目標(biāo)攻擊的正確防御方式

編輯:小星

多一份網(wǎng)絡(luò)防護(hù)技能

多一份信息安全保障



互聯(lián)網(wǎng)的發(fā)展速度越快,網(wǎng)上的數(shù)據(jù)量就越大秘血,企業(yè)中不可避免的就會(huì)存在許多的敏感數(shù)據(jù)局雄,這塊肥肉就成為了攻擊者的目標(biāo)了,有針對性的攻擊的出現(xiàn)則無可避免一疯。根據(jù)已發(fā)生的案例撼玄,有針對性的攻擊一般可能會(huì)涉及盜竊源代碼,導(dǎo)致協(xié)商數(shù)據(jù)或一般業(yè)務(wù)中斷墩邀。公司需要做的是做好識(shí)別掌猛,響應(yīng)和緩解目標(biāo)攻擊,保證發(fā)生攻擊時(shí)可以以最快速度恢復(fù)業(yè)務(wù)眉睹。下列為企業(yè)在應(yīng)對目標(biāo)攻擊時(shí)可以做的一些事情荔茬。


發(fā)生攻擊之前:


1. Internet出口點(diǎn)管理需要對所有連接到企業(yè)環(huán)境Internet進(jìn)行監(jiān)控確保對離開環(huán)境的信息有全面的掌控竹海。監(jiān)控的出口點(diǎn)數(shù)量越少慕蔚,檢測潛在惡意活動(dòng)越容易。


2.?檢測:自動(dòng)化的進(jìn)步讓入侵檢測逐漸脫離了員工的操作站削,利用端點(diǎn)保護(hù)來檢測所有類型的活動(dòng)坊萝,包括端點(diǎn)可見性,以了解在服務(wù)器许起,臺(tái)式機(jī)十偶,筆記本電腦以及可能在家工作的遠(yuǎn)程員工之間執(zhí)行的每個(gè)命令。


3.?分層管理模型:分層管理為了隔離憑據(jù)和防止關(guān)鍵的憑據(jù)泄漏园细,通常建議使用至少三個(gè)級(jí)別惦积。這些級(jí)別是域管理員,服務(wù)器管理員和工作站管理員猛频。沒有一個(gè)賬戶可以訪問所有系統(tǒng)狮崩。根據(jù)您的環(huán)境蛛勉,有幾種方法可以實(shí)現(xiàn)此目的。


4.?管理權(quán)限:攻擊者會(huì)利用具有本地管理員權(quán)限的賬號(hào)來創(chuàng)建多種方式進(jìn)行橫向移動(dòng)并對憑據(jù)進(jìn)行破壞睦柴,所以用戶最好禁止使用這類賬號(hào)诽凌,特別是工作站服務(wù)器上的本地管理員坦敌。


5.?日志記錄:為了保證日志時(shí)間的同步侣诵,且易于搜索,需要將日志(如DHCP狱窘,DNS杜顺,服務(wù)器事件日志,防火墻日志蘸炸,IDS和代理日志等)都存儲(chǔ)在時(shí)間同步易于搜索的受保護(hù)集中式系統(tǒng)中躬络。


6.?事件響應(yīng)服務(wù)保留器:若可能需要事件響應(yīng)服務(wù)可先進(jìn)行評(píng)估事件并響應(yīng)公司,以便在發(fā)生針對性的攻擊時(shí)可以快速制定計(jì)劃搭儒。


7.?關(guān)鍵數(shù)據(jù)的訪問:找出系統(tǒng)中最敏感數(shù)據(jù)的具體位置穷当,并對這些關(guān)鍵數(shù)據(jù)的訪問進(jìn)行,隔離仗嗦、監(jiān)控和記錄膘滨。


8.?修補(bǔ)程序:重要的安全補(bǔ)丁需要盡快安裝。加強(qiáng)網(wǎng)絡(luò)安全稀拐、抵御目標(biāo)攻擊的最佳方案之一就是修補(bǔ)操作系統(tǒng)和第三方應(yīng)用程序火邓。


9.?審核報(bào)告要求:一旦確認(rèn)真的發(fā)生安全漏洞您有責(zé)任通知相應(yīng)的企業(yè)和客戶德撬,并提前準(zhǔn)備文檔進(jìn)行相應(yīng)的法律審核铲咨。


