999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談網(wǎng)站服務(wù)器安全防護(hù)管理

2014-12-03 11:23:34鄭炎朱成文張馳田璋蔡小艷曾垂振
科技資訊 2014年26期
關(guān)鍵詞:維護(hù)安全

鄭炎++朱成文++張馳++田璋++蔡小艷++曾垂振

摘 要:網(wǎng)站服務(wù)器安全關(guān)系著用戶隱私和企業(yè)數(shù)據(jù)的安全,越來越受到業(yè)界重視。針對(duì)網(wǎng)站服務(wù)器安全防護(hù)問題,本文總結(jié)提出了幾種解決的措施,可以有效降低服務(wù)器安全事故發(fā)生可能性,減少網(wǎng)絡(luò)安全問題帶來的損失。

關(guān)鍵詞:網(wǎng)站服務(wù)器 安全 防護(hù) 維護(hù) 入侵防御系統(tǒng)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2014)09(b)-0034-01

網(wǎng)站服務(wù)器安全問題可以說是當(dāng)前非常引人關(guān)注的問題,有關(guān)服務(wù)器安全、用戶隱私安全、企業(yè)數(shù)據(jù)安全的文章和爭(zhēng)論從來沒有停息過。英國一家網(wǎng)絡(luò)安全咨詢公司曾發(fā)表安全報(bào)告稱:經(jīng)統(tǒng)計(jì)發(fā)現(xiàn),1個(gè)月內(nèi)網(wǎng)絡(luò)服務(wù)器遭受的攻擊次數(shù)達(dá)到了13654次。本文淺談安全防護(hù)管理思路,主要是給廣大運(yùn)維人員提供安全防護(hù)參考。網(wǎng)站服務(wù)器安全是一個(gè)動(dòng)態(tài)的概念,沒有靜止永不變的安全狀態(tài)。隨著時(shí)間的變化,新的漏洞的產(chǎn)生、新的攻擊手段的發(fā)明、新的配置更改等等都可能使的網(wǎng)絡(luò)的安全性能出現(xiàn)波動(dòng)。

對(duì)于網(wǎng)站服務(wù)器,可以執(zhí)行的安全防護(hù)主要可分兩大塊:日常安全維護(hù)管理和安裝專業(yè)設(shè)備防護(hù)。日常安全維護(hù)管理包括以下幾點(diǎn)。

(1)系統(tǒng)必須安裝殺毒軟件并及時(shí)升級(jí),開啟實(shí)時(shí)監(jiān)控,定期全盤查殺病毒和木馬。(2)系統(tǒng)需要安裝最新的各種補(bǔ)丁,定期掃描并修復(fù)可能存在的系統(tǒng)漏洞。(3)啟用Windows的防火墻,定期檢查已設(shè)置的例外程序和服務(wù)。(4)關(guān)閉不用的端口和服務(wù),定期查看端口連接情況,可以通過netstat -na命令查看。除了需要用的端口,例如SQL的默認(rèn)監(jiān)聽端口1433,網(wǎng)站用到的80、808等端口,其它經(jīng)確認(rèn)不需使用的端口都可關(guān)閉。(5)定期更新設(shè)置用戶名和密碼,密碼應(yīng)包括小寫和大寫字母、數(shù)字、特殊字符等,保持相對(duì)復(fù)雜,同時(shí)要對(duì)用戶進(jìn)行權(quán)限管理。(6)定時(shí)瀏覽網(wǎng)站前臺(tái)頁面,查看是否正常。網(wǎng)站管理員應(yīng)該時(shí)常瀏覽網(wǎng)站,以便第一時(shí)間發(fā)現(xiàn)代碼異常并及時(shí)處理。每天至少早晚應(yīng)各訪問一次,因?yàn)榇蟛糠志W(wǎng)絡(luò)攻擊發(fā)生在夜間。(7)定期查看日志記錄文件。日志記錄文件是網(wǎng)站運(yùn)行過程中外部訪問行為的有效記錄,時(shí)常查看有助于改進(jìn)和提升網(wǎng)站服務(wù)質(zhì)量,更為重要的是,可以發(fā)現(xiàn)攻擊跡象并抵御排除。網(wǎng)站管理員應(yīng)勤看日志,尤其是一些異常增長的日志,一般從中可以發(fā)現(xiàn)許多攻擊源,根據(jù)情況,可以對(duì)這些攻擊源IP在服務(wù)器中設(shè)置拒絕服務(wù)等。

