企業(yè)新聞 品牌專欄 案例報(bào)道 企業(yè)文化 技術(shù)文章 產(chǎn)品評(píng)測(cè)
2013年05月17日 11:21北京中新創(chuàng)科技有限公司點(diǎn)擊量:2604
我們都對(duì)主要的網(wǎng)絡(luò)安全問題有所耳聞,zui近,一項(xiàng)安全問題曝光了11.4萬(wàn)IPad用戶,其中包括CEO,*官員和政治。幸好,引起該問題的黑客組織沒有曝光這一安全漏洞,因此除了造成這些人的尷尬之外并未產(chǎn)生嚴(yán)重后果。
早在一月份,由于受到黑客的攻擊打算結(jié)束其在中國(guó)的運(yùn)營(yíng)。
為了不讓你覺得安全問題永遠(yuǎn)只發(fā)生在其他人身上,再舉個(gè)例子給大家:2009年,每秒鐘對(duì)電腦發(fā)出的攻擊超過100次。根據(jù)賽門鐵克在今年4月發(fā)布的《2009安全報(bào)告》可知,較之2008年,09年的惡意行為增長(zhǎng)了71%。這項(xiàng)報(bào)告還為IT管理人員提供了更多思考空間,因?yàn)?5%的企業(yè)都對(duì)2009所遭受的網(wǎng)絡(luò)攻擊形式進(jìn)行了調(diào)查,結(jié)果發(fā)現(xiàn)這種情況并非于大型企業(yè)。IT網(wǎng)絡(luò)通過占用互聯(lián)網(wǎng)的訪問時(shí)間危及整個(gè)企業(yè)。
網(wǎng)絡(luò)時(shí)間服務(wù)器
回到2003年的8月,許多電腦網(wǎng)絡(luò)都使用基于互聯(lián)網(wǎng)的時(shí)間服務(wù)器以便保持自己系統(tǒng)的同步性。問題是,無(wú)論他們?cè)诤螘r(shí)進(jìn)行訪問,都會(huì)在防火墻中打開123端口。即便這種端口的開放十分小,卻仍然足以放Sobig.F蠕蟲病毒入侵。
如果123端口處于關(guān)閉狀態(tài),SoBig.F就不能測(cè)得準(zhǔn)確的時(shí)間,而這樣就可以阻止惡意文件被下載。zui后,Sobig.F蠕蟲導(dǎo)致范圍內(nèi)約297億美元的損失。
教訓(xùn):關(guān)閉123端口,安裝一個(gè)網(wǎng)絡(luò)時(shí)間服務(wù)器。
遺憾的是,只要有東西要從IT網(wǎng)絡(luò)中獲取,安全問題就不會(huì)消失。驗(yàn)證系統(tǒng)試圖要一步,而準(zhǔn)確的同步性也在其有效性中起到重要作用。許多這類系統(tǒng)都在要求訪問的客戶機(jī)與服務(wù)器之間實(shí)現(xiàn)一定級(jí)別的同步化。
當(dāng)二者不在允許的時(shí)間差范圍內(nèi)時(shí),訪問就會(huì)被取消。如果允許的時(shí)間差讓黑客有足夠的時(shí)間有機(jī)可乘。那么時(shí)間差越小,則可被重復(fù)攻擊的漏洞就越少。只有來(lái)自高度準(zhǔn)確的時(shí)間服務(wù)器所提供的同步化才能實(shí)現(xiàn)小型時(shí)間窗口。
我們生活的世界里的確存在著網(wǎng)絡(luò)*。而當(dāng)這種情況發(fā)生的時(shí)候,準(zhǔn)確的時(shí)間同步化會(huì)對(duì)我們的調(diào)查起到幫助作用。Forensic專家檢測(cè)了多種網(wǎng)絡(luò)設(shè)備記錄,如來(lái)自防火墻,路由和服務(wù)器等。
他們成功的關(guān)鍵是要追蹤到黑客的路徑,而*能實(shí)現(xiàn)這一目標(biāo)的方法就是觀察記錄文件中的時(shí)間戳。如果網(wǎng)絡(luò)中的一切都實(shí)現(xiàn)了很好的同步化,那么調(diào)查就會(huì)進(jìn)行得很順利,否則,調(diào)查進(jìn)程的耗時(shí)將會(huì)很長(zhǎng)。
時(shí)間安全的例證
據(jù)Symmetricom公司稱,在不暴露安全威脅的前提下保持網(wǎng)絡(luò)的同步性其實(shí)并不是一件難事:
*步是安裝一個(gè)位于防火墻之后的準(zhǔn)確的時(shí)間服務(wù)器
下一步,將此時(shí)間服務(wù)器與GPS衛(wèi)星的時(shí)間同步,如此就可以保證系統(tǒng)到到十億分之一秒。
保持管理端口的IP地址的私有屬性或獨(dú)占性。在時(shí)間服務(wù)器上,通常都有足夠的端口,所以我們可以通過一個(gè)以上的端口為整個(gè)網(wǎng)絡(luò)中提供時(shí)間服務(wù),還可以保留一個(gè)僅作為管理使用的私有端口。
本網(wǎng)轉(zhuǎn)載并注明自其它來(lái)源(非智慧城市網(wǎng)cchxqp518.com)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。
免費(fèi)注冊(cè)后,你可以
了解安防行業(yè)更多資訊查看安防行業(yè)供求信息凸顯安防行業(yè)自身價(jià)值 馬上注冊(cè)會(huì)員想快速被買家找到嗎
只需要發(fā)布一條商機(jī),被買家找到的機(jī)會(huì)高達(dá)90%!還等什么? 馬上發(fā)布信息2025第25屆中國(guó)成都國(guó)際社會(huì)公共安全產(chǎn)品與技術(shù)博覽會(huì)
賦能數(shù)字安防、助力社會(huì)平安、搭建優(yōu)質(zhì)平臺(tái)、引領(lǐng)創(chuàng)新發(fā)展、【詳細(xì)】