本人有幸参加51CTO四月份信息技术安全两次的讲座,虽说对IT运维安全方面也了解不少,但在几位安全专家面前,自己掌握的安全知识有限,我在这里跟大家分享一下我从参加沙龙中获益的方面。网络安全问题是企业IT运维方面的薄弱环节,也是容易出现问题的地方,由于涉及到企业的信息安全管理策略和基础架构的部署,处理起来很棘手,很难找到问题的源头。我们所要了解到不仅仅的是关于“矛和盾”的***,更重要的掌握信息安全的管理办法,从而让IT运维更加安全可靠,保障企业的核心业务不中断。<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
从网络层看待企业终端安全,这个主题是由杨正权老师给我们讲解了如何从网络层解决企业的终端安全问题,企业使用的防范外部电脑在企业内部上网带来的安全隐患,提供客户通过3G上网卡发生的信息泄密的案例,提醒我们在现在无线、3G网络使用过程中,企业要注意到内网的安全检测很重要,采取严密的防范措施来隔离内网。
如何做好企业信息安全建设,这个主题是由李洋老师通过提问的方式给我们讲解,信息安全已经从企业信息管理中独立处理,有专门的职位,信息管理员的职责有哪些,接着提问防火墙部署方式,防火墙是企业用来隔离外网和内网的关键设备,前期的设备选型很重要,要做好压力测试和实施前的准备,拿出企业部署防火墙的拓扑图展示给我们看,对于企业经常用到的负载均衡方法,给我们进行分析,通过LINUX服务器和F5硬件设备来实现,F5还可以实现IP地址复用,这些经验对我们了解到企业信息安全建设“任重而道远”的工作。
蜜罐与盗梦师—锁定******和反制手法,是由51CTO王文文制作的改编《盗梦空间》的视频来解释蜜罐和***的关系,旨在记录***行为,最重要的是可以获悉***者的意图,不让***发现***的是蜜罐,这个蜜罐有VMWARE虚机和物理真实机,***可以调用CPU和网卡物理地址来确认是否是蜜罐,进而退出或是提升权限来***真实服务器,我们通过蜜罐技术来获得***信息,从而保护服务器安全。
***追踪技术—日志和取证,经验丰富的郝永清专家带来的讲解很精辟,对于近年来发生******方式都通过案例的方式展现给我们,比较典型的有网银使用,通过中间人的***方式,建议大家使用网银谨慎,专卡专用,防范信息泄露。网页挂马的方式比较普遍,使用专门的工具扫描网站漏洞,加载非法网站的链接导致用户成为“肉鸡”或是“僵尸网络”,这些技术都是多少有所耳闻,并未见到过,郝老师都给我们展示到,最后谈到DDOS***是目前的网络防范的难点。DDOS***防范的办法是通过设置两个不同地理区域DNS服务器解析,和1个中转同步的方式来分散流量访问的办法。
通过参加整个信息安全的沙龙,从中了解到很多如何防范***,了解到一些构建企业信息安全平台的方法和案例,相互交流才有进步,我希望51CTO的技术沙龙越办越好,增加更多IT运维方面的主题。
转载于:https://blog.51cto.com/zhaiken/552699
本文分享了参加51CTO信息安全沙龙的心得,涵盖网络层终端安全解决方案、信息安全建设策略、蜜罐技术应用及***追踪方法等内容,为企业构建安全平台提供参考。

被折叠的 条评论
为什么被折叠?