安裝專業(yè)防護(hù)設(shè)備主要包括以下幾種。

(1)可以安裝專業(yè)級(jí)別的防火墻設(shè)備,防火墻是一種由計(jì)算機(jī)硬件和軟件結(jié)合的設(shè)備,它能在Internet與Intranet之間創(chuàng)建起一個(gè)安全網(wǎng)關(guān)(Security Gateway),繼而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入和攻擊,防火墻通常由服務(wù)訪問規(guī)則、驗(yàn)證工具、數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。它大體上具備防基本注入攻擊、防止盜鏈、禁止木馬上傳、禁止非法腳本執(zhí)行和設(shè)置IP地址黑白名單等功能。選購時(shí)應(yīng)盡量選擇國產(chǎn)品牌,國外產(chǎn)品可能存在后門導(dǎo)致隱私被竊取、被監(jiān)控和失泄密等網(wǎng)絡(luò)安全事故,可選的國產(chǎn)品牌很多,如“龍盾IIS防火墻”,具體各型號(hào)的價(jià)格從6千至幾萬不等。

(2)安裝專業(yè)級(jí)的入侵防御系統(tǒng)設(shè)備,如部署IDS入侵檢測(cè)系統(tǒng)或IPS入侵防護(hù)系統(tǒng)設(shè)備,若經(jīng)費(fèi)充足,可考慮部署目前高效、流行的UTM(統(tǒng)一威脅管理)設(shè)備,對(duì)惡意用戶采用的各種攻擊手段進(jìn)行檢測(cè)和防護(hù),重點(diǎn)過濾惡意流量、突發(fā)流量等。入侵檢測(cè)系統(tǒng)(intrusion detection system,簡(jiǎn)稱“IDS”)是一種針對(duì)網(wǎng)絡(luò)傳輸進(jìn)行實(shí)時(shí)監(jiān)視,在發(fā)現(xiàn)可疑網(wǎng)絡(luò)傳輸時(shí)發(fā)出警報(bào)或采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。設(shè)備如圖1所示,有各種品牌和類型的入侵防御系統(tǒng)設(shè)備,選購時(shí)應(yīng)選擇國產(chǎn)品牌,價(jià)格從2萬至大幾萬不等。

入侵防護(hù)(阻止)系統(tǒng)(IPS)是更新一代的入侵檢測(cè)系統(tǒng)(IDS),能夠彌補(bǔ) IDS 在前攝及假陽性/陰性等性質(zhì)方面的缺陷。IPS 可以識(shí)別事件的入侵、沖擊、關(guān)聯(lián)、方向以及適當(dāng)?shù)姆治觯缓髠魉秃线m的信息和命令給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備,以應(yīng)對(duì)和減輕該事件的風(fēng)險(xiǎn)。自從2004年IDC提出UTM的概念以來, UTM的發(fā)展迅猛,其市場(chǎng)份額已經(jīng)超越防火墻,成為安全網(wǎng)關(guān)市場(chǎng)的主流。一般UTM設(shè)備包括如下基本功能,才具備基本的可用性:基礎(chǔ)防火墻功能、入侵防御(IPS)功能、防病毒功能、VPN功能、高可用性(HA)。

(3)安裝防篡改軟件,自動(dòng)監(jiān)視網(wǎng)站代碼文件是否被篡改,目前市場(chǎng)上此類軟件較多,具體效果尚不明確,是否需要安裝視具體情況可選。

