企業(yè)網(wǎng)絡(luò)安全 攻防走集結(jié)化道路
作者:廣州中專學(xué)校發(fā)布時(shí)間:2020-09-19分類:北大青鳥瀏覽:1440評(píng)論:0
要想成為一個(gè)優(yōu)秀的企業(yè)網(wǎng)管,那就需要不斷的學(xué)習(xí)與努力,從每一次的攻防實(shí)戰(zhàn)中分析對(duì)手的攻入手法,找出弱點(diǎn)與修補(bǔ)之法,在技術(shù)完善自身,這才是王道。為 了讓企業(yè)網(wǎng)絡(luò)輕快安全的運(yùn)行,這里建議企管人員針對(duì)企業(yè)的自身特點(diǎn)擬定出兩到三套應(yīng)急方案,以備不時(shí)之需。有條件的企業(yè)還可以從網(wǎng)絡(luò)架構(gòu)上作手??傊煌?的企管不同的方法,從單點(diǎn)切入綜合防護(hù),集結(jié)化方案才能因此而成。
正文:
網(wǎng)絡(luò)是個(gè)大舞臺(tái),而技術(shù)則在這個(gè)大舞臺(tái)中起到?jīng)Q定性的作用。面對(duì)網(wǎng)絡(luò)中形形式式不安全因素,企業(yè)網(wǎng)管該如何保護(hù)網(wǎng)絡(luò)安全呢?這個(gè)話題從企業(yè)建網(wǎng)開始一直談到今天,然而卻仍然有很多網(wǎng)管不知該如何下手!
企業(yè)網(wǎng)管誤區(qū)
第一類絡(luò)管理員認(rèn)為:網(wǎng)絡(luò)中的威脅無(wú)非就是惡意份子的軟件式破壞(指使用軟件入侵、攻擊),對(duì)于現(xiàn)在具備硬件要素的企業(yè)來(lái)說根本形不成多大危害,不用多重視,一個(gè)硬件防火墻就能擋住這種角色。
第二類有的管理員卻認(rèn)為:黑客是神秘的,然而自已所在的企業(yè)沒有得罪什么人,也沒有同行之間的恩冤,黑客不會(huì)找上門來(lái)的。對(duì)于病毒與網(wǎng)絡(luò)中的木馬,硬件UTM則可以完成日常的網(wǎng)絡(luò)安全工作。
第三類網(wǎng)絡(luò)管理員認(rèn)為:黑客與攻擊者雖然猖狂,但只要守住企業(yè)安防的大門,做到節(jié)節(jié)應(yīng)對(duì),那自然可以化險(xiǎn)為夷。
這三類企業(yè)網(wǎng)管人員的心態(tài)完全反應(yīng)出了大部份網(wǎng)絡(luò)管理人員的思態(tài)。雖然各說有理,但真正面對(duì)強(qiáng)大的入侵攻擊時(shí),是否能平靜如常呢?當(dāng)然還有第 四類企業(yè)網(wǎng)管理人才,這類人才卻認(rèn)為:黑客與攻擊正是鍛煉自身技藝的標(biāo)靶,沒有對(duì)手的舞臺(tái)是空洞的。只有在攻防對(duì)戰(zhàn)中才能找到自我。
今天我們主要來(lái)談?wù)劦谒念惼髽I(yè)網(wǎng)絡(luò)管理人員的攻防之略。
高精度防攻之略
作為第四類網(wǎng)絡(luò)管理人才(以下稱為:四管人員),不光具備良好的技術(shù)功底,還擁有舉一反三的思維靈力。首先對(duì)于企業(yè)網(wǎng)絡(luò)布局上,四管人員將網(wǎng)絡(luò)劃分為三道防線:外圍輕級(jí)(引入級(jí))、二層中級(jí)(識(shí)別級(jí))、三層重級(jí)(反攻級(jí))。
外圍輕級(jí):利用當(dāng)前有硬件設(shè)備在企業(yè)的網(wǎng)絡(luò)接入點(diǎn)加載安防措施,讓小角色們知難而退,對(duì)于技術(shù)型黑客與強(qiáng)大的數(shù)據(jù)攻擊則第一層無(wú)力防范。主作用就是在這一層屏掉低級(jí)黑手。這一層通常用到的設(shè)備有:硬件防火墻。
二層中級(jí):這類防御主要的目的是在防守的同時(shí)將進(jìn)攻者阻擋在此線之類,讓對(duì)手在虛擬的鏡像中亂轉(zhuǎn),以達(dá)拖延對(duì)手時(shí)間,趁機(jī)反偵出對(duì)方的意圖和來(lái)源,為三層作前鋪。此層用到的設(shè)備有:UTM綜設(shè)。
三層重?fù)簦簭牡诙又许樌黄频墓粽呖芍^是強(qiáng)敵。這是一個(gè)優(yōu)秀的企業(yè)網(wǎng)絡(luò)管理人才所希望看到的場(chǎng)景。在這一層中四管人員將不留余力的全力邊防邊攻,讓對(duì)手在固若金湯式的打擊中退去。這層用到的設(shè)備有:蜜罐。
防級(jí)布署注意問題
明白了四管人員的思維策略后,這里看下部署注意問題:
一級(jí)布署關(guān)注問題:顧名思議這層屬于外圍門級(jí),在這一層中主要用到硬件防火墻,而在硬件防火墻中無(wú)非就就是利用策略的相互組合,對(duì)于一些常用 端口的關(guān)閉屏蔽問題。例如典型的死亡之Ping。由于硬件防火墻的規(guī)則總會(huì)不斷地變化和調(diào)整著,因此配置參數(shù)也會(huì)時(shí)常有所改變。所涉及的硬件防火墻配置, 最好能詳細(xì)到類似哪些流量被允許,哪些服務(wù)要用到代理這樣的細(xì)節(jié)。最好能夠編寫一套修改防火墻配置和規(guī)則的安全策略,并嚴(yán)格實(shí)施。
硬件防火墻安全和穩(wěn)定,直接關(guān)系到整個(gè)內(nèi)部網(wǎng)絡(luò)的安全。因此,日常例行的檢查對(duì)于保證硬件防火墻的安全是非常重要的。通常檢測(cè)為:硬件防火墻的配置文件、硬件防火墻磁盤使用情況以及硬件防火墻的CPU負(fù)載等!
二級(jí)布署關(guān)注問題:談到這層布署,相信各位對(duì)UTM有了一定的了解,UTM就是一種多元化的安防整合體,其兼容性非常高。其中不光擁有防殺能 力,還能有效阻擋住入侵式攻擊。一般在該設(shè)備的設(shè)置上應(yīng)注意策略之間的協(xié)調(diào)性,合理配置信息包檢查,識(shí)別應(yīng)用層信息等策略,并利用IDS和IPS的交叉性 進(jìn)行滲透與追查攻擊者。
合理的運(yùn)用UTM能將入侵攻擊者阻擋在企業(yè)之外,在UTM的配置上要注重UTM的單點(diǎn)、內(nèi)容過濾與內(nèi)網(wǎng)控制、VoIP沖突以及IPS和IDS策略和防火墻的端口。
三級(jí)布署關(guān)注問題:在這一層內(nèi)則利用到了蜜罐。也許有很多企管不明白什么是蜜罐,其實(shí)蜜罐就是一種虛擬系統(tǒng),利用技術(shù)在原機(jī)中構(gòu)建一個(gè)假系 統(tǒng),當(dāng)入侵者進(jìn)入到該系統(tǒng)中后利用各種技術(shù)來(lái)取得該虛擬系統(tǒng)的權(quán)限,而在此時(shí)四管人員則會(huì)分析入侵者使用的技術(shù),從中發(fā)現(xiàn)企業(yè)網(wǎng)中存在那些漏洞,并利用反 追蹤技術(shù)定位入侵者的IP位置,從而發(fā)動(dòng)反擊。在蜜罐問題上要關(guān)注對(duì)方的一舉一動(dòng),分析出他們每一步的意圖,在頭腦中構(gòu)畫出對(duì)手的下一步會(huì)如何走,通過入 侵的步驟在事后對(duì)當(dāng)前真實(shí)機(jī)進(jìn)行重新架構(gòu)與修補(bǔ)。
注:蜜罐分為兩類即低交互蜜罐與高交互蜜罐。
低交互蜜罐:模仿系統(tǒng)中的漏洞而不展現(xiàn)真實(shí)有漏洞的系統(tǒng),攻擊者無(wú)法與它在各個(gè)層面上交互。
高交互蜜罐:攻擊者可以探測(cè)、攻擊、破壞這種系統(tǒng),并將漏洞用作進(jìn)一步攻擊的一種工具再次進(jìn)攻系統(tǒng)。這是一種分析入侵者技術(shù)手段的最佳方法,可從網(wǎng)絡(luò)上收集數(shù)據(jù)和攻擊者的擊鍵信息,并將其全部記錄在一個(gè)中心的數(shù)據(jù)倉(cāng)庫(kù)中,以備日后的分析取證之用。
中職高考班介紹:中職高考班指的是初中生報(bào)讀中專技校所開設(shè)的高考班,在中職技校里面學(xué)習(xí)三年的文化課,為三年后的春季高考做準(zhǔn)備,這個(gè)是中職生最佳的方式。目前參與招生的大學(xué)有:韶關(guān)學(xué)院、嶺南師范學(xué)院、寒山師范學(xué)院、廣東技術(shù)師范大學(xué)等9所本科院校以及深圳職業(yè)技術(shù)學(xué)院、廣東輕工職業(yè)技術(shù)學(xué)院、廣州番禺職業(yè)技術(shù)學(xué)院等90余所??圃盒?,詳情可咨詢本站在線客服哦!?。?!

