自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)網(wǎng)絡(luò)安全:攻防走集結(jié)化道路

安全
網(wǎng)絡(luò)是個大舞臺,而技術(shù)則在這個大舞臺中起到?jīng)Q定性的作用。面對網(wǎng)絡(luò)中形形式式不安全因素,企業(yè)網(wǎng)管該如何保護網(wǎng)絡(luò)安全呢?這個話題從企業(yè)建網(wǎng)開始一直談到今天,然而卻仍然有很多網(wǎng)管不知該如何下手!

網(wǎng)絡(luò)是個大舞臺,而技術(shù)則在這個大舞臺中起到?jīng)Q定性的作用。面對網(wǎng)絡(luò)中形形式式不安全因素,企業(yè)網(wǎng)管該如何保護網(wǎng)絡(luò)安全呢?這個話題從企業(yè)建網(wǎng)開始一直談到今天,然而卻仍然有很多網(wǎng)管不知該如何下手!

企業(yè)網(wǎng)管誤區(qū)

第一類絡(luò)管理員認為:網(wǎng)絡(luò)中的威脅無非就是惡意份子的軟件式破壞(指使用軟件入侵、攻擊),對于現(xiàn)在具備硬件要素的企業(yè)來說根本形不成多大危害,不用多重視,一個硬件防火墻就能擋住這種角色。

第二類有的管理員卻認為:黑客是神秘的,然而自已所在的企業(yè)沒有得罪什么人,也沒有同行之間的恩冤,黑客不會找上門來的。對于病毒與網(wǎng)絡(luò)中的木馬,硬件UTM則可以完成日常的網(wǎng)絡(luò)安全工作。

第三類網(wǎng)絡(luò)管理員認為:黑客與攻擊者雖然猖狂,但只要守住企業(yè)安防的大門,做到節(jié)節(jié)應(yīng)對,那自然可以化險為夷。

這三類企業(yè)網(wǎng)管人員的心態(tài)完全反應(yīng)出了大部份網(wǎng)絡(luò)管理人員的思態(tài)。雖然各說有理,但真正面對強大的入侵攻擊時,是否能平靜如常呢?當然還有第四類企業(yè)網(wǎng)管理人才,這類人才卻認為:黑客與攻擊正是鍛煉自身技藝的標靶,沒有對手的舞臺是空洞的。只有在攻防對戰(zhàn)中才能找到自我。

今天我們主要來談?wù)劦谒念惼髽I(yè)網(wǎng)絡(luò)管理人員的攻防之略

高精度防攻之略

作為第四類網(wǎng)絡(luò)管理人才(以下稱為:四管人員),不光具備良好的技術(shù)功底,還擁有舉一反三的思維靈力。首先對于企業(yè)網(wǎng)絡(luò)布局上,四管人員將網(wǎng)絡(luò)劃分為三道防線:外圍輕級(引入級)、二層中級(識別級)、三層重級(反攻級)。

外圍輕級:利用當前有硬件設(shè)備在企業(yè)的網(wǎng)絡(luò)接入點加載安防措施,讓小角色們知難而退,對于技術(shù)型黑客與強大的數(shù)據(jù)攻擊則第一層無力防范。主作用就是在這一層屏掉低級黑手。這一層通常用到的設(shè)備有:硬件防火墻。

二層中級:這類防御主要的目的是在防守的同時將進攻者阻擋在此線之類,讓對手在虛擬的鏡像中亂轉(zhuǎn),以達拖延對手時間,趁機反偵出對方的意圖和來源,為三層作前鋪。此層用到的設(shè)備有:UTM綜設(shè)。

三層重擊:從第二層中順利突破的攻擊者可謂是強敵。這是一個優(yōu)秀的企業(yè)網(wǎng)絡(luò)管理人才所希望看到的場景。在這一層中四管人員將不留余力的全力邊防邊攻,讓對手在固若金湯式的打擊中退去。這層用到的設(shè)備有:蜜罐。

防級布署注意問題

明白了四管人員的思維策略后,這里看下部署注意問題:

一級布署關(guān)注問題:顧名思議這層屬于外圍門級,在這一層中主要用到硬件防火墻,而在硬件防火墻中無非就就是利用策略的相互組合,對于一些常用端口的關(guān)閉屏蔽問題。例如典型的死亡之Ping。由于硬件防火墻的規(guī)則總會不斷地變化和調(diào)整著,因此配置參數(shù)也會時常有所改變。所涉及的硬件防火墻配置,最好能詳細到類似哪些流量被允許,哪些服務(wù)要用到代理這樣的細節(jié)。最好能夠編寫一套修改防火墻配置和規(guī)則的安全策略,并嚴格實施。

硬件防火墻安全和穩(wěn)定,直接關(guān)系到整個內(nèi)部網(wǎng)絡(luò)的安全。因此,日常例行的檢查對于保證硬件防火墻的安全是非常重要的。通常檢測為:硬件防火墻的配置文件、硬件防火墻磁盤使用情況以及硬件防火墻的CPU負載等!

二級布署關(guān)注問題:談到這層布署,相信各位對UTM有了一定的了解,UTM就是一種多元化的安防整合體,其兼容性非常高。其中不光擁有防殺能力,還能有效阻擋住入侵式攻擊。一般在該設(shè)備的設(shè)置上應(yīng)注意策略之間的協(xié)調(diào)性,合理配置信息包檢查,識別應(yīng)用層信息等策略,并利用IDS和IPS的交叉性進行滲透與追查攻擊者。

合理的運用UTM能將入侵攻擊者阻擋在企業(yè)之外,在UTM的配置上要注重UTM的單點、內(nèi)容過濾與內(nèi)網(wǎng)控制、VoIP沖突以及IPS和IDS策略和防火墻的端口。

三級布署關(guān)注問題:在這一層內(nèi)則利用到了蜜罐。也許有很多企管不明白什么是蜜罐,其實蜜罐就是一種虛擬系統(tǒng),利用技術(shù)在原機中構(gòu)建一個假系統(tǒng),當入侵者進入到該系統(tǒng)中后利用各種技術(shù)來取得該虛擬系統(tǒng)的權(quán)限,而在此時四管人員則會分析入侵者使用的技術(shù),從中發(fā)現(xiàn)企業(yè)網(wǎng)中存在那些漏洞,并利用反追蹤技術(shù)定位入侵者的IP位置,從而發(fā)動反擊。在蜜罐問題上要關(guān)注對方的一舉一動,分析出他們每一步的意圖,在頭腦中構(gòu)畫出對手的下一步會如何走,通過入侵的步驟在事后對當前真實機進行重新架構(gòu)與修補。

注:蜜罐分為兩類即低交互蜜罐與高交互蜜罐。

低交互蜜罐:模仿系統(tǒng)中的漏洞而不展現(xiàn)真實有漏洞的系統(tǒng),攻擊者無法與它在各個層面上交互。

高交互蜜罐:攻擊者可以探測、攻擊、破壞這種系統(tǒng),并將漏洞用作進一步攻擊的一種工具再次進攻系統(tǒng)。這是一種分析入侵者技術(shù)手段的最佳方法,可從網(wǎng)絡(luò)上收集數(shù)據(jù)和攻擊者的擊鍵信息,并將其全部記錄在一個中心的數(shù)據(jù)倉庫中,以備日后的分析取證之用。

【編輯推薦】

  1. 2011年網(wǎng)絡(luò)安全分析
  2. 維護網(wǎng)絡(luò)安全的關(guān)鍵所在
  3. 網(wǎng)絡(luò)安全城中城 七款入侵檢測工具推薦
  4. 部署網(wǎng)管軟件 監(jiān)控員工不合理上網(wǎng)行為
責任編輯:佟健 來源: IT專家網(wǎng)
相關(guān)推薦

2017-06-20 10:39:08

2015-09-07 09:18:43

企業(yè)安全安全維度網(wǎng)絡(luò)安全

2010-02-24 16:10:26

2009-04-27 14:13:59

2011-05-13 09:43:35

2011-10-11 09:51:45

2022-02-07 18:53:49

勒索軟件網(wǎng)絡(luò)犯罪漏洞

2009-12-25 10:20:33

2011-12-06 14:26:08

2010-11-23 15:49:01

2010-09-27 09:19:48

2019-08-01 14:33:27

網(wǎng)絡(luò)安全軟件技術(shù)

2021-04-25 21:45:25

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全攻防ZigBee安全

2009-11-02 11:47:09

2010-09-29 09:35:10

2019-09-20 10:27:39

網(wǎng)絡(luò)安全瀏覽器釣魚

2009-11-12 14:47:36

2013-01-22 09:44:34

2012-02-09 10:46:24

2021-06-16 09:40:44

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)代碼
點贊
收藏

51CTO技術(shù)棧公眾號