论坛数据统计           欢迎到【弱电论坛】来学习和讨论问题!

弱电工程项目管理软件 报价之星软件--智能弱电系统专业软件
★电工电气产品供求、电气展会、人才、电气技术文章、图库、电气技术论坛等相关内容,请跳转至【电气工程网】--- 可直接使用本站会员名和密码登陆!(首次使用需要激活账户)
标王 热搜: 网络监控  楼宇对讲  弱电  机房及机柜内部的理线方法  ar800-hn  CAD  门禁  综合布线  工资  面板 
 
当前位置: 首页 » 技术文章 » 电脑技术 » 病毒防治 » 正文

管理员的防火墙日志向导

放大字体  缩小字体 发布日期:2009-06-28  来源:互联网  作者:manage  浏览次数:280
核心提示: Windows网络总是成为黑客及其他破坏者的攻击目标。但是一旦管理员通过防火墙日志定期了解网络状态信息,破坏者就很难得逞了。   每周或每月查看一次防火墙日志,了解安全漏洞,阅读器速度及网络性能情况,能够保证网络安全。这些日志反应了攻击者不断攻击网络的记录

 Windows网络总是成为黑客及其他破坏者的攻击目标。但是一旦管理员通过防火墙日志定期了解网络状态信息,破坏者就很难得逞了。
   每周或每月查看一次防火墙日志,了解安全漏洞,阅读器速度及网络性能情况,能够保证网络安全。这些日志反应了攻击者不断攻击网络的记录,显示遭到恶意软件影响的内部系统,并且能帮助你识别与你有生意往来的公司里不正确配置或遭破坏的系统。
   从防火墙得到的信息与软件活动或设备监视器的类型有关。在选择防火墙时,要考虑运用能监控入站、出站连接和入侵企图的类型。配置防火墙日志文件大小时,留心其大小要能保存几周的有用数据;只有两天追踪信息的日志并不能提供足够数据应对可能出现的安全疑问。
   留心不断攻击的入侵者
   最近的研究表明,新连接上网的系统在连接的头10分钟内最容易被攻击。你的防火墙也不例外。平均每20分钟所有注册的地址都会执行 端口扫描。这时你会发觉总有人企图连接某个端口或一组端口。多数防火墙在默认情况下会阻止端口扫描。在潜在入侵者对10个或15个以上的端口依次执行 扫描后,部分防火墙能在一段时间内锁住某个特定地址。
   来自不同地址的端口扫描不是警报的原由。但如果发觉在几周或多个月内有同个地址企图对端口依次执行 扫描,你可能就要通过封包监听器验证源地址,确定它不是欺骗行为,并对注册该地址的雇员,承包人或有商业往来的人执行 调查。
   监控内部系统中的恶意软件
   尽管努力阻止,但有时仍未将Trojans,蠕虫及间谍软件等下载到桌面系统里。有些桌面恶意软件会运用 一些包冲击防火墙。(我记得最近有一个端口80中的HTTP和端口7中的Echo结合)当发觉内部网中系统与防火墙之间连接不恰当,就要立即查看计算机情况,确认能不能安装了恶意软件,并即刻采取要领执行 修正。
   误配置伙伴合作系统只会浪费空间
   由于商业往来,许多公司要求通过第三方执行 服务器对服务器或服务器对客户端的交流。我其中一名客户有独立的承包人,改承包人通过外部代理处理公共联系。在承包人安装了代理机构的软件后,防火墙遭到来自代理服务器的非方验证请求破坏--每天平均20分钟就有15至20次试图连接。对这种行为至少有两种解释,服务器配置不正确,或者遭到破坏。无论哪种情况都须要处理该疑问,因为阻止企图的记录无疑会占去日志文件一定的空间和带宽,而这些空间和带宽最好是能用到正当的商业行为中。 
  拒绝服务器攻击
   防火墙每天都记录了成百或成千的阻止连接信息。除了你指定的端口,如果防火墙阻止所有输入信息,这些企图攻入你网络的尝试虽然恼人,但相对没有什么害处。在一定时期内,恶意用户每一百毫秒就企图连接一个注册地址。这就产生了大家熟知的拒绝服务器(DoS)攻击的“lite”版本。这种类型的攻击会间歇性减缓网络访问速度,尤其是容量周围的链接。阻止记录能确认出你是或曾是“lite”或DoS的攻击对象。 
  网络中有些站点可以实时监控网络中存在的威胁。一个公认的权威站点是isc.sans.org的因特网风暴中心。该网页显示出全球的网络数据地图,这些数据都是基于对全球防火墙日志的分析--数据库包括了每日3600万条记录及每月2.4亿条记录。
   如想将你的网络数据与当地网络的实时状态执行比较,就在ISC地图上点击你所在的国家,显示有关统计数据。主页www.dshield.org中还有多彩地图,显出全球范围中攻击关联引擎。   如果定期查看防火墙日志,你就能发觉以上提到的一些疑问,或者其他干扰网络操作或性能的异常情况。除了保持对网络威胁的警惕,你也可以运用 防火墙日志中的数据成功说服老板添加安全预算。 
 
 
[ 技术文章搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
推荐图文
推荐技术文章
点击排行
 
 



弱电网、电气网合并

 
弱电基础 | 常用软件 | 信息发布规则 | 积分规则 | VIP会员注册 | 广告投放 | 弱电培训 | 联系我们 | 版权声明 | 帮助中心 | 网站地图 | 排名推广 | 苏ICP备14010056号 | RSS订阅
★本站手机app客户端已上线! 点击下载