999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

聯(lián)通IDC網(wǎng)絡(luò)安全問(wèn)題及對(duì)策

2019-04-17 13:01:36王昊
科學(xué)與技術(shù) 2019年18期
關(guān)鍵詞:網(wǎng)絡(luò)安全

王昊

摘要:互聯(lián)網(wǎng)數(shù)據(jù)中心簡(jiǎn)稱IDC,主要是利用互聯(lián)網(wǎng)技術(shù)對(duì)企業(yè)的網(wǎng)站或其他應(yīng)用提供管理服務(wù),例如主機(jī)托管、應(yīng)用托管等都是IDC的常見(jiàn)業(yè)務(wù)。通過(guò)上述定義我們就知道,一旦IDC的網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題,遭到攻擊,就會(huì)給企業(yè)帶來(lái)巨大的損失。為了避免企業(yè)的直接或間接經(jīng)濟(jì)損失,獲得客戶的信任,需要對(duì)IDC目前尚存的一些安全問(wèn)題加以解決,本文結(jié)合目前的IDC發(fā)展情況,簡(jiǎn)要的給出了一些網(wǎng)絡(luò)安全問(wèn)題的解決對(duì)策,希望通過(guò)本文的閱讀,能夠給聯(lián)通IDC網(wǎng)絡(luò)安全相關(guān)問(wèn)題的研究人員提供一定的幫助和啟發(fā)。

關(guān)鍵:聯(lián)通IDC;網(wǎng)絡(luò)安全;對(duì)策

前言:

IDC歸根結(jié)底是專門(mén)為企業(yè)或政府進(jìn)行服務(wù)的專業(yè)機(jī)房環(huán)境,能夠?yàn)槠髽I(yè)或者整蠱提供虛擬主機(jī)租賃服務(wù),資料數(shù)據(jù)的備份、存儲(chǔ)、管理、分析等服務(wù)。也就是說(shuō),一旦IDC遭到攻擊,就會(huì)導(dǎo)致企業(yè)或者政府在其中存儲(chǔ)的數(shù)據(jù)的丟失,造成商業(yè)機(jī)密或者居民信息等重要數(shù)據(jù)的丟失,給企業(yè)經(jīng)濟(jì)或者社會(huì)治安造成不利影響,還會(huì)造成IDC的客戶方面對(duì)其產(chǎn)生不信任,大幅度降低收益。所以,IDC的安全問(wèn)題是至關(guān)重要的。

1 聯(lián)通IDC網(wǎng)絡(luò)面臨的安全問(wèn)題

1.1 IDC網(wǎng)絡(luò)的探測(cè)和竊聽(tīng)

一些網(wǎng)絡(luò)攻擊者(黑客)會(huì)利用互聯(lián)網(wǎng)的開(kāi)放性,對(duì)IDC網(wǎng)絡(luò)端口進(jìn)行掃描,以此來(lái)尋找攻擊目標(biāo),當(dāng)目標(biāo)確定之后,利用一些監(jiān)聽(tīng)手段,能夠詳細(xì)了解目標(biāo)IDC網(wǎng)絡(luò)的各種具體信息,直至尋找到可以利用的安全漏洞,之后以這些漏洞為切入點(diǎn),從IDC網(wǎng)絡(luò)中竊取所需的數(shù)據(jù)包,達(dá)到竊取信息的目的。

1.2 獲得口令和IP欺騙

黑客能夠通過(guò)缺省口令對(duì)目標(biāo)IDC網(wǎng)絡(luò)口令進(jìn)行破譯,一些猜測(cè)口令的軟件也能夠幫助網(wǎng)絡(luò)攻擊者迅速的破解IDC虛擬主機(jī)的口令,從而實(shí)現(xiàn)對(duì)IDC網(wǎng)絡(luò)的攻擊。另外,一些網(wǎng)絡(luò)攻擊者還會(huì)將自己的計(jì)算機(jī)地址偽裝成IDC網(wǎng)絡(luò)主機(jī)信任的IP地址對(duì)IDC主機(jī)進(jìn)行欺騙,通過(guò)獲得其信任的方式降低安全等級(jí),達(dá)到攻擊目的。

1.3 DoS和DDoS攻擊

DoS攻擊又名拒絕服務(wù)攻擊,其原理是網(wǎng)絡(luò)攻擊者通過(guò)某種手段或者軟件,大量的向IDC網(wǎng)絡(luò)發(fā)送認(rèn)證,因?yàn)檫@些網(wǎng)絡(luò)認(rèn)證的返回地址均為虛假地址,這大大的增加了IDC網(wǎng)絡(luò)在認(rèn)證拒絕過(guò)程中的工作量,當(dāng)認(rèn)證數(shù)量足夠龐大而超出了IDC網(wǎng)絡(luò)主機(jī)的承受能力時(shí),IDC網(wǎng)絡(luò)就會(huì)陷入癱瘓狀態(tài)。DDoS是DoS攻擊模式的升級(jí)版,同時(shí)控制多臺(tái)主機(jī)一起向IDC主機(jī)發(fā)出攻擊,導(dǎo)致IDC網(wǎng)絡(luò)完全停止工作,直接使客戶處于網(wǎng)絡(luò)中斷狀態(tài),由于同時(shí)控制的主機(jī)數(shù)量很多,導(dǎo)致IDC網(wǎng)絡(luò)的防御能力大幅下降。

1.4 IDC主機(jī)的緩沖區(qū)溢出攻擊

在瞬間向IDC主機(jī)的緩沖區(qū)植入大量程序,當(dāng)程序量極大時(shí),會(huì)造成溢出,此時(shí)就會(huì)將原本制定好的IDC執(zhí)行程序沖出,使得IDC主機(jī)開(kāi)始執(zhí)行網(wǎng)絡(luò)攻擊者希望執(zhí)行的程序。

1.5 蠕蟲(chóng)病毒和木馬攻擊

蠕蟲(chóng)病毒和木馬攻擊是IDC網(wǎng)絡(luò)最常見(jiàn)的安全問(wèn)題。原因在于蠕蟲(chóng)和木馬病毒的種類繁多,更新速度快,對(duì)于整個(gè)IDC網(wǎng)絡(luò)來(lái)講,可以說(shuō)的防不勝防。另外IDC網(wǎng)絡(luò)針對(duì)一些小公司的托管服務(wù)過(guò)程中,這些小公司的安全意識(shí)比較淡薄,常常成為病毒的切入點(diǎn)。網(wǎng)絡(luò)工程師對(duì)付木馬病毒或者蠕蟲(chóng)病毒的主要辦法就是抓包定位,該過(guò)程雖不麻煩,但是定位之后需要定點(diǎn)查殺病毒,需要將IDC網(wǎng)絡(luò)暫時(shí)切斷,時(shí)間在半小時(shí)左右,不僅會(huì)造成損失,還可能導(dǎo)致客戶的不信任。

2 聯(lián)通IDC網(wǎng)絡(luò)安全問(wèn)題的應(yīng)對(duì)措施

2.1 給聯(lián)通IDC網(wǎng)絡(luò)設(shè)定認(rèn)證、授權(quán)和計(jì)費(fèi)功能

認(rèn)證、授權(quán)和計(jì)費(fèi)功能,能夠解決上述的部分安全問(wèn)題,通過(guò)對(duì)用戶身份的確認(rèn),防止大量虛假的認(rèn)證對(duì)IDC網(wǎng)絡(luò)系統(tǒng)進(jìn)行DoS或者DDoS攻擊,訪問(wèn)計(jì)費(fèi)的方式,增加攻擊者的成本,攻擊者在利用大量主機(jī)訪問(wèn)時(shí),產(chǎn)生了巨大的費(fèi)用,這樣就能讓攻擊者得不償失了。而為了防止網(wǎng)絡(luò)攻擊者通過(guò)掃描路由端口來(lái)定位IDC網(wǎng)絡(luò)并進(jìn)行監(jiān)聽(tīng),還需在路由器加設(shè)防火墻。為了防止攻擊者通過(guò)IDC網(wǎng)絡(luò)內(nèi)部IP分配來(lái)尋址攻擊,可以利用公共IP對(duì)內(nèi)部IP進(jìn)行替換,之后進(jìn)入路由器內(nèi)部后,在替換回內(nèi)部IP,這樣就能極大程度的減少內(nèi)部IP地址的泄露。最后,還可以在路由器的控制端口添加流量監(jiān)控功能,短時(shí)間內(nèi)訪問(wèn)量異常的情況,通過(guò)報(bào)警來(lái)進(jìn)行重點(diǎn)排查。

2.2 防止DoS和DDoS攻擊

對(duì)于IDC網(wǎng)絡(luò)安全問(wèn)題來(lái)講,DoS和DDoS攻擊是其面臨的主要威脅之一。為了解決DoS和DDoS攻擊帶來(lái)的安全問(wèn)題,可以采用以下三種方法:

首先是對(duì)訪問(wèn)流量進(jìn)行過(guò)濾,將可疑流量阻擋在IDC網(wǎng)絡(luò)之外,這種方法雖然并不能完全抵擋所有的攻擊流量,但是能夠有效降低攻擊強(qiáng)度,使我們?cè)谑艿焦魰r(shí)有足夠的時(shí)間進(jìn)行應(yīng)急處理和反擊,主要針對(duì)的是明顯有偽造痕跡的訪問(wèn)IP。

其次是在內(nèi)部啟用IDS系統(tǒng),IDS名為網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),主要功能就是對(duì)進(jìn)入IDC網(wǎng)絡(luò)的流量進(jìn)行甄別判斷,當(dāng)發(fā)現(xiàn)可疑IP時(shí),發(fā)出警報(bào)通知網(wǎng)絡(luò)安全工程師,這樣網(wǎng)絡(luò)安全工程師就可以啟動(dòng)防御預(yù)案和反擊預(yù)案,通過(guò)斷網(wǎng)規(guī)避攻擊,通過(guò)網(wǎng)絡(luò)渠道對(duì)攻擊者實(shí)行反向追蹤并予以反擊。

最后,還需要在IDC網(wǎng)路ode路由器或者交換機(jī)上設(shè)置防火墻,將可疑的IP地址過(guò)濾掉,消除安全隱患。可疑的IP地址包括地址長(zhǎng)度過(guò)短、地址的數(shù)據(jù)幀被人為分段、數(shù)據(jù)源址與目標(biāo)地址相同而導(dǎo)致尋址過(guò)程中會(huì)出現(xiàn)循環(huán)的回環(huán)地址、外界數(shù)據(jù)的原地址是IDC網(wǎng)絡(luò)地址以及廣播地址,將上述這些可疑情況進(jìn)行過(guò)濾,能夠顯著減少DoS或者DDoS攻擊的概率和破壞性。

2.3 防御蠕蟲(chóng)和木馬的措施

蠕蟲(chóng)和木馬的主要攻擊切入點(diǎn),一般在中低端客戶上面,他們對(duì)于網(wǎng)絡(luò)安全的認(rèn)識(shí)不夠,警惕程度較低,大部分公司因?yàn)橐?guī)模不夠,沒(méi)有專門(mén)的網(wǎng)絡(luò)安全維護(hù)人員,這就使得其網(wǎng)絡(luò)系統(tǒng)具有大量的漏洞,給了網(wǎng)絡(luò)黑客可乘之機(jī)。攻擊者利用這些用戶輕松地實(shí)現(xiàn)了將病毒散播到IDC網(wǎng)絡(luò)中的目的,從而給IDC網(wǎng)絡(luò)造成巨大的麻煩。

在實(shí)際工作當(dāng)中,中低端客戶群體數(shù)量非常龐大,是聯(lián)通公司IDC服務(wù)業(yè)務(wù)中一個(gè)相當(dāng)主要的贏利點(diǎn),所以雖然我們的目標(biāo)是防止病毒感染,但是也不能舍棄這部分客戶。

這時(shí)候就需要我們加強(qiáng)網(wǎng)絡(luò)安全的宣傳和指導(dǎo)工作,對(duì)中小型企業(yè)或者鄉(xiāng)鎮(zhèn)政府機(jī)構(gòu)的相關(guān)工作人員,提高他們的網(wǎng)絡(luò)安全意識(shí),加強(qiáng)警惕性和網(wǎng)絡(luò)安全防范能力。對(duì)于那些沒(méi)有專人對(duì)網(wǎng)路進(jìn)行監(jiān)管維護(hù)的小、微型企業(yè),聯(lián)通公司還可以增加代維護(hù)管理的相關(guān)業(yè)務(wù),這樣不僅能保證IDC網(wǎng)路ode安全性,還能通過(guò)新的增值業(yè)務(wù)給公司帶來(lái)收入,是一舉兩得的舉措。

除此之外,也要提高IDC網(wǎng)絡(luò)中心的維護(hù)人員相關(guān)水平,當(dāng)IDC網(wǎng)絡(luò)受到蠕蟲(chóng)感染或木馬攻擊時(shí),一定要有一套相對(duì)完善迅速的應(yīng)對(duì)措施,能夠在最短的時(shí)間里對(duì)攻擊做出合理的響應(yīng),及時(shí)解決問(wèn)題,針對(duì)不同的情況,需要做到擁有響應(yīng)的預(yù)案。

