当前位置:首页 > 服务器类 > 安全防护 > > 企业搜索引擎 安全性能大盘点 (1)

企业搜索引擎 安全性能大盘点 (1)

点击次数:31 次 发布日期:2008-11-29 18:51:25 作者:源代码网
源代码网推荐

英国90%的企业受到计算机犯罪的影响,经济损失惨重,年损失额达到24亿之多。

企业搜索引擎在当今的企业中扮演着越来越关键的角色,但是,大多数IT经理并未意识到,几乎所有在三年前安装的搜索引擎都没有把安全因素考虑进去。

通过这些搜索引擎可以获取公司大部分机密信息,并加以滥用。

1980年代末搜索引擎面市时,高效搜索信息是主要的目的,安全未被提上日程。十年过后,各大组织才慢慢认识到搜索引擎方面安全形势的严峻。应市场的需求,供应商开始采取行动。但因为市场竞争激烈并且资源有限,几乎所做的工作都是修补漏洞,而没有投入足够多的时间和精力返回头去,为把安全植入核心设计部分而彻底重建平台。事实证明,他们会为此而后悔。

目前,大多数公司的搜索引擎都不够安全。据估计,约有80~90%的搜索引擎都没有能力保护企业免受恶意攻击。公司投入大量资金创建、构造、维护自己的信息库,在其中存了大量非常宝贵且机密的企业和客户信息。但在很多情况下,黑客,甚至只是懂技术的普通用户,都可以相对来说很容易地控制企业的搜索引擎,然后可能会盗取、修改、复制或破坏库里存的信息。

如果贵公司的搜索引擎也是几年前安装的,那么可能需要对黑客和信息窃贼设一道屏障,以下列出需要重点检查的设计缺陷:

通过网页浏览器

访问搜索引擎

近来,倾向于把搜索引擎设计成允许管理员通过网页浏览器访问。聪明的信息窃贼可以轻易利用这一点控制您的搜索引擎,因为对于每个型号的引擎,控制命令都是固定不变的。为了效率起见,搜索引擎厂商对他们的所有产品使用相同的命令标准集。无论在企业内部还是外部,以前对于类似搜索引擎拥有管理员权限的人现在都可以使用标准命令通过网页浏览器控制您的搜索引擎。提供对搜索引擎直接的http访问,相当于给信息库留了个未上锁的侧门,邀请不速之客的来访。

1 2 下一页>>


[ 发表评论 ] 字体[ 大、中、小 ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 没有绝对安全的浏览器 火狐发现安全漏洞 (09-12) · 搜索引擎点击报价隔天大涨 销售方登门道歉 (09-10)
· Fedora core 2服务器平台安全设置揭秘 (09-09) · 微软将建全球非法网站黑名单提示网络风险 (09-09)
· 危险无处不在 上网聊天需防范几大威胁 (09-09) · 特洛伊小王子帕里斯的策略:焚烧木马 (09-09)
· 启明星辰参加2005“制博会” (09-09) · 黑客攻击行为的特征分析及反攻击技术 (09-08)
· 美国8e6科技隆重进入中国发布安全新产品 (09-08) · 汉邦软科中标天津政务网一期工程 (09-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:

源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华