国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

數據安全防"脫庫"解決方案之追溯信息泄密根源

發布時間:  2012/8/31 17:36:22

1.前言

近日不斷有黑客陸續在互聯網上公開提供國內多家知名網站部分用戶數據庫下載,國內外媒體頻繁報道,影響惡劣,引起社會廣泛關注。其中涉及到游戲類、社區類、交友類等網站用戶數據正逐步公開,各報道中也針對系列事件向用戶提出密碼設置策略等安全建議。

注冊用戶數據作為網站所有者的核心信息資產,涉及到網站及關聯信息系統的實質業務,對其保密性的要求強度不言而喻。隨著網站及微博實名制規定的陸續出臺,如果在實名制的網站出現用戶數據泄露事件,將會產生更惡劣的影響。針對此類大規模數據泄密事件,安恒信息專家團隊特別制作相關解決方案,敬請大家關注。

針對近期部分互聯網站信息泄露事件,工信部于2011年12月28日發布通告要求:各互聯網站要高度重視用戶信息安全工作,把用戶信息保護作為關系行業健康發展和企業誠信建設的重要工作抓好抓實。發生用戶信息泄露的網站,要妥善做好善后工作,盡快通過網站公告、電子郵件、電話、短信等方式向用戶發出警示,提醒用戶修改在本網站或其他網站使用的相同用戶名和密碼。未發生用戶信息泄露的網站,要加強安全監測,必要時提醒用戶修改密碼。

各互聯網站要引以為戒,開展全面的安全自查,及時發現和修復安全漏洞。要加強系統安全防護,落實相關網絡安全防護標準,提高系統防入侵、防竊取、防攻擊能力。要采用加密方式存儲用戶信息,保障用戶信息安全。一旦發生網絡安全事件,要在開展應急處置的同時,按照規定向互聯網行業主管部門及時報告。

工信部同時提醒廣大互聯網用戶提高信息安全意識,密切關注相關網站發布的公告,并根據網站安全提示修改密碼。提高密碼的安全強度并定期修改。

信息泄密的根源

2.1.透過現象看本質

2.1.1.攻擊者因為利益鋌而走險

攻擊者為什么會冒著巨大的法律風險去獲取用戶信息?

2001年隨著網絡游戲的興起,虛擬物品和虛擬貨幣的價值逐步被人們認可,網絡上出現了多種途徑可以將虛擬財產轉化成現實貨幣,針對游戲賬號攻擊的逐步興起,并發展成龐大的虛擬資產交易市場;

2004年-2007年,相對于通過木馬傳播方式獲得的用戶數據,攻擊者采用入侵目標信息系統獲得數據庫信息,其針對性與攻擊效率都有顯著提高。在巨額利益驅動下,網絡游戲服務端成為黑客"拖庫"的主要目標。

2008年-2009年,國內信息安全立法和追蹤手段的得到完善,攻擊者針對中國境內網絡游戲的攻擊日趨收斂。與此同時殘余攻擊者的操作手法愈加精細和隱蔽,攻擊目標也隨著電子交易系統的發展擴散至的電子商務、彩票、境外賭博等主題網站,并通過黑色產業鏈將權限或數據轉換成為現實貨幣。招商加盟類網站也由于其本身數據的商業業務價值,成為攻擊者的"拖庫"的目標。

2010年,攻防雙方經歷了多年的博弈,國內網站安全運維水平不斷提升,信息安全防御產品的成熟度加強,單純從技術角度對目標系統進行滲透攻擊的難度加大,而通過收集分析管理員、用戶信息等一系列被稱作"社會工程學"的手段的攻擊效果被廣大攻擊者認可。獲得更多的用戶信息數據有利于提高攻擊的實際效率,攻擊者將目標指向了擁有大量注冊用戶真實詳細信息的社區及社交網站,并在地下建立起"人肉搜索庫",預期實現:獲知某用戶常用ID或EMAIL,可以直接搜索出其常用密碼或常用密碼密文。

2011年12月21日,僅僅是在這一天,攻擊者曾經獲取到的部分數據庫信息內容被陸續地公開了。

2.1.2.應用層防護百密而一疏

在當今信息安全意識、信息安全產品都日益成熟的年代,為何入侵者獲取數據依然如入無人之境?很多人認為,在網絡中不斷部署防火墻、IDS、IPS等設備,可以提高網絡的安全性。但是為何基于應用的攻擊事件以及相應的"泄庫事件"仍然不斷發生?其根本的原因在于傳統的網絡安全設備對于應用層的攻擊防范,作用十分有限。

我們可以通過下面例子來舉例黑客是如何常規獲取信息系統的數據庫信息的:攻防回合的延續包括傳統安全設備使黑客入侵服務端主機系統難度加大,而WEB應用的登錄入口表明了WEB應用程序與用戶數據表之間存在關聯,通過入侵WEB網站獲得數據庫信息成為針對網站數據庫攻擊的主要入手點,常見的攻擊步驟如下:

一、尋找目標網站(或同臺服務器的其他網站)程序中存在的SQL注入、非法上傳、后臺管理權限等漏洞;

二、通過上述漏洞添加一個以網頁腳本方式控制網站服務器的后門,即:WEBSHELL;

三、通過已獲得的WEBSHELL提升權限,獲得對WEB應用服務器主機操作系統的控制權,并通過查看網站數據庫鏈接文件,獲得數據庫的鏈接密碼;

、通過在WEB應用服務器上鏡像數據庫連接,將目標數據庫中所需要的信息導入至攻擊者本地數據庫(或直接下載服務器上可能存在的數據庫備份文件);

、清理服務器日志,設置長期后門。

目前攻擊者以團隊為單位,無論從工具的制造、攻擊實施的具體手法都已經形成了體系化、趨利化的作業流程。

此例中我們發現,黑客針對應用系統的攻擊已經完全無視傳統的網絡安全,而應用安全的建設恰好能夠彌補網絡安全的不足,提升了整個信息系統安全強度,能夠有效地阻止黑客針對性的應用層攻擊,降低數據信息被泄露的風險

2.2.防泄密防好應用安全這塊板

隨著互聯網技術的迅猛發展,許多政府和企業的關鍵業務活動越來越多地依賴于WEB應用,在向客戶提供通過瀏覽器訪問企業信息功能的同時,企業所面臨的風險在不斷增加。主要表現在兩個層面:一是隨著Web應用程序的增多,這些Web應用程序所帶來的安全漏洞越來越多;二是隨著互聯網技術的發展,被用來進行攻擊的黑客工具越來越多、黑客活動越來越猖獗,組織性和經濟利益驅動非常明顯。

然而與之形成鮮明對比的卻是:現階段的安全解決方案無一例外的把重點放在網絡安全層面,致使面臨應用層攻擊(如:針對WEB應用的SQL注入攻擊、跨站腳本攻擊等)發生時,傳統的網絡防火墻、IDS/IPS等安全產品對網站攻擊幾乎不起作用,許多政府和企業門戶網站成為黑客組織成批傳播木馬的最有效途徑,也將可能成為下一個被攻擊者所公開的潛在網站數據。

據Gartner權威統計,目前75%的黑客攻擊發生在WEB應用層,近期層出不窮的安全事件均源于WEB應用層防護不到位所致,應用系統漏洞的根源還是來自程序開發者對網頁程序編制和檢測。未經過安全訓練的程序員缺乏相關的網頁安全知識;應用部門缺乏良好的編程規范和代碼檢測機制等等。解決此類問題必須在WEB應用軟件開發程序上整治,僅僅靠打補丁和安裝防火墻是遠遠不夠的。

