logo 广告
Loading...
 导航 所在位置:论坛首页 -> ┈┋业界相关┋┈ -> 网络安全资讯 -> 边界 是否徘徊在网络安全边缘?
回复

边界 是否徘徊在网络安全边缘?

作者:aoyun2008 时间:2008-8-23 11:18:42 收藏 编辑

随着互联网的发展,网络安全事件层出不穷。计算机的病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁。每当遭遇网络安全威胁时,往往会造成大量的数据破坏、系统异常、网络瘫痪、信息失窃现象,导致工作效率下降,可能会造成直接或间接的经济损失。对于网络安全边界来说,它就像我们熟知的水桶原理一样,一个水桶能装多少水,主要取决于它最短、最差的那块木板,网络安全就好像是水桶。边界问题是否一直只能徘徊在网络安全边缘。

  网络边界到底在哪

  也许很多人问这个同样的问题?网络边界到底是在哪里?是硬件还是软件?对于网络而言,网络边界是交换机、路由器、防火墙等设备。关键这些设备运行是否正常,是否有一整套维护工具的组成,能否形成一个安全可靠的网络?

  最近调查显示,政府、企业单位中超过80%的管理和安全问题来自终端。其实网络边界根源也是终端设备。如:电脑、PDA、手机或其他,终端设备是企业安全的短板,安全战场已经逐步由核心与主干的防护,转向网络边缘的每一个终端。

  当问题发生在我们面前的时候,我们首先要想到如何处理所发生问题的根源,同时又该如何预防网络边界问题。对于确保网络边界安全来说,是一件非常比较困难的事情,因为随着组织机构向各种新的应用的增加,以人为原动力掌控的终端设备受到威胁的可能性也急剧增加,如何才能找到一种行之有效的工具,来帮助企业IT运维部门降低风险,运用合理的方法,弥补安缺失?

  目前大多数的国内用户对终端安全不够重视,与服务器或者路由器等相比,常常认为终端上面并没有什么运行重要的应用程序,也没有核心的数据,即使终端机器被感染了或被攻击,损失也比较小。相对而言,管理层对终端安全不够重视,对终端的防护是比较弱的。同时,有些用户的安全知识薄弱,不了解终端安全的作用。对于网络边界的防护来说,比核心防护更难?

  Web、VoIP、即时通讯暴露出越来越多的安全问题,安全的威胁与IT同步,甚至超越了IT的发展速度和想象空间,有线或者无线设备的安全缺陷、软件漏洞、安全攻击等等问题。由于其分散性、不被重视、安全手段缺乏的特点,已成为信息安全体系的薄弱环节。与终端相关的安全问题可以纳入网络边界的问题。

  软件分发、补丁管理、资产管理、应用程序管理、外设管理和远程控制领域溶于一体,做为基于事件检测方式的安全管理手段,是一套面向终端威胁的桌面管理工具,再通过服务器监控中心对终端进行集中、统一管理。

  最近Intel全新的商用平台vPro和SiteView DM桌面管理的完美结合,标志成为数字办公领域的又一“杀手锏”。DM产品在Intel的技术支持下,进一步完善了硬件与软件资产管理,突破关机障碍,实现远程系统开关机器管理IT资产;远程诊断与修复,突破系统崩溃远程诊断修复;安全的远程开机和补丁更新,突破时间限制随时系统更新;代理状态检查,突破被动防御IT安全双保险;基于硬件的隔离和恢复,突破网络瓶颈安全立竿见影。如图1

   



·热门回顾

·最新帖子
作者:aoyun2008编辑 删除 引用 第2楼
人在网络边缘不容忽视

  从上面的情况了解到:人,是可以认为也是边界安全的一部分,对于人的管理可以纳入边界安全范畴,人和终端做到合一。不要让终端计算机的上网管理行为成为企业安全管理的软肋。只有采用主动的,统一的安全管理策略才能更好的管理终端。如何才能实现呢?

  当启用了安全设备后,内网用户第一次发起互联网连接请求时,设备将动态分发准入代理至客户端主机。准入代理是轻量级软件代理,用于确定端点是否遵从管理员设定的安全策略,准入代理中可配置用于检查预定义的和可定制的标准,包括操作系统、运行程序、系统进程、注册表的存在/版本/补丁等。

  当准入代理将搜集到的客户端信息传回管理设备后,当内网用户的端点安全状态不符合准入代理的规则设置时,管理设备将对相应用户执行预定义的策略,放行或强制关闭某项程序或进程,并根据预先的设置进行人性化的提示,使用户心中有数。

  如果你的一位内网用户矢志不渝地使用某些具有安全隐患的程序,而这一程序可能将病毒、蠕虫和恶意程序从主机的桌面传播至整个网络。这时我们就可以通过建立的规则将此程序禁用,当用户一旦启用此程序后,用户的PC将同互联网“隔离”,只有关闭掉恶意程序才能正常访问互联网,这会使内网用户的网络行为更规范。

  而这种技术提供的可定制的网络行为标准可以给网关管理者更多的权限和扩展性,通过对程序、注册表、进程的自定义,管理人员通过管理设备可以管理几乎所有的终端在线状态,使安全策略更有效地同整体安全防御体系结为一体。

  随着企业发展对终端安全的需要和IT管理的不断全面和完善,网络终端的安全防护和管理在IT管理中至关重要,突破被动防御IT安全、打造完美桌面管理解决方案,帮助企业守住最后的网络边界,让网络变成无界限之分。


签名
发帖时间:2008-8-23 11:18:56
作者:aoyun2008编辑 删除 引用 第3楼
许多人对于自己的数据和网络目前有一种虚假的安全感:在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可以松口气了,但果真如此吗?

