可能造成無法挽回的扣費,所以要從根源上斷絕扣費的問題。其次,去官方商店下載遊戲,下載之前可以檢視評論,如果發現該遊戲有類似的問題則建議不要安裝。很多扣費程式碼是內建在遊戲中,不用透過使用者稽核便直接扣費。使用者在遭到惡意扣費以後不會收到提示訊息,而只能透過查詢電話消費記錄方可知道,這對於一般不會查詢賬單的使用者來說便無從所知。
七、網路購物應謹慎
享受網購便利的同時不要忘記以下幾點:一定要透過第三方交易平臺支付;認真核查賣家信譽度,不要被刷出來的高信譽所迷惑;不要被低價迷花眼,要牢記天上不會掉餡餅;票據、聊天記錄要儲存;收貨後要當面拆開確認。
八、合理使用網銀
使用網銀時有幾點一定要記牢:絕不告訴別人密碼;使用U盾、繫結手機;手工輸入正確網址登入網銀,並將之新增到收藏夾,不要透過超連結或搜尋引擎訪問銀行網站;安裝防毒軟體、防火牆並及時升級系統補丁;不開啟來歷不明的電子郵件和手機簡訊中的連結。
九、山寨APP防不勝防
隨著智慧手機的普及,移動應用程式迎來了發展的春天,各個APP商店中,每天都有成千上萬的新APP加入,其中隱藏了不少的山寨者透過使用與熱門應用相似的名稱獲利,甚至會在山寨產品裡暗藏“炸彈”。
1、要在可信度較高的官方商店下載。
3、認真檢視開發商資料及其所屬的其他產品,因為大多數山寨APP都是單一產品。
以“淘寶”APP為例,有的山寨版只是將正版的橙色改成了橘紅色,除了色差之外,客戶端標識細節完全一樣;有的山寨版則只是把標識上的“淘”字換了一種字型。而且,這些軟體下載次數並不低,有的甚至有十幾萬的下載量。
十、遊戲裝備小心買
在遊戲中購買裝備等物品進行網上交易時,應儘可能採取現實中的“一手交錢一手交物”或“先收貨再付款”模式,尤其要警惕所謂網上先行支付押金、保證金等情形。要注意核對支付平臺或網上銀行的相關網址,避免登入釣魚網站。最好能將支付平臺或網上銀行的網址予以收藏,避免誤登。同時在電腦上安裝適當的防毒軟體,以充分降低交易風險。