Theo số liệu thống kê, nếu như năm 1989 có 200 vụ tấn công, truy nhập trái phép trên mạng được báo cáo, năm 1994 có 2.241 vụ thì đến đầu những năm 2000 con số này đã là hàng chục nghìn vụ mỗi năm.
|
10 lời khuyên về bảo mật
-
Khuyến khích hoặc yêu cầu nhân viên chọn mật khẩu không quá rõ ràng.
-
Yêu cầu nhân viên thay đổi mật khẩu sau 90 ngày.
-
Đảm bảo rằng chương trình quét virus của bạn là mới nhất.
-
Hướng dẫn nhân viên về hậu quả bảo mật thông qua việc gửi mail.
-
Thực thi giải pháp bảo mật mạng đầy đủ và toàn diện.
-
Đánh giá tình hình bảo mật một cách thường xuyên.
-
Khi một nhân viên không còn làm việc tại công ty, hãy xoá bỏ quyền truy cập mạng của anh ta.
-
Nếu nhân viên làm việc tại nhà, hãy cung cấp dịch vụ quản lý bảo mật tập trung.
-
Cập nhật phần mềm web server của công ty một cách thường xuyên.
-
Không thực thi những dịch vụ mạng chưa cần thiết. |
Phải đã từng là một quản trị viên hệ thống nhiều máy chủ với các dịch vụ trên đó đang bịxâm nhập, mới hiểu được cảm giác giận dữ, lo lắng, lúng túng, khi mà không có quyền cắt kết nối mạng vì phải đảm bảo liên tục dịch vụ trên đó. Kẻ xâm nhập đã vào qua sơ hở nào? Từ lúc nào? Đã chiếm quyền điều khiển máy chủ nào? Máy chủ nào còn an toàn? Liệu các giải pháp sắp áp dụng đã đủ để loại trừ kẻ xâm nhập chưa? Với một hệ thống bắt buộc phải hoạt động liên tục, người quản trị thực không có nhiều ưu thế so với kẻ xâm nhập, và đây là một cuộc đấu trí thực sự giữa admin và hacker.
Sau một số hội thảo về an ninh mạng được tổ chức tại Hà Nội và Thành phố Hồ Chí Minh, các nhà quản lý đã hướng các hacker vào những sân chơi lành mạnh. Lần đầu tiên tại VN, Hacker có thể thử sức, đua tài hợp pháp. "Tìm sơ hở" (bugsearch) là nội dung cuộc thi thách đố xâm nhập máy chủ web bugsearch.vnuhcm.edu.vn (203.162.44.80) đặt tại mạng tin học của Đại học quốc gia TPHCM (ĐHQG- HCM). Sau 1 tuần diễn ra cuộc thi (từ 26/9/2003 đến ngày 3/10/2003), Ban tổ chức đã thống kê kết quả như sau: 30.232 user truy cập vào website, 67 cuộc tấn công (High: 27 cuộc, Medium : 18 cuộc, Low : 22 cuộc).
Việc hướng thiện cho các hacker, tạo sân chơi lành mạnh cho họ cũng như bắt tay hợp tác xây dựng nền công nghệ thông tin nước nhà là vô cùng cần thiết và cấp bách.
Hợp Nhân