黑客并非想像中的神出鬼没

来源 :计算机世界 | 被引量 : 0次 | 上传用户:gege1232000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  观点
  黑客从来没有高明到不留任何蛛丝马迹的地步,采取基本的安全措施就能保护你的公司。
  
  我所知道的几乎每家公司都遭到过黑客攻击—而且许多情况下是严重的黑客攻击。虽然这番话有夸大之嫌,但也并非完全不靠谱。不过,这番话让一些读者误以为检测黑客、预防攻击是不可能完成的任务。而事实并非如此。
  尽管黑客在电影上被拍得神乎其神,但事实上,即使是职业黑客也休想不露破绽地藏匿起来,只是大多数管理员根本没注意罢了。
  Verizon公司在2008年发布的数据泄密调查报告迅速成为人们了解计算机犯罪现实情况的最权威来源之一,它概括得很精辟:“在受害组织实际受到危害之前,表明攻击事件的证据已摆在那里,只是没有引起注意罢了,82%的数据泄密事件是这样的。不管使用哪一种类型的事件监测机制,结果都一样:有关攻击的信息不是没有引起注意,就是注意后没有采取行动。”
  检测恶意活动的第一个工具就是你的日志文件。大多数管理员并不打开日志文件;就算打开了,通常也不监测它们。另外,许多公司只是在服务器上打开日志功能,尽管大多数恶意入侵事件发生在用户的工作站上。
  每家公司都应该制定一项面向全企业的日志管理计划。简而言之,你需要在一个地方把所有日志事件都集中起来,对于需要响应的异常事件发出警报。千万不要成为这样的公司:启用的事件日志管理系统每天都发出少则几十条、多则几百条的“警报信息”,这么多警报信息保证没有一条会有相应的后续行动。精心设计的事件管理系统只会要求针对理应加以调查的事件采取行动。
  另一个检测黑客的有效方法就是扫描查找常见的黑客工具:密码破解程序、中间人攻击工具、探测程序,诸如此类。大多数反恶意软件扫描工具会检测出通常使用的黑客工具。虽然不是所有黑客都使用同样的工具,但通常是这样。
  我还竭力主张为网络流量情况建立基准线。大多数数据应该从服务器流向工作站及从工作站流向服务器。从服务器到服务器的意外流量应该进行调查,从工作站到工作站的意外流量同样要进行调查。另外,如果你有一台工作站在频频访问贵公司环境中的每台服务器,也要调查一下。许多内部攻击之所以被拦截下来,就是因为目光敏锐的网络流量分析人员注意到数量非常多的数据流向某一个员工的机器。
  预防黑客攻击的首要方法就是阻止最终用户无意中执行特洛伊木马程序。有几个办法可以做到这点:你可以取消最终用户的过高权限、使用应用程序控制软件,或者单单加强教育,让用户清楚如今各种狡猾的安全威胁。
  其次,确保所有软件(包括操作系统和应用程序)都打上了补丁,特别是浏览器插件。大多数软件都带自动更新例行程序,但不是全部都有。知名安全厂商Secunia刚宣布了面向家庭消费者的免费软件,有助于及时打上最新补丁。
  第三,使用反恶意软件工具,包括基于主机的防火墙、反病毒软件、反网络钓鱼软件和反垃圾邮件软件。
  第四,清楚自己的数据在哪里,那样才能保护数据。
  第五,确保你拥有良好的安全控制机制和政策,确保员工在切实遵守,谁不遵守,就给予处罚。凡是可以用来提供更有效的深层防御机制的各种措施,都应当考虑,但也别让过多的精力和过多的产品使你无法更好地关注会带来实际成效的简单措施。
  没有哪一招妙方挫败得了所有黑客, 但并不是说只有一些防御水平特别高超的人才能挫败黑客,你只要把精力花在少数几项最有可能带来防御效果的措施上。
  Verizon的报告概括得很精辟:“如果借助合理的控制手段,得逞的黑客攻击中87%是可以避免的。”
其他文献
电商“寒冬”大背景下,企业对于定向营销的理念逐渐重视。    即将过去的2011年,中国电子商务业界的发展呈现跌宕起伏之状:有人说这个冬天“很冷”,行业将面临洗牌;有人说电商是泡沫,也有人对其发展前景充满信心;有人认为电商是“骗局”,也有人声称电商春天在即。    12月13日,由亿玛在线科技有限公司主办的“2011第三届效果整合营销高峰论坛”在京举行。针对以上关于电商行业的种种猜测,厂商高管、行
