国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Web服務器應對混合型攻擊需要四維防護
2011-01-18   it168.com

現在針對Web服務器的攻擊,往往會同時采用多種攻擊手段。如既有病毒攻擊、拒絕服務攻擊、,還有口令攻擊、路由攻擊等等多種方式。通常情況下,將同時具有多種攻擊手段的模式我們叫做混合攻擊。不過傳統的安全解決方案,一般只能夠對付單種攻擊手段。這就好像蛇情一樣,被不同的蛇咬了,要使用不同的蛇清。否則的話,不能夠起到解毒的作用。這也就對Web服務器的安全解決方案提出了新的要求。面對這種種的威脅,Web服務器該如何應對呢?對此,筆者有如下幾個建議。

一、圈地運動,已經無法滿足安全的需求

  在傳統解決方案中,有一個比較顯著的特點,即搞圈地運動。如針對郵件,有一套郵件安全方案;針對FTP,有一個FTP安全解決方案。傳統安全解決方案,將IT領域根據其應用的不同,認為的劃分成一塊塊領域,然后再設計對應的安全措施。如果只針對一種攻擊行為,這種安全解決方案,固然有效。但是在混合式攻擊面前,這種圈地性質的解決方案,弊端就非常明顯了。因為攻擊者從一個方向攻擊不成,還可以從另一個方向攻擊。這種單獨的安全解決方案,無法做到面面俱到。為此企業Web應用的安全,不能夠再依靠防火墻等解決方案來做圈地式的保護運動。混合攻擊會借助病毒、木馬、惡意軟件、肉雞等攻擊方法,對系統、應用程序等漏洞,發起攻擊。從而在比較大的范圍內發起攻擊。

  筆者建議,在應對混合攻擊方面,要有一個比較全面的規劃,而不是各種解決方案各自為戰。在實際工作中,我們可以選擇一種解決方案為主,然后其它解決方案為輔,設計一個從上到下的全面的防護措施。如針對Web應用,筆者就推薦企業,可以以Web防火墻為主、然后結合郵件安全策略、FTP安全策略、SSL加密機制等手段,組成一個比較綜合的安全防護網。

  二、漏洞,攻擊的源頭

  混合攻擊,其實是多種已知攻擊手段的組合。而現在已知的攻擊行為,90%以上是針對系統以及應用程序的漏洞展開的。俗話說,蒼蠅不叮無縫的蛋。在實際工作中,我們只要保證蛋沒有縫,那么蒼蠅也就沒這么好叮了。

  故筆者建議,針對各種混合攻擊行為,最好的預防措施之一就是對系統以及應用程序打上對應的補丁。不過需要注意的是,這個補丁不光光是針對服務器,而且還包括用戶的客戶端。因為有時候攻擊者非常狡猾,如果服務器攻不下的話,他們可能會先對客戶端做文章。先把客戶端拿下,做為他們肉雞,然后再對服務器發起攻擊。大部分時候,從內部發起攻擊,要比外部發起攻擊更加容易。畢竟堡壘更容易從內部攻破。但是有時候客戶端的數量非常的多,對每臺客戶端進行補丁的管理比較困難。

  在這里筆者推薦使用統一的補丁管理解決方案,如微軟的補丁維護方案。其原理比較簡單。先是用一臺補丁服務器,從微軟的官方網站下載最新的補丁。然后各個客戶端(包括用戶終端和服務器),每次啟動時從服務器上下載最新的補丁,并進行自動或者手工的安裝。如果企業的安全級別比較高,筆者這里建議采用強制安裝。有時候補丁安裝會比較麻煩,如安裝完之后還需要重新啟動。為此一些用戶會偷懶,當服務器提示需要安裝補丁時,他們會當作耳邊風。不打補丁,從而給企業的Web應用安全留下隱患。針對這種情況下,采取強制措施,會更加的安全。采取強制安裝時,不會征詢用戶的意見。只要管理人員認為這個補丁重要,那么客戶端在重新啟動后或者在線時就會強制安裝補丁。如果需要重新啟動的話,也會先通知客戶端然后在一定的時間內重新啟動,以完成補丁的安裝工作。

  不過對于補丁,筆者還是要強調一點,就是補丁的兼容性。補丁一般分為操作系統的補丁和應用程序的補丁。通常情況下,操作系統的補丁兼容性比較好,與現有軟件發生沖突的情況比較少。但是應用程序的補丁,其兼容性就不怎么理想。有些用戶,打上應用程序的補丁之后,會發現應用程序運行速度明顯變慢、甚至無法啟動應用程序的情況。這都是因為兼容性不好導致的。為此在設計補丁解決方案時,需要做好兼容性方面的測試。如果給客戶端強制安裝了補丁,但是發現與現有的應用不兼容,此時管理員就會搬起石頭砸自己的腳。對企業現有的應用不利。

