《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 應對Web服務器混合型攻擊需要四維防護
應對Web服務器混合型攻擊需要四維防護
IT168
朱偉
摘要: 現在針對Web服務器的攻擊,往往會同時采用多種攻擊手段。如既有病毒攻擊、拒絕服務攻擊、,還有口令攻擊、路由攻擊等等多種方式。通常情況下,將同時具有多種攻擊手段的模式我們叫......
Abstract:
Key words :

  現在針對Web服務器的攻擊,往往會同時采用多種攻擊手段。如既有病毒攻擊、拒絕服務攻擊、,還有口令攻擊、路由攻擊等等多種方式。通常情況下,將同時具有多種攻擊手段的模式我們叫做混合攻擊。不過傳統的安全解決方案,一般只能夠對付單種攻擊手段。這就好像蛇情一樣,被不同的蛇咬了,要使用不同的蛇清。否則的話,不能夠起到解毒的作用。這也就對Web服務器的安全解決方案提出了新的要求。面對這種種的威脅,Web服務器該如何應對呢?對此,筆者有如下幾個建議。

  一、圈地運動,已經無法滿足安全的需求

  在傳統解決方案中,有一個比較顯著的特點,即搞圈地運動。如針對郵件,有一套郵件安全方案;針對FTP,有一個FTP安全解決方案。傳統安全解決方案,將IT領域根據其應用的不同,認為的劃分成一塊塊領域,然后再設計對應的安全措施。如果只針對一種攻擊行為,這種安全解決方案,固然有效。但是在混合式攻擊面前,這種圈地性質的解決方案,弊端就非常明顯了。因為攻擊者從一個方向攻擊不成,還可以從另一個方向攻擊。這種單獨的安全解決方案,無法做到面面俱到。為此企業Web應用的安全,不能夠再依靠防火墻等解決方案來做圈地式的保護運動。混合攻擊會借助病毒、木馬、惡意軟件、肉雞等攻擊方法,對系統、應用程序等漏洞,發起攻擊。從而在比較大的范圍內發起攻擊。

  筆者建議,在應對混合攻擊方面,要有一個比較全面的規劃,而不是各種解決方案各自為戰。在實際工作中,我們可以選擇一種解決方案為主,然后其它解決方案為輔,設計一個從上到下的全面的防護措施。如針對Web應用,筆者就推薦企業,可以以Web防火墻為主、然后結合郵件安全策略、FTP安全策略、SSL加密機制等手段,組成一個比較綜合的安全防護網。

  二、漏洞,攻擊的源頭

  混合攻擊,其實是多種已知攻擊手段的組合。而現在已知的攻擊行為,90%以上是針對系統以及應用程序的漏洞展開的。俗話說,蒼蠅不叮無縫的蛋。在實際工作中,我們只要保證蛋沒有縫,那么蒼蠅也就沒這么好叮了。

  故筆者建議,針對各種混合攻擊行為,最好的預防措施之一就是對系統以及應用程序打上對應的補丁。不過需要注意的是,這個補丁不光光是針對服務器,而且還包括用戶的客戶端。因為有時候攻擊者非常狡猾,如果服務器攻不下的話,他們可能會先對客戶端做文章。先把客戶端拿下,做為他們肉雞,然后再對服務器發起攻擊。大部分時候,從內部發起攻擊,要比外部發起攻擊更加容易。畢竟堡壘更容易從內部攻破。但是有時候客戶端的數量非常的多,對每臺客戶端進行補丁的管理比較困難。

  在這里筆者推薦使用統一的補丁管理解決方案,如微軟的補丁維護方案。其原理比較簡單。先是用一臺補丁服務器,從微軟的官方網站下載最新的補丁。然后各個客戶端(包括用戶終端和服務器),每次啟動時從服務器上下載最新的補丁,并進行自動或者手工的安裝。如果企業的安全級別比較高,筆者這里建議采用強制安裝。有時候補丁安裝會比較麻煩,如安裝完之后還需要重新啟動。為此一些用戶會偷懶,當服務器提示需要安裝補丁時,他們會當作耳邊風。不打補丁,從而給企業的Web應用安全留下隱患。針對這種情況下,采取強制措施,會更加的安全。采取強制安裝時,不會征詢用戶的意見。只要管理人員認為這個補丁重要,那么客戶端在重新啟動后或者在線時就會強制安裝補丁。如果需要重新啟動的話,也會先通知客戶端然后在一定的時間內重新啟動,以完成補丁的安裝工作。

  不過對于補丁,筆者還是要強調一點,就是補丁的兼容性。補丁一般分為操作系統的補丁和應用程序的補丁。通常情況下,操作系統的補丁兼容性比較好,與現有軟件發生沖突的情況比較少。但是應用程序的補丁,其兼容性就不怎么理想。有些用戶,打上應用程序的補丁之后,會發現應用程序運行速度明顯變慢、甚至無法啟動應用程序的情況。這都是因為兼容性不好導致的。為此在設計補丁解決方案時,需要做好兼容性方面的測試。如果給客戶端強制安裝了補丁,但是發現與現有的應用不兼容,此時管理員就會搬起石頭砸自己的腳。對企業現有的應用不利。

  總之,筆者認為針對漏洞的維護,是應對混合攻擊最有力的一種方式。畢竟大部分的攻擊手段都是針對操作系統以及應用程序現有的漏洞所展開的。如果能夠將這些漏洞預先堵上,那么大部分的病毒、木馬將望而興嘆。

  三、安全解決方案也需要集成

  如果能夠將各個單獨的解決方案集成起來,實現統一管理,那么也可以很好的應對混合攻擊。傳統的解決方案之所以無法應對混合攻擊,其最本質的一個原因是各個解決方案各自為戰,成為了一個個安全的孤島。從而就會被混合攻擊各個擊破。現在安全人員需要做的就是,如何像軟件集成一樣,將各種各樣的解決方案集成起來。

  筆者這里建議大家使用模塊化的解決方案。 筆者以前給客戶實施過APSolute安全解決方案,這就是一個模塊化的設計思路。如企業現在可能只有電子郵件、FTP服務器等簡單的信息化應用。然后兩年之后,又上了電子商務、企業門戶網站等信息化應用。針對這么多的信息化信用,該如何來防護混合式攻擊呢?

  此時就可以采用模塊化的安全方案。其原理其實比較簡單。APSolute是一個安全解決方案的平臺。其主要用來包裝基礎方面的安全。如網絡傳輸方面的安全等等。簡單的說,就是用來解決一些共性的安全問題。而不同的信息化應用,又會有各自的安全需求。如郵件系統與企業的門戶網站,其安全方面的需求就是不同的。此時企業就可以另外購買郵件系統安全解決方案(包括垃圾郵件、病毒郵件的防護等等)和企業門戶網站安全解決方案(包括文件的安全等等),然后像搭積木一般的,放置在安全平臺上。此時由于是在同一個安全平臺上實現的,為此不同的模塊與安全平臺之間有很好的兼容性。