當(dāng)然,有效的技術(shù)防護(hù)手段只是網(wǎng)絡(luò)安全管控的基礎(chǔ)性工作,但是僅靠網(wǎng)絡(luò)安全技術(shù)是無法確保信息絕對(duì)安全的。建立并執(zhí)行嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,才能最大程度地發(fā)揮網(wǎng)絡(luò)安全技術(shù)的效能,才能確保網(wǎng)絡(luò)信息更加安全可靠。只有即時(shí)了解自身的網(wǎng)絡(luò)安全現(xiàn)狀,及時(shí)的發(fā)現(xiàn)存在的問題,才能在安全和運(yùn)維上防患于未然,避免損失。在配備安全設(shè)備的基礎(chǔ)上,更需要加強(qiáng)網(wǎng)絡(luò)運(yùn)行維護(hù)管理。通過高性能網(wǎng)管工作站,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)運(yùn)行的各種狀況,如網(wǎng)絡(luò)設(shè)備的工作狀態(tài)、網(wǎng)絡(luò)中各節(jié)點(diǎn)的流量情況、各類應(yīng)用服務(wù)的運(yùn)行狀況、網(wǎng)絡(luò)設(shè)備及服務(wù)器的響應(yīng)時(shí)間,以及各類安全設(shè)備本身的工作狀況、告警等信息,從而及時(shí)掌握網(wǎng)絡(luò)的全局運(yùn)行狀態(tài),以及網(wǎng)絡(luò)中出現(xiàn)的各類需關(guān)注事件。良好的網(wǎng)絡(luò)運(yùn)行維護(hù)管理,是在網(wǎng)絡(luò)中出現(xiàn)安全問題后進(jìn)行及時(shí)處理的基本條件。制定并落實(shí)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)制度,在突發(fā)安全事件發(fā)生時(shí),根據(jù)職責(zé)分工,按照事件分級(jí)和應(yīng)急處置流程,密切協(xié)作,果斷處置,妥善解決。從而有效降低網(wǎng)絡(luò)安全問題帶來的損失,提高安全問題的追蹤能力。

參考文獻(xiàn)

[1] 潘利福.現(xiàn)代企業(yè)網(wǎng)絡(luò)安全防護(hù)策略與探討[J].電腦知識(shí)與技術(shù),2009(15).

[2] 張小剛.網(wǎng)站服務(wù)器安全防護(hù)常用方法[J].信息與電腦:理論版,2012(4).

[3] 李培.入侵檢測(cè)系統(tǒng)與網(wǎng)絡(luò)教學(xué)平臺(tái)互動(dòng)的研究及實(shí)現(xiàn)[J].計(jì)算機(jī)與信息技術(shù),2007(12).endprint

摘 要:網(wǎng)站服務(wù)器安全關(guān)系著用戶隱私和企業(yè)數(shù)據(jù)的安全,越來越受到業(yè)界重視。針對(duì)網(wǎng)站服務(wù)器安全防護(hù)問題,本文總結(jié)提出了幾種解決的措施,可以有效降低服務(wù)器安全事故發(fā)生可能性,減少網(wǎng)絡(luò)安全問題帶來的損失。

關(guān)鍵詞:網(wǎng)站服務(wù)器 安全 防護(hù) 維護(hù) 入侵防御系統(tǒng)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2014)09(b)-0034-01

網(wǎng)站服務(wù)器安全問題可以說是當(dāng)前非常引人關(guān)注的問題,有關(guān)服務(wù)器安全、用戶隱私安全、企業(yè)數(shù)據(jù)安全的文章和爭(zhēng)論從來沒有停息過。英國一家網(wǎng)絡(luò)安全咨詢公司曾發(fā)表安全報(bào)告稱:經(jīng)統(tǒng)計(jì)發(fā)現(xiàn),1個(gè)月內(nèi)網(wǎng)絡(luò)服務(wù)器遭受的攻擊次數(shù)達(dá)到了13654次。本文淺談安全防護(hù)管理思路,主要是給廣大運(yùn)維人員提供安全防護(hù)參考。網(wǎng)站服務(wù)器安全是一個(gè)動(dòng)態(tài)的概念,沒有靜止永不變的安全狀態(tài)。隨著時(shí)間的變化,新的漏洞的產(chǎn)生、新的攻擊手段的發(fā)明、新的配置更改等等都可能使的網(wǎng)絡(luò)的安全性能出現(xiàn)波動(dòng)。

對(duì)于網(wǎng)站服務(wù)器,可以執(zhí)行的安全防護(hù)主要可分兩大塊:日常安全維護(hù)管理和安裝專業(yè)設(shè)備防護(hù)。日常安全維護(hù)管理包括以下幾點(diǎn)。

(1)系統(tǒng)必須安裝殺毒軟件并及時(shí)升級(jí),開啟實(shí)時(shí)監(jiān)控,定期全盤查殺病毒和木馬。(2)系統(tǒng)需要安裝最新的各種補(bǔ)丁,定期掃描并修復(fù)可能存在的系統(tǒng)漏洞。(3)啟用Windows的防火墻,定期檢查已設(shè)置的例外程序和服務(wù)。(4)關(guān)閉不用的端口和服務(wù),定期查看端口連接情況,可以通過netstat -na命令查看。除了需要用的端口,例如SQL的默認(rèn)監(jiān)聽端口1433,網(wǎng)站用到的80、808等端口,其它經(jīng)確認(rèn)不需使用的端口都可關(guān)閉。(5)定期更新設(shè)置用戶名和密碼,密碼應(yīng)包括小寫和大寫字母、數(shù)字、特殊字符等,保持相對(duì)復(fù)雜,同時(shí)要對(duì)用戶進(jìn)行權(quán)限管理。(6)定時(shí)瀏覽網(wǎng)站前臺(tái)頁面,查看是否正常。網(wǎng)站管理員應(yīng)該時(shí)常瀏覽網(wǎng)站,以便第一時(shí)間發(fā)現(xiàn)代碼異常并及時(shí)處理。每天至少早晚應(yīng)各訪問一次,因?yàn)榇蟛糠志W(wǎng)絡(luò)攻擊發(fā)生在夜間。(7)定期查看日志記錄文件。日志記錄文件是網(wǎng)站運(yùn)行過程中外部訪問行為的有效記錄,時(shí)常查看有助于改進(jìn)和提升網(wǎng)站服務(wù)質(zhì)量,更為重要的是,可以發(fā)現(xiàn)攻擊跡象并抵御排除。網(wǎng)站管理員應(yīng)勤看日志,尤其是一些異常增長的日志,一般從中可以發(fā)現(xiàn)許多攻擊源,根據(jù)情況,可以對(duì)這些攻擊源IP在服務(wù)器中設(shè)置拒絕服務(wù)等。

安裝專業(yè)防護(hù)設(shè)備主要包括以下幾種。

(1)可以安裝專業(yè)級(jí)別的防火墻設(shè)備,防火墻是一種由計(jì)算機(jī)硬件和軟件結(jié)合的設(shè)備,它能在Internet與Intranet之間創(chuàng)建起一個(gè)安全網(wǎng)關(guān)(Security Gateway),繼而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入和攻擊,防火墻通常由服務(wù)訪問規(guī)則、驗(yàn)證工具、數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。它大體上具備防基本注入攻擊、防止盜鏈、禁止木馬上傳、禁止非法腳本執(zhí)行和設(shè)置IP地址黑白名單等功能。選購時(shí)應(yīng)盡量選擇國產(chǎn)品牌,國外產(chǎn)品可能存在后門導(dǎo)致隱私被竊取、被監(jiān)控和失泄密等網(wǎng)絡(luò)安全事故,可選的國產(chǎn)品牌很多,如“龍盾IIS防火墻”,具體各型號(hào)的價(jià)格從6千至幾萬不等。

(2)安裝專業(yè)級(jí)的入侵防御系統(tǒng)設(shè)備,如部署IDS入侵檢測(cè)系統(tǒng)或IPS入侵防護(hù)系統(tǒng)設(shè)備,若經(jīng)費(fèi)充足,可考慮部署目前高效、流行的UTM(統(tǒng)一威脅管理)設(shè)備,對(duì)惡意用戶采用的各種攻擊手段進(jìn)行檢測(cè)和防護(hù),重點(diǎn)過濾惡意流量、突發(fā)流量等。入侵檢測(cè)系統(tǒng)(intrusion detection system,簡(jiǎn)稱“IDS”)是一種針對(duì)網(wǎng)絡(luò)傳輸進(jìn)行實(shí)時(shí)監(jiān)視,在發(fā)現(xiàn)可疑網(wǎng)絡(luò)傳輸時(shí)發(fā)出警報(bào)或采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。設(shè)備如圖1所示,有各種品牌和類型的入侵防御系統(tǒng)設(shè)備,選購時(shí)應(yīng)選擇國產(chǎn)品牌,價(jià)格從2萬至大幾萬不等。

