文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全内部安全从工作站抓起
精品推荐
特别推荐
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
·安全漏洞的起因:ActiveX技术安全报告
热点TOP10
·最强安全基础 从0到33600端口详解
·CISCO路由器配置小结
·假冒腾讯qq网络骗子欺诈骗术大曝光
·开3389最简单得方法
·信息安全问题需解决方案
·nc.exe高级技巧应用汇总
·恶意代码(网页病毒)[破解方法]
·恢复本来面目 消除JPEG图片马赛克
·PING命令的小秘密
·十大网络工具帮你审核网络安全
·安全第一 网络端口扫描技术介绍
·六个简单方法防止上网被钓鱼
·黑客必备的基本技能
·无进程DLL木马开发思路与实现
·公开十七项恶意代码
·微软安全警告:Word用户面临危险
·软件漏洞及缓冲区溢出
·组策略安全选项对应注册表项汇总
·使用Windows的安全802.11网络企业部署一
·使用 OpenSSL API 进行安全编程

内部安全从工作站抓起

日期:2008年4月9日 作者:清风网络学院 查看:[大字体 中字体 小字体]


清风网络通常发现,不起眼的工作站往往正是工作场所安全当中最薄弱的环节。  很多攻击事件就是通过入侵企业里面的工作站来破坏其数据资产的完整性。这是因为大多数组织采用同类环境,而且大多数组织未能采取安全措施防范攻击。没错,许多组织通常部署了专业的边界防御系统,包括面向因特网的安全配置服务,可遗憾的是,一台台工作站并不安全。

  安全人员经常能够发现内部安全存在的这类漏洞。譬如,安全人员完成安全评估或者道德黑客攻击(ethical hacking)演练之后,最后一步就是提交最终报告。这免不了会显露往往牵涉边界电子邮件防御系统及工作站配置方式的一系列问题。

  典型的道德黑客攻击报告中含有大量高度机密的资料,其中包括成功侵入重要主机所用的漏洞检测代码(eXPloit code)的样本。不仅仅客户的网关防病毒系统或内容过滤系统会对报告中的文本作出反应,而且资料的机密性意味着,资料必须采用某种方式进行加密。因而,资料往往遭到防御系统的拒绝,永远也到不了目的接收方。此时,有人就开始喜欢设法绕开这些边界防御系统。幸运的是,防御系统往往存在足够多的漏洞,以便测试报告安全通过。遗憾的是,别人也能轻而易举地同样这么做。

  几乎无一例外的是,不管对电子邮件的附件采取了什么策略,内部总有人知道如何绕开组织的安全配置。把含有可执行内容(譬如自解密的PGP文件)的电子邮件发到公司的“技术人员”特别容易,因为这些人往往知道如何绕开自己的系统。这种规避机制包括对文件扩展名进行简单的改名,或者把可执行内容加入到受口令保护的ZIP文件里面。这里要强调的是,可执行代码畅通无阻地发送到工作站用户可谓小菜一碟,从而为攻击者通过边界防御系统、内部执行所嵌入内容提供了可趁之机。

  无论恶意内容的执行是由于用户有意绕过边界防御系统、由于通过普通网络浏览器发动的嵌入在Html的各种内容攻击(譬如跨站脚本执行),还是由于大多数组织里面的任何普通工作站应用软件存在的安全漏洞,安全机制不够的工作站迅速成了对公司内部安全构成最大威胁的隐患。

  但在连有1000台工作站的一个网络中,可能只有少数一部分上面有机密资料。问题在于,要找出这些少数者其实相当容易。只要找到款式最新、速度最快、功能最强的计算机就行,因为它们几乎肯定属于公司账号方面享有特权的管理人员和高级用户(power user)。这些用户还往往轻视大多数安全策略,这样一来,这些系统就更容易成为攻击目标。

  虽然许多组织总是把重点放在了关键的服务器上面,但参加过多次内部安全评估的人士发现,访问公司重要资源最简单的途径几乎总是不起眼的工作站。一般而言,工作站环境越是庞大,受到威胁的可能性就越高。

  公司的工作站环境势必要求大部分系统的配置几乎一模一样,并且采用同样的应用软件套件。这意味着,它们同样作为一个单位加以集中管理,包括同一本地管理员口令账号、同一共享机制和网络映射、同一补丁级别以及同一防御配置。因而,倘若一个工作站的安全受到危胁,就会导致整个环境的完整性荡然无存。

  尽管组织往往把保护内部资源的重任交给边界防御系统,但常常未把预算分配给功能日益强大、安全日益重要的工作站。遗憾的是,由于缺乏严格的安全执行、监控及用户培训,普通工作站的入侵日益成为发动恶性攻击的最简单方法。贵公司的工作站又有多安全呢?

  提高工作站安全的方法

  ● 采用合理的指导准则,加强工作站系统的安全,只安装公司正常运行所需的最少数量的软件。

  ● 打上所有相关的安全补丁。一旦出现新补丁,就立即予以更新。

  ● 确保所有工作站用户接受了因特网安全知识培训,知道自己可能会遭到哪几种危胁。

[1] [2] 下一页 




上一篇:如何实现网络分段

下一篇:拯救光盘里读不出的数据--CDRoller

内部安全从工作站抓起 相关文章:
·最强安全基础 从0到33600端口详解
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·企业局域网安全解决方案
·Windows Server 2003 安全配置实战演习
·修改系统设置 打造安全的个人电脑
·Windows 2000服务器安全设置(一)
·如何以安全模式启动计算机
·Windows 2003安全设置大全-系统权限与安全配置
·提高Windows XP系统安全性要关闭的10种服务
·网管员必读的十四大安全策略
内部安全从工作站抓起 相关软件:
·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式
·如何加固Windows XP 主机安全
·麒麟安全浏览器(Kylinbrowser)v5.2.0309.01
·美萍安全卫士v12.3
·防骗 安全教育片
·2007网络安全黄皮书V1.0.0
·温瑞安全集
·360安全卫士v3.2
·嗅探与安全大师V1.2.0.2
·Inter Protected Net【安全网关】 V2.3

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn