国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

保障思科安全監(jiān)視、分析、響應(yīng)系統(tǒng)的安全(1)
2008-12-03   

思科安全監(jiān)視、分析和響應(yīng)系統(tǒng)即MARS是思科網(wǎng)絡(luò)安全系統(tǒng)中的一個關(guān)鍵組件,它可幫助用戶的安全和網(wǎng)絡(luò)機(jī)構(gòu)識別、管理、抵御安全威脅。它可利用用戶原有的安全投資來識別、隔離非法行為并向用戶推薦正確的清除威脅的措施。但MARS的安全又如何實(shí)現(xiàn)呢?本文將討論保障MARS安全的手段和措施。

安全信息管理(SIM)系統(tǒng)可包含大量的敏感信息。這是因?yàn)樗梢越邮諄碜跃W(wǎng)絡(luò)安全系統(tǒng)的事件日志。這些日志包含可被用于攻擊敏感系統(tǒng)的信息。例如,入侵檢測系統(tǒng)(IDS)日志可包含網(wǎng)絡(luò)中的實(shí)際數(shù)據(jù)包。管理員可以通過免費(fèi)的數(shù)據(jù)包分析程序來分析某些數(shù)據(jù)包,來查找雇員用于訪問網(wǎng)站、電子郵件系統(tǒng)、網(wǎng)絡(luò)設(shè)備的用戶名和口令。

雖然安全人員總是鼓勵用戶選擇用于公司網(wǎng)絡(luò)的唯一口令,事實(shí)是許多用戶傾向于將同樣的口令既用于工作場所,又用于家庭的上網(wǎng)活動。如果一個雇員決定將工作場所的網(wǎng)絡(luò)口令用于個人的電子郵件口令,如果一個攻擊者采用電子郵件的明文身份驗(yàn)證,那么,此用戶也就是在公司網(wǎng)絡(luò)中造就了一個從事非法活動的賬戶。

作為一款可查看網(wǎng)絡(luò)拓?fù)涞陌踩畔a(chǎn)品,思科的安全監(jiān)視、分析、響應(yīng)系統(tǒng)(MARS)通常包含著一些較為敏感的信息。在監(jiān)視、分析、響應(yīng)系統(tǒng)(MARS)的范圍內(nèi),感知網(wǎng)絡(luò)拓?fù)涞淖罹_方法是發(fā)現(xiàn)每一個網(wǎng)絡(luò)設(shè)備。這涉及到關(guān)于MARS的配置訪問信息,對設(shè)備的身份驗(yàn)證,檢索接口信息并定期重新發(fā)現(xiàn)這種信息。在用戶接口的范圍內(nèi),無論是命令行接口和Web用戶界面,都可對設(shè)備的身份驗(yàn)證信息進(jìn)行偽裝,以防止非法用戶使用控制臺獲取未經(jīng)授權(quán)的信息。不過,如果攻擊者獲得了對操作系統(tǒng)的訪問權(quán),或者獲取了對設(shè)備的物理訪問權(quán),攻擊者就可以使用這種權(quán)力檢索包含在硬盤上的所有信息,而這種信息又可能包含設(shè)備的身份驗(yàn)證信息。他還可以使用這種訪問安裝后門,以便于在日后的任何時間實(shí)施遠(yuǎn)程訪問。

本文將描述保障監(jiān)視、分析、響應(yīng)系統(tǒng)(MARS)安全的建議,包括物理的和邏輯的兩個方面。除探討了對安全、網(wǎng)絡(luò)、其它設(shè)備的監(jiān)視之外,還提詳細(xì)探究了監(jiān)視、分析、響應(yīng)系統(tǒng)(MARS)與其它MARS通信的TCP端口和UDP端口。

物理安全

如果用戶不解決物理安全問題,就不能正確地解決網(wǎng)絡(luò)安全問題。這是一個常識問題。任何一個懷有惡意的家伙如果獲得了對目標(biāo)系統(tǒng)的物理訪問,那么所有的網(wǎng)絡(luò)安全措施都將毫無意義。

