国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

驅逐威脅 六把安全利劍清除僵尸網絡
2008-01-10   

僵尸網絡(Botnet)是指多臺被惡意代碼感染、控制的與互聯網相連接的計算機。Botnet正成為一種日益嚴重的威脅,不過,只要我們用好對付它的六把利劍,僵尸網絡就難以造成嚴重的禍患。

第一劍:采用Web過濾服務

Web過濾服務是迎戰僵尸網絡的最有力武器。這些服務掃描Web站點發出的不正常的行為,或者掃描已知的惡意活動,并且阻止這些站點與用戶接觸。

Websense、Cyveillance 、FaceTime都是很好的例子。它們都可以實時地監視互聯網,并查找從事惡意的或可疑的活動的站點,如下載JavaScript或執行screen scrapes等正常Web瀏覽之外的其它騙局。Cyveillance 和Support Intelligence還提供另外一種服務:通知Web站點操作人員及ISP等惡意軟件已經被發現,因此黑客攻擊的服務器能被修復,他們如是說。

第二劍:轉換瀏覽器

防止僵尸網絡感染的另一種策略是瀏覽器的標準化,而不是僅僅依靠微軟的Internet Explorer 或Mozilla 的Firefox。當然這兩者確實是最流行的,不過正因為如此,惡意軟件作者們通常也樂意為它們編寫代碼。同樣的策略也適用于操作系統。據統計,Macs很少受到僵尸網絡的侵擾,正如桌面Linux操作系統,因為大多數僵尸的罪魁禍首都把目標指向了流行的Windows。

第三劍:禁用腳本

另一個更加極端的措施是完全地禁用瀏覽器的腳本功能,雖然有時候這會不利于工作效率,特別是如果雇員們在其工作中使用了定制的、基于Web的應用程序時,更是這樣。

第四劍:部署入侵檢測和入侵防御系統

另一種方法是調整你的IDS(入侵檢測系統)和IPS(入侵防御系統),使之查找有僵尸特征的活動。例如,重復性的與外部的IP地址連接或非法的DNS地址連接都是相當可疑的。雖然難于發現,不過,另一個可以揭示僵尸的征兆是在一個機器中SSL通信的突然上升,特別是在某些端口上更是這樣。這就可能表明一個僵尸控制的通道已經被激活了。您需要找到那些將電子郵件路由到其它服務器而不是路由到您自己的電子郵件服務器的機器,它們也是可疑的。僵尸網絡的專家Gadi Evron進一步建議,您應該學會監視在高層對Web進行訪問的家伙。它們會激活位于一個Web頁面上的所有的鏈接,而一個高層次的訪問可能會指明一臺機器正被一個惡意的Web站點所控制。

一個IPS或IDS系統可以監視不正常的行為,這些行為指明了難于發現的、基于HTTP的攻擊和來自遠程過程的攻擊、Telnet和地址解析協議(即ARP)欺騙等等。然而,值得注意的是,許多IPS檢測器使用基于特征的檢測技術,也就是說,這些攻擊被發現時的特征被添加到一個數據庫中,如果數據庫中沒有有關的特征就無法檢測出來。因此,IPS或IDS就必須經常性的更新其數據庫以識別有關的攻擊,對于犯罪活動的檢測需要持續不斷的努力。

第五劍:保護用戶生成的內容

還應該保護你的WEB操作人員,使其避免成為“稀里糊涂”的惡意軟件犯罪的幫兇。如果你并沒有朝著WEB 2.0社會網絡邁進,你公司的公共博客和論壇就應該限制為只能使用文本方式,這也是Web Crossing的副總裁Michael Krieg的觀點,他是社會化網絡軟件和主機服務的創造者。

Krieg 說,“我并不清楚我們成千上萬的用戶有哪一個在消息文本中允許了JavaScript,我也不清楚誰在其中嵌入了代碼和其它的HTML標簽。我們不允許人們這樣做。我們的應用程序在默認情況下要將這些東西剝離出去。”

Dan Hubbard是Websense安全研究的副總裁,他補充說,“那是用戶創建內容站點的一個嚴重問題,即Web 2.0現象。你怎么才能在允許人們上傳內容的強大功能與不允許他們上傳不良的東西之間尋求平衡呢?”

