您的位置:网站首页 > 网络教程

影响未来的企业安全因素——内网安全专题

日期:2011/5/5 22:54:35
人气: 标签:安全 数据 加密 网络防毒 内网安全 ARP攻击
导读:内网安全已经不再是只能看到"病毒"、"木马"而无法对这些安全事件进行控制的摆设。宁波新锦程教育将为你讲解如何利用现有硬件资源对内网进行优化?如何进行内网安全管理已经成为企业的最大需求,在这样的需求点之下,方案商如何把握企业客户对内网安全应用变化的趋势.一、数据

内网安全已经不再是只能看到"病毒"、"木马"而无法对这些安全事件进行控制的摆设。宁波新锦程教育将为你讲解如何利用现有硬件资源对内网进行优化?如何进行内网安全管理已经成为企业的最大需求,在这样的需求点之下,方案商如何把握企业客户对内网安全应用变化的趋势.


一、数据保护篇


随着企业规模的不同,成百上千的电脑和移动存储设备,在数据流动中发生泄漏的可能性是极大的。那么,在数据保护中,加密是最为基础,也是最为关键的技术之一。

安全工具:6款免费文件加密工具介绍

利用压缩文件,并设定密码的方式,仍有可能以软件运行的方式破解,因此这里我们介绍了6款免费的文件加密工具,使得机密文件可以更加安全地被保存文 件加密是保护机密资料的常见做法,其中,一般最常使用的方式就是将文件压缩,同时设定一组解压的密码,限制文件仅有知道密码的人才有权限读取。在多数情况 下,透过上述方式已能有效保护文件资料的安全,不过仍有可能利用软件运算的方式加以破解(主要是透过字典档的方式推算),因此,采用更强健的工具加密资料 就有其必要性。

此外,关于文件的删除,即使我们已经将文件自资源回收筒当中清除,还是有可能加以复原,因此许多这一类型的工具都有额外提供将文件自硬碟完整移除的能力,防止可能遗留下来的资料造成资料的外泄。

6款免费的文件加密软件

除了功能单一的加密产品之外,目前一些企业端的防毒软件也开始将这项功能内建进来,不过利用免费的工具一样能够加密文件,其中不乏由资安大厂所开发的套件,我们这次一共选择了其中的6款加以介绍。

Axon Data AxCrypt 1.6.4.4

AxCrypt是一套开放原始码的文件加密工具,在我们这次测试的几种同类型工具当中,它算是功能比较完整的一款套件。

AxCrypt可以让我们透过右键选单,以AES演算法加密所选取的文件,操作上十分容易;在此同时,可以设定成保留原始资料,仅制作出一份加密过后的副本,或者将其删除。

另外,这套软件也能打包成自动执行档,可在没有安装AxCrypt的电脑上将文件解密。

它也具备移除文件的功能,我们可以透过AxCrypt处理文件之后,再予以删除,利用双层的步骤,有效保护机密资料的安全。

InterCrypto Crypt4Free 5.1.6

Crypt4Free是一套具备文件加密及压缩的加密工具,透过它的应用程式介面,我们可以采用DESX、Blowfish等2种演算法当中的一种,来加密文件,或者打包成ZIP格式的压缩档。

很特别的是,Crypt4Free提供了虚拟键盘的功能,当我们针对要文件设定加密时,利用这项功能,可以防止解密的密码在这时被恶意程式所侧录。

和这次其他大多数的工具一样,我们可以设定在加密文件时,删除原始资料,防止未经加密的文件外流,造成资讯安全漏洞。

由于这套工具不提供制作执行档的功能,因此如果想要在其他电脑上解密由它制作的文件,就必须安装Crypt4Free的主程式。

2BrightSparks EncryptOnClick 1.3.1.3

EncryptOnClick的应用程式介面,只有加、解密等2种功能键可供操作,除此之外,没有其他的设定选项,在我们这次测试的6款文件加密工具中,算是最容易操作的一种。

它可以加密的对象,除了单一文件,另外也包括了资料夹。测试过程中,我们针对一个内含100多个文件的文件夹采取加密,完成后,所有的资料都会转换成副档名为.EOC的加密档。

由于不支援打包自行解密执行档的能力,因此我们必须在其他台电脑上也一并安装EncryptOnClick的主程式,才能辨识加密过后的文件格式,进而将文件解密。

二、网络保护篇

内部网络的防护工作比较复杂,包括网络监控,身份认证以及防病毒等等各方面的内容。既要保证网络的安全,又不能影响业务的连贯性,因此在策略和选择上就需要多加思考。

快速确认内网ARP攻击的方法

ARP攻击内网的网络现象:

突发性瞬间断线,快速连上,期间上网速度越来越慢,一段时间又瞬间断线。

ARP攻击内网诊断:

1、断线时(ARP攻击木马程序运行时)在内网的PC上执行ARP –a命令,看见网关地址的mac地址信息不是路由器的真实mac地址;

2、内网如果安装sniffer软件的话,可以看到ARP攻击木马程序运行时发出海量的ARP查询信息。

内网被攻击原因:

ARP攻击木马程序(传奇盗号木马)运行时,将自己伪装成路由器,所有内网用户上网从由路由器上网转为从中毒电脑上网,切换过程中用户会断一次线。 过程用户感觉上网非常慢。当ARP攻击木马程序停止运行时,所有内网用户上网又从由中毒电脑上网转为从路由器上网,切换过程中用户会再断一次线。

在HiPER上的快速诊断:

1、系统状态—系统信息—系统历史纪录内,可以看见大量的mac地址变化信息,且mac地址都变化成进行

ARP攻击那台电脑的mac地址,或者由同一mac地址变回原来的真实mac地址。

MAC Chged 10.128.103.124     */该IP地址的MAC地址发生变化

MAC Old 00:01:6c:36:d1:7f    */变化前的MAC地址

MAC New 00:05:5d:60:c7:18    */变化后的MAC地址

2、断线时(ARP攻击木马程序运行时),在系统状态—用户统计中,观察到的所有用户的mac地址一致。

内网ARP攻击解决办法:

1、将感染病毒的PC从内网断开,查杀病毒。

2、在PC和路由器上双向绑定对方的IP和MAC地址。

快速确认内网ARP攻击的方法就为大家介绍完了,希望通过以上的介绍能够帮助到大家。


三、终端保护篇

内网安全的安全威胁很大一部分是来自终端用户,因为每个人员的操作都不同,所以在终端管理方面也就存在着更多的威胁,那么一个严格的终端管理,就是内网安全的关键。

终端审计的真正目的不是将终端曾经发生过的一切记录下来供日后查询,而是取证分析,检验已经实施的内网安全管理策略是否满足安全管理要求,促进内网安全持续改善。

一、 走出终端审计误区

终端审计的一个重要特征是实现对过去发生过的历史事件的“回溯”。比如:能否监控和记录终端用户浏览过的网站和浏览网站的内容;能否监控和记录终端 用户对文件的复制、删除和修改等操作;能否监控和记录终端用户打印了什么文档和打印的文档内容;能否监控到终端用户的MSN、QQ的行为并记录下聊天的内 容;能否监控和保存终端用户的终端屏幕画面和内容……

这一特征使得很多人容易陷入这样一个误区,就是终端审计是为了监控和记录。而事实上,监控和记录各类终端行为信息只是终端审计的开始,而不是目的。 终端审计的真正目的在于通过对终端一些异常行为进行分析,及时发现内网安全管理的脆弱点,并对一些恶意行为进行取证和警示,保证内网安全渐趋完善。

此外,终端审计作为信息安全审计的一种类型,存在以下与其他类型的审计明显区别的特征:

1. 海量的终端审计数据

—终端数量终端,每一个终端都是一个数据收集点

—终端审计数据种类:网络行为、文件操作、打印等

—终端每天产生的数据都是海量的

—海量的数据淹没了真正有价值的信息

2. 终端身份复杂多变

—终端身份多样:用户名、IP、MAC、主机名、软硬件配置信息等

—终端身份多变:非法盗用账号,非法修改IP、MAC等身份信息等

—终端行为不可控,如果发生网络攻击(例如ARP欺骗)导致大量“虚假”信息

—身份变化导致审计结果“张冠李戴”

—终端身份易变导致审计结果不能真正溯源

终端审计以上特有的特性,如果不能确保审计目标和方法的正确性,将会导致审计结果的高度发散,管理员或审计员将被淹没在审计数据的“海洋”里,既不 能有效发现内网中存在的安全漏洞,又不能从检验内网安全管理策略是否适当,也不能对恶意行为进行精确定位,迷失了终端审计“促进内网安全持续改善”的真正 终极目标。

二、 终端控制是为了更好的审计

针对终端审计的特征和终端审计用户的真正价值,内网安全管理产品重新诠释了终端审计的目标和终端审计的方式。

终端审计潜在的海量数据和复杂多变的终端身份挑战,要求根据终端审计的目标,能够对终端审计结果进行有效控制,摒弃杂乱、无序的“干扰”行为和数 据,保留真正有价值或高度相关的终端行为信息,从而能够帮助用户快速有效对内网中的缺陷和恶意行为进行分析和准确定位,促进内网安全持续改善。

