當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
運(yùn)維人員須時(shí)刻謹(jǐn)記的十條安全法則
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
網(wǎng)站安全問(wèn)題可以說(shuō)是現(xiàn)在最引人關(guān)注的問(wèn)題,有關(guān)服務(wù)器安全、用戶隱私安全、企業(yè)數(shù)據(jù)安全的文章和爭(zhēng)論從來(lái)沒(méi)有停息過(guò)。系統(tǒng)管理員作為網(wǎng)站安全的第一道哨崗,既要確保網(wǎng)站服務(wù)器系統(tǒng)的安全,也要考慮到網(wǎng)站應(yīng)用的一些基本安全防護(hù)。 一、網(wǎng)站前端防護(hù)部分措施1:網(wǎng)站用戶的身份認(rèn)證 一般可以采用用戶名+密碼驗(yàn)證,確認(rèn)用戶登錄身份,并根據(jù)數(shù)據(jù)庫(kù)中預(yù)設(shè)的權(quán)限,向用戶展示相應(yīng)的界面。 對(duì)于重要的網(wǎng)站應(yīng)用,需要根據(jù)PKI機(jī)制,驗(yàn)證用戶提供的證書(shū),從而對(duì)用戶身份認(rèn)證(服務(wù)器對(duì)客戶端認(rèn)證),并確保交易的不可抵賴性。證書(shū)的提供可以采用兩種方式:文件證書(shū)或是USB設(shè)備存儲(chǔ)的證書(shū)。文件證書(shū)保存在用戶磁盤和文件系統(tǒng)上,有一定的安全風(fēng)險(xiǎn),但是可以免費(fèi);USB證書(shū)安全性高,但是一般需要向用戶收費(fèi)。 措施2:網(wǎng)站數(shù)據(jù)的加密傳輸 對(duì)于使用Web瀏覽器的網(wǎng)上系統(tǒng)應(yīng)用,采用SSL+數(shù)字證書(shū)結(jié)合的方式(即HTTPS協(xié)議),保證通信數(shù)據(jù)的加密傳輸,同時(shí)也保證了用戶端對(duì)服務(wù)器端的認(rèn)證,避免用戶被冒充合法網(wǎng)站的“釣魚(yú)網(wǎng)站”欺騙,從而泄露機(jī)密信息(用戶名和密碼等),造成不可挽回的經(jīng)濟(jì)損失。 措施3:用戶賬號(hào)使用行為的日志記錄及其審計(jì) 系統(tǒng)服務(wù)器側(cè)應(yīng)根據(jù)賬號(hào),對(duì)用戶的使用行為進(jìn)行詳細(xì)的日志記錄和審計(jì),通過(guò)上述因素的日志記錄,進(jìn)行階段性的審計(jì)(時(shí)間間隔應(yīng)該比較?。?,從而做到發(fā)現(xiàn)用戶賬號(hào)的盜用、惡意使用等問(wèn)題,盡早進(jìn)行處理。 措施4:惡意用戶流量的檢測(cè)、過(guò)濾及阻斷 系統(tǒng)服務(wù)器側(cè)應(yīng)部署IDS入侵檢測(cè)系統(tǒng)、IPS入侵防護(hù)系統(tǒng)、防火墻等設(shè)備,或者部署目前高效、流行的UTM(統(tǒng)一威脅管理)設(shè)備,對(duì)惡意用戶采用的各種攻擊手段進(jìn)行檢測(cè)和防護(hù),重點(diǎn)過(guò)濾惡意流量、突發(fā)流量等。 措施5:對(duì)非正常應(yīng)用請(qǐng)求的過(guò)濾和處理 系統(tǒng)的服務(wù)器端,尤其是數(shù)據(jù)庫(kù)服務(wù)器端,應(yīng)該通過(guò)配置和增加對(duì)用戶非常長(zhǎng)應(yīng)用請(qǐng)求的過(guò)濾和處理模塊,以避免由于數(shù)據(jù)庫(kù)的自身漏洞未及時(shí)打上補(bǔ)丁而遭受目前流行的SQL注入攻擊等。 