這個問題的答案是很明確的。如果你的站點需要讓會員或用戶交換文件,就應該進行設置,使其只允許有限的和相對安全的文件類型,如那些以.jpeg或mp3為擴展名的文件。(不過,惡意軟件的作者們已經開始針對MP3等播放器類型,編寫了若干蠕蟲。而且隨著其技術水平的發現,有可能原來安全的文件類型也會成為惡意軟件的幫兇。)

第六劍:使用補救工具

如果你發現了一臺被感染的計算機,那么一個臨時應急的重要措施就是如何進行補救。像Symantec等公司都宣稱,他們可以檢測并清除即使隱藏最深的rootkit感染。Symantec在這里指明了Veritas和VxMS(Veritas Mapping Service)技術的使用,特別是VxMS讓反病毒掃描器繞過Windows 的文件系統的API。(API是被操作系統所控制的,因此易于受到rootkit的操縱)。其它的反病毒廠商也都試圖保護系統免受rootkit的危害,如McAfee 和FSecure等。

不過,Evron認為,事后進行的檢測所謂的惡意軟件真是一個錯誤!因為它會使IT專家確信他們已經清除了僵尸,而其實呢,真正的僵尸代碼還駐留在計算機上。他說,“反病毒并非是一個解決方案,因為它是一個自然的反應性的東西。反病毒能夠識別有關的問題,因而反病毒本身也會被操縱、利用。”

這并不是說你不應該設法實施反病毒軟件中最好的對付rootkit的工具,不過你要注意這樣做就好似是在你丟失了貴重物品后再買個保險箱而已。用一句成語講,這就叫做“亡羊補牢”。Evron相信,保持一臺計算機絕對安全干凈、免受僵尸感染的方法是對原有的系統徹底清楚,并從頭開始安裝系統。

不要讓你的用戶訪問已知的惡意站點,并監視網絡中的可疑行為,保護你的公共站點免受攻擊,你的網絡就基本上處于良好狀態。這是安全專家們一致的觀點。

可以注意到,如果一個網絡工作人員對于網絡安全百思不得其解,并會油然而生這樣一種感覺,‘我應該怎么對付這些數以百萬的僵尸呢?’。”其實,答案非常簡單。正如,FaceTime 的惡意軟件研究主管Chris Boyd所言,“只需斷開你的網絡,使其免受感染─病毒、木馬、間諜軟件或廣告軟件等……。將它當作一臺PC上的一個流氓文件來進行清除(不過,誰又能保證真正清除干凈呢?)。這就是你需要做的全部事情。”


熱詞搜索:

上一篇:個人用戶的網絡安全防范
下一篇:CISSP的成長之路(十九):詳述安全威脅控制手段

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产午夜精品一区二区| 亚洲欧洲综合另类| 欧美色网一区二区| 91国产福利在线| 韩国中文字幕2020精品| 亚洲精品少妇30p| 中文字幕av一区二区三区高 | 国产精品美女一区二区在线观看| 日韩视频永久免费| 久久综合九色综合欧美98| 日韩久久久久久| 国产欧美日韩不卡| 免费成人av资源网| 久久精品国产精品青草| 狠狠色伊人亚洲综合成人| 国产成人亚洲综合a∨猫咪| 岛国精品一区二区| 在线免费一区三区| 欧美一区二区福利视频| av资源站一区| 久久99精品久久久久| 麻豆精品在线播放| 久久av中文字幕片| 97久久精品人人做人人爽50路 | 日本一区二区动态图| 国产精品久久午夜| 亚洲国产视频在线| 久草这里只有精品视频| 成人av资源网站| 欧美日韩精品综合在线| 精品99999| 1区2区3区国产精品| 日本vs亚洲vs韩国一区三区二区 | 一区二区三区 在线观看视频| 三级不卡在线观看| 国产白丝精品91爽爽久久| 在线精品视频一区二区三四| 欧美不卡一区二区三区| 亚洲天堂久久久久久久| 蜜臂av日日欢夜夜爽一区| 白白色 亚洲乱淫| 欧美一区二区三区四区五区| 国产精品丝袜黑色高跟| 免费在线观看一区| 日本精品裸体写真集在线观看| 精品国产乱码久久久久久浪潮| 一二三四社区欧美黄| 韩国成人在线视频| 欧美日韩精品三区| 亚洲日韩欧美一区二区在线| 久久99精品久久久久久| 欧美久久久久久久久久| 亚洲人成伊人成综合网小说| 国产专区综合网| 欧美一区二区三区公司| 亚洲综合色视频| 94-欧美-setu| 国产拍揄自揄精品视频麻豆| 久久精品国产77777蜜臀| 精品视频999| 一区二区三区精品视频| 91小视频在线观看| 国产精品乱子久久久久| 大桥未久av一区二区三区中文| 日韩欧美专区在线| 日韩精品视频网| 777奇米成人网| 日本vs亚洲vs韩国一区三区二区| 2021久久国产精品不只是精品| 亚洲一区二区三区四区在线免费观看| 成a人片国产精品| 欧美国产成人在线| 成人中文字幕在线| 国产精品视频观看| heyzo一本久久综合| 国产欧美久久久精品影院| 国产99久久久久| 中文字幕第一区二区| 成人午夜激情视频| 国产精品久久久久aaaa樱花| 99视频一区二区| 樱桃视频在线观看一区| 欧美自拍偷拍一区| 丝袜美腿高跟呻吟高潮一区| 91麻豆精品国产自产在线观看一区| 亚洲成a天堂v人片| 在线不卡一区二区| 麻豆精品一区二区三区| 国产清纯在线一区二区www| av中文字幕不卡| 亚洲午夜国产一区99re久久| 制服丝袜在线91| 国模一区二区三区白浆| 国产精品护士白丝一区av| 91丨porny丨首页| 午夜亚洲福利老司机| 欧美电影免费观看高清完整版在| 国产成人在线视频网站| 一二三区精品视频| 日韩丝袜情趣美女图片| 成人高清视频在线观看| 亚洲综合免费观看高清完整版| 91精品国产高清一区二区三区蜜臀 | 亚洲午夜三级在线| 欧美视频完全免费看| 午夜欧美一区二区三区在线播放| 91精品国产综合久久福利| 久久9热精品视频| 综合激情成人伊人| 91麻豆精品国产91久久久久久久久| 狠狠色狠狠色综合日日91app| 中文字幕国产一区| 在线播放91灌醉迷j高跟美女| 久久99九九99精品| 亚洲欧洲精品成人久久奇米网| 欧美性感一区二区三区| 另类小说视频一区二区| 亚洲欧美自拍偷拍色图| 欧美一区二区高清| 色综合中文综合网| 日韩欧美综合在线| 91视视频在线直接观看在线看网页在线看| 亚洲一级二级在线| 久久久国产午夜精品 | 色素色在线综合| 免费成人av在线| 亚洲综合在线第一页| 久久综合九色综合欧美98| 欧美最猛性xxxxx直播| 国产九色精品成人porny| 亚洲成a人片综合在线| 国产精品久久久久久久浪潮网站| 日韩一区二区电影网| 色噜噜狠狠色综合中国| 国产suv精品一区二区883| 日韩国产精品久久久| 亚洲精选视频免费看| 日本一区二区视频在线| 欧美成人艳星乳罩| 91精品一区二区三区久久久久久| 一本色道久久综合亚洲91 | 日韩**一区毛片| 亚洲制服丝袜一区| 亚洲欧美一区二区三区极速播放| 久久久久久影视| 欧美一区2区视频在线观看| 欧美日韩中文另类| 色哦色哦哦色天天综合| 99久久久免费精品国产一区二区| 国产一区二区三区免费在线观看| 日韩激情视频在线观看| 亚洲一区二区三区四区中文字幕| 亚洲天堂av老司机| 亚洲日本在线观看| 亚洲欧美日韩中文播放| 国产精品久久久久婷婷| 中文字幕不卡的av| 国产精品成人一区二区三区夜夜夜| 久久精品亚洲麻豆av一区二区| 精品国产三级电影在线观看| 日韩小视频在线观看专区| 91精品国产乱| 久久久精品天堂| 欧美国产视频在线| 国产精品久久久久影院老司| 中文子幕无线码一区tr| 亚洲特级片在线| 一区二区三区在线观看网站| 亚洲自拍欧美精品| 蜜臀精品一区二区三区在线观看| 欧美成人官网二区| 一区二区三区免费观看| 一区二区欧美精品| 亚洲电影一级片| 毛片基地黄久久久久久天堂| 激情丁香综合五月| 成人激情小说网站| 91麻豆6部合集magnet| 在线播放国产精品二区一二区四区 | 国产免费成人在线视频| 亚洲视频网在线直播| 亚洲国产精品久久久久秋霞影院| 日韩不卡免费视频| 国产精品一区二区你懂的| 91网上在线视频| 日韩一区二区电影| 国产精品成人免费在线| 夜夜爽夜夜爽精品视频| 激情综合色播激情啊| 不卡的看片网站| 欧美美女黄视频| 久久精品视频一区二区| 亚洲激情成人在线| 国产一区二区调教| 欧美性videosxxxxx| 国产精品免费视频网站| 美女视频免费一区| 91网站在线观看视频| 久久你懂得1024| 丝袜脚交一区二区|