国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

形勢嚴峻 五個措施幫助你防范黑客攻擊
2011-08-02   51cto

讓我們正視現實吧:你根本沒有辦法阻止得了下定決心的黑客,哪怕你是家安全公司,照樣阻止不了。今年一波又一波的攻擊清楚無誤地表明了這一點,發動攻擊的有Anonymous、從Anonymous分立出去的另一黑客組織LulzSec以及"反安全"浪潮的其他不屬于任何組織的黑客,他們以暴露安全漏洞,拋售暴露的數據、電子郵件文件夾及其他敏感信息為樂事。

Lumension安全公司的取證調查和安全分析師Paul Henry說:"在我看來,美國安全公司HBGary遭黑客攻擊是個轉折點。這起事件絕對引起了我的注意:這表明,與互聯網相連接的任何人都有可能成為受害者。"

Karim Hijazi是Unveillance這家安全新興公司的首席執行官兼總裁,該公司在今年5月底曾遭到現已解散的LulzSec的攻擊;他表示,其實沒有辦法避免被這些類型的攻擊所盯上。Unveillance公司使用污水口服務器(sinkhole servers),偽裝成僵尸網絡服務器,獲取孤立的僵尸機器發來的公告信息。他說:"考慮到攻擊的猖獗程度,很遺憾,我無法確信誰的系統是這伙人嚴格上來說攻破不入的。我是說,這天中央情報局(CIA)面向公眾的網站遭到分布式拒絕服務(DDoS)攻擊;第二天換成游戲公司遭到了攻擊,攻擊根本毫無模式可言。"

他說:"話雖如此,某人不想讓自己被這伙人盯上還是相當難。我們無疑在反其道而行之;我會竭力勸別人不要嘲笑這伙人。" 他是指他公司拒絕把僵尸網絡的信息、控制權和所得利益交給攻擊者。于是LulzSec采取了報復,把他的電子郵件文件夾及其他信息公布在了網上。

LulzSec的成員也被認為在幕后攻擊了HBGary Federal安全公司,隨后竊取了HBGary本身的電子郵件文件夾,而這些黑客當時隸屬規模更為龐大的Anonymous這家黑客組織。HBGary Federal前首席執行官Aaron Barr發表了身份揭露的組織成員的研究報告后,就遭到了報復性攻擊。

最近,LulzSec的成員之間外泄的聊天會話日志讓外界或多或少了解了這家組織采用的一些攻擊類型。比如說,Imperva安全公司分析日志后得出了結論:采用的三種攻擊手段包括遠程文件添加、SQL注入和跨站腳本(XSS)--它們都是常見的Web安全漏洞。據Stach & Liu安全咨詢公司的研究人員聲稱,谷歌黑客攻擊(Google-hacking)是LulzSec成員采用的另一個工具。

那么,你怎樣才能幫助自己抵御像Anonymous及其追隨者這些下定決心、野心勃勃的黑客呢?下面是Unveillance公司的Hijazi及其他安全專家傳授的一些技巧,次序不分先后。

 

1、自己采用谷歌黑客攻擊手段。

結果證明,LulzSec攻擊者最早使用的工具之一是谷歌黑客攻擊,也就是上網查找安全漏洞,比如網頁上的SQL注入和遠程文件添加等漏洞。Stach &Liu公司的執行合伙人Francis Brown研究了LulzSec使用谷歌黑客攻擊的手法,表示上網查找其他網站的安全漏洞是該組織偵察活動的第一步。

大多數企業甚至懶得采取這個很簡單,卻常常能發現問題的措施。Brown說:"我們建議你自己也采用谷歌黑客攻擊手段。一旦你做了這一步、找到了安全漏洞,比如某個思科VPN配置文件,將來就有了重點關注的對象。"

Stach & Liu公司的研究人員提供了免費的谷歌黑客攻擊工具;Brown表示,他和另一名研究人員Rob Ragan打算在下個月即將于拉斯維加斯舉行的黑帽美國(Black Hat USA)大會上發布更多的谷歌黑客攻擊工具,不過這些工具用于防范目的。Brown說:"最大的《財富》100強公司中有一家公司使用了這類工具,并使用谷歌快訊服務和必應(Bing)RSS新聞源;如果谷歌檢索到的內容與這些安全漏洞匹配,這些工具就會向你實時發送最新信息。這就好比是入侵檢測系統(IDS)。"