標(biāo)簽:
相關(guān)推薦
- 2023年往屆生復(fù)讀報(bào)考3+證書高職高考有沒有限制?
- 學(xué)IT可以選什么專業(yè)?
- 深圳北大青鳥恩頌學(xué)校
- 深圳北大青鳥中青學(xué)校
- 東莞市南博職業(yè)技術(shù)學(xué)校與北大青鳥強(qiáng)強(qiáng)聯(lián)合,產(chǎn)教融合新典范---北大青鳥特色教育
- JavaScript 持續(xù)霸榜、開發(fā)者性格大揭秘,調(diào)查了 19000 位開發(fā)者有這些發(fā)現(xiàn)---北大青鳥特色教育
- 關(guān)于編程,你不知道的那些事!
- 做一名程序員一般都需要什么學(xué)歷?就業(yè)前景怎么樣?
- 電腦編程工作好找嗎?
- 電腦編程主要學(xué)的是些什么
- 北大青鳥排行
-
- 最近發(fā)表
-
- 【最新】2025年廣東省春季高考錄取查詢?nèi)肟谝验_放,可以查錄取了!
- 難or易?2025 vs 2024廣東春季高考招生對(duì)比
- 【重要】廣東省2025年春季高考投檔錄取時(shí)間及結(jié)果查詢教程
- 廣東省2025年3+證書分?jǐn)?shù)段統(tǒng)計(jì)表
- 什么是退檔?高考志愿如何避免退檔
- 什么是滑檔?志愿填報(bào)如何避免滑檔!
- 11
- 湛江信息:湛江4所學(xué)校獲省書香校園和最美閱讀空間||湛江市工商職業(yè)技術(shù)學(xué)校簡(jiǎn)介
- 廣州信息:2025年廣州將力爭(zhēng)再新增普通高中學(xué)位1萬(wàn)個(gè)||廣州市金領(lǐng)技工學(xué)校簡(jiǎn)介
- 省教育廳信息:2025年3月第75次全國(guó)計(jì)算機(jī)等級(jí)考試NCRE廣東考區(qū)報(bào)考簡(jiǎn)章
- 網(wǎng)站分類
-
- 教育通訊
- 中專排名
- 熱門專業(yè)
- 報(bào)讀指南
- 中職技工學(xué)校
- 天河區(qū)中職技工
- 從化區(qū)中職技工
- 增城區(qū)中職技工
- 花都區(qū)中職技工
- 番禺區(qū)中職技工
- 南沙區(qū)中職技工
- 黃埔區(qū)中職技工
- 白云區(qū)中職技工
- 荔灣區(qū)中職技工
- 越秀區(qū)中職技工
- 海珠區(qū)中職技工
- 公辦中職技工
- 中高職貫通三二分段
- 北大青鳥
- 高職高考
- 春季招生
- 中央廣播電視中專
- 1+X證書
- 佛山中專技工
- 深圳中專技工
- 東莞中專技工
- 廣州中專技工
- 中考政策
- 中職快訊
- 高中學(xué)校
- 中職高考班
- 湖南中職技工
- 中考錄取
- 中職普高-職教高考-普職融通
- 高技技師
- 高中學(xué)校
- 標(biāo)簽列表
-
- 中考分流 (806)
- 春季招生 (659)
- 中職高考班 (6021)
- 初中考不上高中怎么辦 (1038)
- 五年一貫制 (1340)
- 初中生考不上高中怎么辦 (8072)
- 中高職貫通三二分段 (1400)
- 中職 (5581)
- 高職高考 (660)
- 廣州中考 (1822)
- 院校招生計(jì)劃中職 (659)
- 廣州中職學(xué)校 (2156)
- 中??即髮?span id="o2g222a" class="tag-count"> (6089)
- 中專考本科 (6571)
- 職教高考班 (5951)
- 中高職三二分段和高職高考 (1304)
- 中職學(xué)校女生選什么專業(yè) (2487)
- 中專升大專中職學(xué)校男生選什么專業(yè) (2487)
- 廣州中考補(bǔ)錄 (970)
- 民辦高中補(bǔ)錄 (1036)
- 深圳中考補(bǔ)錄 (1656)
- 中職專業(yè)哪個(gè)好 (1610)
- 中職新聞 (3576)
- 中專高職高考 (1935)
- 廣東高考 (697)