6. 其他安全措施

6.1. 未使用的程序

在防火墙保持打开的每个“服务窗口”(技术术语:“开放端口”)处,您都应该有一个计算机程序。该程序应该为您的用户提供某种服务。

任何未被使用但与您的网络外部有连接的程序都应关闭,并在防火墙上关闭“服务窗口”(端口)。每个未被明确使用的端口都应关闭。诚然,这是一种“偏执”的立场——关闭它们的理由是,无论程序有多好,关闭的端口都比开放的端口更安全。

6.2. 漏洞与补丁

您正在使用的程序需要保持运行,并且它们的端口“开放”。但是,程序偶尔会容易受到聪明攻击者的攻击。

漏洞会被报告给互联网上的组织,这些组织会专门通知编写这些程序的公司或团体,并分发这些公司或团体制作的补丁来修复漏洞。

公司里应该有人时不时地访问这些站点,阅读关于您的程序的报告,并安装补丁。每月一次很常见,但您需要确定您自己在安全性和便利性之间的平衡。

6.3. 监控

您如何知道是否有人侵入了您的系统?唯一确定的方法是监控它。

一些常见的监控工具类型包括

6.4. 如果我认为自己已被入侵,我该怎么办?

如果是物理入侵,请报警。

如果是网络入侵,请报警或

6.5. 结语

您的安全系统只有其最薄弱的环节那么强大。坚定的入侵者会不断寻找,直到找到漏洞。

依靠隐蔽性来保障安全是不可靠的。隐藏的东西比高度可见的东西更安全,但不要仅仅依靠隐藏来保护您的数据。隐藏的保险箱比地板下的袜子更安全。