入侵防護(hù)(阻止)系統(tǒng)(IPS)是更新一代的入侵檢測(cè)系統(tǒng)(IDS),能夠彌補(bǔ) IDS 在前攝及假陽性/陰性等性質(zhì)方面的缺陷。IPS 可以識(shí)別事件的入侵、沖擊、關(guān)聯(lián)、方向以及適當(dāng)?shù)姆治觯缓髠魉秃线m的信息和命令給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備,以應(yīng)對(duì)和減輕該事件的風(fēng)險(xiǎn)。自從2004年IDC提出UTM的概念以來, UTM的發(fā)展迅猛,其市場(chǎng)份額已經(jīng)超越防火墻,成為安全網(wǎng)關(guān)市場(chǎng)的主流。一般UTM設(shè)備包括如下基本功能,才具備基本的可用性:基礎(chǔ)防火墻功能、入侵防御(IPS)功能、防病毒功能、VPN功能、高可用性(HA)。

(3)安裝防篡改軟件,自動(dòng)監(jiān)視網(wǎng)站代碼文件是否被篡改,目前市場(chǎng)上此類軟件較多,具體效果尚不明確,是否需要安裝視具體情況可選。

當(dāng)然,有效的技術(shù)防護(hù)手段只是網(wǎng)絡(luò)安全管控的基礎(chǔ)性工作,但是僅靠網(wǎng)絡(luò)安全技術(shù)是無法確保信息絕對(duì)安全的。建立并執(zhí)行嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,才能最大程度地發(fā)揮網(wǎng)絡(luò)安全技術(shù)的效能,才能確保網(wǎng)絡(luò)信息更加安全可靠。只有即時(shí)了解自身的網(wǎng)絡(luò)安全現(xiàn)狀,及時(shí)的發(fā)現(xiàn)存在的問題,才能在安全和運(yùn)維上防患于未然,避免損失。在配備安全設(shè)備的基礎(chǔ)上,更需要加強(qiáng)網(wǎng)絡(luò)運(yùn)行維護(hù)管理。通過高性能網(wǎng)管工作站,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)運(yùn)行的各種狀況,如網(wǎng)絡(luò)設(shè)備的工作狀態(tài)、網(wǎng)絡(luò)中各節(jié)點(diǎn)的流量情況、各類應(yīng)用服務(wù)的運(yùn)行狀況、網(wǎng)絡(luò)設(shè)備及服務(wù)器的響應(yīng)時(shí)間,以及各類安全設(shè)備本身的工作狀況、告警等信息,從而及時(shí)掌握網(wǎng)絡(luò)的全局運(yùn)行狀態(tài),以及網(wǎng)絡(luò)中出現(xiàn)的各類需關(guān)注事件。良好的網(wǎng)絡(luò)運(yùn)行維護(hù)管理,是在網(wǎng)絡(luò)中出現(xiàn)安全問題后進(jìn)行及時(shí)處理的基本條件。制定并落實(shí)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)制度,在突發(fā)安全事件發(fā)生時(shí),根據(jù)職責(zé)分工,按照事件分級(jí)和應(yīng)急處置流程,密切協(xié)作,果斷處置,妥善解決。從而有效降低網(wǎng)絡(luò)安全問題帶來的損失,提高安全問題的追蹤能力。

參考文獻(xiàn)

[1] 潘利福.現(xiàn)代企業(yè)網(wǎng)絡(luò)安全防護(hù)策略與探討[J].電腦知識(shí)與技術(shù),2009(15).

[2] 張小剛.網(wǎng)站服務(wù)器安全防護(hù)常用方法[J].信息與電腦:理論版,2012(4).

[3] 李培.入侵檢測(cè)系統(tǒng)與網(wǎng)絡(luò)教學(xué)平臺(tái)互動(dòng)的研究及實(shí)現(xiàn)[J].計(jì)算機(jī)與信息技術(shù),2007(12).endprint

摘 要:網(wǎng)站服務(wù)器安全關(guān)系著用戶隱私和企業(yè)數(shù)據(jù)的安全,越來越受到業(yè)界重視。針對(duì)網(wǎng)站服務(wù)器安全防護(hù)問題,本文總結(jié)提出了幾種解決的措施,可以有效降低服務(wù)器安全事故發(fā)生可能性,減少網(wǎng)絡(luò)安全問題帶來的損失。

關(guān)鍵詞:網(wǎng)站服務(wù)器 安全 防護(hù) 維護(hù) 入侵防御系統(tǒng)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2014)09(b)-0034-01

