国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

人是最堅固的防火墻
2006-02-17   

為了對抗社會工程攻擊,必須組建“由人組成的防火墻”,同時拋棄網絡架構刀槍不入之類的幻想。
對員工進行培訓,使一部分企業能夠預防和識別社會工程攻擊的企圖。這比對員工進行防火墻系統培訓的難度要小得多。因此,只要組織措施得當,“人”將不再成為信息安全鏈中最薄弱的一環,而是成為最安全的后盾。
現實中發生的許多網絡安全案例,破壞者使用的手法并不是十分高明,僅僅是通過一些非常簡單的技術對系統進行破解。比如口令的暴力猜測,這些攻擊并不需要太高深的技術,僅僅使用一些現成的軟件和一點耐心就能實現。甚至還有一種技術含量更低的破解網絡安全防御系統的方法,它通過種種手段騙取操作網絡內部的人員提供必要的信息(如管理員口令),從而獲取網絡的訪問權。這種方法稱為“社會工程學”(Social Engineering)。
社會工程的黑客陷阱
社會工程學其實就是一個陷阱,黑客通常以交談、欺騙、假冒或口語等方式,從合法用戶中套取用戶系統的秘密,例如:用戶名單、用戶密碼及網絡結構。還比如,只要有一個人抗拒不了本身的好奇心看了郵件,病毒就可以大行肆虐。
大家熟知的Mydoom與Bagle都是利用社會工程學陷阱得逞的病毒。如果您從事網絡安全工作已經有了一段時間,就能說出這位最“臭名昭著”的黑客名字:Kevin Mitnick--他曾被媒體作為新聞標題、被電視節目作為評說對象。有人曾用這樣的語句形容他:“他旁若無人地站在白宮走廊的一角,目光深邃。一臺筆記本電腦與他寸步不離,他不時在鍵盤上敲下某些神秘的指令……”。我們可以引用他最著名的黑客理論:“贏得別人的信任,然后利用這種信任取樂或取利,在現實世界中此類現象比比皆是,在網絡世界中也同樣存在。人是一種社會動物,希望被喜歡、被信任,一旦這種天性被我們利用……”
e時代的信任危機
在2000--2003年的時候,如果你利用漏洞掃描軟件在10分鐘內就能輕易地發現100臺以上的脆弱主機。在網絡安全技術不斷發展的今天,各種安全防護設備與措施使得網絡和系統本身的漏洞已經較少了。然而黑客入侵事件卻總在不斷上演,這是為什么?網絡使用者的安全防護意識起著關鍵作用。我們可以將服務器系統安全加固交給網絡安全服務商完成;可以將網絡安全的常識通過培訓介紹給企業的每一個員工,但是,任意設置簡單易猜的口令、隨處留下自己的郵箱行為還是比比皆是,這都使得善于利用社會工程學的黑客能夠很輕易地完成對某些目標的入侵。
可以說現在CIO們最怕的不是系統災難,因為完整的災難恢復機制已經讓他們可以坦然面對。最近流行的“網絡釣魚”,其實并不是一種新的入侵方法,而是入侵者通過技術手段偽造出一些以假亂真的網站誘惑受害者根據指定方法操作的Email等,使得受害者“自愿”交出重要信息或被竊取重要信息(例如銀行賬戶密碼)。入侵者并不需要主動攻擊,他只需要靜靜等候這些釣竿的反應,就像是“姜太公釣魚,愿者上鉤”。我們可以將它歸納為有一定技術含量的、被動的社會工程入侵。那么,沒有任何黑客技術含量的主動入侵存在嗎?回答當然是肯定的。
