亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
消除隱患六把安全利劍清除僵尸網(wǎng)絡(luò)

http://www.yibo1263.com 2009-4-23 7:42:54  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
  僵尸網(wǎng)絡(luò)(Botnet)是指多臺(tái)被惡意代碼感染、控制的與互聯(lián)網(wǎng)相連接的計(jì)算機(jī)。Botnet正成為一種日益嚴(yán)重的威脅,不過(guò),只要我們用好對(duì)付它的六把利劍,僵尸網(wǎng)絡(luò)就難以造成嚴(yán)重的禍患。

  第一劍:采用Web過(guò)濾服務(wù)

  Web過(guò)濾服務(wù)是迎戰(zhàn)僵尸網(wǎng)絡(luò)的最有力武器。這些服務(wù)掃描Web站點(diǎn)發(fā)出的不正常的行為,或者掃描已知的惡意活動(dòng),并且阻止這些站點(diǎn)與用戶接觸。

  Websense、Cyveillance 、FaceTime都是很好的例子。它們都可以實(shí)時(shí)地監(jiān)視互聯(lián)網(wǎng),并查找從事惡意的或可疑的活動(dòng)的站點(diǎn),如下載JavaScript或執(zhí)行screen scrapes等正常Web瀏覽之外的其它騙局。Cyveillance 和Support Intelligence還提供另外一種服務(wù):通知Web站點(diǎn)操作人員及ISP等惡意軟件已經(jīng)被發(fā)現(xiàn),因此黑客攻擊的服務(wù)器能被修復(fù),他們?nèi)缡钦f(shuō)。

  第二劍:轉(zhuǎn)換瀏覽器

  防止僵尸網(wǎng)絡(luò)感染的另一種策略是瀏覽器的標(biāo)準(zhǔn)化,而不是僅僅依靠微軟的Internet Explorer 或Mozilla 的Firefox.當(dāng)然這兩者確實(shí)是最流行的,不過(guò)正因?yàn)槿绱,惡意軟件作者們通常也?lè)意為它們編寫(xiě)代碼。同樣的策略也適用于操作系統(tǒng)。據(jù)統(tǒng)計(jì),Macs很少受到僵尸網(wǎng)絡(luò)的侵?jǐn)_,正如桌面Linux操作系統(tǒng),因?yàn)榇蠖鄶?shù)僵尸的罪魁禍?zhǔn)锥及涯繕?biāo)指向了流行的Windows.

  第三劍:禁用腳本

  另一個(gè)更加極端的措施是完全地禁用瀏覽器的腳本功能,雖然有時(shí)候這會(huì)不利于工作效率,特別是如果雇員們?cè)谄涔ぷ髦惺褂昧硕ㄖ频摹⒒赪eb的應(yīng)用程序時(shí),更是這樣。

  第四劍:部署入侵檢測(cè)和入侵防御系統(tǒng)

  另一種方法是調(diào)整你的IDS(入侵檢測(cè)系統(tǒng))和IPS(入侵防御系統(tǒng)),使之查找有僵尸特征的活動(dòng)。例如,重復(fù)性的與外部的IP地址連接或非法的DNS地址連接都是相當(dāng)可疑的。雖然難于發(fā)現(xiàn),不過(guò),另一個(gè)可以揭示僵尸的征兆是在一個(gè)機(jī)器中SSL通信的突然上升,特別是在某些端口上更是這樣。這就可能表明一個(gè)僵尸控制的通道已經(jīng)被激活了。您需要找到那些將電子郵件路由到其它服務(wù)器而不是路由到您自己的電子郵件服務(wù)器的機(jī)器,它們也是可疑的。僵尸網(wǎng)絡(luò)的專(zhuān)家Gadi Evron進(jìn)一步建議,您應(yīng)該學(xué)會(huì)監(jiān)視在高層對(duì)Web進(jìn)行訪問(wèn)的家伙。它們會(huì)激活位于一個(gè)Web頁(yè)面上的所有的鏈接,而一個(gè)高層次的訪問(wèn)可能會(huì)指明一臺(tái)機(jī)器正被一個(gè)惡意的Web站點(diǎn)所控制。

  一個(gè)IPS或IDS系統(tǒng)可以監(jiān)視不正常的行為,這些行為指明了難于發(fā)現(xiàn)的、基于HTTP的攻擊和來(lái)自遠(yuǎn)程過(guò)程的攻擊、Telnet和地址解析協(xié)議(即ARP)欺騙等等。然而,值得注意的是,許多IPS檢測(cè)器使用基于特征的檢測(cè)技術(shù),也就是說(shuō),這些攻擊被發(fā)現(xiàn)時(shí)的特征被添加到一個(gè)數(shù)據(jù)庫(kù)中,如果數(shù)據(jù)庫(kù)中沒(méi)有有關(guān)的特征就無(wú)法檢測(cè)出來(lái)。因此,IPS或IDS就必須經(jīng)常性的更新其數(shù)據(jù)庫(kù)以識(shí)別有關(guān)的攻擊,對(duì)于犯罪活動(dòng)的檢測(cè)需要持續(xù)不斷的努力。

  第五劍:保護(hù)用戶生成的內(nèi)容

  還應(yīng)該保護(hù)你的WEB操作人員,使其避免成為“稀里糊涂”的惡意軟件犯罪的幫兇。如果你并沒(méi)有朝著WEB 2.0社會(huì)網(wǎng)絡(luò)邁進(jìn),你公司的公共博客和論壇就應(yīng)該限制為只能使用文本方式,這也是Web Crossing的副總裁Michael Krieg的觀點(diǎn),他是社會(huì)化網(wǎng)絡(luò)軟件和主機(jī)服務(wù)的創(chuàng)造者。

  Krieg 說(shuō),“我并不清楚我們成千上萬(wàn)的用戶有哪一個(gè)在消息文本中允許了JavaScript,我也不清楚誰(shuí)在其中嵌入了代碼和其它的HTML標(biāo)簽。我們不允許人們這樣做。我們的應(yīng)用程序在默認(rèn)情況下要將這些東西剝離出去!

  Dan Hubbard是Websense安全研究的副總裁,他補(bǔ)充說(shuō),“那是用戶創(chuàng)建內(nèi)容站點(diǎn)的一個(gè)嚴(yán)重問(wèn)題,即Web 2.0現(xiàn)象。你怎么才能在允許人們上傳內(nèi)容的強(qiáng)大功能與不允許他們上傳不良的東西之間尋求平衡呢?”

  這個(gè)問(wèn)題的答案是很明確的。如果你的站點(diǎn)需要讓會(huì)員或用戶交換文件,就應(yīng)該進(jìn)行設(shè)置,使其只允許有限的和相對(duì)安全的文件類(lèi)型,如那些以。jpeg或mp3為擴(kuò)展名的文件。(不過(guò),惡意軟件的作者們已經(jīng)開(kāi)始針對(duì)MP3等播放器類(lèi)型,編寫(xiě)了若干蠕蟲(chóng)。而且隨著其技術(shù)水平的發(fā)現(xiàn),有可能原來(lái)安全的文件類(lèi)型也會(huì)成為惡意軟件的幫兇。)

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
大連護(hù)士門(mén)大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷(xiāo)售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專(zhuān)訪百腦匯
優(yōu)派專(zhuān)業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