精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

數(shù)據(jù)中心安全杜絕后門程序

人們必須要知道,作為安全公告明確指出,“沒有辦法檢測(cè)到,這個(gè)漏洞被利用。”

不久前,瞻博網(wǎng)絡(luò)公司的安全由于2015年12月的安全漏洞(CVE-2015-7755,CVE-2015-7756)而受到影響。對(duì)于驗(yàn)證的威脅,IT安全專業(yè)人士一直在關(guān)注很長(zhǎng)時(shí)間了。這種未經(jīng)授權(quán)的代碼或組件設(shè)計(jì)以某種方式回避安全組件,不知何故植入到數(shù)據(jù)中心使用的網(wǎng)絡(luò)產(chǎn)品。

至于安全公告是什么的聲明,意味著,瞻博網(wǎng)絡(luò)公司德里克?紹爾表示,“在這個(gè)時(shí)候,我們還沒有收到這些漏洞被利用的任何報(bào)告;但是,我們強(qiáng)烈建議用戶更新他們的系統(tǒng),并下載安裝最高優(yōu)先級(jí)應(yīng)用補(bǔ)丁的版本。”人們必須要知道,作為安全公告明確指出,“沒有辦法檢測(cè)到,這個(gè)漏洞被利用。”

后門程序使事情變得更糟


瞻博網(wǎng)絡(luò)公司迅速作出反應(yīng),并發(fā)出糾正更新。不過,其公告和發(fā)布修復(fù)為黑客們提供了攻擊的機(jī)會(huì)。當(dāng)初,任何人都不知道其有后門,現(xiàn)在很多人知道了這一事實(shí)。其次,修補(bǔ)程序是其路線圖。荷蘭安全公司的首席技術(shù)官羅納德?普林斯表示,“一旦有人知道后門在哪里,就會(huì)去下載瞻博網(wǎng)絡(luò)發(fā)布的補(bǔ)丁,然后去尋找后門,可以使用屏幕OS軟件登錄到瞻博公司的每個(gè)設(shè)備。”

而且從歷史記錄上看,瞻博網(wǎng)絡(luò)公司一些設(shè)備仍然沒有打補(bǔ)丁。

捕獲加密數(shù)據(jù)


普林斯提出另一個(gè)問題。在這個(gè)大數(shù)據(jù)時(shí)代,這并是不合理的假設(shè),一些懷有惡意的人或黑客可能對(duì)其目標(biāo)長(zhǎng)期感興趣,已捕獲加密流量,并希望能夠有所突破。他表示,“如果其他國(guó)家的黑客從這些VPN設(shè)備截取VPN流量,他們將能夠追溯歷史,并對(duì)這種流量的內(nèi)容進(jìn)行解密。”

其他供應(yīng)商


如果有的話,其他的網(wǎng)絡(luò)廠商可能通過這些代碼查看瞻博網(wǎng)絡(luò)到底發(fā)生了什么事發(fā)情。思科公司安全和信任組織的高級(jí)主管安東尼?格里科表示,思科公司的政策是不能有“后門”。

“思科推出了審查制度,因?yàn)榭蛻魧?duì)我們的信任是至關(guān)重要的。我們沒有瞻博網(wǎng)絡(luò)公司那樣的公告發(fā)布,我們的審核是不回應(yīng)任何外界請(qǐng)求。我們這樣做是因?yàn)檫@是正確的事情。”

Fortinet公司的工程師和質(zhì)量保證團(tuán)隊(duì)成員也審查了他們的網(wǎng)絡(luò)產(chǎn)品。這樣做,他們發(fā)現(xiàn)了一個(gè)潛在的漏洞。Fortinet公司一名發(fā)言人指出,“該漏洞的設(shè)計(jì),可能會(huì)提供在授權(quán)中注冊(cè)的FortiGate設(shè)備提供無縫訪問的機(jī)會(huì)。要注意,這不是實(shí)施授予非授權(quán)用戶訪問的惡意后門的情況下,它是重要的。在這一點(diǎn)上,是否確定犯罪嫌疑人采用植入程序進(jìn)入后門,并提供未經(jīng)授權(quán)的訪問還為時(shí)尚早。然而,毫無疑問,這些代碼確實(shí)有效果。”

還有什么選擇嗎?


至于可以什么做,專家們對(duì)如何減少后門侵入有一些想法。信息安全架構(gòu)師約翰?丹?斯旺森建議,用戶要堅(jiān)持進(jìn)行良好的補(bǔ)丁管理,以及實(shí)時(shí)更新代碼。“員工應(yīng)定期監(jiān)測(cè),或自動(dòng)提醒采用用關(guān)鍵基礎(chǔ)設(shè)施供應(yīng)商發(fā)出的安全警告和代碼更新。”斯旺森說。“在關(guān)鍵的安全漏洞中,可能會(huì)有允許遠(yuǎn)程代碼執(zhí)行或未經(jīng)授權(quán)的訪問,員工應(yīng)安排和實(shí)施更新,盡快更新可用的代碼。”

斯旺森建議還可采取一些預(yù)防性的措施,而不是等待或完全依靠廠商的補(bǔ)丁來解決這個(gè)問題。他建議,“關(guān)鍵基礎(chǔ)設(shè)施,如防火墻和交換機(jī)需要適當(dāng)實(shí)施供應(yīng)商以下的最佳實(shí)踐。旨在協(xié)助的實(shí)施指南通常可以在供應(yīng)商的文檔中找到。”

這通常包括:


?禁用不必要的服務(wù)。

?使用強(qiáng)大的密碼,并刪除或禁用內(nèi)置的管理員帳戶。

?啟用強(qiáng)大的加密管理連接和VPN服務(wù)。

?使用更安全監(jiān)控協(xié)議(SNMPv3版本,而不是SNMPv1版本)。

?確保有效的SSL證書適用。

斯旺森從網(wǎng)絡(luò)的角度對(duì)安全問題進(jìn)行了討論。管理訪問應(yīng)該可以通過SSL安全Web或SSH(遠(yuǎn)程登錄應(yīng)該被禁用)安全隔離的網(wǎng)絡(luò)專用帶外管理接口,而不是向公眾或其他內(nèi)部用戶或設(shè)備訪問接口。“此外,大多數(shù)的基礎(chǔ)設(shè)施將允許訪問限制設(shè)置,只允許來自特定網(wǎng)絡(luò)或IP地址的管理訪問。”斯旺森補(bǔ)充說,“這一功能應(yīng)該被用來允許只有授權(quán)的管理人員訪問受信任的網(wǎng)絡(luò)的設(shè)備。

其他數(shù)據(jù)中心運(yùn)營(yíng)商也可以實(shí)現(xiàn),如果他們還沒有正在監(jiān)測(cè)和審計(jì)的關(guān)鍵基礎(chǔ)設(shè)施的跡象,未經(jīng)授權(quán)或異常訪問的話。“如果SIEM(安全信息和事件管理)或其他日志管理工具可支持報(bào)警,他們應(yīng)該進(jìn)行配置,當(dāng)意外登錄的行為并得到檢測(cè),可以通知工作人員。”斯旺森說。“雖然這不是一種預(yù)防措施,早期檢測(cè)未經(jīng)授權(quán)的訪問,并迅速響應(yīng)是減少入侵影響的關(guān)鍵。”

產(chǎn)銷監(jiān)管鏈


企業(yè)需要他們的供應(yīng)商進(jìn)行安全編碼實(shí)踐負(fù)責(zé)。如果供應(yīng)商不能成為新的硬件評(píng)估和采購(gòu)過程的一部分,這可能不是一個(gè)好主意,要求類似于適用于在法庭使用的證據(jù)保管文件的可驗(yàn)證鏈?斯旺森表示要注意以下幾個(gè)方面:

?是否代碼審查都定期最初的開發(fā)和代碼的支持生命周期內(nèi)進(jìn)行?

?是否有代碼審核或由受信任的第三方審計(jì)?

?是否使用強(qiáng)大的硬件,以及現(xiàn)代密碼標(biāo)準(zhǔn)所生成安全數(shù)字?

更多的考慮


而瞻博設(shè)備的后門代碼如何安裝的,很明顯,是有人把它放在那里。但是,至于是誰,其可能猜測(cè)涉及公司內(nèi)容的任何一個(gè)人。似乎有一件事可以作為提醒,木星網(wǎng)絡(luò)在代碼變更和版本控制時(shí)需要重新評(píng)估。其良好的變更和版本控制做法,會(huì)立即捕獲這種未經(jīng)授權(quán)的代碼修改的行為。

還有一件事,一旦其離開組織的安全數(shù)據(jù)將變得更加困難。在某種意義上,瞻博VPN解密后門漏洞是最嚴(yán)重的類型。數(shù)據(jù)中心運(yùn)營(yíng)商在他們的組織內(nèi)可能會(huì)堅(jiān)持每一個(gè)最佳實(shí)踐,但數(shù)據(jù)流量仍然是脆弱的。

“這是一個(gè)很好的做法,以確保在應(yīng)用程序中通信開始時(shí)安全。”斯旺森表示,“除非迫不得已,人們不應(yīng)該依賴VPN加密層。任何已經(jīng)通過SSH隧道或加密數(shù)據(jù)流量,通過IPSecVPN將不會(huì)被這種或類似的漏洞完全解密。”

作為一個(gè)例子,這種類型的VPN的一個(gè)常見用途是保護(hù)向異地備份數(shù)據(jù)流量的位置。許多企業(yè)備份解決方案中提供,在傳輸之前,將數(shù)據(jù)進(jìn)行加密備份的能力。這種分層的方法來加密是另一個(gè)例子,而其縱深防御的工作,應(yīng)提供VPN解密攻擊的保護(hù)措施。

沒有確定的答案


雖然沒有任何組織可以完全防止類似瞻博網(wǎng)絡(luò)的VPN解密的問題,許多上述的做法還是有助于降低關(guān)鍵基礎(chǔ)設(shè)施的整體攻擊次數(shù),從而減少硬件的成功妥協(xié)的可能性。這些措施也將有助于限制任何妥協(xié)的范圍,并可能減少妥協(xié)的響應(yīng)時(shí)間。
河南億恩科技股份有限公司(m.zuiquanben.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

1
2
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評(píng)論呢!速度搶沙發(fā)吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
欧美一级精品| 婷婷综合六月| 尤物精品在线| 91中文字幕精品永久在线| 久久不见久久见国语| 日本欧美大码aⅴ在线播放| 亚洲另类视频| 日韩av网站在线观看| 欧美影院视频| 国产精品中文字幕制服诱惑| 久久不卡日韩美女| 日韩av在线播放网址| 欧美一级鲁丝片| 在线日韩中文| 在线亚洲成人| 性色一区二区| 婷婷综合国产| 国产精品成人**免费视频| 欧美日韩伊人| 国产精品99久久免费观看| 成人午夜亚洲| 99精品在线观看| 丝袜美腿一区二区三区| 日本成人一区二区| 国产精品4hu.www| 亚洲综合电影| 日韩亚洲国产欧美| 自拍自偷一区二区三区| 国产调教精品| 国产不卡精品在线| 久久国产毛片| 最近国产精品视频| 国产高清精品二区| 捆绑调教日本一区二区三区| 久久网站免费观看| 视频一区二区三区中文字幕| 日本a口亚洲| 成人国产精品一区二区网站| 免费精品国产| 欧美日韩一视频区二区| 女生影院久久| 在线精品一区二区| 麻豆91小视频| 好吊视频一区二区三区四区| 日韩国产在线不卡视频| 精品一区二区三区在线观看视频| 久久网站免费观看| 欧美亚洲专区| 在线看片福利| 中文字幕乱码亚洲无线精品一区| 欧美成人一二区| 婷婷激情图片久久| 国产欧美另类| 欧美日韩国产在线观看网站| 欧美视频一区| 伊人精品一区| 欧美欧美黄在线二区| 99久久婷婷| 国产精品尤物| 亚洲欧美激情诱惑| 老司机精品视频网| 蜜桃视频一区二区三区在线观看| 国产一区一一区高清不卡| 午夜欧美理论片| 国产极品模特精品一二| 亚洲精品电影| 成人午夜在线| 涩涩涩久久久成人精品| 久久久成人网| 久久成人av| 日韩精品一区第一页| 亚洲综合电影| 国产欧美一区二区三区米奇| 亚洲精品中文字幕乱码| 麻豆精品99| 亚洲精品日本| 亚洲成人精选| 国产一区二区精品福利地址| 久久国产高清| 中文字幕高清在线播放| 欧美日韩一区二区三区不卡视频| 激情欧美国产欧美| 久久久精品国产**网站| 亚洲一二av| 欧美影院三区| 中文字幕在线高清| 国产欧美自拍一区| 在线看片日韩| 黑丝美女一区二区| 蜜桃av.网站在线观看| 国产欧美日韩在线一区二区| 久久不射中文字幕| 国产一区视频在线观看免费| 国产精品超碰| 日本不卡视频在线观看| 亚洲欧美成人综合| 欧美日韩高清| 欧美日韩视频网站| 精品久久福利| 国产欧美在线| 日本成人手机在线| 蜜臀91精品一区二区三区| 99xxxx成人网| 亚洲手机在线| 日韩欧美一区二区三区在线观看 | 国产69精品久久| 日韩av中文字幕一区二区三区| 91成人精品| 久久国产中文字幕| 一本大道色婷婷在线| 97精品国产一区二区三区| 久久99精品久久久久久园产越南| 视频精品一区| 最新国产精品视频| 亚洲免费资源| 亚洲精品黄色| 美女国产精品| 男人操女人的视频在线观看欧美| 国产视频一区在线观看一区免费| 欧美va天堂在线| 蜜桃国内精品久久久久软件9| 色婷婷久久久| 欧美亚洲精品在线| 精品中文一区| 欧美日韩少妇| 天堂成人国产精品一区| 日韩在线a电影| 中文字幕日本一区二区| 日韩中文字幕| 欧美亚洲免费| 久久永久免费| 美女精品久久| 岛国av免费在线观看| 91日韩免费| 日韩网站中文字幕| 亚洲精品一区二区妖精| 亚洲制服少妇| 亚洲不卡视频| 国产麻豆一区二区三区精品视频| 欧美交a欧美精品喷水| 国产中文字幕一区二区三区| 国产suv精品一区二区四区视频| 福利一区在线| 欧美日韩亚洲在线观看| 黄色国产精品| 综合激情一区| 91成人在线精品视频| 国产精品久久久久久久久免费高清| 精品在线网站观看| 久久精品国语| 丝袜a∨在线一区二区三区不卡| 中文字幕免费一区二区| 国产亚洲一区二区三区啪| 精品视频91| 亚洲高清av| 亚洲人成亚洲精品| 国产麻豆精品| 高清av一区| 怡红院精品视频在线观看极品| 男女男精品视频网| 97精品久久| 欧美激情福利| 99久久婷婷这里只有精品| 蜜臀av在线播放一区二区三区 | 国产精品久久久久久久久久妞妞| 国产成人精选| 日韩视频免费| 日韩av一二三| 亚洲国产成人二区| 在线一区视频| 欧美一区网站| 色偷偷色偷偷色偷偷在线视频| 亚洲一区激情| 日韩高清一区| 国产一区精品福利| 好吊一区二区三区| 国产精品一区二区三区美女 | 麻豆免费精品视频| 91精品亚洲| 日韩高清一级| 日韩和的一区二在线| 色综合视频一区二区三区日韩 | 中文一区一区三区免费在线观 | 精品国产亚洲一区二区三区在线| 久久久久国产一区二区| 最新亚洲国产| 精品久久视频| 国产精品视区| 久久一区精品| 婷婷综合激情| 国产精品国产三级在线观看| 999精品色在线播放| 日本a级不卡| 久久国产直播| 国产精品一区三区在线观看| 亚洲精品一二三区区别| 久久99高清| 亚洲青青久久| 久久男女视频| 久久国产欧美日韩精品|