国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Web服務器應對混合型攻擊需要四維防護
2011-01-18   it168.com

現在針對Web服務器的攻擊,往往會同時采用多種攻擊手段。如既有病毒攻擊、拒絕服務攻擊、,還有口令攻擊、路由攻擊等等多種方式。通常情況下,將同時具有多種攻擊手段的模式我們叫做混合攻擊。不過傳統的安全解決方案,一般只能夠對付單種攻擊手段。這就好像蛇情一樣,被不同的蛇咬了,要使用不同的蛇清。否則的話,不能夠起到解毒的作用。這也就對Web服務器的安全解決方案提出了新的要求。面對這種種的威脅,Web服務器該如何應對呢?對此,筆者有如下幾個建議。

一、圈地運動,已經無法滿足安全的需求

  在傳統解決方案中,有一個比較顯著的特點,即搞圈地運動。如針對郵件,有一套郵件安全方案;針對FTP,有一個FTP安全解決方案。傳統安全解決方案,將IT領域根據其應用的不同,認為的劃分成一塊塊領域,然后再設計對應的安全措施。如果只針對一種攻擊行為,這種安全解決方案,固然有效。但是在混合式攻擊面前,這種圈地性質的解決方案,弊端就非常明顯了。因為攻擊者從一個方向攻擊不成,還可以從另一個方向攻擊。這種單獨的安全解決方案,無法做到面面俱到。為此企業Web應用的安全,不能夠再依靠防火墻等解決方案來做圈地式的保護運動。混合攻擊會借助病毒、木馬、惡意軟件、肉雞等攻擊方法,對系統、應用程序等漏洞,發起攻擊。從而在比較大的范圍內發起攻擊。

  筆者建議,在應對混合攻擊方面,要有一個比較全面的規劃,而不是各種解決方案各自為戰。在實際工作中,我們可以選擇一種解決方案為主,然后其它解決方案為輔,設計一個從上到下的全面的防護措施。如針對Web應用,筆者就推薦企業,可以以Web防火墻為主、然后結合郵件安全策略、FTP安全策略、SSL加密機制等手段,組成一個比較綜合的安全防護網。

  二、漏洞,攻擊的源頭

  混合攻擊,其實是多種已知攻擊手段的組合。而現在已知的攻擊行為,90%以上是針對系統以及應用程序的漏洞展開的。俗話說,蒼蠅不叮無縫的蛋。在實際工作中,我們只要保證蛋沒有縫,那么蒼蠅也就沒這么好叮了。

  故筆者建議,針對各種混合攻擊行為,最好的預防措施之一就是對系統以及應用程序打上對應的補丁。不過需要注意的是,這個補丁不光光是針對服務器,而且還包括用戶的客戶端。因為有時候攻擊者非常狡猾,如果服務器攻不下的話,他們可能會先對客戶端做文章。先把客戶端拿下,做為他們肉雞,然后再對服務器發起攻擊。大部分時候,從內部發起攻擊,要比外部發起攻擊更加容易。畢竟堡壘更容易從內部攻破。但是有時候客戶端的數量非常的多,對每臺客戶端進行補丁的管理比較困難。

  在這里筆者推薦使用統一的補丁管理解決方案,如微軟的補丁維護方案。其原理比較簡單。先是用一臺補丁服務器,從微軟的官方網站下載最新的補丁。然后各個客戶端(包括用戶終端和服務器),每次啟動時從服務器上下載最新的補丁,并進行自動或者手工的安裝。如果企業的安全級別比較高,筆者這里建議采用強制安裝。有時候補丁安裝會比較麻煩,如安裝完之后還需要重新啟動。為此一些用戶會偷懶,當服務器提示需要安裝補丁時,他們會當作耳邊風。不打補丁,從而給企業的Web應用安全留下隱患。針對這種情況下,采取強制措施,會更加的安全。采取強制安裝時,不會征詢用戶的意見。只要管理人員認為這個補丁重要,那么客戶端在重新啟動后或者在線時就會強制安裝補丁。如果需要重新啟動的話,也會先通知客戶端然后在一定的時間內重新啟動,以完成補丁的安裝工作。

  不過對于補丁,筆者還是要強調一點,就是補丁的兼容性。補丁一般分為操作系統的補丁和應用程序的補丁。通常情況下,操作系統的補丁兼容性比較好,與現有軟件發生沖突的情況比較少。但是應用程序的補丁,其兼容性就不怎么理想。有些用戶,打上應用程序的補丁之后,會發現應用程序運行速度明顯變慢、甚至無法啟動應用程序的情況。這都是因為兼容性不好導致的。為此在設計補丁解決方案時,需要做好兼容性方面的測試。如果給客戶端強制安裝了補丁,但是發現與現有的應用不兼容,此時管理員就會搬起石頭砸自己的腳。對企業現有的應用不利。

  總之,筆者認為針對漏洞的維護,是應對混合攻擊最有力的一種方式。畢竟大部分的攻擊手段都是針對操作系統以及應用程序現有的漏洞所展開的。如果能夠將這些漏洞預先堵上,那么大部分的病毒、木馬將望而興嘆。

  三、安全解決方案也需要集成

  如果能夠將各個單獨的解決方案集成起來,實現統一管理,那么也可以很好的應對混合攻擊。傳統的解決方案之所以無法應對混合攻擊,其最本質的一個原因是各個解決方案各自為戰,成為了一個個安全的孤島。從而就會被混合攻擊各個擊破。現在安全人員需要做的就是,如何像軟件集成一樣,將各種各樣的解決方案集成起來。

  筆者這里建議大家使用模塊化的解決方案。 筆者以前給客戶實施過APSolute安全解決方案,這就是一個模塊化的設計思路。如企業現在可能只有電子郵件、FTP服務器等簡單的信息化應用。然后兩年之后,又上了電子商務、企業門戶網站等信息化應用。針對這么多的信息化信用,該如何來防護混合式攻擊呢?

  此時就可以采用模塊化的安全方案。其原理其實比較簡單。APSolute是一個安全解決方案的平臺。其主要用來包裝基礎方面的安全。如網絡傳輸方面的安全等等。簡單的說,就是用來解決一些共性的安全問題。而不同的信息化應用,又會有各自的安全需求。如郵件系統與企業的門戶網站,其安全方面的需求就是不同的。此時企業就可以另外購買郵件系統安全解決方案(包括垃圾郵件、病毒郵件的防護等等)和企業門戶網站安全解決方案(包括文件的安全等等),然后像搭積木一般的,放置在安全平臺上。此時由于是在同一個安全平臺上實現的,為此不同的模塊與安全平臺之間有很好的兼容性。

  四、注意單個解決方案之間的交接點

  其實各個單獨的解決方案之間也有重合的地方。如防病毒軟件與防火墻,都有查殺病毒的功能。但是在企業中,這兩個解決方案仍然是無法相互替代的。這其實也是為了應對混合攻擊的需求。雖然不同的解決方案,其會有重疊的地方。但是其核心的功能仍然是相互獨立的,或者說并不是相互沖突的。為了更好的應對混合型的攻擊行為,安全人員要認真審視這種安全邊際的行為。如果這個安全邊際涉及到的領域,比較重要,那么仍然需要采用專業的解決方案來執行,如病毒的防護。但是如果涉及的領域不是很重要,而且企業的資金也有限,此時就可以使用這個安全邊際來暫時替代。如企業對于郵件系統的安全級別并不是很高,并且與Web應用是集成的。在這種情況下,就可以在Web安全解決方案中,附帶的實現對郵件系統一定程度的防護。當然,這個防護效果肯定沒有專業的解決方案好,如垃圾郵件過濾,不是很徹底等等。

原文鏈接:http://safe.it168.com/a2011/0117/1150/000001150963_all.shtml

熱詞搜索:

上一篇:部署安全信息事件管理(SIEM)的最佳實踐
下一篇:與僵尸網絡等無形的威脅做斗爭的11種方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
捆绑调教一区二区三区| 成人午夜激情影院| 中文字幕第一区| 欧美日韩一区久久| 成人一区二区视频| 奇米亚洲午夜久久精品| 亚洲精品免费在线| 久久品道一品道久久精品| 欧美无砖砖区免费| 99久久99久久精品免费看蜜桃| 日韩电影一区二区三区| 日韩一区在线播放| 久久久噜噜噜久噜久久综合| 欧美男同性恋视频网站| 一本色道综合亚洲| 99久久精品免费看国产免费软件| 麻豆成人av在线| 午夜电影网一区| 亚洲精品视频在线观看网站| 中文字幕免费在线观看视频一区| 91精品国产福利在线观看| 在线日韩一区二区| 99久久精品国产网站| 国产suv精品一区二区883| 黄一区二区三区| 久久成人综合网| 人人精品人人爱| 婷婷夜色潮精品综合在线| 亚洲一区中文在线| 亚洲一区免费在线观看| 尤物视频一区二区| 亚洲男帅同性gay1069| 亚洲视频一区二区免费在线观看| 国产精品成人免费精品自在线观看 | 欧美一二三四在线| 欧美日韩一级黄| 欧美三级日韩在线| 欧美性videosxxxxx| 色播五月激情综合网| 在线看国产一区| 欧美午夜精品一区二区蜜桃| 欧美午夜不卡在线观看免费| 欧美日韩国产系列| 欧美日韩在线播放三区| 欧美日韩夫妻久久| 日韩精品一区二区三区在线观看| 精品噜噜噜噜久久久久久久久试看 | 欧美日韩和欧美的一区二区| 91精品91久久久中77777| 在线观看亚洲专区| 欧美性猛片aaaaaaa做受| 欧美性受xxxx黑人xyx性爽| 欧美精品日日鲁夜夜添| 日韩一区二区中文字幕| 欧美va亚洲va香蕉在线| 欧美精品一区二区三区视频| 久久久精品蜜桃| 中文字幕亚洲一区二区av在线| 亚洲精品视频观看| 天堂一区二区在线免费观看| 久久91精品国产91久久小草| 国产98色在线|日韩| 99re成人精品视频| 欧美日韩卡一卡二| 精品sm捆绑视频| 国产精品五月天| 亚洲黄色免费电影| 美女在线一区二区| 国产91清纯白嫩初高中在线观看| 97久久久精品综合88久久| 欧美日韩激情在线| 欧美剧在线免费观看网站| 欧美精品一区二区蜜臀亚洲| 国产精品久久99| 午夜精品久久久久久久99水蜜桃| 蜜桃91丨九色丨蝌蚪91桃色| 国产91精品免费| 欧美性欧美巨大黑白大战| 精品国精品自拍自在线| 亚洲精品成a人| 精品在线免费视频| 91亚洲精华国产精华精华液| 欧洲一区在线电影| 精品88久久久久88久久久| 亚洲女同一区二区| 国内不卡的二区三区中文字幕| 国产不卡高清在线观看视频| 欧美体内she精高潮| 久久噜噜亚洲综合| 日韩中文字幕一区二区三区| 极品少妇xxxx精品少妇| 99视频超级精品| 精品国产人成亚洲区| 亚洲影视资源网| 高清国产一区二区三区| 日韩午夜在线播放| 亚洲精品菠萝久久久久久久| 国产精品一级片| 在线综合+亚洲+欧美中文字幕| 国产精品久久久久影院| 蜜臀久久99精品久久久久久9| 色婷婷av一区| 欧美精品一区二区高清在线观看| 夜夜嗨av一区二区三区| 国产原创一区二区三区| 欧美日韩国产综合视频在线观看| 中文字幕不卡在线观看| 日本美女一区二区| 欧洲精品在线观看| 亚洲国产精品成人久久综合一区| 麻豆精品国产传媒mv男同| 欧美亚男人的天堂| 亚洲日本青草视频在线怡红院| 国产一区在线视频| 日韩欧美精品在线| 日日夜夜免费精品| 欧洲一区二区三区在线| 亚洲三级在线看| 成人精品国产一区二区4080| 欧美电影免费观看高清完整版在| 亚洲香肠在线观看| 色偷偷88欧美精品久久久| 国产女人18毛片水真多成人如厕 | 国内精品在线播放| 宅男在线国产精品| 亚洲精品欧美激情| 波多野结衣中文字幕一区| 久久婷婷色综合| 精品一区在线看| 日韩无一区二区| 老鸭窝一区二区久久精品| 欧美精品99久久久**| 一级日本不卡的影视| 色呦呦国产精品| 综合色天天鬼久久鬼色| youjizz国产精品| 国产精品午夜久久| 不卡的av网站| 亚洲欧美一区二区三区国产精品| 99re66热这里只有精品3直播| 1区2区3区国产精品| 成人激情午夜影院| 亚洲欧洲美洲综合色网| av午夜一区麻豆| 亚洲精品乱码久久久久久| 色噜噜狠狠一区二区三区果冻| 亚洲女人的天堂| 欧美日韩在线一区二区| 日韩国产欧美在线播放| 精品国精品自拍自在线| 国产1区2区3区精品美女| 国产精品入口麻豆九色| 91小视频在线| 午夜日韩在线电影| 日韩精品一区二区三区中文不卡| 国产精品综合在线视频| 国产丝袜欧美中文另类| 成人久久视频在线观看| 亚洲男人的天堂在线观看| 在线观看日韩高清av| 免费成人深夜小野草| 国产午夜三级一区二区三| 高清在线观看日韩| 亚洲精品免费在线| 日韩午夜中文字幕| 成人午夜免费av| 亚洲成人av一区二区三区| 久久伊99综合婷婷久久伊| 波波电影院一区二区三区| 亚洲精品va在线观看| 日韩视频在线永久播放| 成人亚洲精品久久久久软件| 亚洲免费成人av| 欧美成人精品1314www| 丁香婷婷综合色啪| 亚洲国产精品一区二区久久| 精品日韩一区二区| 波多野结衣在线一区| 天天操天天干天天综合网| 精品日韩一区二区| 色综合久久综合| 日本成人超碰在线观看| 国产蜜臀97一区二区三区| 欧美日韩免费一区二区三区视频| 国产一区二区日韩精品| 亚洲综合色成人| www国产成人| 欧美色倩网站大全免费| 国产福利一区二区三区| 亚洲1区2区3区视频| 欧美激情在线一区二区三区| 欧美精品v日韩精品v韩国精品v| 成人福利视频在线看| 国产伦精品一区二区三区免费 | 一区二区三区中文字幕在线观看| 91精品国产美女浴室洗澡无遮挡| 99久久久国产精品免费蜜臀| 美女视频一区二区三区| 亚洲桃色在线一区| 337p粉嫩大胆噜噜噜噜噜91av|