企业安全沦陷从内部开始

 说明:本篇文章版权由 ECF 和HP所有。

 

       在E行网上看到一篇新闻:37岁的Jason Cornish于今年2月3日从一家麦当劳餐厅的网络登录进公司内网,删除了15个VMware虚拟主机系统,这些系统运行着公司的电子邮件、订单跟踪、金融等服务。此次攻击导致盐野义的业务停顿了数天,公司雇员无法出货产品,无法通过电子邮件进行联系。盐野义总损失为80万美元。2010年7月,Cornish因与上司争执而辞职,但作为一名顾问他仍然在公司干了两个月。直到9月份他和其他人一起被开除,但公司却没有收回网络密码,Cornish仍能登录进公司内网,访问vSphere VMware管理终端。通过vSphere,他从VMware主机系统中一个接一个的删除了88个公司服务器。

       看到这篇新闻,想到一句经典的古语:城堡的沦陷往往是从内部开始的。套用企业信息安全来说,也可能说:信息安全最大的威胁也来源于自部。上述案件就证实了这一点。企业是遭受了巨大损失,需要引起反省:

1、 企业的IT资产管理流程问题:对于核心的IT人员离职,没有进行充分的人员离职审计,导致了最终恶果。在IT管理较为完善的企业,任何员工的离职都需要IT部门的离职审计,就是需要确认其IT资产已经移交,其在公司相应的账号、密码,以及相应的密钥介质都需要注销或回收。如果是IT人员离职,其IT审计就更需要严谨了,其所接触过的所有IT系统都需要更换口令,特别是一些系统的管理员口令都需要更换,毕竟对于这些既懂技术,又对企业的服务器和网络配置知根知底的人,任何谨慎措施都是恰当的。

2、 企业的服务器与网络配置问题:从该案件可以看到,这家企业的网络管理还是非常初级的,因此其核心系统就暴露在了公用互联网上,没有任何的防范措施,导致直接通过互联网直通其系统核心,一把干掉了88个服务器。换相对高阶一点的黑客来说,即便其没有任何的用户名和密码,估计想要干掉这些系统也并非难事。

从上面的案例中,我们也可以看,在服务器虚拟化与“云”时代,技术带来了IT管理的飞跃,任何IT系统的故障都可以通过远程来解决,无论IT管理员在世界的任何一个角落,只要能够上网,在接收到任何关于IT系统的故障,他都可以通过远程系统进行诊断与修复,但随之而来的问题就是,打开了窗户也许就飞进了苍蝇。这个时候安装一个“防蚊纱窗”就显的尤为重要了,构建安全的IT系统还需要从IT系统基础构架做起。

      

说明:本篇文章版权由ECF和HP所有。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 5
    评论
回答: 在保护网络安全方面,有一些初级端口相关的问题需要注意。首先,禁止跳转过滤返回的信息,确保返回的信息符合标准。其次,统一错误信息,避免用户根据错误信息判断远程服务器的端口状态。另外,限制请求的端口,只允许特定的端口号如80、443、8080、8090等。此外,禁止除HTTP和HTTPS外的协议,防止类似file://、gopher://、ftp://等请求引起的问题。还可以对请求地址设置白名单或限制内网IP,以增加安全性。\[1\] 在防范端口相关的漏洞方面,需要注意的是XXE(XML 外部实体注入)漏洞和SSRF(服务器端请求伪造)漏洞。对于XXE漏洞,可以通过限制外部实体的访问或使用安全的XML解析器来防范。而对于SSRF漏洞,可以采取一些防范手段,如限制请求的目标地址、验证用户输入的URL、使用白名单等来减少攻击的可能性。\[2\] 此外,在防范网络攻击方面,可以结合已知的信息来阻断攻击行为,保护资产。例如,针对局限于某个站点的攻击行为,可以封锁攻击者的IP来确保业务的正常进行。对于重大损失,如主机沦陷或域控服务器沦陷,应及时将感染设备断网处理,并切换备用设备来保障业务正常。\[3\] #### 引用[.reference_title] - *1* *2* [2023最新最全!蓝队护网初级面试题合集!](https://blog.csdn.net/mkl7717/article/details/130905449)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [2023网络安全HW蓝队面试题汇总](https://blog.csdn.net/u011223449/article/details/130508590)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Drate

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值