本报讯(记者 李敬)7月14日,Wi-Fi 联盟首席执行官埃德加˙菲格罗亚(Edgar Figueroa)访华,并公布了多项Wi-Fi CERTIFIED 新项目。  据介绍,Wi-Fi CERTIFIED是一种得到广泛认可的标志,证明带有这种标志的产品已经通过了严格的可互操作和安全测试,能够提供最佳用户体验。而即将开展的新项目被称为Wi-Fi CERTIFIED n。简单说,Wi-Fi CERT
3月2日~6日,2010消费电子、信息及通讯博览会(CeBIT)在德国汉诺威召开。汉王科技携带电纸书等多种产品亮相CeBIT展会。  2009年,汉王科技电纸书的销量占据了国内95%的市场份额,销售额达到3.9亿元,整个电子阅读器市场不断升温。不过,汉王科技并未满足于国内电子阅读器市场头把交椅的位置。面对内容提供商、传统电子产品制造商纷纷涉足电纸书制造的现状,汉王科技也在积极寻找新的技术切入点。汉
又到两会时,近段时间,各种提案琳琅满目,目不暇给。近年来,民生和发展一直是两会的关注的重点。今年两会,IT领域也出现了“取缔社会网吧”、“构建现代流通体系,协同城乡发展”等热门提案。然而,关于残疾人信息无障碍这一让人翘首以盼多年的问题依然无人提及。希望再次落空使笔者深感遗憾。  如今,IT技术已经深入应用到各个行业、整个社会都在走向信息化、网络业已融入普通人的生活。不过正常人自由享受这些技术时,还
微软将通过“软件 服务”和平台战略两种方式,向用户提供公有云、私有云和合作伙伴运营三种模式的云计算平台,供用户自由选择。    “微软认为,未来的互联网世界将是‘云 端’的组合。”日前,微软大中华区开发工具及平台事业部总经理谢恩伟在阐述微软云计算战略时说道。为此,微软特别发布了《让云计算触手可及——微软云计算解决方案白皮书》。  具体来讲,“云 端”就是 “三屏一云”——要充分利用互联网力量,就要
“在未来,USB 3.0将取代HDMI,成为音视频的主力接口。”深圳麦德科技董事总经理卢曼斯语出惊人。这家公司主要为视频会议行业的系统厂家、系统集成商和最终用户提供视频会议系统终端所需要的各类视音频配件。  卢曼斯何出此言?  麦德科技公司成立于2004年。与美国Polycom、挪威Tandberg这样的视讯大户相比,这家公司几乎是一个毫不惹眼的小豆丁。但就是这样一家小企业,在中国视讯行业整体低迷
本报综合消息 日前,欧洲半导体行业协会宣布,5月份全球芯片销售额为256.5亿美元,较上月增长了4.5%,较去年同期增长了47.6%。这一数字超过了业内分析师的预期,并且连续第3个月创新高。  报告显示,5月份,美洲地区和中国市场的芯片销售最为强劲,美洲市场的芯片销售达到了42.6亿美元,创下纪录,较上月增长了8.2%,较去年同期增长了52.9%; 中国市场的芯片销售达到了53.3亿美元,较上月增
编者按: 及时布局对IT企业的未来有着至关重要的意义。中科院布局产业化方向、广电布阵电视网络资源、中移动笼络SP等,都是着眼于未来的发展。    令人费解 中科院欲售联想控股股份    本报综合消息8月7日,业界传出惊人消息,联想的“老东家”中国科学院国有资产经营有限责任公司(下称“国科控股”)已将其所拥有的联想控股有限公司(下称“联想控股”)29%的股权在北京产权交易所挂牌转让,挂牌价格为27.
IT已经成为高科技的代名词,但是归根结底,它的背后只是“0”和“1”,因此说它容易也容易,说它复杂也复杂。    如何尽可能延长服务器正常运行时间,对于很多IT经理们来说就是一个令人头疼的事情。  几乎所有数据中心的管理者都有一个共同的诉求,就是如何确保服务器处于良好的工作状态,所有的设备时刻准备着、一旦有需要,就能立即运行起来,但是显然这个问题“说起来容易做到难”。  绝大多数数据中心的IT经理
提到“安全”,绝大多数IT人想到的是防火墙、网关、杀毒软件等屡见不鲜的安全产品,少有人会关心网络基础架构的核心—服务器的安全问题。由于现有的信息安全架构对主机核心层的防护不足,由服务器引起的安全问题已经成为网络的重大隐患。浪潮集团信息安全事业部副总艾奇伟在接受《计算机世界》记者采访时指出,目前大家很少关注服务器本身的安全问题,然而主机安全却是网络安全中最关键的一环。  据了解,浪潮一直在关注信息安