文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全内部安全从工作站抓起
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
热点TOP10
·PING命令的小秘密
·不怕攻击 家庭上网必学八招安全绝招
·内网数据库服务器入侵实战
·六个简单方法防止上网被钓鱼
·网络安全指南--中小企业网络安全指南
·大网站是保障网络安全的技巧
·预防网络病毒的几个忠告
·认识“瞬时攻击“的危险性
·网站安全:单引号导致的网站崩溃 L-blog入侵实录
·FoxMail和OICQ泄密

内部安全从工作站抓起

日期:2008年4月9日 作者:清风网络学院 查看:[大字体 中字体 小字体]


清风网络通常发现,不起眼的工作站往往正是工作场所安全当中最薄弱的环节。  很多攻击事件就是通过入侵企业里面的工作站来破坏其数据资产的完整性。这是因为大多数组织采用同类环境,而且大多数组织未能采取安全措施防范攻击。没错,许多组织通常部署了专业的边界防御系统,包括面向因特网的安全配置服务,可遗憾的是,一台台工作站并不安全。

  安全人员经常能够发现内部安全存在的这类漏洞。譬如,安全人员完成安全评估或者道德黑客攻击(ethical hacking)演练之后,最后一步就是提交最终报告。这免不了会显露往往牵涉边界电子邮件防御系统及工作站配置方式的一系列问题。

  典型的道德黑客攻击报告中含有大量高度机密的资料,其中包括成功侵入重要主机所用的漏洞检测代码(exploit code)的样本。不仅仅客户的网关防病毒系统或内容过滤系统会对报告中的文本作出反应,而且资料的机密性意味着,资料必须采用某种方式进行加密。因而,资料往往遭到防御系统的拒绝,永远也到不了目的接收方。此时,有人就开始喜欢设法绕开这些边界防御系统。幸运的是,防御系统往往存在足够多的漏洞,以便测试报告安全通过。遗憾的是,别人也能轻而易举地同样这么做。

  几乎无一例外的是,不管对电子邮件的附件采取了什么策略,内部总有人知道如何绕开组织的安全配置。把含有可执行内容(譬如自解密的PGP文件)的电子邮件发到公司的“技术人员”特别容易,因为这些人往往知道如何绕开自己的系统。这种规避机制包括对文件扩展名进行简单的改名,或者把可执行内容加入到受口令保护的ZIP文件里面。这里要强调的是,可执行代码畅通无阻地发送到工作站用户可谓小菜一碟,从而为攻击者通过边界防御系统、内部执行所嵌入内容提供了可趁之机。

  无论恶意内容的执行是由于用户有意绕过边界防御系统、由于通过普通网络浏览器发动的嵌入在HTML的各种内容攻击(譬如跨站脚本执行),还是由于大多数组织里面的任何普通工作站应用软件存在的安全漏洞,安全机制不够的工作站迅速成了对公司内部安全构成最大威胁的隐患。

  但在连有1000台工作站的一个网络中,可能只有少数一部分上面有机密资料。问题在于,要找出这些少数者其实相当容易。只要找到款式最新、速度最快、功能最强的计算机就行,因为它们几乎肯定属于公司账号方面享有特权的管理人员和高级用户(power user)。这些用户还往往轻视大多数安全策略,这样一来,这些系统就更容易成为攻击目标。

  虽然许多组织总是把重点放在了关键的服务器上面,但参加过多次内部安全评估的人士发现,访问公司重要资源最简单的途径几乎总是不起眼的工作站。一般而言,工作站环境越是庞大,受到威胁的可能性就越高。

  公司的工作站环境势必要求大部分系统的配置几乎一模一样,并且采用同样的应用软件套件。这意味着,它们同样作为一个单位加以集中管理,包括同一本地管理员口令账号、同一共享机制和网络映射、同一补丁级别以及同一防御配置。因而,倘若一个工作站的安全受到危胁,就会导致整个环境的完整性荡然无存。

  尽管组织往往把保护内部资源的重任交给边界防御系统,但常常未把预算分配给功能日益强大、安全日益重要的工作站。遗憾的是,由于缺乏严格的安全执行、监控及用户培训,普通工作站的入侵日益成为发动恶性攻击的最简单方法。贵公司的工作站又有多安全呢?

  提高工作站安全的方法

  ● 采用合理的指导准则,加强工作站系统的安全,只安装公司正常运行所需的最少数量的软件。

  ● 打上所有相关的安全补丁。一旦出现新补丁,就立即予以更新。

  ● 确保所有工作站用户接受了因特网安全知识培训,知道自己可能会遭到哪几种危胁。

  ● 部署工作站级别的防御系统,包括防病毒、防火墙、内容过滤、流量出站封阻以及IDS技术。

  ● 定期利用漏洞扫描器扫描工作站环境,以便迅速找出不安全或已受到入侵的主机。

(出处:清风网络学院






上一篇:网吧常见漏洞及利用

下一篇:拯救光盘里读不出的数据--CDRoller

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·基础知识 初级黑客安全技术命令详解
·如何以安全模式启动计算机
·何谓HTTP 500内部服务器错误
·Excel2000工作薄安全攻略
·如何进入QQ空间安全模式
·无盘工作站运行Windows XP
·不怕攻击 家庭上网必学八招安全绝招
·WIN2003服务器安全配置终极技巧
·热淋浴中做爱安全吗?(图)
相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·防骗 安全教育片
·360安全卫士v3.2
·水库大坝安全管理条例
·温瑞安全集
·亿虎Email安全大师2003b
·Exchange 的GFI MailArchiver 邮件存档正式版 - 内部和外部邮件存档
·风险管理与内部控制(普华永道)
·思科安全入侵检测系统专家指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot