暗挖作業(yè)安全技術(shù)交底_第1頁
暗挖作業(yè)安全技術(shù)交底_第2頁
暗挖作業(yè)安全技術(shù)交底_第3頁
暗挖作業(yè)安全技術(shù)交底_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

暗挖作業(yè)安全技術(shù)交底隨著網(wǎng)絡(luò)空間的不斷擴(kuò)張和人們對互聯(lián)網(wǎng)的依賴程度的不斷提高,網(wǎng)絡(luò)安全成為了人們工作和生活中不可或缺的一部分。在信息化建設(shè)和工業(yè)互聯(lián)網(wǎng)的發(fā)展過程中,作為涉及重要信息的存儲(chǔ)和傳輸?shù)幕A(chǔ)設(shè)施,安全評估和安全防護(hù)是必須重視的事項(xiàng),無論在技術(shù)還是應(yīng)用層面上。暗挖作業(yè),指在生產(chǎn)設(shè)備或辦公系統(tǒng)中,以有效的攻擊策略和手段滲透進(jìn)網(wǎng)內(nèi)的黑客攻擊行為。這種攻擊行為又被稱為內(nèi)部網(wǎng)絡(luò)入侵、內(nèi)部滲透等等,對于企業(yè)的信息安全帶來了巨大的安全風(fēng)險(xiǎn),也對個(gè)人及家庭的信息安全造成極大的威脅。因此,針對暗挖作業(yè)的安全技術(shù)交底顯得尤為重要。一、暗挖作業(yè)的定義和危害一方面隨著互聯(lián)網(wǎng)和科技的飛速發(fā)展,暗網(wǎng)、黑客攻擊等各種網(wǎng)絡(luò)犯罪活動(dòng)也在不斷增多。其中暗挖作業(yè)以其偷偷摸摸的方式,最好的應(yīng)用了隱秘性而受到了大量黑客注目。暗挖作業(yè)充分利用了IT系統(tǒng)中的漏洞,采用漸進(jìn)滲透和慢速攻擊技術(shù),從內(nèi)部滲透進(jìn)入被攻擊者的網(wǎng)絡(luò)系統(tǒng),利用種種手段竊取財(cái)務(wù)機(jī)密、客戶資料、工作記錄等各種重要信息,極大地危害了企業(yè)、工業(yè)互聯(lián)網(wǎng)及個(gè)人的信息安全。另一方面,隨著各種可穿戴設(shè)備的普及和產(chǎn)業(yè)物聯(lián)網(wǎng)的發(fā)展,企業(yè)內(nèi)部安全風(fēng)險(xiǎn)也不斷攀升。由于這些設(shè)備的攻擊成本非常低,容易引起攻擊者的注意。而企業(yè)內(nèi)部安全意識低下、操作失誤等問題,又使攻擊者找到了windows,因此安全漏洞會(huì)被攻擊者基于會(huì)議軟件或諸如SSH(HyperTextTransferProtocoloverSecureSocketLayer)等相似的實(shí)現(xiàn)方法利用“(如用SSH登陸辦公系統(tǒng),使用SSH隧道獲得辦公數(shù)據(jù)控制權(quán)。)??傊?,暗挖作業(yè)不僅危害了企業(yè)及工業(yè)互聯(lián)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全,還危害了普通用戶的個(gè)人信息安全,為企業(yè)、工業(yè)互聯(lián)網(wǎng)造成了巨大的潛在損失。二、暗挖作業(yè)的攻擊技巧1.社交工程攻擊社交工程是暗挖作業(yè)中常用的一種攻擊手段。針對企業(yè)員工的弱點(diǎn)、欲望、情感等進(jìn)行利益誘惑或威脅,從營銷、政治角度等角度進(jìn)行誘騙,成功地騙取目標(biāo)的登錄名、密碼等關(guān)鍵信息,進(jìn)而得以訪問企業(yè)的web、vpn、郵箱等系統(tǒng)。通過此攻擊,黑客很容易走馬觀花,將整個(gè)網(wǎng)絡(luò)滲透一次,且任隨他掌控?cái)?shù)據(jù)、賬戶、通信等信息。2.嵌入后門嵌入后門是指攻擊者通過修改現(xiàn)有的應(yīng)用程序,把可以進(jìn)行遠(yuǎn)程控制的backdoor嵌入其中。該攻擊方式具有高度隱蔽性,不易被系統(tǒng)監(jiān)控軟件發(fā)現(xiàn),是進(jìn)一步掌控系統(tǒng)的重要手段之一。3.SQL注入攻擊SQL(injection)攻擊,即利用萬能字符“’and1=1”的方式獲取非擁有者權(quán)限的數(shù)據(jù)。如能以與網(wǎng)頁輸入框相同的參數(shù)同時(shí)注入‘or’’and1=1等SQL語句,意味著攻擊者可以修改數(shù)據(jù)庫。此攻擊方式可導(dǎo)致各種安全漏洞,并且只要存在注入漏洞的系統(tǒng),就有可能遭到攻擊;4.流量劫持流量劫持是攻擊者通過技術(shù)手段截獲網(wǎng)絡(luò)用戶的數(shù)據(jù)交流,并利用其的上手。在流量劫持中,攻擊者實(shí)際上把網(wǎng)絡(luò)設(shè)備設(shè)置成中間話機(jī),然后把數(shù)據(jù)流量由兩個(gè)網(wǎng)絡(luò)之間流通的時(shí)候過渡到自己的設(shè)備上,對傳輸?shù)臄?shù)據(jù)進(jìn)行監(jiān)控和攔截或者欺騙,往往造成嚴(yán)重的漏洞和損失。三、暗挖作業(yè)的防范措施1.建立科學(xué)的安全管理制度企業(yè)應(yīng)當(dāng)開展有針對性的安全培訓(xùn),普及安全防范知識對員工進(jìn)行安全意識教育。同時(shí)建立科學(xué)的安全管理制度,通過加強(qiáng)安全培訓(xùn)、明確職責(zé)、完善安全管理制度等措施來避免暴露安全隱患,防范’人為“操作失誤等突發(fā)事件發(fā)生。2.完善網(wǎng)絡(luò)安全發(fā)現(xiàn)機(jī)制在網(wǎng)絡(luò)安全防御中,要加強(qiáng)對重點(diǎn)和關(guān)鍵設(shè)備的安全管理和監(jiān)控。將重點(diǎn)、關(guān)鍵設(shè)備通過配置網(wǎng)絡(luò)監(jiān)察和告警系統(tǒng)等方式進(jìn)行實(shí)時(shí)、精準(zhǔn)的監(jiān)控,發(fā)現(xiàn)隱形或者有潛在的安全威脅的入侵行為,及時(shí)發(fā)出警報(bào)并進(jìn)行處理。3.實(shí)行網(wǎng)絡(luò)安全加固在網(wǎng)絡(luò)漏洞挖掘和修復(fù)工作中,可以從實(shí)施“修補(bǔ)管理”、“端口口控制”等方面進(jìn)行實(shí)施,實(shí)現(xiàn)完整的漏洞修復(fù),和管理理控制,避免蠻力的暴力攻擊等。4.加強(qiáng)技術(shù)能力儲(chǔ)備只有技術(shù)儲(chǔ)備和實(shí)踐能力得到了提升,才能更加有效地防御和應(yīng)對暗挖作業(yè)攻擊。強(qiáng)調(diào)研究攻擊、加固和防御技術(shù)手段;根據(jù)風(fēng)險(xiǎn)狀況實(shí)行網(wǎng)絡(luò)警戒控制,對公網(wǎng)、、重要存儲(chǔ)設(shè)備、應(yīng)用服務(wù)器、口多輪設(shè)計(jì)端、數(shù)據(jù)匯總處等逐一股要進(jìn)行安全重點(diǎn)考慮和治理。建立服務(wù)管理機(jī)制,有效的推進(jìn)和控制安全工作。四、結(jié)論為了防范和減少暗挖作業(yè)的入侵風(fēng)險(xiǎn),企業(yè)和工業(yè)互聯(lián)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論