他們將發布的新工具包括面向Android和iPhone的版本。他表示,所以,要是其中一款所謂的"Diggity Hacking"工具看到谷歌上檢索出了含有貴企業30萬個密碼的某個SQL文件,它就會提醒你。

他說:"你可能存在一大堆的傳統安全漏洞。你不希望別人通過谷歌輕而易舉就能找到這些漏洞,因為谷歌太友好了,會為你檢索出你的所有安全漏洞。"

2、使用和執行強密碼和多因子驗證機制。

密碼很麻煩,但它們仍是大多數企業每天所要面對的安全機制。不止一個用戶帳戶使用同一個密碼給了黑客可趁之機,也給了揭露貴公司電子郵件或其他信息的另一條途徑。

自從HBGary黑客事件之后,Lumension公司的Henry采用了一項極端的密碼安全策略。他說:"我的做法如下,我仔細審查了自己擁有的每一個在線帳戶,并更改了每個帳戶的密碼,采用大小寫字母、數字和符號組成的密碼。平均長度是12至16個字符。"他還每隔30天就更新密碼。

Henry說:"我知道這個做法很極端,但我只能這么做。"

當然,選用復雜而獨特的密碼存在的缺點是,要記住這些密碼就算并非不可能,至少也很困難。他說:"于是,我將它們按只有我知道的順序記下來,并制成一張塑封卡放在錢包里。"

他還使用那些秘密問題的虛假答案,以便在網上驗證用戶身份。"我對于主要帳戶的秘密問題有不同的答案。我的生日不對,我母親的娘家姓也不對",旨在進一步保護其在線帳戶的安全。

優利系統公司的全球安全解決方案副總裁Steve Vinsik也提議,為每一個帳戶采用復雜的密碼;并且每隔30天就更新密碼。他還建議采用多因子驗證機制,而不僅僅是標準的用戶名和密碼:有權訪問敏感數據的管理員及其他帳戶應使用生物特征等第二個安全因子。

Unveillance公司的Hijazi表示,多因子驗證正漸漸成為大多數企業的一種比較實際的選擇。Hijazi說:"多因子驗證正成為確保安全運營的一個日益明顯的層面,不管貴公司的規模有多小。

3、消除SQL注入、XSS及其他常見的網站漏洞。

除了采用谷歌黑客攻擊手段查找自己的安全漏洞外,對網站和應用程序執行漏洞掃描和評估工作也非常有助于將一些黑客拒之門外。像SQL注入和XSS這些常見的、很容易被利用的漏洞是LulzSec及其他攻擊者最先尋找的一些對象,以便偷偷潛入攻擊目標的系統。

優利系統公司的Vinsik建議,還要在自己的網絡上執行滲透測試,以便找出漏洞,一定要補救這些漏洞。

Unveillance公司的Hijazi說:"如果貴企業是一家在網上頗有知名度的企業,就有必要證實你的Web應用程序已經過了全面深入的檢查,找出安全漏洞--以LulzSec為例,這個漏洞具體就是指SQL注入。在許多情況下,開發期間一項到位的軟件開發生命周期(SDLC)計劃能夠找出大多數軟件缺陷,但是確保補丁版本最新或者更新LAMP堆棧或Windows服務器環境從來是有益無害。"

4、讓第三方機構托管你的網站。

實際上沒有辦法預防大規模的分布式拒絕服務攻擊(DDoS),不過有一些方法可以緩解這種攻擊的風險,比如緩送技術(tarpitting),或者迫使DDoS僵尸機器發送比較少的流量以及阻止不良的IP地址。但是大多數企業根本就缺少防范DDoS所需的設備和資源。

Unveillance公司的Hijazi說:"不管你作了多么充分的準備,要對付拒絕服務攻擊尤其困難。面向公眾的網站很容易受到這類攻擊的危害,可能總是會這樣,原因在于這些網站誰都可以訪問。拒絕服務攻擊是一種很低級的攻擊,但是對門外漢來說,它還是會造成相當大的影響。我知道,許多人覺得針對參議院網站和CIA網站的攻擊讓人很窘迫,這反映了這些網站的安全沒有做到家,或者表明毫無準備。"

