无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應(yīng)
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    全部產(chǎn)品
    您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

    修補系統(tǒng)漏洞 “五必須”和“四不要”

    發(fā)布時間:  2012/7/4 13:39:36
     Slammer、SoBig、Blaster等蠕蟲病毒的共同特點就是攻擊系統(tǒng)漏洞,造成大規(guī)模的網(wǎng)絡(luò)中斷。盡管在這些病毒爆發(fā)之前,阻擋它們的補丁程序已經(jīng)問世,然而依然不能有效扼制病毒的蔓延,造成這一現(xiàn)象的主要原因在于修補系統(tǒng)不得力。

      修補系統(tǒng)之所以艱巨,原因有兩點:一是從安全漏洞被披露到黑客利用漏洞發(fā)起攻擊,時間間隔越來越短,用戶沒有足夠的時間去修補系統(tǒng);二是大量客戶機成為病毒攻擊的目標(biāo)和幫兇,使病毒傳播得更廣泛、更迅速。除了Windows外,路由器、交換機、防火墻、Unix以及Linux也成為病毒攻擊的目標(biāo)。專家們認為,修補系統(tǒng)是一項長期工程,人們需要做好長期戰(zhàn)斗的準備。

      修補前的準備

      International Network Services公司的高級系統(tǒng)咨詢師Nicastro認為,修補系統(tǒng)是一個控制過程,許多用戶忽略了這一點,沒有對補丁程序進行持之以恒的監(jiān)視、評估、測試、部署和驗證。同時,修補系統(tǒng)不是一個人就能完成的,而是需要安全小組、運營小組和開發(fā)人員的共同努力。

      網(wǎng)絡(luò)的無序擴展是網(wǎng)絡(luò)安全的頭號大敵。用戶必須實時掌握網(wǎng)絡(luò)資產(chǎn)的現(xiàn)況,建立網(wǎng)絡(luò)資產(chǎn)清單,了解網(wǎng)絡(luò)資產(chǎn)的變化,認真整理各項記錄,計算修補成本,確立優(yōu)先修補計劃。以上環(huán)節(jié)缺少任何一環(huán),系統(tǒng)修補工作就難以進行。

      編制資產(chǎn)清單即弄清什么機器運行什么應(yīng)用,需要用戶進行大量工作。編制資產(chǎn)清單常常需要花費一定的時間。資產(chǎn)清單與資產(chǎn)管理和配置管理緊密相連,需要專人負責(zé)。修補系統(tǒng)是一個物理過程,人們必須利用有效的組織結(jié)構(gòu)來保障實施這一過程,成立安全事件響應(yīng)小組就是最好的辦法。安全事件響應(yīng)小組可以有組織地管理系統(tǒng)漏洞,針對每一漏洞迅速做出響應(yīng),對照資產(chǎn)清單中的每一種設(shè)備,查找安全漏洞的所在位置,每周更新一次資產(chǎn)清單。

      如何修補

      修補系統(tǒng)的流程可以歸納四步:密切跟蹤漏洞的變化;反復(fù)測試補丁程序;由點到面分發(fā)部署補丁程序;驗證修補后的設(shè)備是否完整和正常運行。

      修補系統(tǒng)的過程開始于監(jiān)視安全漏洞和為資產(chǎn)清單中的設(shè)備尋找補丁程序。一旦某種安全漏洞被確定為威脅,安全小組應(yīng)立即開始著手測試補丁程序。如果用戶缺少建立實驗環(huán)境的資金,用戶至少應(yīng)當(dāng)設(shè)法模擬關(guān)鍵業(yè)務(wù)系統(tǒng)的環(huán)境。測試補丁程序之后,用戶需要完成補丁的分發(fā)、部署、例外處理、跟蹤、報告等工作。修補系統(tǒng)與消防滅火有些類似,在必要時用戶應(yīng)該將蠕蟲或病毒隔離在網(wǎng)段上,然后再啟動修補流程。

      Rackspace公司的CTO Engates先生認為,修補路由器和防火墻與升級軟件的版本非常相似。該公司由一名網(wǎng)絡(luò)工程師專職負責(zé)跟蹤防火墻和路由器的漏洞信息。在確定一個補丁程序后,該工程師通知IT主管,如果補丁是用于修補某個關(guān)鍵缺陷的,相關(guān)信息被直接發(fā)送給負責(zé)工程的副總裁,由副總裁親自組織實施修補系統(tǒng)。補丁程序在Rackspace公司的實驗室中進行測試,實驗室設(shè)有一個按比例縮小的企業(yè)網(wǎng)絡(luò)模型。測試時間取決于補丁程序的大小。補丁程序在預(yù)先安排的維護窗口中進行部署,安全小組評估修補過程。

      Engates認為,修補服務(wù)器與修補防火墻略有不同。Linux是一種獨特的平臺,Rackspace公司沒有正規(guī)的Linux配置管理工具,更多地需要借助手工操作。好在Linux出現(xiàn)問題的概率要小于Windows。當(dāng)Engates確定Windows服務(wù)器上存在安全漏洞時,立即執(zhí)行一個類似修補防火墻的流程,補丁測試至少進行48小時,以保證不出現(xiàn)問題。如果出現(xiàn)問題,Engates就會暫停部署補丁程序,請求微軟提供技術(shù)支持,盡管這項服務(wù)是收費服務(wù),但Engates認為與微軟保持密切關(guān)系非常重要。

      修補客戶機

      確定修補范圍是許多用戶面臨的一個挑戰(zhàn)。在過去四個月里,攻擊不再僅限于服務(wù)器,而指向了客戶機。以前修補客戶機是一種周期性的自然升級,而現(xiàn)在這種作法不再有效。

      蠕蟲的傳播速度十分迅速,人們往往來不及關(guān)閉客戶機的網(wǎng)絡(luò)端口。在Blaster發(fā)作初期,微軟建議關(guān)閉135端口來阻止蠕蟲傳播,但是Pitney Bowes公司安全經(jīng)理Giambruno先生認為關(guān)閉這個端口實際上是一種拒絕服務(wù)攻擊。目前,Pitney Bowes公司開始將自動修補服務(wù)器的過程擴展到客戶機。在Blaster爆發(fā)之后,Pitney Bowes公司部署了BigFix管理軟件,這種軟件可以全面觀察Pitney Bowes公司跨越18個國家的廣域網(wǎng)絡(luò)。如果有人關(guān)閉桌面系統(tǒng)上的防病毒軟件,BigFix就會重新啟動防病毒軟件,如果客戶端沒有安裝防病毒軟件,BigFix就會自動安裝它。

      修補系統(tǒng)的“五必須”和“四不要”

      必須建立補丁管理小組以跟蹤系統(tǒng)漏洞的變化。

      必須建立評估、測試、部署補丁的流程。

      必須選擇一套支持補丁管理的工具軟件。

      必須制定檢驗補丁運行效果的流程。

      必須在發(fā)生緊急情況時,首先將隱患或蠕蟲隔離起來。

      不要在沒有創(chuàng)建資產(chǎn)清單的情況下就開始修補。

      不要認為一種補丁管理工具就可以解決所有問題。

      不要推遲部署已被確認是十分重要的補丁程序。

      不要認為攻擊只來自外部而不來自內(nèi)部,事實上由受感染的內(nèi)部客戶機發(fā)起的攻擊已經(jīng)普遍存在。
    本文出自:億恩科技【mszdt.com】

    服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線