成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

案例演示:Soc運營中心的一次病毒處理

安全
與用戶溝通后得知,內網用戶在訪問圖片查詢服務器時,客戶端殺毒軟件不斷彈出警告,提示存在惡意軟件或病毒,嚴重影響正常應用。客戶的反饋印證了天融信安全工程師的判斷,為用戶服務器清除病毒刻不容緩。

【51CTO.com綜合消息】2009年4月22日,天融信安全工程師小張像往常一樣,坐在電腦前分析著每小時的安全日志。突然,某單位圖片查詢服務器(192.168.1.5)大量的異常請求鏈接引起了小張的關注,多年積累的經驗告訴他,該服務器存在安全問題。

  作為天融信安全服務工作中的一部分,小張和同事們首先過濾出用戶安全日志和圖片服務器的全部日志,并在此基礎上做進一步過濾,以便將和異常事件相關的線索逐一篩選出來。隨后,安全工程師們立即對安全事件進行比對分析,結合安全監控平臺觸發的關聯事件,基本上斷定了用戶局域網內圖片查詢服務器存在病毒。

  與用戶溝通后得知,內網用戶在訪問圖片查詢服務器時,客戶端殺毒軟件不斷彈出警告,提示存在惡意軟件或病毒,嚴重影響正常應用。客戶的反饋印證了天融信安全工程師的判斷,為用戶服務器清除病毒刻不容緩。

  說話間,小張和同事已經帶著筆記本來到客戶公司。根據對圖片查詢服務器、客戶端以及殺毒軟件日志相關信息的收集,天融信安全工程師簡單復原了病毒感染和爆發的過程,并給出事故說明。

  1、病毒感染的兩種可能:第一種可能,2009年4月22日左右,單位內某工作人員在可以連接公網的機器上瀏覽網頁時,被病毒或者木馬所感染,之后工作人員在內網機器和可以連接公網的機器間進行拷貝數據時,病毒進入局域網,由于局域網內多臺機器存在管理員空口令、網絡共享等漏洞,病毒便開始蔓延;第二種可能,2009年4月22日左右,單位內某工作人員在家中上網瀏覽網頁時,被病毒或者木馬類感染,之后工作人員在內網機器和家中機器間進行拷貝數據時,病毒進入局域網,由于局域網內多臺機器存在管理員空口令、網絡共享等漏洞,病毒便開始蔓延;

  2、W32/Fujacks.aw通過攻擊存在網絡共享并具有弱口令的機器,在局域網內進行繁殖和傳播,之后從互聯網下載惡意軟件,修改系統注冊表以達到破壞眾多殺毒軟件的查殺,同時搜索主機內所有asp和htm后綴的文件,在其中插入隱藏的Iframe掛馬頁面框架,當用戶瀏覽該頁面時,便會在不知道的情況下自動下載木馬等惡意軟件。

  事件來龍去脈基本掌握,小張與客戶進行了簡單溝通后,即可將斷網進入應急流程。在這要強調一下,安全服務人員斷網之前一定要和客戶進行溝通,在征得用戶的同意后方可斷網。

  1、首先把圖片查詢服務器與內網PC終端進行網絡隔離,斷網;

  2、對圖片服務器進行數據備份,防止在病毒清理過程中不當操作造成數據的丟失;

  3、手工對圖片服務器進行檢查,終止惡意進程、手工清除病毒文件、修復注冊表的等;

  4、將圖片查詢系統全部備份至安全無毒的存儲介質,然后在安全無毒的機器上對系統所有頁面進行惡意代碼清理,最后進行檢查;

  5、在原有的圖片查詢系統目錄內新建一個目錄,將清理完畢的圖片查詢系統放入其中,然后新建一個虛擬的web站點對其進行測試,一切正常,連上測試機對其訪問,殺毒軟件不再彈出惡意軟件提示窗口;

  6、重新啟動IIS,用戶訪問恢復正常。

  至此,病毒清除工作順利完成。作為天融信安全服務的一部分,在對事件進行總結之后,小張向客戶提出了安全建議和網絡規劃建議,并贏得了用戶的肯定。

  安全建議:

  1、對服務器關鍵數據進行定時、定期的數據備份,盡量減少發生安全事件時的損失;

  2、對單位內進行網絡安全基礎知識培訓,提高安全防范意識,避免工作中的不安全的操作,減少安全事件發生的概率;

  3、對局域網內所有服務器包括PC終端部署安裝防毒軟件、防火墻等,并及時升級病毒庫、防火墻策略、更新系統補丁;

  4、對單位內服務器和所有終端進行全面的安全評估和加固,增強系統的安全性;

  5、在服務器和客戶端之間進行文件拷貝時利用專門的存儲設備,防止交叉重復感染。

  網絡規劃建議:

  1、 對管內系統部署桌面終端軟件,實現內網可控管理;

  2、 劃分DMZ區,對重要服務器群進行隔離和訪問控制,以達到保護重要資產和信息的目的。

責任編輯:王文文 來源: 51CTO.com
相關推薦

2021-06-25 18:19:02

SOC

2021-06-25 18:20:00

SOC

2023-08-31 00:02:58

2021-06-25 18:27:11

SOC

2023-10-13 00:06:37

2023-10-12 06:41:24

2022-01-10 07:12:34

安全運營中心SOC網絡安全

2023-10-11 00:04:10

2021-02-06 10:08:41

安全運營

2010-05-26 09:36:00

云安全SOCArbor Netwo

2023-11-06 07:45:42

單據圖片處理

2010-11-29 09:12:22

2023-10-26 00:10:49

2020-03-27 09:49:50

數據中心運營商新型冠狀病毒

2011-06-28 10:41:50

DBA

2020-08-19 11:02:39

系統ssh登錄

2018-09-14 10:48:45

Java內存泄漏

2021-03-18 23:47:18

MySQLselect索引

2025-02-10 08:10:06

2021-12-27 10:08:16

Python編程語言
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本精品一区二区三区视频 | 色婷婷一区二区三区四区 | 亚洲午夜精品一区二区三区他趣 | 欧美黄色网络 | 国产在线一区二区三区 | 一起操网站 | 精品美女视频在线观看免费软件 | 亚洲精品二区 | www.色综合 | 亚洲成人一区 | 一区二区三区在线观看免费视频 | 中文字幕在线观看一区二区 | 国产精品夜色一区二区三区 | 精品成人免费一区二区在线播放 | 日韩一级免费大片 | 免费色网址 | 国产免费视频 | 久久夜色精品国产 | 日本污视频 | 日日操夜夜操天天操 | 国产高清在线视频 | 国产精品中文字幕一区二区三区 | 国产精品一区二区三区四区五区 | 97精品超碰一区二区三区 | 欧美a级成人淫片免费看 | 一区视频在线 | 国产精品日女人 | 成人久久视频 | 久久精品99 | 久久久久国产精品一区二区 | 欧美 视频 | 国产区在线观看 | 成人天堂噜噜噜 | 亚洲一区二区久久 | 久草在线在线精品观看 | 美日韩精品 | 91精品国产91久久久久久 | 天天看天天操 | 久久av一区二区三区 | 精品福利在线 | 丁香五月网久久综合 |