隨著攻擊向應用層發展,傳統網絡安全設備不能有效的解決目前的安全威脅,企業如何有效地防止企業信息泄密,重點在于如何做好應用安全。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    欧洲黄色一级视频| 鲁一鲁一鲁一鲁一澡| 69精品丰满人妻无码视频a片| 91看片在线免费观看| 男人天堂1024| 久操网在线观看| 秋霞在线一区二区| 久久婷婷中文字幕| 极品粉嫩美女露脸啪啪| 国产裸体免费无遮挡| 久久久999视频| 日韩日韩日韩日韩日韩| 男人添女荫道口喷水视频| 香蕉视频免费版| 黄色一级视频播放| 51xx午夜影福利| 美国av在线播放| 日韩第一页在线观看| 久久成年人网站| 久久久久久久久久一区二区| 老司机午夜性大片| 伊人国产在线视频| 午夜啪啪小视频| 激情久久综合网| 午夜影院免费观看视频| 天天干天天操天天干天天操| 7777在线视频| 欧美高清中文字幕| 成人黄色av片| 欧美成人精品欧美一级乱| 亚洲视频在线观看一区二区三区| 青青草av网站| 最新免费av网址| 熟妇熟女乱妇乱女网站| 国产高清不卡无码视频| 久久久久免费看黄a片app| 国产无套内射久久久国产| 一区二区成人网| 又色又爽又黄视频| 国产精品久久久影院| 可以看毛片的网址| 国产v亚洲v天堂无码久久久 | 伊人影院综合在线| 九九九久久久久久久| 日韩一级特黄毛片| 久久久一本二本三本| 九色porny91| 91性高潮久久久久久久| 4444亚洲人成无码网在线观看| 国产欧美日韩小视频| 日本精品www| 一级黄色片国产| 国产情侣第一页| 99精品免费在线观看| 无尽裸体动漫2d在线观看| www.69av| 91淫黄看大片| 黄色免费高清视频| 黑人糟蹋人妻hd中文字幕| 国产精品自拍视频在线| 肉大捧一出免费观看网站在线播放| 国产极品在线视频| 老司机久久精品| 欧美精品久久久久久久久久久| 亚洲一区二区三区四区五区xx| 国产大尺度在线观看| 欧美女人性生活视频| 香蕉精品视频在线| 18岁网站在线观看| 午夜免费一级片| 人妻熟妇乱又伦精品视频| 亚洲综合20p| 人妻内射一区二区在线视频| 麻豆md0077饥渴少妇| 欧美精品第三页| 国产精品久久国产| 第四色婷婷基地| 国产免费黄色小视频| 97人人模人人爽人人澡| 日韩有码免费视频| 欧美亚洲色图视频| 亚洲三级在线观看视频| 日本精品一区在线观看| 国风产精品一区二区| 亚洲综合色在线观看| 91国视频在线| 日本高清视频免费在线观看| 99视频在线视频| 久久成人福利视频| 无套内谢丰满少妇中文字幕| 国产成人av影视| 加勒比成人在线| 欧美h视频在线观看| 久久久精品麻豆| 日韩精品视频一区二区在线观看| 日本一二三区视频在线| 中文字幕第17页| 欧美性猛交久久久乱大交小说 | 国产精品无码一区二区在线| 亚洲第一综合网站| 香蕉视频999| 丰满少妇在线观看| 日韩精品视频一区二区在线观看| 国产精品igao激情视频| 国内精品国产三级国产aⅴ久| 网站一区二区三区| 国产成人综合一区| 尤物av无码色av无码| 久久人人爽人人爽人人av| 欧美日韩亚洲国产成人| 日韩一区二区三区久久| 尤蜜粉嫩av国产一区二区三区| 欧美视频免费播放| 男人揉女人奶房视频60分| 成人在线观看你懂的| 国产精品久久久久久久乖乖| 国产激情片在线观看| 青青视频免费在线| 伊人再见免费在线观看高清版 | 日本三日本三级少妇三级66| 精品亚洲视频在线| 国产乱码一区二区三区四区| gai在线观看免费高清| 中文字幕 91| 亚洲a级黄色片| 在线播放免费视频| 天天色天天干天天色| 在线观看视频在线观看| 超碰免费在线公开| 蜜臀av性久久久久蜜臀av| 天堂а√在线中文在线| 国产在线xxxx| 霍思燕三级露全乳照| 国产综合中文字幕| 波多野结衣50连登视频| 日韩黄色片视频| 青青在线视频免费| 亚洲三级视频网站| 日本 片 成人 在线| 九一精品久久久| 美女在线免费视频| 日韩人妻无码精品久久久不卡| 日本福利视频一区| 国产精品97在线| 三级视频中文字幕| 久久av秘一区二区三区| 屁屁影院ccyy国产第一页| 热99这里只有精品| 成人午夜激情av| www激情五月| 日韩一级片免费视频| 虎白女粉嫩尤物福利视频| 伊人国产在线视频| 亚洲av综合色区| 国产免费毛卡片| 男生操女生视频在线观看| 蜜桃网站在线观看| 日本一本二本在线观看| 欧美日韩中文不卡| 欧美人与动牲交xxxxbbbb| 国产黄色一级网站| 亚洲激情在线看| 韩日视频在线观看| 亚洲无吗一区二区三区| 99精品一级欧美片免费播放| 自拍日韩亚洲一区在线| 五月婷婷六月丁香激情| 久久福利一区二区| 北条麻妃av高潮尖叫在线观看| 在线免费黄色小视频| 18禁免费观看网站| 毛片毛片毛片毛| 免费av手机在线观看| 日本不卡一区在线| 日韩黄色短视频| 免费看污污网站| 青青在线视频免费观看| av免费网站观看| 福利在线小视频| 不卡av免费在线| 青青青在线观看视频| 中文字幕永久视频| 欧美乱大交xxxxx潮喷l头像| 777一区二区| 丝袜老师办公室里做好紧好爽| 91性高潮久久久久久久| 欧美三级午夜理伦三级| 超级碰在线观看| 美女在线视频一区二区| www黄色日本| 欧美黄色免费网址| 日本一二区免费| 少妇高潮喷水在线观看| 天天成人综合网| 欧美亚洲日本在线观看| 国产女主播自拍| 免费久久久久久| 手机在线成人免费视频| 成人综合视频在线| 免费在线看黄色片|