动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 安全在线
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 安全在线 ]的信息

本月文章推荐
.从细微处做起 全面打造系统安全.
.防火墙策略设计 定义所需要的防御.
.电子邮件炸弹攻击原理及相关预防.
.六大主流防火墙正确设置技巧.
.打造开源邮件安全网关.
.SSL VPN应用安全与网络安全的完美.
.天下无贼 两招解决IP地址盗用问题.
.高手教你实测无线路由器的安全功.
.防范利用钓鱼网站和邮件骗取银行.
.封杀FSO躲避木马程序的侵扰.
.全网布防 用组策略部署Windows防.
.安全审核 用Nmap为网络查找安全漏.
.系统安全-Win2000 Server入侵监测.
.快速增强路由器安全的十个小技巧.
.七种最不安全的网络管理员.
.端口·木马·安全·扫描应用知识.
.宽带来临 封杀FSO躲避木马程序的.
.Winzip存在多个缓冲区溢出漏洞.
.FSO 安全隐患解决办法.
.网络管理员必读之如何让DHCP服务.

打造完美安全系统 网管修补系统全攻略

发表日期:2007-8-28 |


  Slammer、SoBig、Blaster等蠕虫病毒的共同特点就是攻击系统漏洞,造成大规模的网络中断。尽管在这些病毒爆发之前,阻挡它们的补丁程序已经问世,然而依然不能有效扼制病毒的蔓延,造成这一现象的主要原因在于修补系统不得力。

  修补系统之所以艰巨,原因有两点:一是从安全漏洞被披露到黑客利用漏洞发起攻击,时间间隔越来越短,用户没有足够的时间去修补系统;二是大量客户机成为病毒攻击的目标和帮凶,使病毒传播得更广泛、更迅速。除了Windows外,路由器、交换机、防火墙、Unix以及Linux也成为病毒攻击的目标。专家们认为,修补系统是一项长期工程,人们需要做好长期战斗的准备。

  修补前的准备

  International Network Services公司的高级系统咨询师Nicastro认为,修补系统是一个控制过程,许多用户忽略了这一点,没有对补丁程序进行持之以恒的监视、评估、测试、部署和验证。同时,修补系统不是一个人就能完成的,而是需要安全小组、运营小组和开发人员的共同努力。

  网络的无序扩展是网络安全的头号大敌。用户必须实时掌握网络资产的现况,建立网络资产清单,了解网络资产的变化,认真整理各项记录,计算修补成本,确立优先修补计划。以上环节缺少任何一环,系统修补工作就难以进行。

  编制资产清单即弄清什么机器运行什么应用,需要用户进行大量工作。编制资产清单常常需要花费一定的时间。资产清单与资产管理和配置管理紧密相连,需要专人负责。修补系统是一个物理过程,人们必须利用有效的组织结构来保障实施这一过程,成立安全事件响应小组就是最好的办法。安全事件响应小组可以有组织地管理系统漏洞,针对每一漏洞迅速做出响应,对照资产清单中的每一种设备,查找安全漏洞的所在位置,每周更新一次资产清单。

  如何修补

  修补系统的流程可以归纳四步:密切跟踪漏洞的变化;反复测试补丁程序;由点到面分发部署补丁程序;验证修补后的设备是否完整和正常运行。

  修补系统的过程开始于监视安全漏洞和为资产清单中的设备寻找补丁程序。一旦某种安全漏洞被确定为威胁,安全小组应立即开始着手测试补丁程序。如果用户缺少建立实验环境的资金,用户至少应当设法模拟关键业务系统的环境。测试补丁程序之后,用户需要完成补丁的分发、部署、例外处理、跟踪、报告等工作。修补系统与消防灭火有些类似,在必要时用户应该将蠕虫或病毒隔离在网段上,然后再启动修补流程。

  Rackspace公司的CTO Engates先生认为,修补路由器和防火墙与升级软件的版本非常相似。该公司由一名网络工程师专职负责跟踪防火墙和路由器的漏洞信息。在确定一个补丁程序后,该工程师通知IT主管,如果补丁是用于修补某个关键缺陷的,相关信息被直接发送给负责工程的副总裁,由副总裁亲自组织实施修补系统。补丁程序在Rackspace公司的实验室中进行测试,实验室设有一个按比例缩小的企业网络模型。测试时间取决于补丁程序的大小。补丁程序在预先安排的维护窗口中进行部署,安全小组评估修补过程。

  Engates认为,修补服务器与修补防火墙略有不同。Linux是一种独特的平台,Rackspace公司没有正规的Linux配置管理工具,更多地需要借助手工操作。好在Linux出现问题的概率要小于Windows。当Engates确定Windows服务器上存在安全漏洞时,立即执行一个类似修补防火墙的流程,补丁测试至少进行48小时,以保证不出现问题。如果出现问题,Engates就会暂停部署补丁程序,请求微软提供技术支持,尽管这项服务是收费服务,但Engates认为与微软保持密切关系非常重要。

  修补客户机

  确定修补范围是许多用户面临的一个挑战。在过去四个月里,攻击不再仅限于服务器,而指向了客户机。以前修补客户机是一种周期性的自然升级,而现在这种作法不再有效。

  蠕虫的传播速度十分迅速,人们往往来不及关闭客户机的网络端口。在Blaster发作初期,微软建议关闭135端口来阻止蠕虫传播,但是Pitney Bowes公司安全经理Giambruno先生认为关闭这个端口实际上是一种拒绝服务攻击。目前,Pitney Bowes公司开始将自动修补服务器的过程扩展到客户机。在Blaster爆发之后,Pitney Bowes公司部署了BigFix管理软件,这种软件可以全面观察Pitney Bowes公司跨越18个国家的广域网络。如果有人关闭桌面系统上的防病毒软件,BigFix就会重新启动防病毒软件,如果客户端没有安装防病毒软件,BigFix就会自动安装它。

  修补系统的“五必须”和“四不要”

  ■ 必须建立补丁管理小组以跟踪系统漏洞的变化。

  ■ 必须建立评估、测试、部署补丁的流程。

  ■ 必须选择一套支持补丁管理的工具软件。

  ■ 必须制定检验补丁运行效果的流程。

  ■ 必须在发生紧急情况时,首先将隐患或蠕虫隔离起来。

  ■ 不要在没有创建资产清单的情况下就开始修补。

  ■ 不要认为一种补丁管理工具就可以解决所有问题。

  ■ 不要推迟部署已被确认是十分重要的补丁程序。

  ■ 不要认为攻击只来自外部而不来自内部,事实上由受感染的内部客户机发起的攻击已经普遍存在。

上一篇:高手教你如何针对DDOS部署防御措施 人气:1870
下一篇:如何分级防御针对Linux服务器的攻击 人气:1723
浏览全部安全系统的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-10 企业网站智能管理系统(TZIMS) v6
2008-10-10 拓文asp.net网站内容管理系统 v6
2008-10-10 动网论坛PHP版 v2.0++ Build 081
2008-10-10 免费时代CMS v5.0
2008-10-10 wodig第四季中文DIGG社区 v4.1 b
2008-10-10 老Y文章管理系统 v2.2 bulid 081
2008-10-10 魔法盒动感相册 ASP+SQL版 v2.0
2008-10-10 Asoft签到管理系统 v3.0 Pack1
2008-10-10 哥特人音乐网潮流留言本 v1.1
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成