二、網(wǎng)站服務(wù)器端部分 措施6:合理的子網(wǎng)劃分及流量分割 系統(tǒng)服務(wù)器側(cè)包括大量的服務(wù)器類型,包括數(shù)據(jù)庫(kù)服務(wù)器、Web服務(wù)器、FTP服務(wù)器、郵件服務(wù)器等,為了避免由于惡意流量造成的某種服務(wù)器崩潰,而引起的攻擊后果擴(kuò)散,并最終導(dǎo)致其他服務(wù)器也發(fā)生“雪崩效應(yīng)”,則需要通過(guò)子網(wǎng)隔離(比如VLAN劃分)、DMZ區(qū)域的設(shè)定等方式來(lái)將這些服務(wù)器放置在不同的安全域當(dāng)中,做到流量和數(shù)據(jù)的安全隔離,從而將服務(wù)器端在遭受攻擊后對(duì)整個(gè)業(yè)務(wù)系統(tǒng)及其他內(nèi)網(wǎng)資源和數(shù)據(jù)造成的影響盡量控制在最低的范圍內(nèi)。 措施7:負(fù)載均衡及負(fù)載保護(hù)機(jī)制 系統(tǒng)面臨著巨大的服務(wù)量,服務(wù)器端的設(shè)備基本上都需要有多臺(tái)服務(wù)器進(jìn)行業(yè)務(wù)分擔(dān),這樣才能提高性能,避免處理瓶頸的出現(xiàn),因此,需要采用合理的負(fù)載均衡和負(fù)載保護(hù)機(jī)制: ◆對(duì)各服務(wù)器的業(yè)務(wù)流量進(jìn)行有效地分擔(dān),可按照Round Robin、LRU等方式來(lái)進(jìn)行負(fù)載均衡 ◆負(fù)載保護(hù)機(jī)制需要實(shí)時(shí)地對(duì)每臺(tái)服務(wù)器的CPU資源、內(nèi)存資源等進(jìn)行評(píng)估,如果一旦超過(guò)設(shè)定的閾值(80%或者以上),將馬上進(jìn)行過(guò)載保護(hù),從而保證服務(wù)器自身的安全 措施8:災(zāi)難備份及恢復(fù) 任何系統(tǒng)都不能說(shuō)100%的安全,都需要考慮在遭受攻擊或者是經(jīng)受自然災(zāi)害后的備份恢復(fù)工作,需要著重考慮如下幾點(diǎn): ◆選擇合適的備份策略,做好提前備份,包括全備份、差分備份、增量備份等等 ◆選擇合適的備份介質(zhì),包括磁帶、光盤、RAID磁盤陣列等 ◆選擇合適的備份地點(diǎn),包括本地備份、遠(yuǎn)程備份等等 ◆選擇合適的備份技術(shù),包括NAS、SAN、DAS等等 ◆作好備份的后期維護(hù)和安全審計(jì)跟蹤 措施9:管理規(guī)范化 系統(tǒng)功能復(fù)雜,業(yè)務(wù)數(shù)據(jù)敏感,保密級(jí)別比較高,并且對(duì)不同管理人員的權(quán)限、角色要求都不盡相同,為了保證安全管理,避免內(nèi)部管理中出現(xiàn)安全問(wèn)題,建議作如下要求: ◆嚴(yán)格劃分管理人員的角色及其對(duì)應(yīng)的權(quán)限,避免一權(quán)獨(dú)攬,引起安全隱患; ◆作好服務(wù)器機(jī)房的物理?xiàng)l件管理,避免電子泄露、避免由于靜電等引起的故障; ◆應(yīng)作好服務(wù)器管理員的帳號(hào)/口令管理,要求使用強(qiáng)口令,避免內(nèi)部人員盜用; ◆作好服務(wù)器的端口最小化管理,避免內(nèi)部人員掃描得出服務(wù)器的不必要的開(kāi)放端口及其漏洞,實(shí)行內(nèi)部攻擊; ◆作好服務(wù)器系統(tǒng)軟件、應(yīng)用軟件的日志管理和補(bǔ)丁管理工作,便于審計(jì)和避免由于安全漏洞而遭受到內(nèi)部人員的攻擊; ◆根據(jù)業(yè)務(wù)和數(shù)據(jù)的機(jī)密等級(jí)需求,嚴(yán)格劃分服務(wù)器的安全域,避免信息泄露。 措施10:網(wǎng)站漏洞自我挖掘及防護(hù) 采用漏洞掃描和挖掘設(shè)備,對(duì)內(nèi)網(wǎng)各服務(wù)器進(jìn)行階段性的掃描,并根據(jù)掃描所得的風(fēng)險(xiǎn)和漏洞進(jìn)行及時(shí)地修補(bǔ),以實(shí)現(xiàn)該漏洞為黑客使用之前進(jìn)行自行修復(fù)的目的。 上面這十條,并不是做了就能夠保證網(wǎng)站安全,而是要“做好”,必須做好。正在閱讀這篇文章的運(yùn)維人員們,上面這些,你都做到了嗎?
【推薦閱讀】
◆設(shè)備管理軟件軟件專區(qū)
◆網(wǎng)絡(luò)安全管理十大注意事項(xiàng)
◆設(shè)備管理軟件員技巧:限制員工上網(wǎng)權(quán)限設(shè)置技巧
◆中小企業(yè)網(wǎng)絡(luò)安全問(wèn)題令人擔(dān)憂
◆設(shè)備管理系統(tǒng)運(yùn)維管理專區(qū)
本文來(lái)自互聯(lián)網(wǎng),僅供參考- 1IT網(wǎng)絡(luò)安全管理:如何保護(hù)遠(yuǎn)程桌面協(xié)議網(wǎng)絡(luò)端點(diǎn)安全
- 2數(shù)據(jù)中心遠(yuǎn)程管理風(fēng)險(xiǎn)知多少?
- 3服務(wù)器虛擬化下的網(wǎng)絡(luò)變遷
- 4設(shè)備管理系統(tǒng)的優(yōu)勢(shì)在哪兒?
- 5好用的設(shè)備智能化管理系統(tǒng)
- 62013云管理將實(shí)現(xiàn)混合云和云安全
- 7設(shè)備管理系統(tǒng)有哪些優(yōu)勢(shì)?
- 8系統(tǒng)管理員如何面對(duì)分工專業(yè)化
- 9制造企業(yè)設(shè)備管理系統(tǒng)采購(gòu)指南
- 10TRILL不適合數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)的原因何在?
- 11IT業(yè)界面臨的九大最嚴(yán)峻安全威脅
- 12IT運(yùn)維管理者必須了解的六大鐵律
- 13停車場(chǎng)管理系統(tǒng)設(shè)備包括哪些?
- 14數(shù)字化設(shè)備管理系統(tǒng)發(fā)揮哪些重要作用?
- 15中小企業(yè)安全威脅不堪重負(fù)
- 16數(shù)據(jù)中心運(yùn)維管理的流程要求與范圍
- 17設(shè)備管理系統(tǒng)管理平臺(tái)功能模塊
- 18智能數(shù)字化管理軟件的建設(shè)意義
- 19誰(shuí)有機(jī)電設(shè)備管理臺(tái)帳軟件啊,最好免費(fèi)的謝謝了?
- 20設(shè)備管理系統(tǒng)維護(hù)技巧:如何獲得免費(fèi)的代理服務(wù)器
- 21設(shè)備管理系統(tǒng)管理平臺(tái)技術(shù)架構(gòu)
- 22云計(jì)算安全服務(wù)優(yōu)勢(shì)與風(fēng)險(xiǎn)詳解
- 23云虛擬化存儲(chǔ)和網(wǎng)絡(luò)有哪些表現(xiàn)
- 24設(shè)備管理系統(tǒng)員經(jīng)驗(yàn):路由器怎么設(shè)置防止局域網(wǎng)病毒傳播
- 25企業(yè)級(jí)數(shù)據(jù)加密技術(shù)的優(yōu)劣分析
- 26BYOD成本的秘密:企業(yè)真能實(shí)現(xiàn)成本節(jié)約嗎?
- 27未來(lái)云計(jì)算和大數(shù)據(jù)如何發(fā)展
- 28云計(jì)算風(fēng)險(xiǎn):如何確保虛擬機(jī)密鑰安全
- 29企業(yè)網(wǎng)絡(luò)安全管理:IP網(wǎng)絡(luò)安全管理的主要問(wèn)題
- 30設(shè)備管理系統(tǒng)管理平臺(tái)分析
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