我們舉一個例子:對方公司的銷售人員想獲得你的客戶信息,他會通過電話、Mail或者QQ等了解到貴公司銷售人員的通信方式。在通過冒充客戶咨詢的電話中,你都可能透露出真實的個人信息,然后以你的身份再次打進電話來,詢問其他員工來獲取網管員的電話。剩下的事情只需要向網管員申訴自己的郵箱出現問題了,要求將密碼更改過來,如果網管員稍有疏忽,這一入侵行為就已成功結束了。
還有一種攻擊也最為常見,那就是脅迫攻擊。攻擊者假裝成權威人士,要么是組織內的高層人員,要么是執法人員。攻擊者會選擇其職位之下的幾個不同層次的人作為目標。攻擊者會制造一個借口來要求重設口令、改變賬號、訪問系統或敏感信息。如果遇到抵制,攻擊者會利用職權脅迫這些員工就范。社會工程學基于最基本的生活常識,最簡單的心理學原理:越簡單的東西越不容易出錯,而越復雜的事物越可能出現漏洞,世界上最復雜的就是人和人的思想,利用人們的信息信任--這就是“社交工程學”被信息安全專業人員所恐懼的主要原因。
完善制度重于技術防御
社會工程學,并不能等同于一般的欺騙手法,社會工程學尤其復雜,即使自認為最警惕最小心的人,一樣會被高明的社會工程學手段損害利益;即使最先進的網絡防火墻,一樣無法阻擋沒有電信號的信息泄露。企業在制定社會工程攻擊防護方法時一定要充分考慮自身的特點,千萬不能生搬硬套。根據受到過攻擊的企業所提供“亡羊補牢”的方法大致歸納如下:
建立事故響應小組
從信息安全的觀點,任何外部威脅的處理(包括社會工程)將被認為是一次事故。事故響應小組的目的就是有效檢測潛在的信息安全事件并且提供一個有效的手段來降低事件對公司的影響。同一般性的網絡攻擊所不同的是,事故響應小組應當由來自公司不同關鍵部門的知識淵博的員工組成,他們要經過良好培訓并隨時準備對社會工程攻擊做出反應,有效的分析出入侵的目的與方式。
制定規章與教育相結合
防范社會工程攻擊的困難在于大多數物理硬件和安全控制措施是無效的。因為社會工程攻擊的目標是人,所以其防范措施需要集中在信息安全的管理部分。一個有效的防御措施就是建立全員的信息安全策略,策略指導應包含所有員工的“信息安全行為規則”。另外,有效的抵抗措施就是用戶意識培訓,在整個公司的層面上,將這個信息傳遞給所有員工是非常關鍵的。這樣,整個公司在所有層次上都非常警覺。
模擬入侵程序
模擬入侵測試是一種從外部觀點來評價安全控制措施的方法,是企業信息安全環節中最重要的部分。它可以更加有效檢查防范、跟蹤、內部及外部入侵報警等所有的控制措施。公司如果想測試他們對于社會工程攻擊的防備程度,也可以采用模擬入侵測試來發現一些證據。但是必須注意的是,盡管滲透性測試是評估組織的控制措施的最好方法之一,但這種方法的有效性強烈依賴于測試者的水平和努力程度。另外,制定立即通告制度也很重要,一旦員工發現一個社會工程攻擊的企圖,必須通知相關部門的人員。此時就需要上面提及到處理該類問題的標準程序和步驟,以及精心配備的事故響應小組也要將其效能最大化。
其他
盡可能應用其他技術措施,比如電話錄音、客戶訪問記錄、文檔等級制度。這里需要提醒的是如果制定更多的員工行為監視和審核制度有可能遭到員工反對,或者觸及到個人隱私,所以要在法律允許的范圍內進行,以避免企業的違法行為發生。