他說:"我不能說,對于期望防范這類威脅的企業,我有好多的忠告--只要看看到目前為此的這些受害者的地位和能力。對于大多數企業來說,最多只能采取'經受風暴襲擊'的做法。"

另一個辦法就是將你面向公眾的網站外包給第三方機構。Lumension公司的Henry就采取了這一做法。他把其個人博客托管在自己的服務器上好幾年之后,最近請第三方主機托管提供商來運行其個人博客。Henry說:"如果有人攻擊了我的博客,他們攻擊的只是提供托管的第三方,而不是我的內部網絡。"他使用了報警系統,只要內容出現任何變化,就會第一時間通知他;他表示,他還對博客上更新的任何文件內容進行了"加密"處理。

第三方主機托管提供商可能比中小型企業、甚至大企業更有能力幫助防范DDoS攻擊。

5、離線歸檔比較舊的電子郵件

如今,Henry把時間在30天以上的電子郵件統統遷移到離線歸檔系統。這個方法可能適用于一些企業。

Unveillance公司的Hijazi說:"如果你一旦完成了電子郵件讀取或者遷移到離線系統,就可以一刪了之,這將是保護自身安全的另一種方法。"

Henry表示,自己平時從存儲歸檔系統的機器搜索舊的電子郵件。他說:"我不會把時間至少在一年以上的數據放到在線系統。"

比如說,對于像律師事務所這些需要保留30天以上的電子郵件來辦理案子的機構來說,他建議電子郵件只保留90天。Lumension公司為一家律師事務所客戶就是采取了這一做法。他說:"過去可以從網上訪問到這家律師事務所的其中一個負責人四年多以來的電子郵件。現在,它們對電子郵件進行了歸檔,每隔90天就把郵件從服務器上刪掉。這些郵件保存在無法從網上訪問的地方,只能通過內聯網來訪問。"

原文鏈接:http://netsecurity.51cto.com/art/201108/280200.htm

熱詞搜索:

上一篇:無懈可擊 提升SSL安全性的十個技巧
下一篇:防止敏感數據、機密信息遭破壞的八個方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲高清免费在线| 欧美日韩在线三级| 91久久线看在观草草青青| 日韩一区二区高清| 中文字幕高清不卡| 国产一区二区在线观看免费| 欧美一区在线视频| 精品国产一区久久| 中文字幕在线免费不卡| 中文字幕欧美一区| 亚洲精品高清视频在线观看| 天涯成人国产亚洲精品一区av| 亚洲麻豆国产自偷在线| 日韩高清电影一区| 国产激情视频一区二区在线观看| 97国产精品videossex| 久久久99久久| 狠狠色丁香久久婷婷综合丁香| 欧美精品色一区二区三区| 中文字幕日韩精品一区| 粉嫩av一区二区三区| 26uuu精品一区二区| 麻豆91免费看| 精品久久五月天| 黄色精品一二区| 日韩欧美国产午夜精品| 天天操天天色综合| 欧美高清视频不卡网| 亚洲综合在线视频| 91丝袜美腿高跟国产极品老师| 国产欧美日韩视频一区二区| a美女胸又www黄视频久久| 日韩女优视频免费观看| 久久成人久久爱| 欧美激情综合网| 国产资源在线一区| 久久亚洲二区三区| 亚洲第一成年网| 一本色道久久加勒比精品| 亚洲地区一二三色| 欧美一级二级三级乱码| 国产原创一区二区| 日韩欧美一区电影| 美女视频免费一区| 国产精品欧美精品| 欧美日韩和欧美的一区二区| 老司机午夜精品| 2023国产一二三区日本精品2022| 成人av在线看| 日韩国产在线观看一区| 日韩精品一区二区三区在线| 国产成人精品一区二区三区网站观看| 欧美成人女星排名| 岛国av在线一区| 国产精品天干天干在线综合| 色综合久久久久综合| 午夜影视日本亚洲欧洲精品| 在线电影欧美成精品| 国产一区二区三区免费观看| 亚洲视频精选在线| 欧美电影免费提供在线观看| 日本道精品一区二区三区| 国内久久精品视频| 亚洲人成伊人成综合网小说| 精品少妇一区二区三区在线视频| 99精品偷自拍| 一区二区三区四区在线播放| 久久久三级国产网站| 国产一区欧美日韩| 欧美激情一区二区三区在线| 在线看不卡av| 美女网站色91| 亚洲精品一区二区三区香蕉| 亚洲福利电影网| 国产综合色精品一区二区三区| 国产精品三级在线观看| 日韩电影在线看| 亚洲国产高清不卡| 91福利资源站| 91麻豆产精品久久久久久| 亚洲国产精品久久艾草纯爱| 亚洲精品菠萝久久久久久久| 中文字幕在线不卡国产视频| 国产女人18水真多18精品一级做| 日韩天堂在线观看| 欧美一区二区三区免费大片 | 欧美性生活大片视频| 91蜜桃在线免费视频| 色综合天天在线| 欧美无砖砖区免费| 97精品超碰一区二区三区| aaa欧美日韩| 久88久久88久久久| 日韩精品国产欧美| 久久福利视频一区二区| 国内精品国产三级国产a久久| 国产乱码字幕精品高清av| 另类小说一区二区三区| 国内外精品视频| 国产一区二区三区综合| 韩国欧美一区二区| 国产精品综合久久| 成人免费毛片app| 欧美日韩精品福利| 成人高清免费在线播放| 欧美日韩综合色| 精品999在线播放| 亚洲人成小说网站色在线| 亚洲欧洲美洲综合色网| 亚洲精品乱码久久久久久日本蜜臀 | 国产欧美一区二区精品性色超碰| 国产精品无码永久免费888| 中文字幕中文字幕一区| 亚洲va欧美va人人爽午夜| 午夜av区久久| 精品一区二区三区免费观看| 99免费精品在线观看| 欧美日本乱大交xxxxx| 久久夜色精品一区| 粗大黑人巨茎大战欧美成人| 欧美视频完全免费看| 国产精品成人免费在线| 另类小说色综合网站| 色欧美片视频在线观看在线视频| 日韩精品一区二区三区在线观看 | 在线播放国产精品二区一二区四区| 久久久久久麻豆| 亚洲成人精品一区| 天堂久久一区二区三区| 在线这里只有精品| 亚洲永久免费视频| 欧美四级电影在线观看| 午夜精品视频一区| 5月丁香婷婷综合| 午夜精品一区二区三区免费视频 | 日韩精品一区二区三区蜜臀| 亚洲国产精品精华液网站| 色婷婷综合久久| 亚洲二区在线观看| 欧美日韩国产片| 午夜精品福利一区二区三区av| 日韩一区二区精品在线观看| 国产精品夜夜爽| 久久久久久久精| 丁香啪啪综合成人亚洲小说 | 精品日产卡一卡二卡麻豆| 99视频一区二区| 亚洲视频电影在线| 91影院在线观看| 亚洲亚洲精品在线观看| 欧美日韩国产乱码电影| 欧美精品aⅴ在线视频| 亚洲精品高清在线| 日韩一区二区视频在线观看| 一区二区三区在线视频观看58 | 国产成人综合亚洲网站| 国产精品国产成人国产三级| 欧美日韩小视频| 成人精品视频一区二区三区尤物| 亚洲精品欧美综合四区| 555www色欧美视频| 粉嫩绯色av一区二区在线观看| 欧美国产欧美综合| 91免费视频大全| 久久国内精品视频| 国产蜜臀av在线一区二区三区| 91浏览器在线视频| 国产99久久久精品| 午夜伦理一区二区| 成人免费一区二区三区视频 | 老司机午夜精品| 亚洲一区二区三区四区五区黄 | 欧美日韩精品久久久| 北岛玲一区二区三区四区| 美国三级日本三级久久99| 国产欧美日韩综合精品一区二区| 成人av综合在线| 激情文学综合网| 免费视频一区二区| 婷婷成人综合网| 亚洲欧美偷拍卡通变态| 国产亚洲精品久| 精品91自产拍在线观看一区| 欧美日产在线观看| 欧美撒尿777hd撒尿| 欧美性受xxxx黑人xyx性爽| 欧美日韩国产免费一区二区| 一本久道中文字幕精品亚洲嫩| 国产乱一区二区| 国产精品亚洲成人| 懂色av中文字幕一区二区三区 | 亚洲激情图片qvod| 亚洲欧美区自拍先锋| 亚洲综合男人的天堂| 亚洲一区二区三区精品在线| 国产亚洲污的网站| 日韩欧美不卡一区| 欧美一区欧美二区| 欧美成人精品1314www| 欧美精品777|