網(wǎng)站服務(wù)器安全問題可以說是當(dāng)前非常引人關(guān)注的問題,有關(guān)服務(wù)器安全、用戶隱私安全、企業(yè)數(shù)據(jù)安全的文章和爭(zhēng)論從來沒有停息過。英國一家網(wǎng)絡(luò)安全咨詢公司曾發(fā)表安全報(bào)告稱:經(jīng)統(tǒng)計(jì)發(fā)現(xiàn),1個(gè)月內(nèi)網(wǎng)絡(luò)服務(wù)器遭受的攻擊次數(shù)達(dá)到了13654次。本文淺談安全防護(hù)管理思路,主要是給廣大運(yùn)維人員提供安全防護(hù)參考。網(wǎng)站服務(wù)器安全是一個(gè)動(dòng)態(tài)的概念,沒有靜止永不變的安全狀態(tài)。隨著時(shí)間的變化,新的漏洞的產(chǎn)生、新的攻擊手段的發(fā)明、新的配置更改等等都可能使的網(wǎng)絡(luò)的安全性能出現(xiàn)波動(dòng)。

對(duì)于網(wǎng)站服務(wù)器,可以執(zhí)行的安全防護(hù)主要可分兩大塊:日常安全維護(hù)管理和安裝專業(yè)設(shè)備防護(hù)。日常安全維護(hù)管理包括以下幾點(diǎn)。

(1)系統(tǒng)必須安裝殺毒軟件并及時(shí)升級(jí),開啟實(shí)時(shí)監(jiān)控,定期全盤查殺病毒和木馬。(2)系統(tǒng)需要安裝最新的各種補(bǔ)丁,定期掃描并修復(fù)可能存在的系統(tǒng)漏洞。(3)啟用Windows的防火墻,定期檢查已設(shè)置的例外程序和服務(wù)。(4)關(guān)閉不用的端口和服務(wù),定期查看端口連接情況,可以通過netstat -na命令查看。除了需要用的端口,例如SQL的默認(rèn)監(jiān)聽端口1433,網(wǎng)站用到的80、808等端口,其它經(jīng)確認(rèn)不需使用的端口都可關(guān)閉。(5)定期更新設(shè)置用戶名和密碼,密碼應(yīng)包括小寫和大寫字母、數(shù)字、特殊字符等,保持相對(duì)復(fù)雜,同時(shí)要對(duì)用戶進(jìn)行權(quán)限管理。(6)定時(shí)瀏覽網(wǎng)站前臺(tái)頁面,查看是否正常。網(wǎng)站管理員應(yīng)該時(shí)常瀏覽網(wǎng)站,以便第一時(shí)間發(fā)現(xiàn)代碼異常并及時(shí)處理。每天至少早晚應(yīng)各訪問一次,因?yàn)榇蟛糠志W(wǎng)絡(luò)攻擊發(fā)生在夜間。(7)定期查看日志記錄文件。日志記錄文件是網(wǎng)站運(yùn)行過程中外部訪問行為的有效記錄,時(shí)常查看有助于改進(jìn)和提升網(wǎng)站服務(wù)質(zhì)量,更為重要的是,可以發(fā)現(xiàn)攻擊跡象并抵御排除。網(wǎng)站管理員應(yīng)勤看日志,尤其是一些異常增長的日志,一般從中可以發(fā)現(xiàn)許多攻擊源,根據(jù)情況,可以對(duì)這些攻擊源IP在服務(wù)器中設(shè)置拒絕服務(wù)等。

安裝專業(yè)防護(hù)設(shè)備主要包括以下幾種。

(1)可以安裝專業(yè)級(jí)別的防火墻設(shè)備,防火墻是一種由計(jì)算機(jī)硬件和軟件結(jié)合的設(shè)備,它能在Internet與Intranet之間創(chuàng)建起一個(gè)安全網(wǎng)關(guān)(Security Gateway),繼而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的侵入和攻擊,防火墻通常由服務(wù)訪問規(guī)則、驗(yàn)證工具、數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)四個(gè)部分組成。它大體上具備防基本注入攻擊、防止盜鏈、禁止木馬上傳、禁止非法腳本執(zhí)行和設(shè)置IP地址黑白名單等功能。選購時(shí)應(yīng)盡量選擇國產(chǎn)品牌,國外產(chǎn)品可能存在后門導(dǎo)致隱私被竊取、被監(jiān)控和失泄密等網(wǎng)絡(luò)安全事故,可選的國產(chǎn)品牌很多,如“龍盾IIS防火墻”,具體各型號(hào)的價(jià)格從6千至幾萬不等。

