成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用網絡分段與訪問控制NAC隔離攻擊很簡單!

安全 黑客攻防
以下的文章主要介紹的是用網絡分段與訪問控制NAC隔離攻擊,以下是文章的具體介紹,望你瀏覽完以下的內容會有所收獲。

以下的文章主要是淺談用網絡分段與訪問控制NAC隔離攻擊,如果你對網絡分段與訪問控制NAC隔離攻擊,心存好奇的話,以下的文章將會揭開它的神秘面紗。希望你在瀏覽完之后會有所收獲。

根據由美國特工處的最新數據顯示,內部人員攻擊在過去的一年已經增加了一倍。但是外部的攻擊仍是主要的威脅,并且還占據著大部分的盜竊記錄,這表明公司并沒有正確地保障其網絡和數據的安全。

主動性的安全控制和安全網絡設計可以在預防內部和外部攻擊方面扮演著重要角色。不幸的是,如果沒有正確的網絡分段和訪問控制,一旦攻擊者獲得了對受害者內部網絡的訪問權,一切都晚了:敏感的服務器已然成為任人宰割的羔羊!

然而,安全損害未必如此悲慘。正如北卡羅來納州“高級數字”公司的首席信息安全官詹妮弗所說,NAC是一種哲學而非技術。依靠網絡分段和訪問控制的深度防御方法可以延緩惡意軟件的傳播,并可以防止敏感系統的暴露。

幾個星期之前,在VxWorks 和QNX等嵌入式操作系統中暴露出來的漏洞,凸顯了保障這些設備的安全并且在不影響生產效率的情況下盡可能地隔離它們的必要性。但是,如果濫用多功能設備及類似的系統,將表明對于這些系統的安全影響理解得不夠充分。

例如,開發者為Metasploit Framework發布了新的模塊,它準許從有漏洞的VxWorks設備中進行內存轉儲。在內存轉儲時,就可以找到口令和內部的IP地址,從而準許NAC隔離攻擊者登錄進入一臺交換機,并且改變某臺設備的VLAN,或者是通過一個暴露的賬戶登錄進入一臺服務器。

由于打印機和流媒體設備不僅僅只是啞設備而是完整的客戶端和服務器,所以,很重要的一點是,構建網絡分段來隔離設備,并僅提供足夠業務需要的訪問。

例如,用于將掃描的文檔以電子郵件發送的多功能復印機,應當僅準許它與郵件服務器上tcp的25號端口通信,而不能遠程登錄(telnet)到一臺交換機或文件服務器上的Windows服務器端口。同樣道理,不應當準許嵌入式系統訪問互聯網,也不準許從互聯網訪問它,除非這是Vbrick等媒體流設備的目的。

嵌入式設備只是雇員們將其放到網絡上而不考慮它如何影響安全性的一個方面。在對其客戶的漏洞評估中,AirTight Network公司發現,四分之一的網絡中存在著雇員們所安裝的非授權的無線網絡。

無論是為了工作還是為了易于使用,或者是因為用戶是惡意的,其影響都是一樣的:在無線接入點的范圍內,將內部的公司網絡暴露給任何人。公司策略文檔要求對網絡的任何變更(如增加一個無線接入點)都要嚴格禁止,這固然很好,但是需要部署技術控制來強化策略,并檢測任何違反策略的情況。

基本的技術控制,如每個網絡交換機端口都要限制一個MAC地址,這僅僅是一個開始,但很容易被精通技術的雇員攻克。更高級的控制包括NAC等解決方案,應當能夠確認一個無線設備,并通過關閉它所連接的網絡端口來阻止它對于內部網絡的訪問,或者將它移到一個隔離的VLAN中。

與深度防御并駕齊驅的無線入侵檢測系統(WIDS)也可以加入到網絡中,用以提供針對欺詐性無線設備的另外一層保護。WIDS可以在新的無線網絡出現時對其進行檢測,并向安全人員發出警告。

用網絡分段和訪問控制NAC隔離攻擊

PCI安全理事會很早就認識到欺詐性的無線網絡的影響,并在PCI DSS(付款卡行業數據安全標準)中要求一年進行四次的無線掃描。但一年掃描四次可能并不夠,因為在兩次掃描之間,一個欺詐性的無線設備可以有大約三個月時間不會受到檢測。

無線設備制造商們正在將WIDS功能包括到其企業級管理系統系統中,用以解決這些問題。其中的一個例子是思科,它提供的思科無線服務模塊(WiSM)可以在檢測到企業網絡中的欺詐性無線設備時,立即對其確認、定位并實施遏制。

任何網絡安全項目的最終目標是防止暴露敏感數據所造成的安全損害,同時又滿足企業的需要。通過網絡分段、策略和技術控制,是完全有可能滿足這個目標的。以上的相關內容就是對用網絡分段和訪問控制NAC隔離攻擊的介紹,望你能有所收獲。

責任編輯:佚名 來源: IT168
相關推薦

2010-08-24 16:07:53

2013-08-20 10:19:38

2013-08-22 09:55:14

2011-12-06 09:55:13

網絡訪問控制NAC

2010-09-09 10:52:12

2010-09-29 14:48:16

2015-08-27 09:30:38

2009-09-28 09:42:17

2010-08-20 09:37:10

2021-10-28 19:35:48

Go 控制超時

2009-07-27 13:46:27

網絡參數切換

2009-12-24 14:43:53

網絡接入控制NAC

2019-07-02 14:08:50

物理隔離工業控制網絡工控安全

2022-11-10 12:17:02

2009-12-29 14:27:15

NAC方法

2022-03-04 17:21:29

Redux項目前端

2018-11-03 05:00:29

微隔離網絡攻擊漏洞

2011-08-03 10:20:27

網絡智能手機

2011-08-03 10:01:28

網絡智能手機

2015-05-14 09:31:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色噜噜狠狠色综合中国 | 久久丝袜视频 | 一区二区日韩 | 都市激情亚洲 | 国产精品美女久久久久久免费 | 乱码av午夜噜噜噜噜动漫 | 亚洲性在线 | 最新中文字幕久久 | 成人一区二区三区在线 | 国产一区二区久久 | www.亚洲 | 成人不卡一区二区 | 精品国产一区二区在线 | 久久久av| 午夜爱爱毛片xxxx视频免费看 | 99久久免费精品视频 | 国产视频日韩 | 成人啊啊啊 | 国产三级在线观看播放 | 天天搞夜夜操 | 亚洲午夜视频 | 男人天堂av网站 | 日日干天天操 | 国产精品免费av | 日日夜夜影院 | 精品国产高清一区二区三区 | av中文在线观看 | 亚洲一区导航 | 国产乱码精品一区二区三区中文 | av在线二区 | 欧美舔穴 | 免费看日韩视频 | 日韩免费一区二区 | 综合久久综合久久 | 国产精品一区久久久 | 色婷婷国产精品 | 国产精品无码久久久久 | 中国一级大毛片 | 精品在线99 | 成人在线h | 久久久91 |