9.花时间审阅安全记录
审阅你的边界路由器记录(通过其内置的防火墙功能)是查出安全事件的最有效的方法,无论是查出正在实施的攻击还是未来攻击的征候都非常有效。利用出网的记录,你还能够查出试图建立外部连接的特洛伊木马程序和间谍软件程序。用心的安全管理员在病毒传播者作出反应之前能够查出“红色代码”和“Nimda”病毒的攻击。此外,一般来说,边界路由器位于你的网络的边缘,并且允许你看到进出你的网络全部通信的状况。
本文来源:天下网吧 作者:网吧方案