国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

十大入侵檢測系統高風險事件及其對策
2006-01-23   

內聯網入侵檢測系統(以下簡稱“IDS系統”)能夠及時發現一些內聯網內的網絡病毒、系統漏洞、異常攻擊等高風險事件并進行有效處置,從而增強了內聯網的安全性,有力地保障了各重要業務系統的正常運行。為了切實加強內聯網管理、充分發揮“IDS系統”的作用,下面筆者根據安全監控高風險事件來分析問題、提出對策,以供大家參考。
事件1 Windows 2000/XP RPC服務遠程拒絕服務攻擊
漏洞存在于Windows系統的DCE-RPC堆棧實現中,遠程攻擊者可以連接TCP 135端口,發送畸形數據,可導致關閉RPC服務,關閉RPC服務可以引起系統停止對新的RPC請求進行響應,產生拒絕服務。
[對策]
1、臨時處理方法:使用防火墻或Windows系統自帶的TCP/IP過濾機制對TCP 135端口進行限制,限制外部不可信任主機的連接。
2、徹底解決辦法:打安全補丁。
事件2 Windows系統下MSBLAST(沖擊波)蠕蟲傳播
感染蠕蟲的計算機試圖掃描感染網絡上的其他主機,消耗主機本身的資源及大量網絡帶寬,造成網絡訪問能力急劇下降。
[對策]
1、下載完補丁后斷開網絡連接再安裝補丁。
2、清除蠕蟲病毒。
事件3 Windows系統下Sasser(震蕩波)蠕蟲傳播
蠕蟲攻擊會在系統上留下后門并可能導致Win 2000/XP操作系統重啟,蠕蟲傳播時可能導致被感染主機系統性能嚴重下降以及被感染網絡帶寬被大量占用。
[對策]
1、首先斷開計算機網絡。
2、然后用專殺工具查殺毒。
3、最后打系統補丁。
事件5 TELNET服務用戶認證失敗
TELNET服務往往是攻擊者入侵系統的渠道之一。大多數情況下,合法用戶在TELNET登錄過程中會認證成功。如果出現用戶名或口令無效等情況,TELNET服務器會使認證失敗。如果登錄用戶名為超級用戶,則更應引起重視,檢查訪問來源是否合法。如果短時間內大量出現TELNET認證失敗響應,則說明主機可能在遭受暴力猜測攻擊。
[對策]
1、檢查訪問來源的IP、認證用戶名及口令是否符合安全策略。
2、密切關注FTP客戶端大量失敗認證的來源地址的活動,如果覺得有必要,可以暫時禁止此客戶端源IP地址的訪問。
事件6 TELNET服務用戶弱口令認證
攻擊者可能利用掃描軟件或人工猜測到TELNET服務的弱口令從而非法獲得FTP服務的訪問,也可能結合TELNET服務器的本地其他漏洞獲取主機的控制權。
[對策]
1、提醒或強制相關的TELNET服務用戶設置復雜的口令。
2、設置安全策略,定期強制用戶更改自己的口令。
事件7 Microsoft SQL 客戶端SA用戶默認空口令連接
Microsoft SQL數據庫默認安裝時存在sa用戶密碼為空的問題,遠程攻擊者可能利用這個漏洞登錄到數據庫服務器對數據庫進行任意操作。更危險的是由大多數MS-SQL的安裝采用集成Windows系統認證的方式,遠程攻擊者利用空口令登錄到SQL服務器后,可以利用MS-SQL的某些轉儲過程如xp_cmdshell等以LocalSystem的權限在主機上執行任意命令,從而取得主機的完全控制。
[對策]
1、系統的安全模式盡量使用“Windows NT only”模式,這樣只有信任的計算機才能連上數據庫。
2、為sa賬號設置一個強壯的密碼;
3、不使用TCP/IP網絡協議,改用其他網絡協議。
4、如果使用TCP/IP網絡協議,最好將其默認端口1433改為其他端口,這樣攻擊者用掃描器就不容易掃到。
事件8 POP3服務暴力猜測口令攻擊
POP3服務是常見網絡郵件收取協議。
發現大量的POP3登錄失敗事件,攻擊者可能正在嘗試猜測有效的POP3服務用戶名和口令,如果成功,攻擊者可能利用POP3服務本身漏洞或結合其他服務相關的漏洞進一步侵害系統,也可能讀取用戶的郵件,造成敏感信息泄露。
[對策]
密切留意攻擊來源的進一步活動,如果覺得有必要阻塞其對服務器的連接訪問。
事件9 POP3服務接收可疑病毒郵件
當前通過郵件傳播的病毒、蠕蟲日益流行,其中一些郵件病毒通過發送帶有可執行的附件誘使用戶點擊執行來傳播,常見的病毒附件名后綴有:.pif、.scr、.bat、.cmd、.com ,帶有這些后綴文件名附件的郵件通常都是偽裝成普通郵件的病毒郵件。
郵件病毒感染了主機以后通常會向郵件客戶端軟件中保存的其他用戶郵件地址發送相同的病毒郵件以擴大傳染面。
此事件表示IDS檢測到接收帶可疑病毒附件郵件的操作,郵件的接收者很可能會感染某種郵件病毒,需要立即處理。
[對策]
1、通知隔離檢查發送病毒郵件的主機,使用殺毒軟件殺除系統上感染的病毒。
2、在郵件服務器上安裝病毒郵件過濾軟件,在用戶接收之前就殺除之。
事件10 Microsoft Windows LSA服務遠程緩沖區溢出攻擊
Microsoft Windows LSA是本地安全授權服務(LSASRV.DLL)。
LSASS DCE/RPC末端導出的Microsoft活動目錄服務存在一個緩沖區溢出,遠程攻擊者可以利用這個漏洞以SYSTEM權限在系統上執行任意指令。
[對策]
1、臨時處理方法:使用防火墻對UDP端口135、137、138、445及TCP端口135、139、445、593進行過濾。
2、打系統補丁、升級。


熱詞搜索:

上一篇:IPS檢測與防護并舉
下一篇:六步評估IPS/IDS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区高清视频在线观看| 日本vs亚洲vs韩国一区三区| 久久久国产一区二区三区四区小说 | 欧美精品一区二区三区久久久| 日韩小视频在线观看专区| 在线成人午夜影院| 精品久久久久久最新网址| 日韩精品中文字幕一区二区三区| 日韩精品一区二区三区中文精品| 精品免费一区二区三区| 日本一区二区三区电影| 亚洲欧洲成人自拍| 日本一不卡视频| 粉嫩av一区二区三区| 欧美性做爰猛烈叫床潮| 欧美电影免费观看高清完整版在线 | 精品国产髙清在线看国产毛片| 日韩一区二区精品在线观看| 一本色道久久综合亚洲精品按摩| 欧美激情一区在线| 欧美日韩精品专区| 欧美日韩久久久久久| 亚洲精品在线观看网站| 亚洲影院久久精品| 国产v日产∨综合v精品视频| 欧美日韩国产区一| 国产精品护士白丝一区av| 午夜精品一区二区三区三上悠亚| 加勒比av一区二区| 538prom精品视频线放| 国产欧美日韩激情| 国产麻豆精品视频| 欧美精品一级二级| 亚洲另类在线一区| 99久久精品免费观看| 337p粉嫩大胆噜噜噜噜噜91av| 亚洲18色成人| 色94色欧美sute亚洲线路二| 中文字幕欧美一| 国产91丝袜在线18| 中文字幕精品一区二区三区精品| 国产原创一区二区| 久久久精品天堂| 国产不卡在线播放| 国产精品久久久久桃色tv| www.亚洲激情.com| 一区二区三区四区不卡在线| 在线影院国内精品| 五月综合激情婷婷六月色窝| 欧美夫妻性生活| 久久66热re国产| 亚洲欧美另类综合偷拍| 色婷婷激情一区二区三区| 亚洲第一狼人社区| 日韩三级av在线播放| 激情综合网激情| 亚洲另类在线制服丝袜| 91精品视频网| 成年人国产精品| 日韩中文字幕麻豆| 国产午夜精品一区二区三区四区 | hitomi一区二区三区精品| 综合欧美亚洲日本| 91精品欧美久久久久久动漫| 国产高清亚洲一区| 国产精品视频一二三| 欧美日韩国产片| 99麻豆久久久国产精品免费 | 国产 日韩 欧美大片| 亚洲与欧洲av电影| ...