  以下是有关安全的七大误解,不妨看看你的数据是否有你想象中的那么安全

  误解一 加密确保了数据得到保护

  对数据进行加密是保护数据的一个重要环节,但不是绝无差错。Jon Orbeton是开发ZoneAlarm防火墙软件的Zone Labs的高级安全研究员,他支持加密技术,不过警告说:如今黑客采用嗅探器可是越来越完善,能够截获SSL和SSL交易信号,窃取经过加密的数据。虽然加密有助于保护遭到窃取的数据被人读取,但加密标准却存在着几个漏洞。黑客只要拥有适当工具,就能够钻这些漏洞的空子。Orbeton说:“黑客在想方设法避开安全机制。”

  误解二 防火墙会让系统固若金汤

  SteveThornburg是开发半导体联网解决方案的Mindspeed科技公司的工程师,他说:“许多人说:‘我们装有防火墙。’但防火墙功能再好,经过它们的IP数据痕迹照样能够被读取。”黑客只要跟踪内含系统网络地址的IP痕迹,就能了解服务器及与它们相连的计算机的详细信息,然后利用这些信息钻网络漏洞的空子。

  如此看来,仅有防火墙和加密显然不够。网络管理员不仅要确保自己运行的软件版本最新、最安全,还要时时关注操作系统的漏洞报告,时时密切关注网络,寻找可疑活动的迹象。此外,他们还要对使用网络的最终用户给出明确的指导,劝他们不要安装没有经过测试的新软件,打开电子邮件的可执行附件,访问文件共享站点、运行对等软件,配置自己的远程访问程序和不安全的无线接入点,等等。

  Thornburg说,问题在于,愿意投入财力和人力来保持安全的公司寥寥无几。他说:“它们知道这么做不会受欢迎,因为这会降低工作效率。成本是主要的问题,因为这些公司都关注成本底线。”

  误解三 黑客不理睬老的软件

  一些人认为,如果运行老的系统,就不会成为黑客的攻击目标,因为黑客只盯住使用较为广泛的软件,而这些软件的版本要比我们自己正在用的来得新。

  事实并非如此,Johannes Ullrich说。他是安全分析和预警服务机构——SANS因特网风暴中心的首席技术官,这家机构负责发布有关安全漏洞和错误的警告。他提醒,对黑客来说,最近没有更新或者没有打上补丁的Web服务器是一个常见的攻击点。“许多旧版本的Apache和IIS(因特网信息服务器)会遭到缓冲器溢出攻击。”

  如果存储空间处理不了太多信息,就会出现溢出,从而会发生缓冲器溢出问题。额外信息总会溢出到某个地方,这样黑客就可以利用系统的漏洞,让额外信息进入本不该进入的地方。虽然微软和Apache.org在几年前都发布了解决缓冲器溢出问题的补丁,但还有许多旧系统没打上补丁。

  误解四 Mac机很安全

  许多人还认为,自己的Mac系统跟老系统一样,也不容易遭到黑客的攻击。但是,许多Mac机运行微软Office等Windows程序,或者与Windows机器联网。这样一来,Mac机同样难免遇到Windows用户面临的漏洞。正如安全专家Cigital公司的CTO Gary McGraw所说:出现针对Win32和OS X的跨平台病毒“只是迟早的事”。

  Mac OS X环境也容易受到攻击,即便不是在运行Windows软件。赛门铁克公司最近发布的一份报告发现,2004年查明Mac OS X存在37种漏洞。该公司警告,这类漏洞可能会日渐成为黑客的目标,特别是因为Mac系统开始日渐流行。譬如在2004年10月,黑客编写了名为Opener的一款脚本病毒。该脚本可以让Mac OS X防火墙失效、获取个人信息和口令、开后门以便可以远程控制Mac机,此外还可能会删除数据。

  误解五 安全工具和软件补丁让每个人更安全

  有些工具可以让黑客对微软通过其Windows Update服务发布的补丁进行“逆向工程”(reverse-engineer)。通过比较补丁出现的变化,黑客就能摸清补丁是如何解决某个漏洞的,然后查明怎样利用补丁。

