北大青鸟郑州志远荣获2008年度市场开拓奖
3/6 上一条 下一条
当前位置:主页>网络安全>黑客与网络安全

黑客与网络安全

来源:北大青鸟郑州志远 作者:北大青鸟管理员 发布时间:2008-11-13

A.黑客和安全技术

      新的安全技术包括honeypots(“密罐”)、decoys(“圈套”)、air gaps(物理隔离)、exit controls(退出控制)、self-healing tools(自我治疗工具)和denial-of-service defenses(防范拒绝服务)。

      黑客与网络安全专家之间进行的斗争不再受防火墙限制,已经演化成发生于Web和企业服务器上的肉搏。与此同时,各种新的网络安全工具也纷纷涌现出来,它们保护Web站点和企业网络不受内外的安全威胁。下面介绍几种最新的安全工具。

B.安全工具介绍

有进无出

      Gilian的G-Server并不关心黑客怎样进入你的Web站点或者对你的站点进行了什么修改,因为Gilian的Exit Control技术可以将它们拒之门外。Gilian的G-Server介于Web服务器和将服务器连往Internet的路由器或防火墙之间,它监视着流出的每一项内容。Exit Control G-Server中包含了许多验证过的Web内容发布过程中产生的数字签名。

      每次当Web内容制作者发布新的或者修改后的内容时,G-Server会为该内容对象保存一份数字化备份和一个与之对应的数字签名。如果内容与签名不匹配,发出的信号将触发G-Server立即将假的页面用安全的备份页面进行替换,同时向相应人员发出警报。

      Tripwire公司的Tripwire for Servers是一个与G-Server相似的数据和网络保护产品。不过它的机制与后者不同,Tripwire for Servers需要装在被保护的服务器上。它监视所有的文件变化,不管这些文件最初来自公司内部还是外部,然后在某些变化违反预先定制的规则时发出警报。

诱敌深入

      Honeypots用于引诱并将入侵者牵制在网络上。据Recourse技术公司的副总裁Fred Kost介绍,Honeypots是一种诱骗设备,可以将攻击从重要系统上引开同时让安全专家研究了解在网络上发生了什么。Recourse出品的ManTrap是一个强大的Honeypot型工具,在防范内部攻击时,它被部署在数据服务器的旁边;在防范外部攻击时,它被布置在防火墙外。

      大多数用户都将Honeypots用于内部,以控制一些可疑的活动。在这种情况下,一个ManTrap服务器会被伪装成一个存放了商业计划或有关知识产权文件的文件服务器。ManTrap服务器的成功部署牵扯到诸多因素包括数量、命名方案、布置及安全策略。比如,当欺骗服务器的数量与主服务器相等甚至更多时,欺骗效果才更好。因此,Honeypots也是一种昂贵的方案,企业必须筛选出需要保护的重要服务器。

      将攻击者吸引到ManTrap的关键在于使ManTrap服务器看起来比其它服务器更有价值。一旦入侵者上当,管理员可以记录其行为并分析其目的。

拒敌千里

      Air gap技术在被信任网络和非被信任网络之间构建了一道物理上的鸿沟,它为在外部服务器和企业内部网络间传送文件建立了孤立的通路。RVT技术公司、Spearhead技术公司和Whale通信公司都提供类似的产品。Whale公司的e-Gap Web Shuttle是一个介于两台主机之间管理数据交换的不可编程设备。它在Internet与公司内部服务器间建立鸿沟。企业可以将e-Gap部署在运行诸如在线银行等电子商务应用的外部服务器与内部数据库服务器之间。

      e-Gap系统由安装在两台PC主机上的应用组成,一台负责内部一台负责外部。内部主机与内部网络连接,外部主机则放于防火墙之前。所有连向Web页面的URL都被定向到位于外部主机上的对应的仿造网址,真实页面并不在外部主机上。外部主机会剥离传进来的协议头,只留下SSL层的内容并将其传给e-Gap Web Shuttle;e-Gap Web Shuttle再将加密数据传给使用e-disk的内部主机;内部主机将SSL信息解密,对用户进行识别并过滤URL内容;然后将URL请求发给企业内部网中的Web服务器。

攘外必先安内

      用于内部的安全与薄弱环节评估的工具,可以在问题发生前检测到企业系统的弱点所在并修补漏洞。eEye公司出品的Retina 3.0可以扫描、监视并自动修复企业网络的不安全之处。该产品运行于Windows NT 4.0 SP3或者Windows 2000系统上。

      该软件可以安装在网络中的任何机器上。网络管理员输入一个IP地址的扫描范围,即可进行网络的扫描。该软件可以检查到网络漏洞、软件漏洞及管理策略问题并随时报告。该产品的修复功能为管理员提供漏洞的描述及修复漏洞的方法,或者直接给出“修复”按钮自动完成修复。

拒绝“拒绝服务”

      针对“拒绝服务”(DoS)攻击的产品应该说是新一类的安全工具。顾名思义,DoS攻击就是利用软件漏洞或系统负荷过度从而使计算机系统无法被正常访问。这类攻击是最近才出现的,因此其防范工具也问世未久,有些甚至还处于测试阶段。目前Arbor网络公司、Mazu网络公司和Asta网络公司可以提供此类防范工具。

      Mazu公司首席执行官Phil London表示,该公司针对分布式DoS攻击的解决方案是对网络进行智能流量分析并过滤整个网络。它提供一个类似包探测器或分析器的监测设备,以最高1Gbps的速度评估网络数据包;然后另一个设备决定哪种数据包将被过滤。

C.再谈安全

总结

      所有这些新的安全技术从理论上说为企业提供了更多层的安全保护、更好的整体安全性。对企业来说,额外的安全机制会使自己处于不败之地。然而,任何技术都不是十全十美的,需要以辨证的观点来对待他们。事实上,实施这些新的安全产品也存在一些不利影响。比如:

      它们会增加系统负担,它们需要相当的专业技术背景,许多厂商是新起步的企业,不知道他们会存活多久,很多IT企业不愿意为预防性措施投入过多经费

      总而言之,安全问题从来不是一劳永逸的。它是一个持久的“事业”,会吸引更多有创意的企业人士的关注。




上一篇:北大青鸟完善的就业服务体系   下一篇:未来3年十大战略技术--虚拟化居首
如果你想咨询课程、学费、就业、开班等情况!请拨打我们的咨询热线0371-66252525 或者点击QQ右侧的图标与我们在线老师咨询!

热点新闻

开班信息

班级 类型 状态
YS113 周末班 热招
TS137 专修班 热招
YS112 周末班 热招
TS136 专修班 余7座
YS111 周末班 余4座
TS135 专修班 余1座
TS134 专修班 已满

免费讲座

时间: 1月11日(本周日)14:00 内容:"黑客攻防"         "专家讲解职业规划" 抢座热线:0371-66252525 电话抢座    名额有限
北大青鸟就业案例
徐保金
学      历:大专
就职单位:金业集团
岗      位:网络工程师
    我是一名07年普通大专毕业的学生,毕业后心里很不踏实,对自己的前... >>详情

北大青鸟讲师
于江
毕业学校:天津大学
专      业:工学硕士
教学理念:晓之以理,动之以情,导之以行,持之以恒... >>详情

青鸟大事

人民日报、光明日报、中国青年报、中国计算机报等几十家媒体对公司进行了多方面的报道。
自成立以来,北大青鸟APTECH先后赢得了“中国IT公众认知企业金奖”、“本土最具知名度认证奖”、“最佳就业认同奖”、 “质量放心用户满意双优品牌”等数十个奖项;
2007年市场占有率达到38.6%(数据来源:IDC报告),成为中国IT职业培训领域不折不扣的领导品牌。
北大青鸟APTECH凭借自身的卓越表现,自2001年至2007年,已连续7年实现全国市场排名第一。
北大青鸟APTECH先进的教学方法、优质的教育产品和规范的经营管理模式已经得到了来自国际(ISO9001认证)、国内(劳动与社会保障部OSTA联合认证)的双重认可。
目前,公司已在全国20多个省份、自治区、直辖市的100余个重点城市发展了240余家授权培训中心,全体系教职员工10000余人,培养学员逾30万人,发展速度之快、经营规模之大、学员人数之多,在全国众多IT职业培训机构中一枝独秀。
所有中心实行统一经营管理、严格保证教学质量,受到社会和业界的高度认可。
公司采取特许经营的业务模式,在全国建立“北大青鸟APTECH计算机授权培训中心”。
在8年的发展历程中,公司依托北京大学雄厚的教育背景,在科学先进的管理经验、系统完美的教材编排、以人为本的课程设置的基础上,已发展成为中国现代信息技术教育领域的先锋。
公司服务于国内IT职业教育领域,致力于为中国IT产业培养技能型紧缺实用人才。
北京阿博泰克北大青鸟信息技术有限公司(简称“北大青鸟APTECH”) 成立于2000年1月,是北京大学青鸟集团与印度阿博泰克公司(APTECH)合资组建的专业IT职业教育公司。
  • 北大青鸟电话:0371-66252525
  • 教质服务热线:15890063901
  • 夜间咨询热线:13676985050
北大青鸟电子杂志