首页 > 知识点讲解
       网络设备漏洞解决方法
知识路径: > 网络设备安全 > 网络设备常见漏洞与解决方法 > 网络设备漏洞解决方法(及时获取网络设备漏洞信息、网络设备漏洞扫描、网络设备漏洞修补等 > 
相关知识点:1个      
               及时获取网络设备漏洞信息
               确认当前网络设备的IOS的版本号,然后对照网络设备厂商的安全建议资料库或CVE漏洞信息库,检查该设备是否存在漏洞。目前,国内外网络设备主要厂商都公布本公司的产品漏洞信息。如下图所示,该图是Cisco公司网站公布的漏洞信息。
               
               Cisco公司网站公布的漏洞信息示意图
               华为PSIRT负责接受、处理和公开披露华为产品和解决方案相关的安全漏洞,同时华为PSIRT是公司对漏洞信息进行披露的唯一出口。华为鼓励漏洞研究人员、行业组织、政府机构和供应商主动将与华为产品相关的安全漏洞报告给华为PSIRT。如下图所示,该图是华为公司公布的其产品相关的漏洞信息。
               
               华为公司公布的漏洞信息示意图
               网络设备漏洞扫描
               网络设备的漏洞对网络系统来说,是一个安全隐患。通过对网络设备的漏洞扫描,可以获知网络设备的漏洞状况,以便采取安全修补措施。目前,用于网络设备漏洞扫描的软件主要有以下几种:
               (1)端口扫描工具。利用Nmap工具,可以查看网络设备开放的端口或服务。
               (2)通用漏洞扫描器。使用Shadow Scanner、OpenVAS、Metasploit可以发现网络设备漏洞。
               (3)专用漏洞扫描器。Cisco Torch、CAT(Cisco Auditing Tool)可以检查Cisco路由设备常见的漏洞。
               网络设备漏洞修补
               网络设备安全漏洞的处理方法如下:
               (1)修改配置文件。用户调整网络设备配置就可修补漏洞,常见漏洞是默认口令、开放不必要的服务、敏感数据未加密等。
               (2)安全漏洞利用限制。针对网络设备的安全漏洞触发条件,限制漏洞利用条件。例如,利用网络设备访问控制,限制远程计算机访问网络设备。
               (3)服务替换。针对网络设备的非安全服务,使用安全服务替换。如使用SSH替换Telnet。启用IPSec服务。
               (4)软件包升级。针对网络设备的软件实现产生的漏洞,通过获取厂商的软件包,升级网络设备的软件。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有