最后,我們也發(fā)現(xiàn),蠕蟲(chóng)、木馬雖然是目前IDC網(wǎng)絡(luò)常見(jiàn)的攻擊手段,但是其多發(fā)于中小型企業(yè)也就是中低端用戶身上,而通過(guò)他們進(jìn)入到IDC網(wǎng)絡(luò)的蠕蟲(chóng)或者木馬,很難對(duì)下一層級(jí)的網(wǎng)絡(luò)進(jìn)行侵害,也就是說(shuō),當(dāng)我們縮小該網(wǎng)絡(luò)段,就能將受攻擊的損失降到最低了。不過(guò)縮減二層網(wǎng)絡(luò)段會(huì)造成一定的IP浪費(fèi)和靈活性下降等問(wèn)題,所以適當(dāng)縮減二層網(wǎng)絡(luò)段的同時(shí),還要結(jié)合其他方面的因素進(jìn)行綜合的衡量。

這些對(duì)付蠕蟲(chóng)或者木馬的對(duì)策,雖然行之有效,但是無(wú)疑會(huì)增加聯(lián)通公司的工作量和工作的復(fù)雜程度,所以需要平衡兩者之間的關(guān)系,合理增派相關(guān)人員或者增設(shè)專門(mén)的業(yè)務(wù)部門(mén)加以配合,這樣才能將IDC網(wǎng)絡(luò)的安全性提升上去,贏得客戶的信任,創(chuàng)造更多的價(jià)值。

參考文獻(xiàn)

[1]宋杉 . 計(jì)算機(jī)網(wǎng)絡(luò)安全中的防火墻技術(shù)應(yīng)用 [J]. 電子世界,2017(14):52-53.

[2]柳正茂,李洪波 .IDC 網(wǎng)絡(luò)安全問(wèn)題與對(duì)策 [J]. 河北省科學(xué)院學(xué)報(bào),2018(3):63-64.

[3]郭麗娟,趙燕君 . 當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與對(duì)策研究 [J]. 科技展望,2017(12):75-76.

(作者單位:中國(guó)聯(lián)合網(wǎng)絡(luò)通信有限公司吉林市分公司)

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 囯产av无码片毛片一级| 这里只有精品免费视频| a色毛片免费视频| 国产成人精品一区二区不卡| 亚洲全网成人资源在线观看| 国产精品久久精品| 亚洲精选无码久久久| 欧美午夜小视频| 狠狠亚洲五月天| 亚洲综合色婷婷| 亚洲精品亚洲人成在线| 久久福利片| 亚洲A∨无码精品午夜在线观看| 久久黄色视频影| 久久精品嫩草研究院| 免费国产不卡午夜福在线观看| 日韩欧美中文| h网址在线观看| 青青久视频| 久久精品欧美一区二区| 精品精品国产高清A毛片| 亚洲国产AV无码综合原创| 亚洲精品福利视频| 激情国产精品一区| 日日拍夜夜操| 久久频这里精品99香蕉久网址| 日韩欧美国产三级| 色妺妺在线视频喷水| 成年人午夜免费视频| 国产99免费视频| 噜噜噜久久| AV不卡无码免费一区二区三区| 成人91在线| 亚洲一区二区无码视频| 熟女日韩精品2区| 国产精鲁鲁网在线视频| 亚洲日本韩在线观看| 亚洲黄色片免费看| 成人精品免费视频| 直接黄91麻豆网站| 亚洲国语自产一区第二页| 色噜噜狠狠色综合网图区| 精品小视频在线观看| 色亚洲成人| 国产00高中生在线播放| 亚洲天堂精品在线| 欧美三级视频网站| 国产簧片免费在线播放| 无码精品福利一区二区三区| 在线播放国产一区| 国产高颜值露脸在线观看| 亚洲国产精品VA在线看黑人| 亚洲av无码专区久久蜜芽| 国产成人免费| 色悠久久久久久久综合网伊人| 91小视频在线观看免费版高清| 少妇精品久久久一区二区三区| 亚洲中字无码AV电影在线观看| 亚洲精品无码抽插日韩| 这里只有精品在线播放| 国产成人免费手机在线观看视频| 福利国产微拍广场一区视频在线| 四虎国产精品永久一区| 精品国产成人a在线观看| 天堂在线www网亚洲| 中文字幕在线播放不卡| 亚洲成人免费看| 国产av色站网站| 亚洲天堂免费在线视频| 99这里只有精品免费视频| 国国产a国产片免费麻豆| 国产人在线成免费视频| 久久精品丝袜| 日本在线亚洲| 999精品在线视频| 伊人久久久久久久久久| 成人小视频网| 亚洲精品视频免费观看| 美女扒开下面流白浆在线试听 | 福利姬国产精品一区在线| 久久免费视频6| 福利姬国产精品一区在线|