「網(wǎng)絡(luò)安全」安全設(shè)備篇(20)——補(bǔ)丁管理系統(tǒng)(網(wǎng)絡(luò)安全設(shè)備配置與防護(hù))
近年來(lái),蠕蟲(chóng)病毒和木馬病毒的頻繁爆發(fā),給全球網(wǎng)絡(luò)運(yùn)行乃至世界經(jīng)濟(jì)都造成了嚴(yán)重的影響,這些病毒普遍利用了操作系統(tǒng)或者應(yīng)用程序的漏洞。而消除漏洞的根本辦法,就是安裝相應(yīng)的補(bǔ)丁,補(bǔ)丁的安裝和管理也便成為了日常安全運(yùn)維中最基本的工作任務(wù)。
什么是補(bǔ)?。?/strong>
補(bǔ)丁也叫補(bǔ)丁程序,是修復(fù)系統(tǒng)漏洞的程序,像破衣服上面的“補(bǔ)丁”一樣,把系統(tǒng)這件完美的衣服“補(bǔ)好”。
補(bǔ)丁安裝面臨的問(wèn)題
- 普通用戶知識(shí)水平、技術(shù)水平有限,造成了計(jì)算機(jī)系統(tǒng)漏洞經(jīng)常不能得到及時(shí)的修補(bǔ),甚至長(zhǎng)期不修補(bǔ);
- 網(wǎng)絡(luò)運(yùn)維人員為每臺(tái)機(jī)器安裝補(bǔ)丁,工作量很大,耗時(shí)較長(zhǎng),容易導(dǎo)致安裝補(bǔ)丁之前系統(tǒng)已經(jīng)被攻破;
- 對(duì)于物理隔離網(wǎng)絡(luò),用戶必須使用移動(dòng)存儲(chǔ)設(shè)備,從外網(wǎng)將補(bǔ)丁程序?qū)氲絻?nèi)網(wǎng),才能進(jìn)行安裝,麻煩且?guī)?lái)信息泄露和病毒傳入的風(fēng)險(xiǎn);
- 每個(gè)終端補(bǔ)丁安裝均從外網(wǎng)下載補(bǔ)丁,一方面造成網(wǎng)絡(luò)資源消耗過(guò)大,另一方面下載的補(bǔ)丁未經(jīng)過(guò)安全和有效性驗(yàn)證,存在潛在的安全風(fēng)險(xiǎn)或?qū)е孪到y(tǒng)不可用的風(fēng)險(xiǎn);
- 用戶隨意下載補(bǔ)丁,導(dǎo)致補(bǔ)丁來(lái)源不統(tǒng)一,可能存在有害的來(lái)源,給網(wǎng)絡(luò)帶來(lái)一定的安全風(fēng)險(xiǎn)。
補(bǔ)丁系統(tǒng)工作流程
補(bǔ)丁管理系統(tǒng)工作流程如下:
- 從互聯(lián)網(wǎng)上自動(dòng)下載補(bǔ)丁;
- 對(duì)補(bǔ)丁進(jìn)行完整性檢測(cè);
- 對(duì)補(bǔ)丁進(jìn)行安全性檢測(cè);
- 通過(guò)完整性和安全性檢測(cè)的補(bǔ)丁存放在特定位置,并將信息記錄到補(bǔ)丁庫(kù);
- 補(bǔ)丁分發(fā)代理根據(jù)策略庫(kù)(用戶制定的補(bǔ)丁分發(fā)策略)中的補(bǔ)丁分發(fā)策略,對(duì)終端進(jìn)行補(bǔ)丁分發(fā),分發(fā)過(guò)程需注意流量控制;
- 補(bǔ)丁分發(fā)到終端后,自動(dòng)進(jìn)行補(bǔ)丁安裝;
- 記錄補(bǔ)丁安裝情況,包括未安裝補(bǔ)丁、已安裝補(bǔ)丁信息等。
另外,補(bǔ)丁管理系統(tǒng)還具備自動(dòng)卸載補(bǔ)丁、終端補(bǔ)丁自動(dòng)檢測(cè)、補(bǔ)丁安裝情況統(tǒng)計(jì)匯總等功能呢。
補(bǔ)丁管理系統(tǒng)價(jià)值
- 每一次大規(guī)模蠕蟲(chóng)病毒的爆發(fā),都提醒人們要居安思危,及早發(fā)現(xiàn)漏洞,并打補(bǔ)丁,做好事前防范工作,提高系統(tǒng)的整體安全防護(hù)能力??梢哉f(shuō),補(bǔ)丁安裝已經(jīng)成為安全運(yùn)維中一個(gè)必不可少、十分重要的環(huán)節(jié)。
- 黑客技術(shù)的不斷變化和發(fā)展,層出不窮的高效攻擊入侵工具,導(dǎo)致留給管理員進(jìn)行安全防護(hù)的時(shí)間越來(lái)越少,在最短的時(shí)間內(nèi)安裝補(bǔ)丁,將極大地保護(hù)網(wǎng)絡(luò)和其所承載的機(jī)密,同時(shí)也可以使更多的用戶免受蠕蟲(chóng)的入侵。
- 對(duì)于機(jī)器眾多的用戶,繁重的手工補(bǔ)丁安裝已經(jīng)遠(yuǎn)遠(yuǎn)不可能適應(yīng)于現(xiàn)今日趨龐大的大規(guī)模網(wǎng)絡(luò)管理,必須依靠新的技術(shù)手段,實(shí)現(xiàn)對(duì)操作系統(tǒng)的漏洞進(jìn)行自動(dòng)的補(bǔ)丁修復(fù)。
- 補(bǔ)丁管理系統(tǒng)能夠幫助安全運(yùn)維人員及時(shí)、持續(xù)、穩(wěn)定、高效的安裝計(jì)算機(jī)補(bǔ)丁,并且能夠保證補(bǔ)丁的來(lái)源合法,補(bǔ)丁安全可用,有效降低補(bǔ)丁安裝過(guò)程中存在的潛在風(fēng)險(xiǎn)。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。