亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
不容忽視的數(shù)據(jù)中心安全工具管理

http://www.yibo1263.com 2008-12-17 8:06:19  來源:東北IT網(wǎng)  編輯:葉子
 
  保護(hù)公司的數(shù)據(jù)中心是一項(xiàng)龐大的工程,即便一點(diǎn)疏忽,也可以帶來巨大的威脅。作為安全工具的主力軍,包括防火墻、防病毒軟件、垃圾郵件過濾器和間諜軟件過濾器等,共同組成的安全套件可以允許進(jìn)行各種復(fù)雜的管理,并且還有一些新興的安全工具以及其他安全工具值得我們重新考慮。

  不要互吹互擂

  首席安全官們面臨的最大的問題之一就是要搞清楚究竟是什么在威脅他們的數(shù)據(jù)中心。防病毒軟件、防火墻和入侵檢測系統(tǒng)可以日志形式記錄大量的數(shù)據(jù),這些數(shù)據(jù)中包括各種試圖對數(shù)據(jù)中心做出更改的人的行為記錄。通過在不同的軟件程序和跨部門系統(tǒng)中搜索這些記錄都將是個惱人的挑戰(zhàn),JamesQuin表示,他是位于加拿大安大略省倫敦信息技術(shù)研究中心的高級研究分析師。

  “對于那些希望剖析所有那些數(shù)據(jù),然后將找出相互關(guān)聯(lián)的數(shù)據(jù)并且對全部數(shù)據(jù)進(jìn)行參照對比的組織,就會發(fā)現(xiàn)這是一項(xiàng)非常巨大的工程,而且十分耗費(fèi)勞動力,”Quin說。他建議使用登陸分析器,也被稱為安全信息管理器(SIM)以及安全信息和事件管理器(SIEM),因?yàn)檫@些分析器可以從各種不同的系統(tǒng)中匯總數(shù)據(jù)。這種管理器工具可以迅速找出數(shù)據(jù)相關(guān)性并且能夠幾種管理日志,而且通常會伴有報告工具和分析工具。

  ArcSight就是一個這樣的工具,它可以為那些有需要對大規(guī)模日志數(shù)據(jù)進(jìn)行跟蹤或者想要具備許多功能的工具的企業(yè)提供最佳解決方案。

  舊金山富國銀行的高級信息安全工程師DennisHein表示,ArcSight就像日志數(shù)據(jù)記錄工具中的“瑞士軍刀”,Hein利用這個產(chǎn)品來將銀行的所有日志數(shù)據(jù)匯總到一個地方,這樣做能夠?yàn)樗?jié)省很多時間來對異常數(shù)據(jù)進(jìn)行追蹤。Hein表示“那些需要花費(fèi)幾天來完成的調(diào)查工作,我們只需要幾分鐘到幾個小時內(nèi)就能完成,因?yàn)檫@個工具可以設(shè)置為制造出格式規(guī)范的報告!

  而對于較小的公司或者那些不太需要定制化服務(wù)的公司,我們推薦使用TriGeo網(wǎng)絡(luò)安全公司的TriGeo以及賽門鐵克公司的安全信息管理器,雖然它們不像ArcSight一樣強(qiáng)大,但是這兩種工具使用簡單,特別是對于那些沒有特別的安全專業(yè)知識的公司。

  使用日志匯總工具的另一個實(shí)際原因就是:他們可以阻止智能化攻擊。“如果你的員工中有人熟悉匯總工具的運(yùn)作機(jī)理,那么攻擊可能會讓安全系統(tǒng)掛起黃色警告旗幟,但不會是紅色旗幟,”MikeHalperin表示,他是位于馬賽諸塞州Westborough市的Akibia的技術(shù)副總裁,這是一家專注于數(shù)據(jù)中心的顧問公司。

  暴露你的缺點(diǎn)

  首席安全官通常會做的反省工作會涉及到在數(shù)據(jù)中心內(nèi)搜索薄弱環(huán)節(jié),對于這個過程而言,可以考慮使用漏洞評估工具和管理工具,例如eEyeDigitalSecurity公司的Retina漏洞掃描器,GFILANguard公司的漏洞掃描器,其掃描器還具有補(bǔ)丁管理和安全審計功能,或者還可以選擇Qualys,這是一款相對簡單的使用網(wǎng)絡(luò)的工具,使用于那些可能沒有具備相關(guān)技能的安全工作人員的小型公司。

  位于美國加州默塞德市的擁有40個分行的County銀行,運(yùn)行的是一個AS/400,并且大約擁有40臺電腦服務(wù)器,他們使用Qualys來定期對所有服務(wù)器上的日志記錄進(jìn)行掃描。

  County銀行的信息安全人員CharlieMcClain表示說,“擁有Qualys這樣的工具是極為重要的,因?yàn)閣indows環(huán)境中的漏洞每天都在不斷更新。”他喜歡Qualys的原因在于,這個工具可以即使更新漏洞,這意味著他不必自己去修復(fù)漏洞。

  銀行除了每天例行掃描Windows服務(wù)器外,每個月還會掃描一次他們的AS/400。

  另外市面上還有的漏洞掃描器包括Nessus,該開源漏洞掃描器工具因?yàn)閮?nèi)核兼容性問題不再被包容在BackTrackCD中。

  經(jīng)常進(jìn)行漏洞掃描是十分重要的,KRvWAssociates公司的創(chuàng)始人和首席顧問KenvanWyk表示,“每隔一天掃描一次,能夠避免因?yàn)槿祟愖陨碓蛟斐傻挠薮厘e誤。”Ken認(rèn)為應(yīng)用軟件、配置、服務(wù)器或者網(wǎng)絡(luò)中的任何更改都可能帶來漏洞問題,并且需要及早發(fā)現(xiàn)及早修復(fù)。

  CSI數(shù)據(jù)中心

  漏洞掃描器也許算是最知名的計算機(jī)取證工具了,我們所謂的取證工具,包括最基本的日志掃描器以及那些可以從較深層次檢查系統(tǒng)內(nèi)部情況的應(yīng)用程序等,運(yùn)行這些功能各異的工具所需要具備的技能和技術(shù)知識要求大不相同。嚴(yán)肅的取證分析是屬于專家級的工作,但是對于其他比較簡單的分析工具,則是任何人都可以使用的,雖然解譯可能需要專門的知識。首席安全官們至少應(yīng)該在數(shù)據(jù)中心內(nèi)配置一些基本的取證工具來檢查系統(tǒng)。

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護(hù)士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
乐安县| 洪江市| 含山县| 景洪市| 台北市| 青河县| 客服| 开远市| 湟中县| 常宁市| 铅山县| 永德县| 米脂县| 北碚区| 南宫市| 普宁市| 日土县| 商洛市| 涡阳县| 金秀| 中方县| 兴和县| 余干县| 金昌市| 治县。| 扎兰屯市| 崇明县| 广饶县| 百色市| 子长县| 南通市| 遂川县| 吴川市| 彭泽县| 海伦市| 宜章县| 定南县| 营山县| 清新县| 巴南区| 江津市|