亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

五星方案實(shí)現(xiàn)政府網(wǎng)站信息安全360度防護(hù)

發(fā)布時(shí)間:  2012/8/25 17:25:34

信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類(lèi)別:

設(shè)計(jì)錯(cuò)誤

攻擊類(lèi)型:

其它

發(fā)布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統(tǒng):

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統(tǒng):

無(wú)

漏洞報(bào)告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護(hù)系統(tǒng)(WFP)是從Windows 2000開(kāi)始提供的一種保護(hù)重要系統(tǒng)文件的機(jī)制,通過(guò)對(duì)文件數(shù)字簽名的驗(yàn)證來(lái)確認(rèn)文件未被改動(dòng)。

有人發(fā)現(xiàn)該機(jī)制在實(shí)現(xiàn)上存在一個(gè)安全問(wèn)題,可導(dǎo)致文件保護(hù)失效。

文件保護(hù)系統(tǒng)除了信任微軟預(yù)設(shè)的那些數(shù)字簽名證書(shū)外,也會(huì)信任任何根CA服務(wù)器發(fā)布的數(shù)字簽名證書(shū),并賴以保護(hù)操作系統(tǒng)文件和設(shè)備驅(qū)動(dòng),所以,入侵者可以自建一個(gè)使用根CA數(shù)字簽名的的程序來(lái)欺騙文件保護(hù)系統(tǒng)。


 

測(cè)試方法:

無(wú)

解決方法:

臨時(shí)解決方法:

如果您不能立刻安裝補(bǔ)丁或者升級(jí),NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統(tǒng)已經(jīng)被入侵,那么可以刪除所有信任的根CA證書(shū),在微軟知識(shí)庫(kù)Q296241中詳細(xì)描述了該操作。如果Windows文件保護(hù)是必需的,應(yīng)該運(yùn)行SIGVERIF.EXE工具并輸出日志,應(yīng)該注意的是入侵者也可能使用一個(gè)偽造的名稱,在這種情況下,使用文件的hash值校驗(yàn)是唯一的發(fā)現(xiàn)惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊(cè)表中指定的證書(shū)。

廠商補(bǔ)。

Microsoft
---------
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://www.microsoft.com/technet/security/
 


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類(lèi)別:

設(shè)計(jì)錯(cuò)誤

攻擊類(lèi)型:

其它

發(fā)布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統(tǒng):

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統(tǒng):

無(wú)

漏洞報(bào)告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護(hù)系統(tǒng)(WFP)是從Windows 2000開(kāi)始提供的一種保護(hù)重要系統(tǒng)文件的機(jī)制,通過(guò)對(duì)文件數(shù)字簽名的驗(yàn)證來(lái)確認(rèn)文件未被改動(dòng)。

有人發(fā)現(xiàn)該機(jī)制在實(shí)現(xiàn)上存在一個(gè)安全問(wèn)題,可導(dǎo)致文件保護(hù)失效。

文件保護(hù)系統(tǒng)除了信任微軟預(yù)設(shè)的那些數(shù)字簽名證書(shū)外,也會(huì)信任任何根CA服務(wù)器發(fā)布的數(shù)字簽名證書(shū),并賴以保護(hù)操作系統(tǒng)文件和設(shè)備驅(qū)動(dòng),所以,入侵者可以自建一個(gè)使用根CA數(shù)字簽名的的程序來(lái)欺騙文件保護(hù)系統(tǒng)。


 

測(cè)試方法:

無(wú)

解決方法:

臨時(shí)解決方法:

如果您不能立刻安裝補(bǔ)丁或者升級(jí),NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統(tǒng)已經(jīng)被入侵,那么可以刪除所有信任的根CA證書(shū),在微軟知識(shí)庫(kù)Q296241中詳細(xì)描述了該操作。如果Windows文件保護(hù)是必需的,應(yīng)該運(yùn)行SIGVERIF.EXE工具并輸出日志,應(yīng)該注意的是入侵者也可能使用一個(gè)偽造的名稱,在這種情況下,使用文件的hash值校驗(yàn)是唯一的發(fā)現(xiàn)惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊(cè)表中指定的證書(shū)。