發(fā)生攻擊時(shí)


1. 不要輕易斷開連接:絕大部分的目標(biāo)攻擊會(huì)在持續(xù)了數(shù)月甚至數(shù)年才被發(fā)現(xiàn),而在系統(tǒng)受損失被匆忙斷開后蜓洪,攻擊者極有可能會(huì)轉(zhuǎn)移目標(biāo)破壞其他系統(tǒng)纤勒,重新建立新的隱藏持久性。如果一定要斷開計(jì)算機(jī)隆檀,請?jiān)?/span>斷開電源之前確保已經(jīng)保留系統(tǒng)的取證圖像摇天。


2. 備份和日志保留要將關(guān)鍵的服務(wù)器進(jìn)行備份,并查看是否正在保留所有主機(jī)群集的日志和網(wǎng)絡(luò)日志恐仑。


3.?聯(lián)系事件響應(yīng)服務(wù)公司:這應(yīng)該是您已在上一個(gè)清單中建立了保留者的公司泉坐。


4. 確認(rèn)事件范圍:做好網(wǎng)絡(luò)取證工作,執(zhí)行主機(jī)取證確定此次事件中經(jīng)被訪問或受損的系統(tǒng)數(shù)量可能已經(jīng)被訪問的數(shù)據(jù)裳仆。


5.修復(fù)攻擊:

隔離關(guān)鍵系統(tǒng);

限制對命令和控制基礎(chǔ)設(shè)施的訪問權(quán)限;

受感染的主機(jī)進(jìn)行刪除替換;

如有必要時(shí)可對憑據(jù)進(jìn)行重置;

評(píng)估其他措施以加強(qiáng)環(huán)境腕让。


6.?報(bào)告:根據(jù)需求提供相應(yīng)的報(bào)告,必要時(shí)可對進(jìn)行媒體報(bào)告歧斟。


以上為個(gè)人觀點(diǎn)纯丸,僅供參考偏形。

歡迎關(guān)注小星(ID:DBXSJ01)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市觉鼻,隨后出現(xiàn)的幾起案子俊扭,更是在濱河造成了極大的恐慌,老刑警劉巖滑凉,帶你破解...
    沈念sama閱讀 218,941評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件统扳,死亡現(xiàn)場離奇詭異,居然都是意外死亡畅姊,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門吹由,熙熙樓的掌柜王于貴愁眉苦臉地迎上來若未,“玉大人,你說我怎么就攤上這事倾鲫〈趾希” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵乌昔,是天一觀的道長隙疚。 經(jīng)常有香客問我,道長磕道,這世上最難降的妖魔是什么供屉? 我笑而不...
    開封第一講書人閱讀 58,851評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮溺蕉,結(jié)果婚禮上伶丐,老公的妹妹穿的比我還像新娘。我一直安慰自己疯特,他們只是感情好哗魂,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著漓雅,像睡著了一般录别。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上邻吞,一...
    開封第一講書人閱讀 51,688評(píng)論 1 305
  • 那天组题,我揣著相機(jī)與錄音,去河邊找鬼吃衅。 笑死往踢,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的徘层。 我是一名探鬼主播峻呕,決...
    沈念sama閱讀 40,414評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼利职,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了瘦癌?” 一聲冷哼從身側(cè)響起猪贪,我...
    開封第一講書人閱讀 39,319評(píng)論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎讯私,沒想到半個(gè)月后热押,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,775評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡斤寇,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年桶癣,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片娘锁。...
    茶點(diǎn)故事閱讀 40,096評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡牙寞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出莫秆,到底是詐尸還是另有隱情间雀,我是刑警寧澤,帶...
    沈念sama閱讀 35,789評(píng)論 5 346
  • 正文 年R本政府宣布镊屎,位于F島的核電站惹挟,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏缝驳。R本人自食惡果不足惜连锯,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望党巾。 院中可真熱鬧萎庭,春花似錦、人聲如沸齿拂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽署海。三九已至吗购,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間砸狞,已是汗流浹背捻勉。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評(píng)論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留刀森,地道東北人踱启。 一個(gè)月前我還...
    沈念sama閱讀 48,308評(píng)論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親埠偿。 傳聞我的和親對象是個(gè)殘疾皇子透罢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容