  總之,筆者認為針對漏洞的維護,是應對混合攻擊最有力的一種方式。畢竟大部分的攻擊手段都是針對操作系統以及應用程序現有的漏洞所展開的。如果能夠將這些漏洞預先堵上,那么大部分的病毒、木馬將望而興嘆。

  三、安全解決方案也需要集成

  如果能夠將各個單獨的解決方案集成起來,實現統一管理,那么也可以很好的應對混合攻擊。傳統的解決方案之所以無法應對混合攻擊,其最本質的一個原因是各個解決方案各自為戰,成為了一個個安全的孤島。從而就會被混合攻擊各個擊破。現在安全人員需要做的就是,如何像軟件集成一樣,將各種各樣的解決方案集成起來。

  筆者這里建議大家使用模塊化的解決方案。 筆者以前給客戶實施過APSolute安全解決方案,這就是一個模塊化的設計思路。如企業現在可能只有電子郵件、FTP服務器等簡單的信息化應用。然后兩年之后,又上了電子商務、企業門戶網站等信息化應用。針對這么多的信息化信用,該如何來防護混合式攻擊呢?

  此時就可以采用模塊化的安全方案。其原理其實比較簡單。APSolute是一個安全解決方案的平臺。其主要用來包裝基礎方面的安全。如網絡傳輸方面的安全等等。簡單的說,就是用來解決一些共性的安全問題。而不同的信息化應用,又會有各自的安全需求。如郵件系統與企業的門戶網站,其安全方面的需求就是不同的。此時企業就可以另外購買郵件系統安全解決方案(包括垃圾郵件、病毒郵件的防護等等)和企業門戶網站安全解決方案(包括文件的安全等等),然后像搭積木一般的,放置在安全平臺上。此時由于是在同一個安全平臺上實現的,為此不同的模塊與安全平臺之間有很好的兼容性。

  四、注意單個解決方案之間的交接點

  其實各個單獨的解決方案之間也有重合的地方。如防病毒軟件與防火墻,都有查殺病毒的功能。但是在企業中,這兩個解決方案仍然是無法相互替代的。這其實也是為了應對混合攻擊的需求。雖然不同的解決方案,其會有重疊的地方。但是其核心的功能仍然是相互獨立的,或者說并不是相互沖突的。為了更好的應對混合型的攻擊行為,安全人員要認真審視這種安全邊際的行為。如果這個安全邊際涉及到的領域,比較重要,那么仍然需要采用專業的解決方案來執行,如病毒的防護。但是如果涉及的領域不是很重要,而且企業的資金也有限,此時就可以使用這個安全邊際來暫時替代。如企業對于郵件系統的安全級別并不是很高,并且與Web應用是集成的。在這種情況下,就可以在Web安全解決方案中,附帶的實現對郵件系統一定程度的防護。當然,這個防護效果肯定沒有專業的解決方案好,如垃圾郵件過濾,不是很徹底等等。

原文鏈接:http://safe.it168.com/a2011/0117/1150/000001150963_all.shtml

熱詞搜索:

上一篇:部署安全信息事件管理(SIEM)的最佳實踐
下一篇:與僵尸網絡等無形的威脅做斗爭的11種方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品av| 国产无遮挡一区二区三区毛片日本 | 在线中文字幕一区| 亚洲欧美色图小说| 91麻豆免费视频| 亚洲成人动漫在线观看| 91精品国产美女浴室洗澡无遮挡| 免费观看日韩电影| 国产午夜精品一区二区三区四区| 99久久99久久综合| 午夜精品久久久久久久久久久| 精品国产乱码久久久久久浪潮 | 国产成人亚洲精品狼色在线| 国产精品高潮久久久久无| 在线精品观看国产| 麻豆精品视频在线观看视频| 成人欧美一区二区三区在线播放| 欧美日韩激情在线| 国产成人精品免费| 五月激情综合色| 国产精品久久一级| 日韩欧美中文字幕制服| 97久久超碰精品国产| 久久电影网站中文字幕| 亚洲另类春色校园小说| 欧美精品一区二区蜜臀亚洲| 欧美亚洲动漫精品| 高清国产午夜精品久久久久久| 偷拍日韩校园综合在线| 国产精品天美传媒| 欧美不卡一区二区三区| 欧美在线观看视频在线| 丰满亚洲少妇av| 毛片不卡一区二区| 首页欧美精品中文字幕| 日韩毛片高清在线播放| 国产欧美精品在线观看| 精品欧美一区二区在线观看| 欧美视频完全免费看| 91在线播放网址| 国产九九视频一区二区三区| 美国欧美日韩国产在线播放| 图片区小说区国产精品视频| 夜夜爽夜夜爽精品视频| 国产精品久久精品日日| 国产日韩欧美综合在线| 久久久久久9999| 日韩午夜激情视频| 欧美一区二区三区成人| 欧美一区午夜精品| 欧美日韩中文字幕一区| 欧美在线观看视频在线| 欧美性色欧美a在线播放| 色婷婷av一区二区三区大白胸| voyeur盗摄精品| 波多野结衣视频一区| 国产精品亚洲一区二区三区妖精 | 亚洲视频香蕉人妖| 中文字幕一区二区三区在线播放| 国产精品视频观看| 亚洲欧美国产77777| 亚洲精品大片www| 亚洲午夜电影网| 丝袜美腿一区二区三区| 蜜臀av国产精品久久久久| 久久66热re国产| 成人在线视频首页| 日本高清不卡视频| 777亚洲妇女| 久久综合九色欧美综合狠狠| 国产日韩成人精品| 亚洲激情男女视频| 日韩成人一区二区| 国产精品综合在线视频| 国产成人免费xxxxxxxx| 99久久精品久久久久久清纯| 欧美午夜不卡在线观看免费| 日韩欧美国产高清| 亚洲国产精品99久久久久久久久| 亚洲少妇屁股交4| 日韩一区欧美二区| 国产宾馆实践打屁股91| 在线观看视频一区二区| 精品久久久久香蕉网| 国产精品久线在线观看| 丝袜亚洲精品中文字幕一区| 国产成人h网站| 日本精品视频一区二区三区| 日韩欧美一级精品久久| 17c精品麻豆一区二区免费| 成人av午夜电影| 欧美制服丝袜第一页| 精品国产一区二区亚洲人成毛片| 国产精品成人免费精品自在线观看| 亚洲一区二区黄色| 国产成人午夜电影网| 91精品免费观看| 亚洲色图一区二区| 国产精品一二一区| 日韩一区二区电影| 一区二区三区丝袜| 国产成人综合网| 69堂成人精品免费视频| 国产精品妹子av| 韩国一区二区三区| 欧美另类videos死尸| 亚洲色大成网站www久久九九| 久久爱www久久做| 欧美日韩免费视频| 亚洲欧洲精品成人久久奇米网| 美日韩一区二区三区| 欧美主播一区二区三区美女| 国产精品三级在线观看| 老司机精品视频在线| 欧美日韩精品电影| 亚洲黄色av一区| 成年人国产精品| 国产欧美日韩综合| 久久成人久久鬼色| 欧美成人vps| 精品一区二区在线免费观看| 91精品婷婷国产综合久久竹菊| 亚洲在线中文字幕| 色天天综合色天天久久| 中文字幕一区二区三区av | 国产自产v一区二区三区c| 欧美一区二区视频在线观看2022| 亚洲综合免费观看高清完整版在线 | 午夜欧美大尺度福利影院在线看| 91在线码无精品| 自拍偷在线精品自拍偷无码专区 | 久久久精品国产99久久精品芒果| 秋霞电影一区二区| 日韩欧美精品在线视频| 婷婷丁香久久五月婷婷| 欧美区一区二区三区| 无码av免费一区二区三区试看| 欧美日韩久久不卡| 天堂成人国产精品一区| 欧美一区二区三区日韩| 美日韩一级片在线观看| 欧美大黄免费观看| 国产成人av影院| 亚洲欧洲日本在线| 欧美在线观看一二区| 奇米一区二区三区| 久久久久久久精| 99久久精品国产毛片| 高清国产午夜精品久久久久久| 日本一区二区三区四区| 99在线视频精品| 亚洲成av人片在www色猫咪| 这里只有精品免费| 国产一区二区久久| 中文字幕在线不卡一区| 欧洲一区在线观看| 久久精品噜噜噜成人88aⅴ| 久久女同性恋中文字幕| 91丨国产丨九色丨pron| 亚洲成人精品一区| 久久久亚洲精品一区二区三区| 丁香亚洲综合激情啪啪综合| 一区二区三区高清不卡| 精品理论电影在线| 97精品超碰一区二区三区| 亚洲第一二三四区| 26uuu久久天堂性欧美| 色婷婷综合中文久久一本| 麻豆精品精品国产自在97香蕉| 国产精品久久久久久久久免费相片| 欧美日韩综合一区| 成人免费黄色大片| 男人的天堂久久精品| 亚洲欧洲日韩一区二区三区| 日韩视频在线你懂得| 91蜜桃视频在线| 国产精一区二区三区| 日韩av成人高清| 亚洲黄色av一区| 国产精品色眯眯| 欧美精品一区二区三区高清aⅴ| 欧美中文字幕久久| 成人精品视频一区| 久久精品国产99| 天天免费综合色| 亚洲色图欧美偷拍| 久久久五月婷婷| 亚洲国产成人91porn| 国产精品三级av在线播放| 6080国产精品一区二区| 一本久道中文字幕精品亚洲嫩| 激情小说亚洲一区| 精品精品欲导航| 欧美精品在欧美一区二区少妇| 不卡av免费在线观看| 国产乱色国产精品免费视频| 免费观看一级欧美片| 日韩在线卡一卡二| 亚洲成a人片综合在线| 尤物av一区二区|