廠商補(bǔ)丁:

Microsoft
---------
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本:

http://www.microsoft.com/technet/security/
 

啟明星辰推出的政府網(wǎng)站安全五星解決方案對(duì)應(yīng)信息安全PDR(檢測(cè)、防護(hù)、響應(yīng))模型的三個(gè)方面,包括:全面系統(tǒng)評(píng)估、深入應(yīng)用檢查、準(zhǔn)確攻擊防護(hù)、關(guān)鍵數(shù)據(jù)監(jiān)控和及時(shí)安全響應(yīng)。

2012年7月21日,以"融合與發(fā)展--政府網(wǎng)站發(fā)展新趨勢(shì)"為主題的第二屆中國(guó)政府網(wǎng)站發(fā)展論壇在海口舉行,國(guó)家工業(yè)和信息化部信息化推進(jìn)司司長(zhǎng)徐愈到會(huì)作主題演講。包括啟明星辰在內(nèi)的國(guó)內(nèi)領(lǐng)先的IT產(chǎn)品服務(wù)提供商應(yīng)邀參加本次會(huì)議并發(fā)表主題演講,就政府網(wǎng)站信息安全、內(nèi)容建設(shè)、服務(wù)功能、新技術(shù)在政府網(wǎng)站中的應(yīng)用等方面的問(wèn)題進(jìn)行了深入的研討。

經(jīng)過(guò)十多年的建設(shè)發(fā)展,政府網(wǎng)站已經(jīng)實(shí)現(xiàn)了從信息發(fā)布向提供政務(wù)服務(wù)轉(zhuǎn)變,承擔(dān)了政務(wù)公開(kāi),信息發(fā)布,民意收集以及網(wǎng)上辦公等多項(xiàng)職能,是政府工作透明化的最為有力的手段。由于政府網(wǎng)站的特殊性,黑客攻陷政府網(wǎng)站不僅可以迅速獲得知名度的提升,還能獲得巨大的經(jīng)濟(jì)利益。這使得政府網(wǎng)站面臨著巨大的安全壓力。據(jù)CNCERT的《2011年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)報(bào)告》提供的數(shù)據(jù)顯示,2011年中國(guó)大陸被篡改的政府網(wǎng)站數(shù)量多達(dá)2800余家。

啟明星辰是國(guó)內(nèi)最早從事Web安全研究的專(zhuān)業(yè)網(wǎng)絡(luò)安全企業(yè)。啟明星辰ADLab(積極防御實(shí)驗(yàn)室)是國(guó)內(nèi)安全業(yè)內(nèi)最早成立的攻防技術(shù)研究實(shí)驗(yàn)室之一。研究范圍包括網(wǎng)絡(luò)漏洞與隱患攻擊、防御與反攻擊、實(shí)時(shí)入侵檢測(cè)與監(jiān)控、安全審計(jì)、操作系統(tǒng)內(nèi)核、緩沖區(qū)溢出、數(shù)據(jù)庫(kù)入侵與防御、移動(dòng)終端安全、工業(yè)控制系統(tǒng)安全、基于Web的入侵與防御體系等。截至2011年12月底,啟明星辰ADLab已經(jīng)發(fā)布了CVE漏洞近90個(gè)(其中40%和Web應(yīng)用相關(guān)),持續(xù)保持發(fā)布漏洞數(shù)量居亞洲首位。

在上市之后,啟明星辰累計(jì)投入數(shù)千萬(wàn)元,整合內(nèi)部各個(gè)層面的針對(duì)Web安全的研究資源,并形成了自己完整的、充分的整體Web安全解決方案。就政府網(wǎng)站而言,啟明星辰推出了政府網(wǎng)站安全五星解決方案。

五星解決方案保護(hù)政府網(wǎng)站安全

網(wǎng)站安全五星方案對(duì)應(yīng)信息安全PDR(檢測(cè)、防護(hù)、響應(yīng))模型的三個(gè)方面。檢測(cè)部分包含全面系統(tǒng)評(píng)估(第一顆星)和深入應(yīng)用檢查(第二顆星);防護(hù)部分包含準(zhǔn)確攻擊防護(hù)(第三顆星)和關(guān)鍵數(shù)據(jù)監(jiān)控(第四顆星);響應(yīng)部分包括及時(shí)安全響應(yīng)(第五顆星)。

