企业内网安全的几个坑
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立
千家信息网最后更新 2025年12月02日企业内网安全的几个坑
对企业的老板或者信息化部技术人员来说,防病毒软件、防火墙、IDS、IPS可能是再熟悉不过的安全防护手段了,今天顺便聊聊一个已经采用防病毒软件、防火墙、IDS、IPS、上网行为管理系统等安全防护设备建立起纵深防御体系的企业中还有那些坑。
一、无处不在的应用系统若口令、默认口令
对一个成熟一些的企业来说,一般会有类似OA、ERP、ITMS、销售支撑系统、办公资源请求系统等等,少则五六个,多则十几个应用系统。由于系统众多、使用频率低,不可能启用密码复杂度检测,导致很多员工使用类似1、123、123456之类的弱口令,给企业带来了很大的安全隐患。
(***检测方法和工具:1、nmap扫描服务器段,找出相关内网应用系统 2、收集员工用户名(一般为员工工号或者域帐号可通过cain收集) 3、制作弱口令字典 4、用burpsuite进行扫描检查)
二、其他系统同步域帐号导致的域帐号密码泄露
对一个已经建立起域控的内网来说,为了方便和快速的建立起组织架构和认证体系,很多系统会同步域帐号体系或者调用域控接口,而且大部分的内网系统登录过程都是明文传输,这样子账号密码就可以很容易的被嗅探到,一个域帐号的泄露又往往能导致一系列的安全问题。
(遇到的案例:深信服上网行为管理系统,上网认证采用域帐号认证,因此在早上上班前起早到达公司开着cain,就可以等着其他用户上网认证的时候啪啪啪的账号密码出现)
三、网络设备、中间件、数据库、FTP等等弱口令
系统
帐号
口令
安全
企业
密码
认证
体系
员工
应用系统
立起
应用
安全防护
用户
管理系统
行为
设备
账号
软件
防火墙
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
湖北淘现车网络技术
ssm框架数据库看那些
联想服务器imm
sql数据库如何上传ftp
江西达科互联网科技有限公司
诚信快捷服务器管理
暗黑2服务器维护时间
mqsql数据库行列转换
临沧市公安局网络安全杨绍周
怎么看服务器的数据量
极速传奇软件开发公司骗局
网络安全线路案例分析
马云建数据库
加密无线网络安全
香港网站服务器多少
从其它表格筛选数据库
河南人工智能软件开发定制
能源互联网. 金风科技公司
连接zmc数据库
哪个数据库提供中文电子图书
人脸图像数据库下载
停车场收费系统数据库
香港云服务器浏览youtube
达梦数据库程序员手册
2k17打不开服务器
王思聪的服务器网速多快
大学校园网络安全图片
邯郸网络安全手册
不同的ad域服务器信任
软件开发实习周报6