  Marty Lindner是卡内基梅隆大学软件工程研究所计算机紧急响应小组协调中心的事件处理小组负责人,他说:“如今开发的新工具都围绕同一个基本主题:扫描寻找漏洞。对因特网进行扫描,详细列出易受攻击的机器。所开发的工具假定每台机器都容易遭到某个漏洞的攻击,然后只需运行工具就是了。每个系统都有漏洞;没有什么是百分之百安全的。”

  黑客普遍使用的工具当中就有Google,它能够搜索并找到诸多网站的漏洞,譬如默认状态下的服务器登录页面。有人利用Google寻找不安全的网络摄像头、网络漏洞评估报告、口令、信用卡账户及其他敏感信息。Santy蠕虫和MyDoom的新变种最近就利用了Google的黑客功能(Google hacking)。甚至已经开始涌现出了Johnny.IHackStuff.com这样的网站,它们提供链接到介绍越来越多的Google黑客手法的地方。

  今年早些时候,McAfee公司发布了SiteDigger 2.0工具的更新版,它有一些新特性,譬如可以查明某个站点是不是容易受到Google黑客攻击。虽然这款工具的目的是供管理员测试各自的网络,但黑客也有可能利用该软件寻找任何站点存在的漏洞。

  误解六 只要企业网络的安全没有被突破,黑客就奈何不了你

  有些IT部门拼命防护企业网络,却不料因为用户把公司的便携式电脑接到家里或者Wi-Fi热点地区等未受保护的网络连接,结果企业网安全遭到危及。黑客甚至可以在热点地区附近未授权的Wi-Fi接入点,诱骗用户登录到网络。一旦恶意用户控制了某台计算机,就可以植入击键记录程序,窃取企业VPN软件的口令,然后利用窃取的口令随意访问网络。

  有时候,单单恐吓要搞破坏也会迫使公司就范,黑客甚至扬言要破坏网站、删除重要文件,或者把幼儿色情图片放到公司计算机上,从而对受害者进行敲诈。这已有过先例,据说,因黑客扬言要发动拒绝服务攻击敲诈钱财,英国有许多网上赌博站点一直在出钱消灾。

  误解七 如果你为安全公司工作,数据就安然无恙

  连据认为最安全的组织也有可能发现自己容易受到黑客的攻击。位于弗吉尼亚州费尔法克斯的乔治梅森大学是安全信息系统中心的所在地,向来不乏安全专家。但这个工作场所最近发现,黑客攻击了这所大学的主ID服务器、往服务器中安装了搜寻其他大学的系统的工具后,32000多名学生和教职员工的姓名、社会保障号码以及照片在黑客面前暴露无遗。黑客可能通过没有防火墙保护的计算机潜入进来,然后植入了扫描工具,寻找闯入其他系统的口令。

  这家大学立即采取了对策,关闭了服务器中的部分系统,用不同的ID号取代了学生们的社会保障号码,防范身份失窃。校方还在允许计算机连接到其网络之前,先使用软件进行扫描;建立较小的子网,隔离存放有敏感数据的计算机;更加密切地监控整个网络的活动。

  连一些国家的国防部门也不能幸免。它们只好不断部署新软件以防范新出现的漏洞,并且坚持采用经过实践证明可靠的安全方法。譬如说,加拿大国防部就使用Vanguard Integrity Professionals公司的Vanguard Security Solutions 5.3,保护所用的IBM eServer zSeries大型机。这款软件包括采用双令牌的用户验证机制,可以同IBM用于z/OS的资源访问控制工具(RACF)配合使用。

  加拿大国防部的RACF中心管理员George Mitchell说,他总是保持高度警惕,以防未授权用户获得访问系统的机会。除了使用监控工具外,他还要运用常识。“我会让某人打电话告诉大致情况。如果某人想更改口令,我会问几个问题,通过加密的电子邮件对该人进行答复。”

  归根结蒂是需要始终保持谨慎。前不久,社会名流帕丽斯希尔顿(Paris Hilton)储存在T-Mobile Sidekick手机的资料被黑客公布到网上;ChoicePoint和LexisNexis两家公司为顾客保存的机密的信用信号被人窃取,这些事件表明,黑客采用的伎俩越来越五花八门。黑客在利用不断增多的漏洞时,手法越来越新奇,所以我们的任务就是随时关注最新工具和技巧,采取相应的措施自我保护。

签名
发帖时间:2008-8-23 11:19:23
第1页 共1页 共2个回复     <<    >>    
快速回复
  • 支持UBB,HTML标签

  • 高级回复

  • 操作选项:评分 加精 解精 奖惩 设专题 设公告 解公告 固顶 总固顶 解固顶 结帖 解结帖 锁帖 解锁 移帖 删帖
      首页 | 购买指南 | 虚拟主机 | 特色介绍 | 下载中心 | 支付方式
    Copyright 2004-2008 BBSGood.com Powered By: BBSGood.Speed Version 5.0
      咨询电话:0575-85513832、0575-85513825(传真)、7*24小时咨询服务:13606552007 不良信息举报中心 浙ICP备05029817号
      业务QQ:38958768、客服QQ1:415896239、客服QQ2:343896043、MSN:jccsxx@hotmail.com