Lấp lỗ hổng trong máy chủ và máy trạm thư

Một phần của tài liệu tìm hiểu các mối hiểm họa và phương pháp phòng chống trong thư điện tử (Trang 64 - 65)

Bước quan trọng nhất trong việc thiết lập cơ chế an toàn các phần mềm thư điện tư là đảm bảo rằng tất cả người sư dụng đang được sư dụng phiên bản mới nhất, có độ an toàn cao nhất của phần mềm thư máy trạm với việc áp dụng tất cả công nghệ lấp lỗ hổng cần thiết.

Một số công cụ dò quét và lấp lỗ hổng :

Công cụ Khả năng

Bastille Hardenning System

Lấp lỗ hởng Linux - Góp phần nâng cao độ an toàn cho hệ điều hành Linux. Hiện tại nó hỗ trợ các hệ điều hành RedHat và Mandrake - http://www.bastille-linux.org/

IIS Lockdown Tool

Lấp lỗ hổng IIS - Giúp người quản trị lock down ISS phiên bản 4.0 và 5.0- http://www.micrrosoft.com/download/

Microsoft Network

Security Hotfix Checker

WindowsNT/2000 - Cho phép người quản trị đánh giá tình trạng lỗ hổng của hệ điều hành Windows 2000/NT cũng như của IIS 4.0 và 5.0- http://www.micrrosoft.com/download/ Windows

Update

Cập nhật các phiên bản của windows. Cho phép người quản trị quét máy chủ của họ để tìm các cập nhật có sẵn từ Microsoft tại thời điểm đó.

http://www.micrrosoft.com/download/ Retina

Antivirus

quét lỗ hổng mạng.- http://www.eeye.com

Dưới đây là danh sách các trang Web cung cấp các công cụ lấp lỗ hổng cho từng loại phần mềm thư máy trạm:

- Edura http://www.edura.com/

- Lotus Notes: http://www.lotus.com/home.nsf/welcome/downloads

- Microsoft Outlook http://www.microsoft.com/office/outlook/default.htm - Netscape http://home.netscape.com/smartupdate/

Việc cập nhật cho Outlook là khá phức tạp hơn bởi vì đây là một phần mềm thư điện tư máy trạm hoạt động trong sự liên kết với trình duyệt Microsoft Internet Explorer. Các cấu hình được thiết lập và điểm yếu của Internet Explorer có thể có sự ảnh hưởng tới sự an toàn của Outlook. Do vậy, bên cạnh việc cập nhật cho Outlook chúng ta cũng cần thực hiện việc cập nhật cho cả Internet Explorer. Nếu việc chạy một phiên bản an toàn của một phần mềm thư điện tư máy trạm không thành cơng sẽ giảm tính hiệu quả của các biện pháp thiết lập cơ chế an toàn sẽ được bàn trong các mục tiếp theo.

Một phần của tài liệu tìm hiểu các mối hiểm họa và phương pháp phòng chống trong thư điện tử (Trang 64 - 65)

Tải bản đầy đủ (DOC)

(79 trang)
w