为了实现对内网薄弱点或攻击的准入定位,内网安全管理产品不仅能够从终端文件操作审计、上网行为审计、打印审计、违规策略事件审计、异常路由、 Windows登录审计”等终端行为相关的信息审计功能,同时更强调以控制为前提的审计。首先借助自身强大的终端准入控制、终端安全控制、移动存储管理和 审计模块中具备的文件操作控制、上网行为控制、打印控制等细粒度的终端行为控制,保证只有合法的和安全的终端接入内部网络和安全网络访问,有效杜绝绝大多 数违规行为或攻击行为,从而确保终端审计获得的信息更准确、更有效和更可信。

内网安全管理和内网中存在的脆弱点,只有通过对准确可靠的审计数据进行分析,才能被找出,从而促进及时采取措施或调整已有的内网安全管理系统的安全策略。不能为了审计而监控并记录,而是要先控制后审计,而做好终端安全控制对审计而言,就是为了更好的审计。

♥真实感言,真情传递
【学员感言】新锦程人性化授课让我快速学会电脑办公操作

【学员感言】新锦程人性化授课让我快速学会电脑办公操作

一直以来我都很羡慕别人把电脑运用的很熟练,可是由于种种原因,一直没有认真的尝试去学习它,所以对于电脑,一直都是一知半解的。后来,我姐在网上查询到“新锦程电脑培训班”,大家都反应说效果很好。我姐在新锦程已经学会了电脑办公,于是在她的推荐下,我也来到了新锦程学习。初到这个地方,给人的感觉并不是特别的大气… 详细>>

张春燕学后感:选对培训老师成就了一个全新的自己

张春燕学后感:选对培训老师成就了一个全新的自己

张同学无意中在网上看到新锦程这个电脑的学习网点,看了下内容,很多评论都说老师人很好,很有耐心。第一感觉还蛮好的,觉得这么多人都说好,应该不会错,就过来报名了。说真的,刚开始的时候心里真的没底,因为我对电脑一点基础也没有的,可到了那里以后,发现有很多人都和我差不多,都是从头学起,值得一说的是,新锦程老… 详细>>

【就业喜讯】恭喜商务办公班王佳晓同学成功面试上仓管一职

【就业喜讯】恭喜商务办公班王佳晓同学成功面试上仓管一职

王佳晓同学恭喜宁波新锦程电脑培训中心王佳晓同学成功面试上仓库管理员一职,明日正式到岗上班,主要负责公司电脑的出库、入库、盘点等销售统计报表。工作中,用到Excel报表非常多,希望她再接再厉,将学到的知识学以致用到实际工作中去。【学员印象】王佳晓同学在参加新锦程商务办公培训班过程中,于新锦程的老师们相… 详细>>

新锦程教学特色:
专业资深认证教员授课,治学严谨、富有耐心和很强的逻辑推理能力。本中心通过理论+操作演示+实践,多种授课方式生动活泼为学员讲解。讲课的内容也不单单局限于书本上的,而是充分结合实际应用,让学员学得好用得上。
1、小班授课(一个班控制在6~8人左右,一人一机)
2、专职教师授课(IT部专职教师,有着多年的教学、工作经验、保证每一位学员的质量,免费为基础差的学员做单独辅导)
3、免费重修(学不会可以免费再重新学习,学员的出勤率在90%以上)
4、免费推荐实习和就业

学校长期以来面向社会招收:
办公软件培训电子商务淘宝培训平面设计师CAD设计师UG模具设计培训Pro/E模具造型师培训商务英语培训专业英语培训网络工程师硬件维修工程师培训等人才。

新锦程中心的优势所在:
★课程务实:开设的课程是根据IT企业市场调查、IT发展趋势所精致设计的。课程包含精挑细选的实用技巧、生动的操作案例、丰富的项目实训,由浅入深、循序渐进、内容丰富,侧重实际操作与应用。
★价格实惠:甬城最实惠的电脑技术课程为您量身定做,让您花最少的钱,学更多的知识。
★教学特色:小班授课,以保证教学质量;“理论+实验”的教学模式,整合真实项目案例,使学员在动手实践中将知识融汇贯通;各种学习内部实验手册和复习资料免费提供给学员;并为基础薄弱的学员提供免费重听的机会。
★就业服务:新锦程与宁波本地很多IT企业建立了良好的合作关系,及时为学员提供工作机会,并提供简历优化、面试辅导等职业技巧服务;为学员的就业提供了良好的交流平台和保障。

新锦程教育郑重承诺:
我们的综旨重在教学质量与教学水平,让每位学员学到技术和真本领,课程均采用小班形式,理论专业、实践全真案例教学。宁波新锦程教育教师教学经验丰富,我们的承诺百分百包学会,学不会免费重学


【报名方式】

  1. 课程咨询热线:13567894462  咨询QQ:86518852(节假日正常)
  2. 现场报名地址:宁波海曙区薛家南路盛世华城(集城广场对面)
  3. 网络报名:在线报名 在线咨询
  4. QQ交谈: 点击这里给我发消息 李老师