(2)安裝專業(yè)級(jí)的入侵防御系統(tǒng)設(shè)備,如部署IDS入侵檢測(cè)系統(tǒng)或IPS入侵防護(hù)系統(tǒng)設(shè)備,若經(jīng)費(fèi)充足,可考慮部署目前高效、流行的UTM(統(tǒng)一威脅管理)設(shè)備,對(duì)惡意用戶采用的各種攻擊手段進(jìn)行檢測(cè)和防護(hù),重點(diǎn)過濾惡意流量、突發(fā)流量等。入侵檢測(cè)系統(tǒng)(intrusion detection system,簡(jiǎn)稱“IDS”)是一種針對(duì)網(wǎng)絡(luò)傳輸進(jìn)行實(shí)時(shí)監(jiān)視,在發(fā)現(xiàn)可疑網(wǎng)絡(luò)傳輸時(shí)發(fā)出警報(bào)或采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。設(shè)備如圖1所示,有各種品牌和類型的入侵防御系統(tǒng)設(shè)備,選購時(shí)應(yīng)選擇國產(chǎn)品牌,價(jià)格從2萬至大幾萬不等。

入侵防護(hù)(阻止)系統(tǒng)(IPS)是更新一代的入侵檢測(cè)系統(tǒng)(IDS),能夠彌補(bǔ) IDS 在前攝及假陽性/陰性等性質(zhì)方面的缺陷。IPS 可以識(shí)別事件的入侵、沖擊、關(guān)聯(lián)、方向以及適當(dāng)?shù)姆治觯缓髠魉秃线m的信息和命令給防火墻、交換機(jī)和其它的網(wǎng)絡(luò)設(shè)備,以應(yīng)對(duì)和減輕該事件的風(fēng)險(xiǎn)。自從2004年IDC提出UTM的概念以來, UTM的發(fā)展迅猛,其市場(chǎng)份額已經(jīng)超越防火墻,成為安全網(wǎng)關(guān)市場(chǎng)的主流。一般UTM設(shè)備包括如下基本功能,才具備基本的可用性:基礎(chǔ)防火墻功能、入侵防御(IPS)功能、防病毒功能、VPN功能、高可用性(HA)。

(3)安裝防篡改軟件,自動(dòng)監(jiān)視網(wǎng)站代碼文件是否被篡改,目前市場(chǎng)上此類軟件較多,具體效果尚不明確,是否需要安裝視具體情況可選。

當(dāng)然,有效的技術(shù)防護(hù)手段只是網(wǎng)絡(luò)安全管控的基礎(chǔ)性工作,但是僅靠網(wǎng)絡(luò)安全技術(shù)是無法確保信息絕對(duì)安全的。建立并執(zhí)行嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,才能最大程度地發(fā)揮網(wǎng)絡(luò)安全技術(shù)的效能,才能確保網(wǎng)絡(luò)信息更加安全可靠。只有即時(shí)了解自身的網(wǎng)絡(luò)安全現(xiàn)狀,及時(shí)的發(fā)現(xiàn)存在的問題,才能在安全和運(yùn)維上防患于未然,避免損失。在配備安全設(shè)備的基礎(chǔ)上,更需要加強(qiáng)網(wǎng)絡(luò)運(yùn)行維護(hù)管理。通過高性能網(wǎng)管工作站,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)運(yùn)行的各種狀況,如網(wǎng)絡(luò)設(shè)備的工作狀態(tài)、網(wǎng)絡(luò)中各節(jié)點(diǎn)的流量情況、各類應(yīng)用服務(wù)的運(yùn)行狀況、網(wǎng)絡(luò)設(shè)備及服務(wù)器的響應(yīng)時(shí)間,以及各類安全設(shè)備本身的工作狀況、告警等信息,從而及時(shí)掌握網(wǎng)絡(luò)的全局運(yùn)行狀態(tài),以及網(wǎng)絡(luò)中出現(xiàn)的各類需關(guān)注事件。良好的網(wǎng)絡(luò)運(yùn)行維護(hù)管理,是在網(wǎng)絡(luò)中出現(xiàn)安全問題后進(jìn)行及時(shí)處理的基本條件。制定并落實(shí)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)制度,在突發(fā)安全事件發(fā)生時(shí),根據(jù)職責(zé)分工,按照事件分級(jí)和應(yīng)急處置流程,密切協(xié)作,果斷處置,妥善解決。從而有效降低網(wǎng)絡(luò)安全問題帶來的損失,提高安全問題的追蹤能力。