作為管理員,要保障安全管理網(wǎng)絡(luò)上的主機(jī)和MARS位于一個受保護(hù)的設(shè)施中。至少,這些設(shè)備應(yīng)當(dāng)鎖在一個無法被沒有特定業(yè)務(wù)需要的人員訪問的房間中。理想情況下,安全管理位于實(shí)施了強(qiáng)健的安全的數(shù)據(jù)中心中。擁有訪問設(shè)施權(quán)限的人員需要擁有安全徽章,并需要進(jìn)入之前,在紙介質(zhì)上或電子方式簽名且記錄訪問的時間。

MARS設(shè)備的固有安全性

對所有MARS設(shè)備的管理訪問是通過SSL進(jìn)行的,可采用HTTPS協(xié)議和SSH協(xié)議。這些協(xié)議分別使用TCP 的443端口和22端口,有著固有的安全性,因?yàn)樗鼈兪褂昧思用堋⑸矸蒡?yàn)證和授權(quán)等機(jī)制。實(shí)現(xiàn)同樣功能的HTTP和Telnet等協(xié)議,由于沒有加密,所以在MARS設(shè)備上是被禁用的。

MARS設(shè)備是強(qiáng)化的的Linux服務(wù)器,它運(yùn)行著各種服務(wù),包括Oracle、Apache HTTP服務(wù)器等等。通過軟件更新,可以減少M(fèi)ARS設(shè)備上的各種服務(wù)和驅(qū)動程序中新發(fā)現(xiàn)的漏洞。此外,將一些必要的服務(wù)或未用的服務(wù)禁用可以防止一些設(shè)備的潛在安全漏洞。

對操作系統(tǒng)的強(qiáng)化是增強(qiáng)安全的良好開端,但卻遠(yuǎn)遠(yuǎn)不夠。在考慮MARS設(shè)備的安全性時,用戶需要考慮MARS設(shè)備上信息的敏感性。用戶應(yīng)當(dāng)擁有一個健全的計(jì)劃,用以防止MARS被用作網(wǎng)絡(luò)攻擊工具。這也包括將此設(shè)備放置在受到防火墻或IDS保護(hù)的某個網(wǎng)絡(luò)部分。
如果沒有防火墻及IDS或IPS保護(hù)MARS,黑客就會通過管理協(xié)議或監(jiān)視安全或網(wǎng)絡(luò)設(shè)備的其它協(xié)議,想方設(shè)法查找漏洞。在構(gòu)建一些攻擊事件的審計(jì)索引時,防火墻或IDS/IPS準(zhǔn)許用戶限制受到攻擊的暴露程度。

舉個例子,可以考慮一下SSH,這種遠(yuǎn)程管理MARS的命令方法。前一段時間,在為MARS提供這種服務(wù)的OpenSSH應(yīng)用程序中曾出現(xiàn)一些漏洞。目前,在現(xiàn)有的SSH服務(wù)中并不存在已知的漏洞。不過,在未來的某個時間,可能會發(fā)現(xiàn)某個新的漏洞。有鑒于此,用戶需要限制計(jì)算機(jī)的功能,其目的是如果不連接到某個特定網(wǎng)絡(luò),可以建立一個到達(dá)MARS設(shè)備的SSH連接。狀態(tài)檢查防火墻是提供這種限制的一種理想設(shè)備。定期更新的網(wǎng)絡(luò)IDS或IPS可以檢測某人是否正在使用一個已知的漏洞來損害MARS設(shè)備的安全性。