熱詞搜索:

上一篇:病毒也是寬帶路由器死機的罪魁之一
下一篇:Microsoft AntiSpyware-網絡安全新方式

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99综合电影在线视频| 欧美精品一区二区三区很污很色的 | 午夜精品久久久久影视| 亚洲欧美另类图片小说| 国产精品久久看| ㊣最新国产の精品bt伙计久久| 337p粉嫩大胆噜噜噜噜噜91av| 精品动漫一区二区三区在线观看| 91精品国产综合久久精品app | 欧美无乱码久久久免费午夜一区| 色综合久久中文字幕| 91免费视频观看| 欧美三级韩国三级日本一级| 欧美四级电影网| 宅男在线国产精品| 日韩一区二区在线看| 欧美精品一区二区久久婷婷| 国产日韩视频一区二区三区| 国产精品久久久久久久久免费樱桃| 亚洲国产经典视频| 亚洲小说欧美激情另类| 日本中文一区二区三区| 久久精品国产第一区二区三区| 国产一区二区看久久| 99视频精品免费视频| 欧美日韩情趣电影| 久久综合狠狠综合久久激情| 国产精品久久久久久久裸模| 天天色天天爱天天射综合| 国产在线精品国自产拍免费| 色综合久久久久| 欧美一区二区三区免费大片| 中文字幕第一区综合| 亚洲国产精品自拍| 国产一区啦啦啦在线观看| 色偷偷成人一区二区三区91 | 99视频精品全部免费在线| 欧美日韩在线播放一区| 26uuu色噜噜精品一区二区| 亚洲欧洲美洲综合色网| 黄色资源网久久资源365| 日本久久一区二区三区| 久久婷婷一区二区三区| 亚洲午夜在线视频| 成人中文字幕电影| 在线综合亚洲欧美在线视频| 综合自拍亚洲综合图不卡区| 久久精品国产秦先生| 欧美日本一区二区| 中文一区二区在线观看| 美女视频网站黄色亚洲| 欧美色图一区二区三区| 中文字幕av免费专区久久| 日韩av电影免费观看高清完整版| 成人久久18免费网站麻豆 | 亚洲伦理在线免费看| 免费观看成人鲁鲁鲁鲁鲁视频| 一本一本久久a久久精品综合麻豆| 日韩三级.com| 亚洲风情在线资源站| 91美女福利视频| 国产精品国产三级国产三级人妇 | 蜜臀av性久久久久蜜臀aⅴ四虎| 91同城在线观看| 国产精品黄色在线观看| 国产精品996| 精品女同一区二区| 裸体一区二区三区| 欧美一二三四区在线| 亚洲大型综合色站| 91麻豆精品在线观看| 国产精品国产三级国产专播品爱网| 国产一区欧美二区| 国产亚洲欧洲997久久综合 | 亚洲线精品一区二区三区八戒| 91老司机福利 在线| 欧美激情一区二区三区| 国产美女av一区二区三区| 精品国产sm最大网站免费看 | 国产精品无人区| 成人性生交大片免费看在线播放| 久久精品视频一区二区三区| 国产乱码精品一区二区三| 久久精品一区四区| 国产高清视频一区| 国产精品久久久久久亚洲伦| 色综合亚洲欧洲| 亚洲国产成人精品视频| 欧美另类久久久品| 久久99九九99精品| 久久久久久一二三区| 国产成a人亚洲| 最近中文字幕一区二区三区| 欧美亚洲国产bt| 美女视频免费一区| 久久精品人人爽人人爽| 91免费国产视频网站| 五月天视频一区| 国产亚洲欧美激情| 91精品福利视频| 免费在线成人网| 中文在线一区二区| 欧美日本高清视频在线观看| 国内外成人在线视频| 国产精品美女久久久久久| 在线日韩一区二区| 黄色资源网久久资源365| 国产精品福利一区| 日韩一区二区三区四区| 高清在线观看日韩| 日韩精品电影在线| 国产精品毛片久久久久久久| 欧美性受极品xxxx喷水| 国产精品一区在线| 亚洲成a人片综合在线| www日韩大片| 欧美手机在线视频| 成人免费的视频| 青青草国产成人99久久| 欧美国产97人人爽人人喊| 欧美日韩在线三区| 成人激情黄色小说| 日本亚洲免费观看| 一区二区三区色| 国产精品天干天干在线综合| 欧美精品v国产精品v日韩精品| 成人性视频网站| 看片网站欧美日韩| 亚洲不卡在线观看| 日韩码欧中文字| 国产欧美精品一区| 日韩免费高清视频| 欧美日韩一本到| 色哟哟国产精品| 白白色 亚洲乱淫| 国产丶欧美丶日本不卡视频| 日本特黄久久久高潮| 亚洲激情图片一区| 亚洲视频在线一区| 国产精品二三区| 国产亚洲一本大道中文在线| 精品对白一区国产伦| 精品国一区二区三区| 日韩一区二区在线免费观看| 91精品国产一区二区三区香蕉| 欧美视频一区二区三区| 在线观看视频一区二区欧美日韩| 99re热这里只有精品免费视频| 大尺度一区二区| 国产精品一区二区久久精品爱涩| 久久99国产精品久久99 | k8久久久一区二区三区| 国产成人在线视频网站| 国模冰冰炮一区二区| 国产成人av福利| av在线播放一区二区三区| www.欧美亚洲| 欧美性受xxxx黑人xyx性爽| 精品视频在线视频| 欧美一区二区免费视频| 日韩免费高清av| 欧美国产精品久久| 亚洲理论在线观看| 亚洲成人www| 激情综合色丁香一区二区| 男男视频亚洲欧美| 国产精品色婷婷久久58| 欧美激情在线观看视频免费| 久久久国产精华| 中文字幕一区二区三区在线不卡| 久久久91精品国产一区二区三区| 久久综合九色综合97婷婷| 国产精品卡一卡二卡三| 1024精品合集| 亚洲摸摸操操av| 琪琪一区二区三区| 久久99在线观看| 国产毛片精品视频| 亚洲国产美国国产综合一区二区 | 欧美成人性战久久| 精品成人一区二区三区| 日韩欧美一级精品久久| 国产精品国产三级国产普通话99 | 日本高清无吗v一区| 成人免费av资源| 欧美一级黄色片| 久久精品在线观看| 成人欧美一区二区三区小说| 日韩精品一二三四| 国产乱码精品一区二区三区av| 成人一区二区三区在线观看 | 亚洲午夜电影在线| 另类专区欧美蜜桃臀第一页| 国产成人在线色| av中文字幕一区| 这里只有精品电影| 日韩女优毛片在线| 综合久久综合久久| 视频精品一区二区| 国产精品一区二区黑丝|