文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 系统安全IDC 网络与系统安全部分设计方案
精品推荐
特别推荐
·不起眼但很强大的系统自带杀毒工具
·别小瞧基本的系统命令
·加强系统安全性的小技巧
·自设六大关口防止计算机泄密
·互联网领域“打黄扫非”IE插件各显神通
·改变系统安全等级的十大建议
·合理增加账户 确保系统的安全性
·系统安全对IE优化设置六大技巧
·Windows是如何进行自我保护的
·新手指南:可安全删除的文件类型
·艳照门反应出隐私保护问题 文件不能一删了之
·陈冠希事件的启示 明星电脑安全防范手册
·应用安全是后端数据保护“要塞”
·Windows的安全模式的应用技巧
·实现自我安全检查机制之十步走战略
·Windows用户摆脱黑客攻击的技巧
·修改系统设置 打造安全的个人电脑
·修改设置 打造安全的个人电脑
·Windows系统用户摆脱黑客攻击的方法
·巧用Syskey命令保障系统安全
热点TOP10
·侵入最大的六合彩论坛系统---六合专用BBS
·win2000 xp 系统密码破解
·禁掉一百年也用不到的系统服务
·公开密钥密码系统
·检测和删除系统中的木马(Trojan Horse)教程
·艳照门反应出隐私保护问题 文件不能一删了之
·番茄花园WinXP爆出严重漏洞!(附补丁下载)
·2006年100款最佳的安全工具谱(上)
·Windows 密码数秒之内破解
·别小瞧基本的系统命令
·安全技巧:五招查出想要知道的IP地址
·修改设置 打造安全的个人电脑
·修改系统设置 打造安全的个人电脑
·window系统下的堆栈溢出
·加强系统安全性的小技巧
·用组策略限制软件使用
·IDC 网络与系统安全部分设计方案
·不起眼但很强大的系统自带杀毒工具
·2006年100款最佳的安全工具谱(下)
·入侵xp系统之初步攻略

IDC 网络与系统安全部分设计方案

日期:2007年5月17日 作者: 查看:[大字体 中字体 小字体]


  
  ISS实时系统传感器 (RealSecure OS Sensor)还具有伪装功能,可以将服务器不开放 的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。
  
  3.2.4 数据库层安全
  许多关键的业务系统运行在数据库平台上,如果数据库安全无法保证,其上的应用系统也会被非法访问或破坏。数据库安全隐患集中在:
  
  ·    系统认证:口令强度不够,过期帐号,登录攻击等。
  
  ·    系统授权:帐号权限,登录时间超时等。
  
  ·    系统完整性:Y2K兼容,特洛伊木马,审核配置,补丁和修正程序等。
  
  解决方案:ISS 数据库扫描器(DataBase Scanner)
  
  配置方法:Database Scanner可以与Internet Scanner 安装在同一台笔记本上,也可以单独安装在一台NT工作站上。定期对IDC内的数据库服务器软件进行漏洞评估,并将软件生成的漏洞报告分发给数据库管理员,对数据库系统中的安全问题及时修复。扫描的时间间隔请参照安全策略的要求。
  
  该产品可保护存储在数据库管理系统中的数据的安全。用户可通过该产品自动生成数据库服务器的安全策略,这是全面的企业安全管理的一个新的重要的领域。
  
  ISS 数据库扫描器(DataBase Scanner)是世界上第一个也是目前唯一的一个针对数 据库管理系统风险评估的检测工具。
  
  该产品可保护存储在数据库管理系统中的数据的安全。目前ISS是唯一提供数据库安全管理解决方案的厂商。用户可通过该产品自动生成数据库服务器的安全策略,这是全面的企业安全管理的一个新的重要的领域。
  
  Database Scanner具有灵活的体系结构,允许客户定制数据库安全策略并强制实施,控制数 据库的安全。用户在统一网络环境可为不同数据库服务器制定相应的安全策略。一旦制定出安全策略,Database Scanner将全面考察数据库,对安全漏洞级别加以度量的控制,并持 续改善数据库的安全状况。
  
  Database Scanner能通过网络快速、方便地扫描数据库,去检查数据库特有的安全漏洞,全 面评估所有的安全漏洞和认证、授权、完整性方面的问题。
  
  Database Scanner漏洞检测的主要范围包括:
  
  ·    2000年问题--据环境并报告数据和过程中存在的2000年问题。
  
  ·    口令,登录和用户--口令长度,检查有登录权限的过去用户,检查用户名的信任度。
  
  ·    配置--否具有潜在破坏力的功能被允许,并建议是否需要修改配置,如回信,发信,直接修改,登录认证,一些系统启动时存储的过程,报警和预安排的任务, WEB任务,跟踪标识和不同的网络协议。
  
  ·    安装检查--要客户打补丁及补丁的热链接。
  
  ·    权限控制--些用户有权限得到存储的过程及何时用户能未授权存取Windows NT文件和数据资源。它还能检查“特洛伊木马”程序的存在。
  
  3.2.5安全管理层(人,组织)
  层次系统安全架构的最顶层就是对吉通上海IDC进行操作、维护和使用的内部人员。人员有各种层次,对人员的管理和安全制度的制订是否有效,影响由这一层次所引发的安全问题。
  
  除按业务划分的组织结构以外,必须成立专门安全组织结构。这个安全组织应当由各级行政负责人、安全技术负责人、业务负责人及负责具体实施的安全技术人员组成。有关具体的安全管理请参照第4节的信息安全策略解决方案。
  
  3.3 监控和防御
  3.3.1 入侵检测技术
  大多数传统入侵检测系统(IDS)采取基于网络或基于主机的办法来辩认并躲避攻击。在任何一种情况下,该产品都要寻找“攻击标志”,即一种代表恶意或可疑意图攻击的模 式。当IDS在网络中寻找这些模式时,它是基于网络的。而当IDS在记录文件中寻找攻击标志时,它是基于主机的。每种方法都有其优势和劣势,两种方法互为补充。一种真正有效的入侵检测系统应将二者结合。本节讨论了基于主机和基于网络入侵检测技术的不同之 处,以说明如何将这二种方式融合在一起,以提供更加有效的入侵检测和保护措施。
  
   
  
   3.3.1.1 基于网络的入侵检测:
  基于网络的入侵检测系统使用原始网络包作为数据源。基于网络的IDS通常利用一个运行在随机模式下网络的适配器来实时监视并分析通过网络的所有通信业务。它的攻击辩识模块通常使用四种常用技术来识别攻击标志:
  
  ·    模式、表达式或字节匹配
  
  ·    频率或穿越阀值
  
  ·    低级事件的相关性
  
  ·    规统学意义上的非常规现象检测
  
  一旦检测到了攻击行为,IDS的响应模块就提供多种选项以通知、报警并对攻击采取相应的反应。反应因产品而异,但通常都包括通知管理员、中断连接并且/或为法庭分析和证据收集而做的会话记录。
  
  3.3.1.2 基于主机的入侵检测:
  基于主机的入侵检测出现在80年代初期,那时网络还没有今天这样普遍、复杂,且网络之间也没有完全连通。在这一较为简单的环境里,检查可疑行为的检验记录是很常见的操 作。由于入侵在当时是相当少见的,在对攻击的事后分析就可以防止今后的攻击。
  
  现在的基于主机的入侵检测系统保留了一种有力的工具,以理解以前的攻击形式,并选择合适的方法去抵御未来的攻击。基于主机的IDS仍使用验证记录,但自动化程度大大提 高,并发展了精密的可迅速做出响应的检测技术。通常,基于主机的IDS可监探系统、事件和Window NT下的安全记录以及UNIX环境下的系统记录。当有文件发生变化时,IDS将新的记录条目与攻击标记相比较,看它们是否匹配。如果匹配,系统就会向管理员报警并向别的目标报告,以采取措施。

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] 下一页 




上一篇:IDC 网络部分设计方案1

下一篇:Cisco解决方案在中望公司内部网中的应用

IDC 网络与系统安全部分设计方案 相关文章:
·3DS Max 7卧室效果图设计:建模篇
·XP系统运行慢?小编自用7招解决
·将系统装到U盘中 如何自制XP@USB启动盘
·不用重装XP系统就可以解决全部故障
·《边看边打赚大奖--迅雷宽频》部分问题及答案
·校园网组建方案
·学生成绩管理系统实习
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·Vista系统使用技巧总结
IDC 网络与系统安全部分设计方案 相关软件:
·网络常见问题与故障1000例
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·学校源码管理系统超靓版V2008
·美工设计教程
·如何安装双系统
·方正飞腾集成排版系统V4.1
·Dreamweaver 网页设计
·C语言程序设计
·成功少儿培养方案(上中下)高清晰PDF电子书
·Photoshop CS中文版平面设计师标准案例教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot