万卷书   首页 > 电脑书籍 > 黑客攻防战 >防黑安全模型
 
 
   对于内部黑客而言,在组织分析和人物分析,甚至是网络分析方面,都有着得天独厚的优势,内部黑客会清楚地知道系统管理员是谁,了解到企业内部有多少台服务器,企业和哪些合作伙伴有业务来往,通信和合作机制上是否有漏洞可钻等。对于内部黑客而言,反而是单元系统分析的难度较大。内部黑客所用的四个攻击层次比例见图2。



图2 内部黑客四个层次攻击比例

三、构筑立体防御体系

  从上面的分析看出,要想防止内外黑客入侵破坏系统,必须从系统漏洞、网络漏洞、组织管理漏洞和人员安全素质各方面下手。主要目的是:

  1.整个系统必须高效正常运作。

  2.外来攻击不能使本系统停止运转。

  3.内网用户可以较方便地建立、增加服务,设置管理权限。

  4.单台主机和设备不存在系统安全漏洞。

  5.整个网络不存在结构漏洞和安全突破口。

  6.与合作单位的外部通信不受侵犯。

  7.合作单位的安全问题不致影响本系统。

  8.对非法访问(包括基于协议的和基于内容的)可以及时报警、记录并切断。

  9.信息传输安全。

  以上第1、2点,主要是针对恶意的数据包攻击的防范,可以通过防火墙和安全策略予以实现; 第3~7点要求比较复杂,首先对安全漏洞和弱点进行检查修补,将网络结构予以优化,可以通过扫描技术、人工分析和系统修复工作予以解决,还将用到访问控制、身份认证等技术;而第8点要求对非法信息予以监控,可以通过入侵检测技术实现;第9点所提出的信息安全问题,可以通过加密手段予以实现。这些技术不仅仅要用到各种安全产品,还需要有效的服务、培训、部署、安装等。

  最后,进行模拟入侵攻击测试,测试安全系统的强壮性,如果再发现问题,再次予以解决。系统的安全强壮性与模拟入侵测试人员的攻击水平有关。

  为了保证所有的安全工具和安全措施得以发挥最大的效果,还有必要对相关人员进行有关的产品售后培训、安全意识培训、安全习惯和机制培训、安全动手技术培训等。

上一页 下一页