国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

解析企業網絡安全威脅及防御技巧
2008-09-16   

攻擊者惡意地利用蠕蟲和拒絕服務攻擊耗用主機和網絡資源。有時,錯誤配置的主機和服務器也會發送能夠占用網絡資源的數據通信。對網絡管理員和專業安全人員來說,擁有一些必要的工具和機制來確認和分類網絡安全威脅是至關重要的。

許多人將安全威脅分類為兩種:一是邏輯攻擊,二是資源攻擊。邏輯攻擊利用現有軟件中的缺陷和漏洞,導致系統崩潰,或嚴重降低其性能,或使得攻擊者獲取對一個系統的訪問權。這種攻擊的一個實例就是,攻擊者利用了Windows PnP服務中的堆棧溢出。另外一個例子是著名的ping of death(死亡之ping)攻擊,在這種攻擊中,攻擊者會向用戶的系統或服務器發送ICMP數據包,這些數據包會超過最大的邏輯長度。為防止這種攻擊,用戶可以升級有漏洞的軟件,或者過濾特定的數據包序列,從而防止大多數攻擊。

第二種攻擊為資源攻擊。這些類型攻擊的主要目的是是搞垮系統或網絡資源,如服務器CPU和內存等。在多數情況下,這是通過發送大量的IP數據包或偽造請求實現的。攻擊者借助于更加復雜有效方法,損害多個主機,并安裝小型的攻擊程序,可以構造更為強有力的攻擊。這就是許多人所稱的僵尸或僵尸網絡攻擊。由此造成的惡果是,攻擊者可以從成千上萬的計算機發動針對受害人的協同攻擊。這種攻擊程序典型情況下包含著可以利用多種攻擊的代碼,還有一些基本的通信結構,這些都準許遠程控制。僵尸攻擊如下圖1表示:

圖1


在上圖中,攻擊者控制著兩個公司的計算機,攻擊遠在另外一處的Web服務器。

管理人員可以使用不同的機制和方法成功地確認這些威脅,并進行分類。換句話說,用戶可以使用特定的技術來確認并對威脅進行分類。下面是一些最常見的方法:
異常檢測工具的使用;
使用基于流量的分析,進行網絡探測;
使用入侵檢測和入侵防御系統;
分析網絡組件的日志(即不同網絡設備的系統日志、應用程序日志、簡單網絡管理協議(SNMP)等等)

完整的可見性是確認和分類安全威脅的關鍵要求。下面筆者將闡釋如何實現完整的網絡可見性,并討論實現這種可見性的技巧。

網絡可見性

在籌劃網絡和人員的過程中,為便于成功地確認安全威脅,首要的一步是獲取完整的網絡可見性。用戶不能保護無法查看或檢測的組件。用戶可以通過網絡設備上的現有特性獲取這種水平的網絡可見性。此外,用戶還應當創建策略性網絡圖表,用以清楚地列示數據的流量,并使安全機制可以確認、分類、減輕威脅。網絡安全威脅是一場持續的戰爭。在防御敵人時,用戶必須知道自己的地域,才能實施防御機制。下圖2形象地展示了某大型公司的機構設置:

圖2
 
在上圖中,標識了以下的一些部分:
1、互聯網邊緣:企業的總公司通過冗余鏈接連接到了互聯網。在此配置了兩臺思科適應性安全產品(ASA),其目的是為了保護整個架構。
2、站到站的VPN:總公司通過IPsec站到站的VPN通道連接到兩個子公司。
3、終端用戶:總公司在不同的四層樓上有其銷售、財務、工程、市場部門。
4、呼叫中心:5層樓上有一個擁有100多個代理的呼叫中心
5、數據中心:數據中心包括電子商務、電子郵件、數據庫和其它的應用程序服務器

用戶可以創建這種類型的圖表,這不僅有助于理解組織的體系結構,而且還可以從策略上確認在架構內的什么地方可以實施探測系統(如NetFlow等),并可以確認瓶頸的位置。注意,在這里,訪問層、分發層和核心層都被清楚地定義了。

不妨注意下圖3中所示的例子。呼叫中心中的一臺工作站通常情況下,通過80號端口通信,到達數據中心中的一臺服務器。這種通信在訪問控制列表的范圍內是準許的,因為這是到達服務器的合法通信。但是,從這個特殊工作站發出的合法通信超出了正常情況的400%。如此一來,服務器上的性能就會被降低,而網絡內會充滿大量不必要的數據包。