中文天堂在线一区| 精品久久99ma| 91精品一区二区三区久久久久久| 成人激情综合网站| 久久99久久99小草精品免视看| 亚洲欧美激情小说另类| 久久精品在线免费观看| 日韩一区二区免费在线电影 | 婷婷综合五月天| 亚洲激情自拍视频| 国产精品家庭影院| 日本一区二区久久| 国产精品网站在线播放| 久久久久久免费网| 国产亚洲1区2区3区| 欧美成人精品福利| 337p日本欧洲亚洲大胆精品| 成人欧美一区二区三区在线播放| 9191成人精品久久| 日韩美女视频在线| wwwwww.欧美系列| 欧美高清在线视频| 中文字幕在线观看一区二区| 中文成人av在线| 亚洲一区在线视频| 日本视频中文字幕一区二区三区| 久久精品99国产精品| 成人ar影院免费观看视频| av福利精品导航| 欧美久久久久免费| 久久精品男人的天堂| 一区二区三区欧美日| 天天色综合天天| 成人丝袜高跟foot| 欧美日本一区二区三区四区| 欧美一二三区在线观看| 欧美一区二区三区视频| 日韩欧美一二三四区| 国产日产欧美一区二区三区| 亚洲精品国久久99热| 欧美aaaaaa午夜精品| 成人一区二区三区| 欧亚洲嫩模精品一区三区| 91精品国产综合久久精品麻豆 | 国产日韩欧美a| 亚洲大片在线观看| 国产99久久久久| 欧洲精品在线观看| 色婷婷久久久久swag精品 | 久久九九影视网| 亚洲久本草在线中文字幕| 日本不卡免费在线视频| 99久久99久久精品免费观看| 日韩精品中文字幕在线一区| 亚洲欧美日韩国产综合在线| 欧美aaaaaa午夜精品| 91成人网在线| 国产精品美女久久久久av爽李琼| 日本欧美在线观看| 91美女片黄在线观看| 久久综合色天天久久综合图片| 洋洋av久久久久久久一区| 国产高清精品在线| 精品不卡在线视频| 亚洲国产另类av| 国产91综合网| 国产欧美日本一区视频| 美女mm1313爽爽久久久蜜臀| 91福利视频久久久久| 亚洲综合无码一区二区| 91色综合久久久久婷婷| 久久久久久久久99精品| 免费人成在线不卡| 日韩丝袜情趣美女图片| 日本欧美一区二区| 中日韩av电影| 午夜电影久久久| 欧美第一区第二区| 狠狠狠色丁香婷婷综合久久五月| 日韩欧美一区二区久久婷婷| 久久99国内精品| 久久视频一区二区| 91香蕉视频mp4| 日本伊人色综合网| 欧美日韩精品久久久| 久久精品国产亚洲一区二区三区| 精品国产91亚洲一区二区三区婷婷| 久久精品国产亚洲aⅴ | 久久久久久久久久电影| 日韩国产精品久久| 国产精品538一区二区在线| 国产精品美女www爽爽爽| 色婷婷香蕉在线一区二区| 日本伊人午夜精品| 国产精品嫩草99a| 717成人午夜免费福利电影| 免费观看日韩av| 一区二区国产视频| 久久久精品黄色| 日本伦理一区二区| 蜜乳av一区二区三区| 欧美日韩黄色影视| 国产在线不卡视频| 夜夜精品视频一区二区| 精品少妇一区二区三区在线视频| 九一九一国产精品| 麻豆专区一区二区三区四区五区| 亚洲视频每日更新| 国产欧美视频一区二区三区| 久久久综合网站| 欧美大尺度电影在线| 欧美日韩在线播放三区四区| 色综合亚洲欧洲| 91久久精品午夜一区二区| av在线不卡免费看| 91免费精品国自产拍在线不卡| 国产一区二区调教| 国产精品一线二线三线| 国产在线国偷精品产拍免费yy| 另类小说图片综合网| 偷拍一区二区三区四区| 奇米综合一区二区三区精品视频| 亚洲国产成人av| 久久丁香综合五月国产三级网站| 亚洲成人av电影| 国内精品视频666| 亚洲大尺度视频在线观看| 老司机精品视频导航| 国产成人av在线影院| 色8久久精品久久久久久蜜|