參考文獻(xiàn)

[1] 潘利福.現(xiàn)代企業(yè)網(wǎng)絡(luò)安全防護(hù)策略與探討[J].電腦知識(shí)與技術(shù),2009(15).

[2] 張小剛.網(wǎng)站服務(wù)器安全防護(hù)常用方法[J].信息與電腦:理論版,2012(4).

[3] 李培.入侵檢測(cè)系統(tǒng)與網(wǎng)絡(luò)教學(xué)平臺(tái)互動(dòng)的研究及實(shí)現(xiàn)[J].計(jì)算機(jī)與信息技術(shù),2007(12).endprint

猜你喜歡
維護(hù)安全
通信光纜線路維護(hù)管理工作中存在的問題及對(duì)策探析
機(jī)械設(shè)備的維護(hù)與管理
淺析日常輸配電線路運(yùn)行管理及維護(hù)措施
中低壓配網(wǎng)桿塔防撞措施淺析
發(fā)射臺(tái)中央控制系統(tǒng)典型故障分析及維護(hù)
科技視界(2016年20期)2016-09-29 11:49:51
1938年法入侵西沙 日軍積極“維護(hù)”中國主權(quán)
主站蜘蛛池模板: 国产麻豆精品久久一二三| 精品91自产拍在线| 国产成人h在线观看网站站| 国产精品美女在线| 欧美成人亚洲综合精品欧美激情| 91www在线观看| 午夜精品久久久久久久99热下载| 高清色本在线www| 国产自无码视频在线观看| 国产高清在线观看91精品| 国产视频你懂得| 一级毛片免费不卡在线| 免费国产一级 片内射老| 亚洲不卡影院| 凹凸国产分类在线观看| 韩日免费小视频| 国产99视频精品免费观看9e| 思思热在线视频精品| 国产一区二区三区在线观看视频| 美女免费黄网站| 国产精品污污在线观看网站| 国产免费高清无需播放器| 91久久国产热精品免费| 欧美中文一区| 呦视频在线一区二区三区| 久久人妻xunleige无码| 素人激情视频福利| 国产香蕉一区二区在线网站| 国产黄网站在线观看| 亚洲成人一区二区| 99视频在线免费看| 国产福利一区视频| 国产日韩欧美在线播放| 日本免费福利视频| 麻豆国产原创视频在线播放| 国产黄网永久免费| 毛片久久网站小视频| 九色国产在线| 久久精品亚洲热综合一区二区| 国产男女免费完整版视频| 亚洲二区视频| 亚洲精品久综合蜜| 久久久四虎成人永久免费网站| 亚洲三级电影在线播放| 日韩 欧美 小说 综合网 另类| 91青青视频| 思思热在线视频精品| 婷婷五月在线视频| 熟妇丰满人妻av无码区| 成人中文字幕在线| 91视频国产高清| 大学生久久香蕉国产线观看| 97青青青国产在线播放| 久久精品只有这里有| 原味小视频在线www国产| 久草视频中文| 性视频一区| 国产色婷婷| 成人一级免费视频| 99国产在线视频| 自拍偷拍欧美日韩| 国产女人爽到高潮的免费视频| 亚洲成aⅴ人在线观看| 日韩中文欧美| 婷婷伊人久久| 日韩精品免费在线视频| 精品久久香蕉国产线看观看gif | 91久久国产综合精品| 国产人成在线视频| 天天做天天爱天天爽综合区| 一本大道东京热无码av| 日韩视频免费| 婷婷在线网站| 久久久91人妻无码精品蜜桃HD| 9999在线视频| 在线播放国产99re| 亚洲色图欧美激情| 国产亚洲精品在天天在线麻豆| 97超碰精品成人国产| 自拍欧美亚洲| 久久亚洲美女精品国产精品| 无码精品一区二区久久久|