圖3


在這種情況下,NetFlow是在分發層交換機上配置,而且管理員能夠檢測到不正常的情況。然后,管理員會配置一臺主機的特定ACL,用以拒絕來自呼叫中心工作站的數據通信,如下圖4所示。在更加復雜的環境中,用戶甚至可以實施可遠程激發的“黑洞”,并轉發之,以減少這種事件。

圖4
 
上圖展示的是呼叫中心工作站應用程序中的一個缺陷。管理員能夠執行詳細的分析,并為機器打補丁,同時又可以防止服務的中斷。

小技巧一則

要檢測不正常的及惡意的網絡活動,用戶首先必須建立一個正常網絡活動、數據通信模式及其它因素的概要視圖。NetFlow以及其它的一些機制可以在單位的架構內部成功地確認和分類威脅,還有其它的一些不正常活動。在實施一個異常檢測系統之前,用戶必須執行通信分析,其目的是為了了解大體的通信速率和模式。在異常檢測系統中,學習過程一般是通過有效時間實施的,這包括網絡活動的峰值和谷底。本文將在后面的內容中詳細討論異常的檢測問題。

用戶還可以制定一種不同的圖表來形象化地展示單位內部的經營風險。這些圖表以設備角色為基礎。如果用戶想保護哪些關鍵系統,就可為其制定這種圖表。例如,確認單位內部的一個關鍵系統,然后為其創建一個類似于下圖5的分層圖表。在下圖5中的例子中,一個稱為mydata的數據庫是本公司的至關重要的應用程序或數據庫資源。這個圖表在中心位置展示了mydata數據庫服務器:

圖5

用戶可以用這種圖來審計設備角色和應當運行的服務類型。例如,用戶可以決定在什么設備中運行Cisco NetFlow之類的服務,或者在何處強化安全策略。此外,用戶還可以根據源和目標,看出架構內一個數據包的生命周期。下面展示一個例子:

圖6
 

上圖顯示出,在銷售部門的某用戶訪問互聯網的站點時的數據包流動。用戶根據結構圖可以明確地知道,數據包要去的地方、安全、轉發策略等。這只是一個簡單的例子,不過,用戶可以用這種概念來形象化地顯示風險,并準備自己的隔離策略。

形象化地顯示組織的結構和網絡通信的情況有助于我們全面地分析網絡安全風險,制定出有效的防御策略和相應的防范風險的措施。在發生問題時,也才能順藤摸瓜,找到根源。


熱詞搜索:

上一篇:需要關注的十大安全技巧之:清除頑固的感染
下一篇:三大措施將SQL注入攻擊的危害最小化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲综合免费观看高清完整版| 国模娜娜一区二区三区| 久久久久久久久久久99999| 中文字幕一区二区三区在线观看 | 久久97超碰色| 欧美日韩免费电影| 午夜视黄欧洲亚洲| 欧美日本乱大交xxxxx| 亚洲成人免费在线观看| 欧美在线制服丝袜| 亚洲成人一区二区| 欧美嫩在线观看| 亚洲电影中文字幕在线观看| 在线日韩一区二区| 一区二区三区在线视频免费| 91一区在线观看| 国产精品久久二区二区| 99久久精品一区| 一区二区三区在线免费视频| 91麻豆高清视频| 亚洲韩国精品一区| 日韩亚洲欧美成人一区| 久久激情综合网| 久久免费看少妇高潮| 高清国产午夜精品久久久久久| 亚洲国产精品精华液ab| 99精品视频免费在线观看| 夜夜揉揉日日人人青青一国产精品| 色成年激情久久综合| 久久久精品国产99久久精品芒果| 日韩1区2区日韩1区2区| 2020国产成人综合网| 国产不卡在线一区| 亚洲免费视频中文字幕| 91精品国产一区二区| 国产麻豆精品在线| 日韩美女久久久| 欧美丰满少妇xxxxx高潮对白| 九九热在线视频观看这里只有精品| 久久亚洲影视婷婷| 色视频成人在线观看免| 麻豆一区二区三| 亚洲色图.com| 久久久99久久精品欧美| 一本在线高清不卡dvd| 日韩精品久久久久久| 国产日本欧美一区二区| 欧美人妇做爰xxxⅹ性高电影| 国产精品538一区二区在线| 亚洲人成在线播放网站岛国| 欧美福利视频导航| 972aa.com艺术欧美| 经典一区二区三区| 一区二区三区四区国产精品| 日韩欧美国产不卡| 91美女在线观看| 国产成人精品免费在线| 亚洲自拍偷拍av| 中文字幕在线一区二区三区| 精品处破学生在线二十三| 欧美优质美女网站| 丁香激情综合国产| 国产一区二区久久| 免费日本视频一区| 樱桃视频在线观看一区| 国产精品午夜在线观看| 久久久久久电影| 91精品婷婷国产综合久久| 色伊人久久综合中文字幕| 国产iv一区二区三区| 精品一区二区三区免费观看| 亚洲精品伦理在线| 亚洲三级理论片| 国产精品网站在线| 2021久久国产精品不只是精品| 欧美一区二区视频在线观看2022| 色欲综合视频天天天| 波多野结衣中文字幕一区| 国产乱码精品1区2区3区| 国内久久精品视频| 精一区二区三区| 韩国女主播成人在线| 久久精品国产免费看久久精品| 日韩国产成人精品| 日本不卡在线视频| 蜜臀av一区二区在线观看| 乱一区二区av| 九九久久精品视频| 国产成人在线色| 成人ar影院免费观看视频| 成人av在线观| 欧美视频在线观看一区| 精品污污网站免费看| 欧美精品tushy高清| 精品国产三级a在线观看| 久久久久国产一区二区三区四区| 久久精品视频在线看| 国产精品久久影院| 亚洲精品你懂的| 青青草一区二区三区| 黄色精品一二区| 成人免费视频视频| 欧美亚洲日本一区| 91精品国产综合久久精品性色| 久久夜色精品一区| 亚洲色图.com| 男女激情视频一区| 福利一区二区在线| 欧美在线观看一区| 26uuu国产电影一区二区| 中文欧美字幕免费| 午夜精品久久久| 国产精品1区2区| 欧美性xxxxx极品少妇| 日韩欧美中文字幕制服| 国产精品电影一区二区| 亚洲大片精品永久免费| 国产美女久久久久| 91高清视频免费看| 久久精品免费在线观看| 亚洲成年人影院| 懂色av中文一区二区三区| 欧美日韩亚洲高清一区二区| 337p日本欧洲亚洲大胆精品 | 欧美日韩国产一二三| 久久精品一区八戒影视| 亚洲成av人影院| 成人黄色在线视频| 日韩女优制服丝袜电影| 亚洲国产视频一区二区| 成人avav影音| 久久新电视剧免费观看| 视频一区在线播放| 日本高清不卡一区| 国产精品卡一卡二| 国产精品888| 欧美刺激脚交jootjob| 亚洲高清视频在线| 白白色亚洲国产精品| 久久久亚洲国产美女国产盗摄 | 国产精品女同互慰在线看| 首页国产欧美久久| 在线观看日产精品| 国产精品高潮呻吟| 国产成人啪免费观看软件| 在线不卡的av| 天天av天天翘天天综合网| 欧美中文字幕一区二区三区| 亚洲免费观看在线视频| 国产电影一区在线| 久久久久国产精品厨房| 国产一区二区中文字幕| 日韩久久久精品| 日本成人在线一区| 日韩欧美在线影院| 蜜臀91精品一区二区三区| 欧美日本在线播放| 亚洲gay无套男同| 777午夜精品视频在线播放| 亚洲线精品一区二区三区八戒| 99精品一区二区| 亚洲蜜桃精久久久久久久| 91老师片黄在线观看| 亚洲综合视频网| 欧美一级xxx| 国产美女视频91| 国产欧美一区二区三区在线看蜜臀 | 欧美日韩国产123区| 五月开心婷婷久久| 5月丁香婷婷综合| 免费成人结看片| 国产亚洲成年网址在线观看| 国产91精品在线观看| 中文字幕在线一区免费| 91蝌蚪国产九色| 日韩精品电影一区亚洲| 欧美一区二区三区思思人| 久久国产精品一区二区| 久久色成人在线| 成人av在线播放网址| 亚洲一区二区三区国产| 欧美精品色一区二区三区| 国产一区二区三区在线观看免费| 欧美激情一区二区三区蜜桃视频| 成人h动漫精品| 一区二区三区精品| 欧美大胆人体bbbb| 国产成人欧美日韩在线电影| 亚洲日穴在线视频| 日韩视频永久免费| 成人av手机在线观看| 一区二区三区成人| 日韩欧美一卡二卡| 91丨porny丨首页| 丝袜美腿一区二区三区| 中文字幕制服丝袜一区二区三区| 欧美日韩一区二区三区在线看| 国产一区二区不卡在线| 亚洲综合小说图片| 国产午夜三级一区二区三|