亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
教你打造個(gè)人無敵安全系統(tǒng)全攻略

http://m.yibo1263.com 2009/3/3 8:04:00  來源:東北IT網(wǎng)  編輯:葉子
 
  Slammer、SoBig、Blaster等蠕蟲病毒的共同特點(diǎn)就是攻擊系統(tǒng)漏洞,造成大規(guī)模的網(wǎng)絡(luò)中斷。盡管在這些病毒爆發(fā)之前,阻擋它們的補(bǔ)丁程序已經(jīng)問世,然而依然不能有效扼制病毒的蔓延,造成這一現(xiàn)象的主要原因在于修補(bǔ)系統(tǒng)不得力。

  修補(bǔ)系統(tǒng)之所以艱巨,原因有兩點(diǎn):一是從安全漏洞被披露到黑客利用漏洞發(fā)起攻擊,時(shí)間間隔越來越短,用戶沒有足夠的時(shí)間去修補(bǔ)系統(tǒng);二是大量客戶機(jī)成為病毒攻擊的目標(biāo)和幫兇,使病毒傳播得更廣泛、更迅速。除了Windows外,路由器、交換機(jī)、防火墻、Unix以及Linux也成為病毒攻擊的目標(biāo)。專家們認(rèn)為,修補(bǔ)系統(tǒng)是一項(xiàng)長期工程,人們需要做好長期戰(zhàn)斗的準(zhǔn)備。

修補(bǔ)前的準(zhǔn)備

  網(wǎng)絡(luò)的無序擴(kuò)展是網(wǎng)絡(luò)安全的頭號(hào)大敵。用戶必須實(shí)時(shí)掌握網(wǎng)絡(luò)資產(chǎn)的現(xiàn)況,建立網(wǎng)絡(luò)資產(chǎn)清單,了解網(wǎng)絡(luò)資產(chǎn)的變化,認(rèn)真整理各項(xiàng)記錄,計(jì)算修補(bǔ)成本,確立優(yōu)先修補(bǔ)計(jì)劃。以上環(huán)節(jié)缺少任何一環(huán),系統(tǒng)修補(bǔ)工作就難以進(jìn)行。

  編制資產(chǎn)清單即弄清什么機(jī)器運(yùn)行什么應(yīng)用,需要用戶進(jìn)行大量工作。編制資產(chǎn)清單常常需要花費(fèi)一定的時(shí)間。資產(chǎn)清單與資產(chǎn)管理和配置管理緊密相連,需要專人負(fù)責(zé)。修補(bǔ)系統(tǒng)是一個(gè)物理過程,人們必須利用有效的組織結(jié)構(gòu)來保障實(shí)施這一過程,成立安全事件響應(yīng)小組就是最好的辦法。安全事件響應(yīng)小組可以有組織地管理系統(tǒng)漏洞,針對(duì)每一漏洞迅速做出響應(yīng),對(duì)照資產(chǎn)清單中的每一種設(shè)備,查找安全漏洞的所在位置,每周更新一次資產(chǎn)清單。

如何修補(bǔ)

  修補(bǔ)系統(tǒng)的流程可以歸納四步:密切跟蹤漏洞的變化;反復(fù)測試補(bǔ)丁程序;由點(diǎn)到面分發(fā)部署補(bǔ)丁程序;驗(yàn)證修補(bǔ)后的設(shè)備是否完整和正常運(yùn)行。

  修補(bǔ)系統(tǒng)的過程開始于監(jiān)視安全漏洞和為資產(chǎn)清單中的設(shè)備尋找補(bǔ)丁程序。一旦某種安全漏洞被確定為威脅,安全小組應(yīng)立即開始著手測試補(bǔ)丁程序。如果用戶缺少建立實(shí)驗(yàn)環(huán)境的資金,用戶至少應(yīng)當(dāng)設(shè)法模擬關(guān)鍵業(yè)務(wù)系統(tǒng)的環(huán)境。測試補(bǔ)丁程序之后,用戶需要完成補(bǔ)丁的分發(fā)、部署、例外處理、跟蹤、報(bào)告等工作。修補(bǔ)系統(tǒng)與消防滅火有些類似,在必要時(shí)用戶應(yīng)該將蠕蟲或病毒隔離在網(wǎng)段上,然后再啟動(dòng)修補(bǔ)流程。

修補(bǔ)客戶機(jī)

  確定修補(bǔ)范圍是許多用戶面臨的一個(gè)挑戰(zhàn)。在過去四個(gè)月里,攻擊不再僅限于服務(wù)器,而指向了客戶機(jī)。以前修補(bǔ)客戶機(jī)是一種周期性的自然升級(jí),而現(xiàn)在這種作法不再有效。

  蠕蟲的傳播速度十分迅速,人們往往來不及關(guān)閉客戶機(jī)的網(wǎng)絡(luò)端口。在Blaster發(fā)作初期,微軟建議關(guān)閉135端口來阻止蠕蟲傳播,但是Pitney Bowes公司安全經(jīng)理Giambruno先生認(rèn)為關(guān)閉這個(gè)端口實(shí)際上是一種拒絕服務(wù)攻擊。目前,Pitney Bowes公司開始將自動(dòng)修補(bǔ)服務(wù)器的過程擴(kuò)展到客戶機(jī)。在Blaster爆發(fā)之后,Pitney Bowes公司部署了BigFix管理軟件,這種軟件可以全面觀察Pitney Bowes公司跨越18個(gè)國家的廣域網(wǎng)絡(luò)。如果有人關(guān)閉桌面系統(tǒng)上的防病毒軟件,BigFix就會(huì)重新啟動(dòng)防病毒軟件,如果客戶端沒有安裝防病毒軟件,BigFix就會(huì)自動(dòng)安裝它。

修補(bǔ)系統(tǒng)的“五必須”和“四不要”

必須建立補(bǔ)丁管理小組以跟蹤系統(tǒng)漏洞的變化。

必須建立評(píng)估、測試、部署補(bǔ)丁的流程。

必須選擇一套支持補(bǔ)丁管理的工具軟件。

必須制定檢驗(yàn)補(bǔ)丁運(yùn)行效果的流程。

必須在發(fā)生緊急情況時(shí),首先將隱患或蠕蟲隔離起來。

不要在沒有創(chuàng)建資產(chǎn)清單的情況下就開始修補(bǔ)。

不要認(rèn)為一種補(bǔ)丁管理工具就可以解決所有問題。

不要推遲部署已被確認(rèn)是十分重要的補(bǔ)丁程序。

不要認(rèn)為攻擊只來自外部而不來自內(nèi)部,事實(shí)上由受感染的內(nèi)部客戶機(jī)發(fā)起的攻擊已經(jīng)普遍存在。
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會(huì)
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報(bào)名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真