五分之一被黑概率 政府网站屡遭篡改(下)

2008-9-11    来源:eNet    我要评论
   | |

导读:政府网站频频被黑、屡遭黑客篡改。

关键词:黑客 网络安全 政府网站被黑

 
正在加载数据...

    网络架构和部署:双臂代理模式

  双臂代理模式是Web应用防火墙部署种的最佳模式。这个模式也是拓扑过程中推荐的模式,能够提供最佳的安全性能。

  在此模式中,所有的数据端口都将被开启;端口eth1是对外的,直接面向因特网的端口;端口eth2将会和内部的设备(交换机等)进行连接,是面向内部的。管理端口可以被分配到另一个网段,我们推荐将管理数据和实际的流量分离,避免因为实际流量和管理数据的冲突。

  以下为示例拓扑图:

网络扑拓图

  
  网络实现:

  1、前端端口和后端端口位于不同的网段,所有外部客户将会和应用虚拟IP地址进行连接,此虚拟ip将会和前端端口(eth1)进行绑定

  2、客户的连接将会在设备上终止,进行安全检查和过滤

  3、合法的流量将会由后端端口(eth2)建立新的连接到负载均衡设备

  4、负载均衡进行流量的负载

  5、双臂代理模式可以开启所有的安全功能

  工作特点:基于应用层的检测,同时又拥有基于状态的网络防火墙的优势

  对应用数据录入完整检查、HTTP包头重写、强制HTTP协议合规化,杜绝各种利用协议漏洞的攻击和权限提升

  预期数据的完整知识(Complete Knowledge of expected values),防止各种形式的SQL/命令注入,跨站式脚本攻击

  实时策略生成及执行,根据应用程序定义相应的保护策略,而不是一般的厂家预定义防攻击策略,无缝嵌合政府网站的直接应用程序,不造成任何应用失真。

Web应用服务器


  网站全面隐身:黑客再神奇也无法攻击看不见的东西

  Barracuda-NC应用防火墙对外部访问网站进行隐身,可以隐藏真实的Web服务器类型、应用服务器类型、操作系统、版本号、版本更新程度、已知安全漏洞、真实IP地址、内部工作站信息,让黑客看不见,摸不着,探测不到,自然也无从猜测分析和攻击。以下便是一款常用扫描工具扫描经过Barracuda-NC应用防火墙隐藏的网站的结果。

网络扫描

  
  同时,它还能识别各种爬行探测程序,只允许正常的搜索引擎爬虫进入,抵御黑客爬行程序于门外,让想通过探测确定攻击目标的黑客彻底无门。

  除此之外,作为一款强大的应用防火墙,Barracuda-NC应用防火墙还有许多应用交付功能:应用数据缓存,数据压缩,TCP连接池,SSL Offloading,7层内容交换负载均衡等等,完全可以替代其他应用层交换设备,作为政府信息网络的中流砥柱。


五分之一被黑概率 政府网站屡遭篡改
 五分之一被黑概率 政府网站屡遭篡改(上)
 五分之一被黑概率 政府网站屡遭篡改(下)

原文出处:http://www.enet.com.cn/article/2008/0910/A20080910357025.shtml
 
 
 
 
 
 

网络安全最佳实践

 
随着Cisco步入服务器和家用电子产品的销售行列,该公司逐渐放弃了关键安全产品的制造和销售,这使得很多客户开始质疑Cisco的整体网络安全策略。
 
虽然执行一个渗透测试有许多明显的优点,但这些结果必须是有价值的,而且对于客户来说必须是很容易理解的。那么一个良好的渗透测试是什么组成的?
 
在你开始评估各种入侵检测和防御系统产品之前,你应当回答一些关于自己的网络环境的问题,并要了解你的单位必须满足的一些外部要求。
 
风险评估是信息安全生命周期中关键的第一步。网络渗透测试能提供一种非常宝贵的建立安全性基线评估的方法,因为它是位于组织的网络边界以外的。
 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录