  四、注意單個解決方案之間的交接點

  其實各個單獨的解決方案之間也有重合的地方。如防病毒軟件與防火墻,都有查殺病毒的功能。但是在企業中,這兩個解決方案仍然是無法相互替代的。這其實也是為了應對混合攻擊的需求。雖然不同的解決方案,其會有重疊的地方。但是其核心的功能仍然是相互獨立的,或者說并不是相互沖突的。為了更好的應對混合型的攻擊行為,安全人員要認真審視這種安全邊際的行為。如果這個安全邊際涉及到的領域,比較重要,那么仍然需要采用專業的解決方案來執行,如病毒的防護。但是如果涉及的領域不是很重要,而且企業的資金也有限,此時就可以使用這個安全邊際來暫時替代。如企業對于郵件系統的安全級別并不是很高,并且與Web應用是集成的。在這種情況下,就可以在Web安全解決方案中,附帶的實現對郵件系統一定程度的防護。當然,這個防護效果肯定沒有專業的解決方案好,如垃圾郵件過濾,不是很徹底等等。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩日日骚| 午夜国产不卡在线观看视频| 激情伊人五月天久久综合| 国产精品久久久久一区二区三区共| 狠狠狠色丁香婷婷综合激情| 国产精品乱码人人做人人爱| 欧美一区二区三区在线免费观看| 亚洲国产成人91精品| 久久久蜜桃一区二区人| 伊人色综合久久天天| 99国产精品私拍| 午夜国产欧美理论在线播放| 久久成人精品电影| 欧美成人网在线| 欧美日韩大陆在线| 亚洲区第一页| 免费国产一区二区| 尤物99国产成人精品视频| 最近中文字幕日韩精品| 今天的高清视频免费播放成人| 欧美一区二区三区四区在线观看地址| 亚洲精品久久在线| 在线观看成人一级片| 99av国产精品欲麻豆| 国产伦精品一区二区三区| 欧美日韩中文字幕在线| 国产一区二区三区高清播放| 亚洲美洲欧洲综合国产一区| 国产精品xxxxx| 亚洲精品之草原avav久久| 亚洲欧美日本伦理| 国产精品亚洲片夜色在线| 欧美三级视频在线观看| 最新亚洲视频| av成人免费观看| 日韩午夜精品视频| 狠狠色狠狠色综合日日小说| 狼人社综合社区| 久久久久久一区二区三区| 在线不卡中文字幕播放| 欧美成人免费网| 欧美日本精品一区二区三区| 狠狠色噜噜狠狠色综合久| 国产亚洲一本大道中文在线| 亚洲人成毛片在线播放女女| 国产自产2019最新不卡| 久久精品国产在热久久| 91久久中文| 亚洲精品久久视频| 在线视频精品一区| 最新国产乱人伦偷精品免费网站| 亚洲电影一级黄| 免费欧美网站| 免费欧美日韩| 欧美日韩精品伦理作品在线免费观看| 亚洲一区免费网站| 一区二区三区在线观看国产| 欧美日韩免费观看一区| 久久蜜桃精品| 国产欧美日韩亚州综合| 国产精品色网| 国产人成精品一区二区三| 久久久综合网| 欧美日韩免费一区二区三区| 性欧美激情精品| 免费人成网站在线观看欧美高清| 久久天天躁狠狠躁夜夜av| 国产欧美精品日韩| 欧美精品免费观看二区| 欧美激情精品久久久久久免费印度| 亚洲欧美国产高清| 欧美在线黄色| 欧美激情一区| 美女网站久久| 国产精品久99| 欧美视频专区一二在线观看| 一本一本久久a久久精品综合麻豆| 欧美破处大片在线视频| 国产精品videosex极品| 亚洲一区二区不卡免费| 在线视频亚洲一区| 亚洲欧美日韩国产中文| 一区免费观看视频| 欧美日韩三级| 国产精品激情偷乱一区二区∴| 久久午夜电影| 久久亚洲视频| 亚洲精品专区| 欧美一区二区网站| 国产精品视频不卡| 久久综合狠狠| 亚洲人成啪啪网站| 国产精品日韩精品欧美精品| 久久er精品视频| 午夜视黄欧洲亚洲| 亚洲美女视频| 国产视频精品va久久久久久| 国产精品一区三区| 亚洲免费在线播放| 国产一区日韩二区欧美三区| 国产伦精品一区二区三区四区免费| 在线不卡中文字幕| 精品白丝av| 制服丝袜亚洲播放| 国产在线麻豆精品观看| av成人手机在线| 夜夜狂射影院欧美极品| 亚洲美女中文字幕| 麻豆国产精品777777在线| 91久久综合亚洲鲁鲁五月天| 国产精品福利av| 亚洲午夜av电影| 亚洲国产你懂的| 欧美精品三级日韩久久| 午夜久久99| 可以免费看不卡的av网站| 亚洲高清在线视频| 免费在线观看精品| 最新中文字幕亚洲| 在线成人免费观看| 亚洲综合视频一区| 99综合精品| 久久精品综合一区| 国产精品欧美一区二区三区奶水| 欧美亚洲一区二区在线观看| 亚洲欧美国产三级| 一区二区三区高清| 国产精品久久久久久久久久久久久久| 欧美美女操人视频| 亚洲一二三区视频在线观看| 在线观看日韩专区| 国产亚洲va综合人人澡精品| 欧美精品在线视频观看| 亚洲女女做受ⅹxx高潮| 欧美好吊妞视频| 国产日韩视频一区二区三区| 99精品国产一区二区青青牛奶| 欧美在线观看网站| 亚洲精品免费观看| 亚洲欧美中文另类| 最新国产精品拍自在线播放| 欧美精品国产一区| 欧美日韩在线电影| 亚洲欧洲精品一区二区三区| 午夜日本精品| 亚洲国产精品一区二区久| 黄色精品一二区| 先锋影音国产一区| 亚洲午夜性刺激影院| 在线播放亚洲| 国产精品精品视频| 久久综合电影| 久久精品在线免费观看| 欧美.