還有一個使用SSH的例子,涉及到針對MARS設(shè)備的強(qiáng)力口令攻擊。在這種攻擊中,攻擊者不斷地重復(fù)使用口令字典,使用某種腳本,試圖攻克管理MARS設(shè)備的管理員口令。MARS特別易于受到這種類型攻擊的威脅,因?yàn)楣芾韱T的名字眾所周知,而這正是可以使用SSH的唯一用戶名。此例使用了與第一個例子相同的方法。首先,將MARS放置在一個受保護(hù)的網(wǎng)絡(luò)上,采用一個狀態(tài)檢測防火墻將其與網(wǎng)絡(luò)的其余部分分離開,準(zhǔn)許用戶限制到達(dá)有限幾個設(shè)備或公司網(wǎng)絡(luò)的連接企圖。此外,網(wǎng)絡(luò)IDS或IPS可以檢測多次登錄企圖,不管是通過SSH或基于Web的方式。這種IDS檢測可以通知恰當(dāng)?shù)膫€人,IPS可以防止更進(jìn)一步的攻擊企圖。


共4頁: 1 [2] [3] [4] 下一頁
 第 1 頁:  第 2 頁:安全管理網(wǎng)絡(luò)
 第 3 頁:網(wǎng)絡(luò)安全建議  第 4 頁:基于網(wǎng)絡(luò)的IDS和IPS問題

熱詞搜索:

上一篇:用GetHashes軟件獲取Windows系統(tǒng)Hash密碼值(1)
下一篇:系統(tǒng)安全呼喚協(xié)同防護(hù) 終端協(xié)同防護(hù)提上日程

