国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSH被濫用 企業敏感信息的訪問安全問題突出
2012-12-18   ZDNet

1995年,年輕的芬蘭計算機科學家Tatu Ylonen發明了SSH數據傳輸安全協議,SSH為“Secure Shell”(安全外殼)的縮寫。他的目標是讓授權用戶在訪問存儲服務器上的信息時能夠更加安全。

如果你使用電腦的經驗超過了十年半,那么你無意中以某種方式發現這些協議的幾率是非常高的,尤其是在大公司當中。

如今的企業(特別是IT企業)跟1995年那時候的企業已經有了巨大的不同,然Ylonen仍然致力于研究同一個關鍵問題:敏感信息的訪問安全問題。(他的公司,SSH通信安全,剛剛發布了一個新的SSH密鑰識別和清除服務。)事實證明,在這個隨時在線的世界中,它比任何時候都更加重要。

我們對他進行了采訪,了解企業如何保證他們的數據安全,以及某些錯誤做法。

ZDNet:你現在的工作內容是什么?你想解決什么樣的問題呢?

Tatu Ylonen:我們正在努力解決的問題是關于在IT基礎設施中授權訪問服務器的關鍵問題,授權訪問在IT基礎設施的建設中還沒有真正得到妥善管理。我們已經推出了減輕這些風險的服務,前陣子,我們剛剛與一個重要的銀行完成250萬美元的合作。

我們基本上是為他們提供了一些基礎知識——關于如何獲得控制下的SSH密鑰以及IT環境中后門的相關內容,然后幫助他們淘汰這些過時的密鑰。在今天的環境中,有成千上萬的這種密鑰。這是確保交易商或者其他人在未經任何授權下,禁制訪問系統的。

我們想讓它能夠自動改變密鑰,所以,如果某些離職的員工存有密鑰副本,那么也能夠有效地阻止他們進行訪問。

在過去的幾年中,我們已經挖掘出不少SSH密鑰管理的問題。我們得到了更多的用戶請求。排在我們前三名中的一個零售連鎖客戶,通過他所提供的問題我們開始挖掘。實際上跟大多數客戶一樣,他們當中沒有一個人知道在他們的環境中到底有多少SSH密鑰。他們根本不清楚哪個人可以訪問些什么內容,他們沒有控制權。

ZDNet:這聽起來可真瘋狂,真的。

Tatu Ylonen:這個問題已經被掩藏在IT環境中了。在自動化管理責任中通常會使用到這種密鑰。這些企業似乎有2萬臺服務器運行在他們的IT環境中。其實,協議沒有什么錯誤,只是這些控制的管理一直都相當草率。

一家銀行估計,他們在過去的10年中已經累積了40萬的訪問密鑰。他們根本不清楚應該刪除哪些密鑰,因為他們不知道那些密鑰是允許訪問什么內容的。所以,他們不想再去關閉那些密鑰了,因為他們不想誤關了某些關鍵系統的訪問大門。

在一個全球性的銀行中,我們發現了超過一百萬個密鑰,而且都是授權訪問服務器的。百分之十給的是訪問根目錄的。你可以想象,最大的風險是:在一種網絡中,這些密鑰能夠相互連接到不同的服務器。如果你闖入一臺服務器,那么肯定有相當大的風險,你就可以攻入到其他服務器,從而繼續攻擊所有的服務器。在短短幾分鐘之內,你就有可能攻陷絕大部分的企業IT基礎設施。這聽起來似乎很愚蠢,哪個企業會這么做呢?但在1988年就發生過類似的攻擊事件。而很多企業中都存在著這樣的風險,這是不容忽視的。

ZDNet:當遇到這種問題,企業是處于主動的還是被動的呢?那么在危急發生之前,他們就沒發現并處理掉這些事情?

Tatu Ylonen:IT管理員只能看到基礎設施的一個小角落。他們只看到了問題的一部分,也不清楚問題的嚴重程度,也不知道他們到底有多少個密鑰。他們非常忙碌,尤其是在過去幾年的裁員中。他們只是沒有足夠的帶寬。甚至審計師也沒有意識到。

有很多管理員參與創建了這些密鑰。他們可以讀取和復制私有密鑰存儲在該賬戶上。有些密鑰很短,你甚至可以把它們寫在你的手背上。

我們可以來計算一下用于創建密鑰的成本。在一個企業中,200名管理員花費他們10%的時間來做這個。另一家企業設立了一個15人的專業團隊來進行安全管理。若你來估算一下做那種類似工作,每年的成本是多少,結果是在這些企業中大概相當于2萬美元到3萬美元不等。這非常簡單,通過軟件就可以支付費用了。這可以讓某些人自圓其說了。

每個“財富”500強的企業中都存在著這樣一個問題。他們每個企業都有Linux和Unix服務器。這也是大型主機。使用SSH下的路由器進行管理。這也適用于最大的云服務提供商。世界上超過一半的網站都運行在Apache上,Apache運行在Linux或BSD上,通常,這些機器都使用SSH管理。

ZDNet:那他們會聽取意見嗎?

Tatu Ylonen:如果我們跟合適的人討論,他們幾乎都能認識到他們可能有問題。他們幾乎從沒有意識到問題的嚴重性。其實有很多的培訓是必不可少的。

我相信大部分的美國上市公司都會遵守“薩班斯-奧克斯利法案”【美國法律,針對企業財務狀況收緊監管的準確性——編者注】因為他們沒有正確地控制誰訪問什么,而且也沒有對離職員工進行終止訪問的管理,還沒有對這些密鑰進行正確地審核。

我們這兒有個具備20臺服務器的客戶案例。在這個項目中存在著大量的服務組件,我們需要雇傭其他資訊公司并且要對內部的IT部門進行培訓,從而讓他們掌握這些知識。審計準則的實施也存在著很大的問題,審計師不知道SSH密鑰的存在。

這個問題具有相當大的挑戰性。對于我們來說,在商業上,它可以幫助我們擁有眾多使用SSH的大客戶——超過半數的美國十家最大的企業都在使用SSH。銀行和十個全球公司中的七個都在使用我們的商業SSH客戶端和服務器。我們可以跟他們談論什么是真正的問題。

ZDNet:在我最新的一些訪問中,發現對于網絡安全的態度已經有了轉向,不再是只關注如果你被攻擊的問題,而是更關注于你何時被攻擊。你是否發現,企業高管們考慮安全問題的角度已經有所不同?

Tatu Ylonen:如今,企業的邊界變得非常復雜。現在的工作環境是多點運行。人們在家里會用移動設備進行工作,也會把自己的筆記本電腦帶到辦公室。

你不再能夠控制一切。你必須具有多道防線。若是有一臺服務器被闖入,那你就需要及時控制事態,不能再讓他闖入到另一個服務器中。IT基礎設施已經成為了一個將各種合作伙伴捆綁在一起的變形蟲。相關的協議也變得非常復雜,Javascript、Flash甚至是PDF等也變得極為復雜。即使在內部,協議也是非常復雜的語義。因為更多的復雜性,所以你具有更大的潛在的暴露性。更多的代碼,更大的服務器,更多的漏洞。

我們已經找到了發掘客戶環境中密鑰的方法——想要正確操作其本身也是相當棘手的——并且要跟蹤環境,也就是找出哪些密鑰是可以使用的。這樣我們就會知道哪些密鑰是永遠不必刪除的了。當我們要刪除根目錄的密鑰時,普通用戶對其它用戶不能創建密鑰,這特別適用于自動化流程——我們的自動化密鑰管理,讓他們每年減少了15-20人的崗位需求,從而節約了一部分相當可觀的成本。然后我們開始旋轉該密鑰,使其每一個月或每三個月改變一次。

你可以節約成本,減少管理員數量,從而提高運營效率。而我們的目標就是將風險降到最低。

熱詞搜索:

上一篇:林東岱:網絡安全很大程度上取決于人的意識
下一篇:2013年移動惡意軟件將快速增長 幅度或超PC

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
自拍偷在线精品自拍偷无码专区| 国产成人精品免费视频网站| 爽爽淫人综合网网站| 日本成人中文字幕在线视频| 91亚洲国产成人精品一区二三| 精品sm捆绑视频| 成人在线一区二区三区| 国产精品国产三级国产aⅴ无密码| 精品一区二区在线免费观看| 久久久.com| 欧美视频在线一区二区三区 | 一本大道久久精品懂色aⅴ| 亚洲一区二区三区不卡国产欧美| 在线观看亚洲a| 国产69精品一区二区亚洲孕妇| 中文av字幕一区| 欧美巨大另类极品videosbest | 亚洲精品国产一区二区精华液| 欧美在线不卡视频| 男人的天堂久久精品| 中文字幕精品在线不卡| 欧美卡1卡2卡| 欧美视频三区在线播放| 国产不卡视频在线播放| 亚欧色一区w666天堂| 亚洲少妇最新在线视频| 国产亚洲午夜高清国产拍精品| 在线观看av一区二区| 成人久久视频在线观看| 久久国产成人午夜av影院| 午夜电影久久久| 亚洲综合精品自拍| 亚洲日本成人在线观看| 欧美高清在线视频| 亚洲精品在线网站| 2020国产精品| 精品欧美乱码久久久久久 | 中文字幕av资源一区| 日韩三级视频在线观看| 欧美一区二区精品久久911| 欧美美女黄视频| 欧美成人vps| 国产精品视频yy9299一区| 中文字幕一区二区三区不卡| 18成人在线观看| 亚洲综合视频在线观看| 亚洲成人av电影在线| 日本女人一区二区三区| 国产一区在线视频| av在线综合网| 欧美一级爆毛片| 综合av第一页| 激情欧美一区二区三区在线观看| 国产ts人妖一区二区| 91麻豆文化传媒在线观看| 欧美精品aⅴ在线视频| 国产亚洲精品aa| 三级一区在线视频先锋| 波多野结衣视频一区| 91精品国产色综合久久不卡蜜臀| 久久久久久久久97黄色工厂| 亚洲国产日韩一级| 成人免费电影视频| 日韩精品综合一本久道在线视频| 综合电影一区二区三区| 成人动漫视频在线| 日韩一级在线观看| 亚洲人成网站色在线观看| 国产精品一线二线三线精华| 欧美日韩在线精品一区二区三区激情| xnxx国产精品| 国产大陆精品国产| 久久综合九色综合欧美98 | 亚洲v精品v日韩v欧美v专区 | 亚洲欧美在线视频观看| 粉嫩久久99精品久久久久久夜| 日韩亚洲欧美综合| 国产伦精品一区二区三区视频青涩| 91精品在线麻豆| 日韩国产欧美在线观看| 制服丝袜亚洲精品中文字幕| 午夜精品在线视频一区| 欧美日韩色综合| 久久99精品国产.久久久久久| 6080国产精品一区二区| 美女视频黄a大片欧美| 欧美日韩免费一区二区三区视频| 一区二区三区在线免费观看| 精品视频在线免费看| 日韩av电影一区| 亚洲精品一区二区三区四区高清 | 精品国产污污免费网站入口 | 日本高清无吗v一区| 亚洲大片精品永久免费| 在线播放一区二区三区| 国产一区二区三区国产| 国产精品福利影院| 欧美日韩精品一区二区| 国产一区二区福利| 亚洲综合精品自拍| 国产拍揄自揄精品视频麻豆| 色婷婷久久久综合中文字幕| 久久精品免费看| 一区二区三区在线视频观看58| 欧美成人女星排行榜| 欧美午夜片在线观看| 国产一区二区三区免费看| 亚洲一区二区三区中文字幕 | 欧美日韩在线一区二区| 亚洲免费在线播放| 中文字幕在线视频一区| 日韩精品专区在线影院重磅| 欧美日韩一区二区三区在线| 国产成人在线电影| 国产高清久久久| 日本不卡一二三区黄网| 日韩成人一区二区| 天天影视色香欲综合网老头| 一区二区成人在线| 亚洲一级在线观看| 亚洲图片自拍偷拍| 亚洲国产精品一区二区www在线| 亚洲精品乱码久久久久久| 91精品欧美久久久久久动漫| 欧美一级二级在线观看| 欧美成人a∨高清免费观看| 久久婷婷综合激情| 亚洲欧洲国产日韩| 三级久久三级久久久| 国产精品一区二区在线看| 成人听书哪个软件好| 欧美久久久久久蜜桃| 精品区一区二区| 视频在线观看91| 懂色av一区二区三区免费看| 色婷婷精品久久二区二区蜜臀av| 欧美一区二区三区视频免费播放 | 欧美精品国产精品| 国产日产欧产精品推荐色 | 久久超碰97人人做人人爱| av中文字幕亚洲| 精品久久久久久久久久久久包黑料 | 久久久久国产精品免费免费搜索| 专区另类欧美日韩| 精品免费日韩av| 国内精品伊人久久久久影院对白| 国产精品福利av| 欧美精三区欧美精三区| 欧美久久久久久久久| 国精产品一区一区三区mba视频| 欧美性受xxxx| 久久久三级国产网站| 五月综合激情网| 色婷婷综合五月| 亚洲免费在线视频一区 二区| 国产高清在线精品| 久久婷婷成人综合色| 国产综合久久久久久久久久久久| 欧美另类一区二区三区| 国产精品美女久久久久久2018| 日韩伦理av电影| 不卡视频免费播放| 亚洲色图丝袜美腿| 欧美乱妇15p| 国产成人精品一区二区三区四区 | 色婷婷国产精品| 一区二区日韩电影| 91精品国产91热久久久做人人| 亚洲成av人片一区二区三区| 欧美老肥妇做.爰bbww视频| 青青草成人在线观看| 国产午夜精品久久| 91免费精品国自产拍在线不卡| 日韩二区在线观看| 国产精品久久免费看| 欧美日韩激情一区| 成人一区二区三区在线观看| 一区二区三区四区激情| 精品国产成人在线影院| 色噜噜夜夜夜综合网| 国产真实精品久久二三区| 亚洲一区二区不卡免费| 国产精品美女一区二区三区| 欧美日本一区二区三区四区| 成人毛片老司机大片| 久久不见久久见中文字幕免费| 洋洋成人永久网站入口| 在线一区二区三区四区| 高潮精品一区videoshd| 久久91精品国产91久久小草| 午夜a成v人精品| 亚洲激情网站免费观看| 亚洲欧美区自拍先锋| **欧美大码日韩| 中文字幕中文字幕一区| 久久久久国产精品厨房| 中文字幕欧美日本乱码一线二线| 国产午夜精品久久久久久免费视 | www..com久久爱| zzijzzij亚洲日本少妇熟睡|