国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

啟明星辰網絡安全預警體系遏制“熊貓燒香”(1)
2007-07-05   

被殺毒廠商評為“2007年1季度十大計算機病毒之首”的“熊貓燒香”病毒及其上百個變種,在2007年初掀起了不小的波瀾:數百萬個人計算機用戶、企事業單位和政府機構局域網遭受感染,北京、上海等計算機用戶較為集中的城市更是成為了“重災區”。面對來勢洶洶的蠕蟲病毒,啟明星辰公司支持某政府單位,憑借先期建立起的以網絡入侵檢測系統(IDS)為核心的預警體系和安全機制,有效防范了此次大規模爆發的蠕蟲病毒事件,保障了全網辦公系統的平穩運行,取得了良好的效果。

一、網絡病毒的發展趨勢與“熊貓燒香”
“網絡蠕蟲病毒”對于大多數計算機用戶來說,并不是一個陌生的字眼。它是將黑客技術與病毒技術相融合,形成的“惡意代碼”,其形成過程詳見圖表1。

圖表 1:惡意代碼的誕生示意圖
令網絡管理人員頭疼不已的是:一旦感染了蠕蟲病毒,在短時間內,幾乎網絡上所有的計算機都會被依次感染,同時網絡還將出現各種異常狀況甚至阻塞,嚴重影響正常使用。而且蠕蟲病毒很難根除,好不容易清除了本地的,一旦遠程計算機聯入,病毒又死灰復燃。
“熊貓燒香”病毒的產生與爆發,就是一個網絡蠕蟲的典型例子。
“熊貓燒香”病毒是一個由Delphi工具編寫的蠕蟲病毒。入侵操作系統后可終止大量反病毒軟件和防火墻軟件進程,刪除擴展名為gho(系統備份軟件ghost的備份文件擴展名)的文件。可感染系統的“.exe”、“.com”、“.pif”、“.src”、“.html”、“.asp”文件,用戶一打開網頁文件,IE就自動連接到指定的病毒網址。同時在硬盤各分區下生成autorun.inf和setup.exe文件,可通過U盤和移動硬盤等方式進行傳播,同時利用Windows系統的自動播放功能來運行,搜索硬盤中的.exe文件進行感染。該蠕蟲感染計算機系統后,將系統中所有.exe文件都變成了一種“熊貓燒香”的奇怪圖案。同時受感染的計算機系統會出現藍屏、頻繁重啟以及系統硬盤中數據文件被破壞等現象。
2007年1月7日,國家計算機病毒應急處理中心緊急預警:“通過對互聯網絡的監測發現,一個偽裝成‘熊貓燒香’圖案的蠕蟲病毒正在傳播,并已有很多企業局域網遭受了該蠕蟲的感染。”1月9日,感染的電腦用戶約達數十萬;2007年1月29日,“熊貓燒香”病毒變種達416個,數百萬個人計算機用戶和企業局域網遭受感染。“熊貓燒香”發作時的表現見圖表2。
圖表 2:“熊貓燒香”病毒發作時的表現示例 

此次“熊貓燒香”病毒的傳播途徑有以下五種:
1) 通過已經染毒的移動存儲設備(如U盤等)傳播;
2) 通過局域網中的共享文件傳播;
3) 蠕蟲病毒通過猜解administrator組成員口令,獲得該設備的控制權限自動傳播;
4) 蠕蟲病毒自動掃描并利用WINDOWS的系統漏洞傳播;
5) 通過被感染的網站(通常是非法的網站)傳播。
對于第1、2種傳播方式,防范起來相對比較簡單,但是第3、4、5種傳播方式危害更大,也更難以防范。
大型機構中的計算機用戶普遍缺乏網絡安全防范意識和良好的安全習慣,這給病毒傳播帶來可乘之機。雖然一些組織和機構在全網部署了殺毒軟件,但是由于此次“熊貓燒香”病毒具有攻擊防病毒軟件的能力,如果沒有全局預警和檢測設備,從根源上消除蠕蟲病毒的來源,網管人員這個時候就只能四處“救火”了。

二、某國家單位對“熊貓燒香”的發現與預警
信息時代風險損失的大小是高度時間敏感的,并且其損失是全局性的。第一時間掌握信息網絡系統的狀態,是建立性價比最優的動態應急防御體系的必要條件。面對風險如果不及時處理,隨著時間的延長,風險所帶來的損失會呈指數級的增長、放大。以“熊貓燒香”網絡蠕蟲病毒爆發為例,在很多企事業單位、政府機構中,一天之內它就擴展到全網的范圍。  
預警與響應是網絡安全成敗的關鍵,檢測與預警是安全的核心。某國家單位正是因為提前部署了入侵檢測系統,所以在此次“熊貓燒香”肆虐的病毒風波中并未受到波及。
該國家單位擁有一個全國范圍內的廣域網,上萬臺計算機終端和用戶。前期已在網絡中部署了啟明星辰的天闐入侵檢測與管理系統,在此基礎上結合現有的其它安全防護措施,建立大規模安全監測與響應基礎設施,形成信息安全保障體系。
2007年2月初,在北京和天津等地部署的天闐網絡入侵檢測系統,報出“UDP_熊貓燒香_蠕蟲_解析惡意網站域名”、“MSPROXY_135端口連接”和“MSPROXY_445端口連接”等一些特殊安全事件。該國家單位的技術人員對此高度重視,馬上會同安全廠商進行了安全事件分析。
其中,根據入侵檢測系統報出的“UDP_熊貓燒香_蠕蟲_解析惡意網站域名”事件,可以準確地表明:源IP地址感染了“熊貓燒香”蠕蟲病毒,并且該蠕蟲正在向DNS服務器提交惡意網站的域名解析。同時,需要加以區別的是,如果源IP地址為DNS服務器,可能是由于源IP向上層DNS服務器轉發了提交給自己的惡意網站域名解析請求,并不表明該源DNS服務器感染了“熊貓燒香”蠕蟲病毒。
對于入侵檢測系統報出的“MSPROXY_135端口連接”和“MSPROXY_445端口連接”事件,說明目的IP在對源IP的TCP135或TCP445端口發起連接,雖然很多正常業務會觸發該事件,事件本身并無危害(事件本身屬于低級事件),但一方面目的IP忽然發生大量此類事件,非常類似感染蠕蟲病毒的伴生現象;另一方面通過檢查目的IP設備,發現其并沒有提供TCP135或TCP445端口的業務應用,則可以肯定判斷它感染了蠕蟲病毒。
檢查了IDS報警信息中顯示的幾臺設備后,對于源IP不是DNS服務器的計算機設備,可以確定其已經感染了“熊貓燒香”蠕蟲病毒,技術人員迅速將其從網絡上隔離開,同時使用專殺工具對其進行殺毒,并且對這幾臺設備進行安全加固以避免再次感染。對于源IP是DNS服務器的設備,雖然發現其并沒有感染“熊貓燒香”病毒,但考慮到“熊貓燒香”巨大的傳染性,只要其運行的是WINDOWS操作系統,都盡快升級防病毒軟件,并馬上進行了系統加固。
與此同時,該國家單位的技術人員還立即發布了預警通知,告知各下級單位的網管人員,密切關注入侵檢測系統的報警提示信息,并且將防病毒軟件升級至最新,以提前防范“熊貓燒香”病毒的大規模爆發。該國家單位中已經部署了天闐入侵檢測系統的各級機構,幾乎沒有受到此次“熊貓燒香”病毒的影響。
以上可見,盡早地發現蠕蟲病毒并對感染蠕蟲的主機進行隔離和抑制,是防止蠕蟲泛濫、造成重大損失的關鍵。在此次“熊貓燒香”蠕蟲病毒事件中,由于發現及時、響應迅速、定位準確、舉措得當,使得只有零星幾臺設備受到病毒影響(最后確認是U盤使用不當,通過拷貝文件帶入的病毒)。從07年1月份到3月份,“熊貓燒香”病毒爆發的高峰期,該國家單位整體網絡運行平穩,最大程度降低了此次病毒事件的影響。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:信息安全運營中心在大中型企業中的應用
下一篇:探秘銳捷網絡GSN全局安全方案原理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
另类小说视频一区二区| 一区二区国产视频| 国产一区欧美日韩| 精品捆绑美女sm三区| 韩国成人精品a∨在线观看| 久久久久久亚洲综合| 国产不卡免费视频| 亚洲欧洲国产专区| 91国产免费观看| 日韩精品一卡二卡三卡四卡无卡| 欧美一区二区女人| 国产一区视频网站| 中文字幕亚洲区| 在线观看免费视频综合| 日产国产欧美视频一区精品| 精品国产一区二区三区不卡| 高清久久久久久| 亚洲欧洲日韩一区二区三区| 欧美视频完全免费看| 日日摸夜夜添夜夜添亚洲女人| 日韩女优毛片在线| 国产精品一区二区三区网站| 亚洲人成网站在线| 日韩一级大片在线| 国产精品中文字幕日韩精品 | 777亚洲妇女| 精彩视频一区二区| 亚洲丝袜另类动漫二区| 91精品国产免费久久综合| 国产a久久麻豆| 成人国产在线观看| 亚洲1区2区3区4区| 欧美国产精品中文字幕| 欧美日韩一区小说| a级精品国产片在线观看| 日韩电影在线一区二区三区| 国产精品免费aⅴ片在线观看| 欧美日韩成人综合| 岛国精品一区二区| 日韩精品一级中文字幕精品视频免费观看 | 欧美亚洲丝袜传媒另类| 蜜臀久久久99精品久久久久久| 国产精品免费视频网站| 欧美一级生活片| 色呦呦网站一区| 国产激情视频一区二区在线观看 | 欧美无砖专区一中文字| 国产精品12区| 午夜婷婷国产麻豆精品| 亚洲日本丝袜连裤袜办公室| 久久色.com| 91麻豆精品国产| 99国产精品久久久久久久久久| 久久精品国产**网站演员| 亚洲男人的天堂网| 国产亚洲1区2区3区| 欧美一卡二卡三卡| 91国在线观看| 99精品欧美一区二区三区小说 | 综合久久久久综合| 久久精品视频网| 欧美一区二区黄| 欧美高清视频不卡网| 99vv1com这只有精品| 高清不卡在线观看av| 久久99国产精品成人| 日韩精品三区四区| 石原莉奈在线亚洲二区| 一区二区三区毛片| 亚洲精品视频在线| 日韩理论电影院| 成人免费视频在线观看| 中文字幕一区二区三中文字幕| 欧美激情在线看| 国产农村妇女精品| 久久精品视频一区| 久久久精品影视| 国产日韩欧美a| 久久精品一区二区三区不卡| 久久久亚洲欧洲日产国码αv| 精品国产91乱码一区二区三区| 欧美一区二区三区四区五区| 日韩欧美你懂的| 欧美草草影院在线视频| 精品免费99久久| 久久久久久99久久久精品网站| 久久精子c满五个校花| 国产精品视频一二三| 国产精品拍天天在线| 亚洲天堂福利av| 亚洲一区二区三区激情| 亚洲第一福利一区| 麻豆国产精品一区二区三区| 极品少妇xxxx精品少妇偷拍| 国产高清不卡一区| 99久久国产综合色|国产精品| 欧美最新大片在线看| 欧美视频一二三区| 制服丝袜国产精品| 欧美哺乳videos| 国产拍揄自揄精品视频麻豆| 亚洲免费三区一区二区| 亚洲高清久久久| 久久爱www久久做| 国产成人自拍高清视频在线免费播放| 成人蜜臀av电影| 色八戒一区二区三区| 宅男噜噜噜66一区二区66| 亚洲精品在线观看视频| 国产精品久久国产精麻豆99网站| 一区二区视频免费在线观看| 日韩av中文字幕一区二区三区| 国产精品99精品久久免费| 色综合婷婷久久| 日韩欧美一级二级| 成人免费视频在线观看| 日韩 欧美一区二区三区| 成人免费精品视频| 欧美日韩精品一区二区| 国产日韩欧美a| 日本亚洲电影天堂| 91免费版在线| 欧美电影精品一区二区| 亚洲美女屁股眼交| 久久99精品一区二区三区| 色婷婷综合久久久久中文一区二区| 欧美日韩精品一区二区在线播放| 久久久久久97三级| 五月天国产精品| 99视频在线精品| 久久久蜜桃精品| 三级一区在线视频先锋 | 91久久精品国产91性色tv| 日韩精品在线看片z| 亚洲综合视频在线| 国产伦精品一区二区三区免费 | ㊣最新国产の精品bt伙计久久| 日韩激情在线观看| 菠萝蜜视频在线观看一区| 欧美群妇大交群的观看方式| 日本一区二区成人在线| 亚欧色一区w666天堂| 91色在线porny| 国产精品欧美久久久久一区二区| 日本不卡中文字幕| 日本道精品一区二区三区| 国产精品午夜在线| 国产毛片精品一区| 日韩精品在线一区二区| 亚洲精选免费视频| 国产91在线|亚洲| 精品国产不卡一区二区三区| 午夜私人影院久久久久| 欧美午夜电影在线播放| 国产精品国产三级国产| 免费av网站大全久久| 91免费版pro下载短视频| 亚洲国产精品精华液2区45| 久久草av在线| 欧美丰满少妇xxxbbb| 亚洲精品视频在线观看网站| 国产精品亚洲一区二区三区在线| 69堂成人精品免费视频| 丝袜国产日韩另类美女| 欧美午夜精品电影| 亚洲h在线观看| 欧美精品777| 免费看欧美美女黄的网站| 制服丝袜在线91| 亚洲成人动漫在线免费观看| 欧美视频一区二区三区四区| 亚洲资源在线观看| 欧美日韩中文字幕一区| 亚洲成av人片在线观看无码| 欧美怡红院视频| 舔着乳尖日韩一区| 日韩欧美国产综合一区 | 午夜精品久久久久久久久久久| 欧美在线视频你懂得| 亚洲一级在线观看| 欧美日韩国产精选| 日本伊人午夜精品| 精品久久国产老人久久综合| 国内久久婷婷综合| 亚洲国产高清不卡| 99久久精品免费观看| 一区二区三区中文字幕电影| 欧美日韩国产综合一区二区| 日韩综合在线视频| 日韩美女视频在线| 成人h动漫精品| 亚洲国产精品一区二区www | 亚洲午夜激情网页| 91成人在线观看喷潮| 三级欧美在线一区| 国产日韩欧美在线一区| 欧洲一区二区三区免费视频| 美女视频黄免费的久久| 国产日韩欧美精品综合| 欧美亚洲日本国产|