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一二三区精品| 亚洲美女电影在线| 伊人狠狠色j香婷婷综合| 欧美伊人久久大香线蕉综合69| 国产精品男gay被猛男狂揉视频| 一区二区精品在线观看| 国产精品久久国产愉拍| 亚洲欧美在线视频观看| 国内成人精品2018免费看| 欧美1级日本1级| 一区二区日韩欧美| 国产亚洲精品久久久久动| 欧美成人精品激情在线观看| a91a精品视频在线观看| 国内精品亚洲| 欧美日韩精品一区二区在线播放 | 亚洲精品影视在线观看| 国产精品久久一级| 美国十次成人| 亚洲欧美日韩爽爽影院| 亚洲欧洲精品成人久久奇米网| 国产精品久久久久毛片软件| 久久综合国产精品台湾中文娱乐网| 一本色道综合亚洲| 亚洲第一精品福利| 国产欧美日韩视频一区二区三区 | 欧美在线一区二区三区| 亚洲国产精品一区二区www在线| 欧美丝袜一区二区| 欧美高清不卡| 久久久精品国产免费观看同学| 这里只有精品视频在线| 亚洲黄色成人久久久| 国产欧美日韩综合一区在线播放 | 亚洲国产精品va在线看黑人动漫| 国产精品九九| 欧美人与性动交cc0o| 久久一本综合频道| 欧美在线999| 亚洲欧美日韩一区二区| 99精品久久久| 亚洲精品欧美极品| 亚洲韩国青草视频| 亚洲国产一区二区三区高清| 国产综合色一区二区三区| 国产乱码精品1区2区3区| 欧美日韩在线电影| 欧美日韩国产精品专区| 欧美激情a∨在线视频播放| 久久综合色影院| 可以看av的网站久久看| 久久青青草原一区二区| 久久久久久自在自线| 久久久久久久久伊人| 久久精品免费观看| 久久久久免费观看| 久久亚洲综合色一区二区三区| 久久九九热免费视频| 久久久久久久激情视频| 久久蜜臀精品av| 蜜桃av一区二区三区| 欧美 日韩 国产 一区| 母乳一区在线观看| 欧美精品日韩www.p站| 欧美激情一区二区在线 | 欧美中文在线免费| 欧美专区第一页| 久久成人综合视频| 久久一区二区视频| 欧美激情一区二区三区高清视频| 欧美日韩亚洲一区二| 国产精品国产成人国产三级| 国产精品区一区二区三| 国语自产在线不卡| 亚洲三级影院| 亚洲欧美经典视频| 麻豆9191精品国产| 欧美手机在线| 黄色日韩网站| 中国女人久久久| 久久9热精品视频| 欧美成在线视频| 国产精品久久久久久久久久久久| 国产日韩精品一区二区三区在线 | 欧美有码视频| 久久只精品国产| 欧美三级黄美女| 国产一区二区成人| 亚洲精品在线观看免费| 亚洲免费一区二区| 米奇777超碰欧美日韩亚洲| 国产精品第2页| 亚洲欧洲一区二区三区| 午夜精品久久久久久久99黑人| 久久永久免费| 国产精品永久免费观看| 亚洲日韩成人| 久久久久久久999| 国产精品乱码妇女bbbb| 亚洲激情第一页| 久久成人精品无人区| 欧美三级在线| 亚洲国产老妈| 久久成人精品无人区| 欧美午夜理伦三级在线观看| 激情综合中文娱乐网| 亚洲欧美日韩另类| 欧美人交a欧美精品| 国内精品视频久久| 亚洲欧美在线另类| 欧美日韩亚洲网| 最近看过的日韩成人| 久久精品视频在线观看| 国产精品欧美日韩| 一区二区动漫| 欧美另类69精品久久久久9999| 狠狠入ady亚洲精品| 香蕉久久精品日日躁夜夜躁| 欧美日韩性视频在线| 亚洲精品视频中文字幕| 免费观看亚洲视频大全| 黄色成人精品网站| 久久精彩免费视频| 国产一区二区三区不卡在线观看| 亚洲欧美视频一区二区三区| 欧美午夜精品电影| 亚洲手机在线| 国产精品老女人精品视频| 亚洲午夜久久久| 国产精品亚洲аv天堂网| 亚洲一区二区三区精品在线观看| 欧美精品入口| 99视频有精品| 欧美日韩一二三四五区| 亚洲天堂免费观看| 国产精品欧美经典| 校园春色国产精品| 国产欧美高清| 久久在线免费观看视频| 亚洲国产精品传媒在线观看 | 日韩天天综合| 欧美日韩亚洲不卡| 亚洲一品av免费观看| 国产精品白丝av嫩草影院| 亚洲一区二区三区精品视频| 国产精品成人国产乱一区| 亚洲一区区二区| 国产一区二区三区免费不卡| 久久午夜激情| 99这里只有精品| 国产欧美日韩免费看aⅴ视频| 久久久久久97三级| 亚洲日本无吗高清不卡| 国产精品白丝jk黑袜喷水| 欧美一二三区精品| 亚洲国产精品成人一区二区| 欧美久久电影| 欧美一区二区三区四区视频| 精品av久久707| 欧美片第1页综合| 午夜宅男久久久| 在线看片成人| 欧美性做爰毛片| 久久久欧美精品sm网站| 日韩五码在线| 国内成人精品一区| 欧美日韩国产片| 久久国产精彩视频| 99v久久综合狠狠综合久久| 国产日本欧洲亚洲| 免费欧美视频| 香蕉久久夜色精品国产| 亚洲黄色片网站| 国产欧美亚洲精品| 欧美黄色免费| 久久久精品午夜少妇| 一本色道久久综合亚洲91| 国内精品写真在线观看| 国产精品分类| 欧美国产专区| 久久久久久久999| 亚洲一区二区三区精品在线| 在线观看欧美日本| 国产美女扒开尿口久久久| 欧美精品日韩一本| 欧美777四色影视在线| 久久精品日产第一区二区三区| 亚洲视频999| 亚洲伦理网站| 亚洲电影免费观看高清完整版在线| 国产精品乱码久久久久久| 欧美精品午夜| 免费在线成人| 可以看av的网站久久看| 久久精品日韩欧美| 久久精品官网| 久久国产手机看片| 欧美一级专区免费大片| 亚洲欧美99| 亚洲欧洲99久久|