日韩.国产.一区.二区| 亚洲激情在线观看视频免费| 欧美亚日韩国产aⅴ精品中极品| 久久gogo国模啪啪人体图| 国产精品日韩在线播放| 久久久久9999亚洲精品| 91久久精品一区二区别| 国产视频久久网| 日韩特黄影片| 91久久在线视频| 玖玖在线精品| 妖精成人www高清在线观看| 亚洲第一在线综合在线| 欧美视频在线观看 亚洲欧| 欧美国产亚洲另类动漫| 国产欧美日韩在线| 亚洲欧美久久久久一区二区三区| 午夜欧美不卡精品aaaaa| 亚洲手机在线| 在线视频免费在线观看一区二区| 国内欧美视频一区二区| 欧美成年人视频网站| 免费不卡视频| 欧美视频你懂的| 91久久精品日日躁夜夜躁国产| 激情欧美国产欧美| 欧美日韩在线免费| 国产欧美日韩在线播放| 欧美一区二区三区四区夜夜大片| 久久全球大尺度高清视频| 欧美在线视频a| 久久蜜臀精品av| 亚洲最新在线视频| 韩国女主播一区二区三区| 欧美在线视频免费观看| 欧美日产一区二区三区在线观看| 红桃视频国产一区| 销魂美女一区二区三区视频在线| 国产精品免费一区二区三区在线观看| 尤物在线观看一区| 久久一区中文字幕| 久热综合在线亚洲精品| 久久精品99国产精品酒店日本| 国产精品老牛| 亚洲欧美国产精品专区久久| 一区二区高清在线观看| 久久亚洲精品一区| 亚洲欧美激情视频在线观看一区二区三区| 最近中文字幕日韩精品| 亚洲二区视频| 欧美午夜精品理论片a级大开眼界| 欧美日韩国产天堂| 国产免费成人| 国产日韩精品视频一区二区三区| 在线欧美日韩精品| 久久久久88色偷偷免费| 欧美一级久久久久久久大片| 国产精品高潮呻吟| 亚洲一区欧美二区| 国产精品mv在线观看| 六月天综合网| 国内精品视频在线观看| 中文精品视频一区二区在线观看| 亚洲免费视频在线观看| 性欧美18~19sex高清播放| 国产精品色在线| 久久影视三级福利片| 欧美激情2020午夜免费观看| 国产夜色精品一区二区av| 午夜精品在线观看| 蜜月aⅴ免费一区二区三区| 欧美国产在线电影| 欧美色播在线播放| 欧美日韩一区二区三| 亚洲电影网站| 亚洲精品资源| 国产乱肥老妇国产一区二| 香蕉久久夜色精品| 国产自产2019最新不卡| 亚洲综合激情| 国产欧美一区二区三区久久人妖| 国产精品日韩精品欧美在线| 一区二区三区高清在线| 老色鬼精品视频在线观看播放| 禁断一区二区三区在线| 欧美精品二区三区四区免费看视频| 亚洲一区二区三区视频播放| 日韩一二三区视频| 国产精品永久在线| 亚洲综合日韩| 在线日韩一区二区| 久久另类ts人妖一区二区| 日韩午夜视频在线观看| 欧美电影打屁股sp| 欧美激情免费观看| 亚洲第一页在线| 性一交一乱一区二区洋洋av| 欧美午夜精品电影| 欧美日韩国产二区| 国产精品成人一区二区三区吃奶| 欧美乱妇高清无乱码| 亚洲系列中文字幕| 日韩视频在线永久播放| 欧美日韩精品在线视频| 亚洲精品在线免费观看视频| 国产精品久久久久aaaa| 亚洲精品之草原avav久久| 亚洲精品资源| 午夜精品久久久久99热蜜桃导演| 亚洲欧美日韩精品| 欧美日韩极品在线观看一区| 亚洲一区二区成人在线观看| 欧美韩国一区| 欧美日韩一区二| 久久在线视频在线| 久久久久久久一区二区| 亚洲美女中出| 亚洲天堂成人在线观看| 欧美亚洲视频一区二区| 亚洲日本成人女熟在线观看| 国产免费成人| 久久久久久婷| 亚洲一区二区三| 欧美成人一区二区三区在线观看| 欧美三级小说| 国产精品毛片| 一区二区免费在线视频| 亚洲二区视频| 狂野欧美性猛交xxxx巴西| 亚洲欧洲三级| 欧美日韩卡一卡二| 亚洲高清中文字幕| 亚洲女ⅴideoshd黑人| 欧美成人精品一区二区| 美日韩精品视频| 亚洲永久网站| 欧美国产日韩一区二区在线观看| 久久精品国产69国产精品亚洲| 欧美激情片在线观看| 久久精品99国产精品日本| 国产精品久久久久久久第一福利| 国产精品videosex极品| 久久精品国产一区二区三区| 这里只有精品电影| 99re热这里只有精品视频| 99精品国产在热久久婷婷| 国产精品第一页第二页第三页| 欧美大片免费久久精品三p| 亚洲天堂激情| 欧美高清在线一区二区| 午夜久久电影网| 亚洲精品国产无天堂网2021| 蜜臀va亚洲va欧美va天堂| 欧美精品一区三区在线观看| 一本一道久久综合狠狠老精东影业| 欧美激情小视频| 久久频这里精品99香蕉| 久久久999精品| 国产日韩欧美综合一区| 韩国一区电影| 欧美成人69av| 欧美激情小视频| 性伦欧美刺激片在线观看| 性久久久久久久久| 国产精品亚洲一区| 欧美日韩亚洲成人| 国产精品久久久久久久久动漫| 亚洲国产精品欧美一二99| 亚洲成人资源| 久久久久国产一区二区三区| 中文欧美日韩| 久久天堂国产精品| 国产九九视频一区二区三区| 亚洲一区免费在线观看| 伊人成综合网伊人222|