全面系統(tǒng)檢測(cè):通過(guò)對(duì)網(wǎng)站所處的網(wǎng)絡(luò)環(huán)境進(jìn)行全面的系統(tǒng)檢測(cè),發(fā)現(xiàn)其中存在的設(shè)備配置、操作系統(tǒng)的安全隱患,是保障政府網(wǎng)站安全的首要環(huán)節(jié)。

用戶可以使用漏洞掃描產(chǎn)品定期對(duì)網(wǎng)站支撐環(huán)境進(jìn)行漏洞檢查,并按照安全建議進(jìn)行修補(bǔ)。

深入應(yīng)用檢查:通過(guò)對(duì)網(wǎng)站業(yè)務(wù)系統(tǒng)進(jìn)行深入檢查,發(fā)現(xiàn)Web應(yīng)用中存在的漏洞和掛馬等行為,是保障政府網(wǎng)站安全的關(guān)鍵環(huán)節(jié)。

用戶可以使用Web漏洞掃描產(chǎn)品或者是專(zhuān)業(yè)安全公司提供的網(wǎng)站安全檢查服務(wù),對(duì)Web業(yè)務(wù)系統(tǒng)進(jìn)行定期檢查,并依據(jù)產(chǎn)品提供的修補(bǔ)建議或者是安全服務(wù)報(bào)告,對(duì)網(wǎng)站進(jìn)行調(diào)整或者加固。

準(zhǔn)確攻擊防護(hù):在進(jìn)行評(píng)估之后,就要根據(jù)評(píng)估結(jié)果來(lái)采取相應(yīng)的防護(hù)措施,保障網(wǎng)站免受惡意攻擊威脅,準(zhǔn)確攻擊防護(hù)是保障政府網(wǎng)站安全的核心環(huán)節(jié)。

用戶可以在Web業(yè)務(wù)系統(tǒng)前方部署WAF(Web應(yīng)用防火墻)產(chǎn)品以及抗拒絕服務(wù)產(chǎn)品,對(duì)所有實(shí)時(shí)訪問(wèn)Web業(yè)務(wù)系統(tǒng)的數(shù)據(jù)進(jìn)行檢測(cè),及時(shí)發(fā)現(xiàn)并阻斷其中存在的惡意攻擊行為。

關(guān)鍵數(shù)據(jù)監(jiān)控:許多政府網(wǎng)站不僅提供了政務(wù)信息的公開(kāi),還提供了在線辦事、網(wǎng)絡(luò)查詢等便民業(yè)務(wù)。這些業(yè)務(wù)所涉及的后臺(tái)數(shù)據(jù)系統(tǒng)中,存放了大量關(guān)鍵數(shù)據(jù)。運(yùn)維管理人員某些有意或無(wú)意的違規(guī)操作,如竊取數(shù)據(jù)庫(kù)中的公民信息或者是修改數(shù)據(jù)庫(kù)字段,都將對(duì)業(yè)務(wù)系統(tǒng)造成重大影響。

關(guān)鍵數(shù)據(jù)保障能夠做到及時(shí)發(fā)現(xiàn)網(wǎng)站運(yùn)維階段的隱患,并對(duì)可能發(fā)生的危害行為進(jìn)行阻斷,是保障政府網(wǎng)站安全的重要環(huán)節(jié)。

用戶可以使用數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品、運(yùn)維審計(jì)產(chǎn)品對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)及運(yùn)維操作進(jìn)行審計(jì)記錄,并設(shè)置恰當(dāng)?shù)陌踩呗宰钄噙`規(guī)操作。使用DLP(數(shù)據(jù)防泄密)產(chǎn)品監(jiān)控敏感信息,保護(hù)重要數(shù)據(jù)。

及時(shí)安全響應(yīng):前面四個(gè)方面是采用靜態(tài)的技術(shù)手段、技術(shù)設(shè)備來(lái)保護(hù)Web系統(tǒng)。除此之外,我們還專(zhuān)門(mén)需要人、技術(shù)專(zhuān)家的服務(wù),實(shí)現(xiàn)及時(shí)安全響應(yīng)。因?yàn)榫W(wǎng)站系統(tǒng)是復(fù)雜的系統(tǒng),網(wǎng)站系統(tǒng)承載的業(yè)務(wù)是動(dòng)態(tài)的,是變化的。即使采用了很多的靜態(tài)技術(shù)組合也不能保證網(wǎng)站不會(huì)發(fā)意外,所以一些重要的、大型的網(wǎng)站應(yīng)該建立專(zhuān)家應(yīng)急響應(yīng)機(jī)制,當(dāng)發(fā)生意外時(shí),專(zhuān)家應(yīng)急響應(yīng)可以保證網(wǎng)站能夠在最短的時(shí)間內(nèi)恢復(fù)到正常狀態(tài)。

針對(duì)政府網(wǎng)站的安全響應(yīng),不僅僅是解決意外情況下盡可能降低損失的輔助手段,而且可以通過(guò)建立和鍛煉一支安全響應(yīng)團(tuán)隊(duì),為政府網(wǎng)站的安全保障體系補(bǔ)上最后一個(gè)環(huán)節(jié)。

用戶可以通過(guò)實(shí)施代碼檢查、應(yīng)急響應(yīng)、安全運(yùn)維等安全服務(wù),全天候保護(hù)網(wǎng)站的安全運(yùn)行。

典型應(yīng)用部署

五星方案實(shí)現(xiàn)政府網(wǎng)站信息安全360度防護(hù)

在一個(gè)典型的政府網(wǎng)站應(yīng)用環(huán)境中,以下產(chǎn)品和服務(wù)可以幫助用戶實(shí)現(xiàn)五星級(jí)安全防護(hù)。

全面系統(tǒng)評(píng)估:通過(guò)部署天鏡脆弱性掃描與管理產(chǎn)品,對(duì)Web server區(qū)域中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)進(jìn)行漏洞掃描,發(fā)現(xiàn)其中可能存在的漏洞并提供可操作的漏洞修補(bǔ)建議。

深入應(yīng)用檢查:通過(guò)安星遠(yuǎn)程網(wǎng)站安全檢查服務(wù),對(duì)Web業(yè)務(wù)進(jìn)行漏洞及掛馬檢查,并為客戶提供修復(fù)建議。

準(zhǔn)確攻擊防護(hù):通過(guò)部署天清異常流量管理與抗拒絕服務(wù)產(chǎn)品以及天清Web應(yīng)用安全網(wǎng)關(guān)產(chǎn)品,抵御實(shí)時(shí)發(fā)生的,包括Web攻擊,Web惡意代碼、Web非授權(quán)訪問(wèn)以及拒絕服務(wù)在內(nèi)的各類(lèi)攻擊行為。

關(guān)鍵數(shù)據(jù)監(jiān)控:通過(guò)部署天玥網(wǎng)絡(luò)審計(jì)產(chǎn)品,天榕數(shù)據(jù)防泄密產(chǎn)品,實(shí)時(shí)規(guī)范內(nèi)部針對(duì)數(shù)據(jù)庫(kù)的業(yè)務(wù)操作并預(yù)防可能存在的通過(guò)移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò)、IM等方式的敏感信息泄露。

及時(shí)安全響應(yīng):通過(guò)實(shí)施啟明星辰專(zhuān)業(yè)安全服務(wù),提供最為細(xì)致和完善的安全響應(yīng)服務(wù),全面保障政府網(wǎng)站安全運(yùn)行。

啟明星辰網(wǎng)站安全五星方案為政府網(wǎng)站提供了最完整的信息安全保護(hù)。在實(shí)際應(yīng)用過(guò)程中,用戶可以根據(jù)網(wǎng)站實(shí)際情況,并結(jié)合信息安全專(zhuān)業(yè)分析建議,選擇最為合適的網(wǎng)站安全防護(hù)方案。
如果有需要敬請(qǐng)聯(lián)系億恩星辰QQ:1501281758    聯(lián)系電話:0371-63322220

 


本文出自:億恩科技【1tcdy.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線