2010年12月9日星期四

融合网管和安管功能 实现安全设备统一管理

融合网管和安管功能 实现安全设备统一管理

伴随着信息化不断推进,已有的信息系统积累了大量IT设备,同时国内各企事业单位也部署了大量的安全基础设施,如防火墙、VPN、IDS、UTM、防病毒 系统等,用来保障网络环境的安全。面对种类繁多的设备和系统,管理人员需要借助一套统一的平台,实现网络设备、安全设备的统一配置、监控、管理、信息审计 等方面的需求。

1. 网管系统可以部分解决安全设备的监控、配置需求

网络管理包括对硬件、软件和人力的使 用、综合与协调,以便对网络资源进行监视、测试、配置、分析、评价和控制。借助传统的网管系统(NOC),可以部分满足对安全设备的管理需求。传统网管系 统的很多功能,如网络拓扑、设备监控、性能分析、配置管理、告警管理等,对安全设备而言同样有效。绝大多数安全设备借助于标准的管理协议,提供了开放的管 理接口。管理人员利用传统的网络管理系统,可以初步实现对各类安全设备和系统的监控和配置管理。

2、借助安全管理系统实现安全策略统一管理和安全信息管理

首先,单独利用网络管理系统,无法满足全部的安全设备统一管理需求。安全设备和系统,比较传统的网络通信设备,有着自身特点和特定的管理要求。通过专门的安全管理系统(SOC),可以满足安全设备和系统在统一安全策略防护和安全信息审计分析等方面的需求。

详细地址:http://v.securepub.com/read-htm-tid-659.html

2010年11月18日星期四

2011年10大安全威胁 国家资助的黑客攻击占首位

2011年10大安全威胁 国家资助的黑客攻击占首位

【51CTO 独家翻译】全球著名应用程序和数据安全解决方案厂商Imperva公布了2011年十大安全威胁趋势的预测,将有助于IT安全专业人员帮助组织抵御下一波网络安全攻击。

1、国家资助的黑客攻击:APT趋向产业化

国 家赞助的黑客通常会实施有针对性的网络攻击,混合了商业黑客行业的观念和技术,这种攻击和传统的以金钱利益为目的的攻击有所不同,但使用的技术都差不多, 这些高级持续性威胁(Advanced Persistent Threat[APT])攻击会使用诸如自动化和病毒传播技术,使它们更加强大,攻击成功的可能性更大,大家还记得Stuxnet吧,它就是这样的例 子,Stuxnet不是为了获得你的银行卡密码,相反它是为了获得你基础设施的控制权。

这两种攻击(商业黑客产业和APT)使用相同的技 术,因此有些安全保护措施可以适用于两者,从积极的一面来看,你可能还没有被网络黑手党发现,因此不会受到APT攻击威胁,因为APT是持续的,如果一个 攻击不成功,另一个马上就会开始,传统的安全保护措施在这时会显得苍白无力,无法抵御这些由国家支持的黑客组织发起的冷酷攻击。对企业和政府而言,这意味 着要在整个组织层增加监控和建立安全控制。

2、内部威胁远比你想象的要糟糕

在新的一年里,我们预计来自内部的攻击将会与日俱增,数据窃取和安全破坏常常有内部员工的份儿,这个时候最重要的是要揪出始作俑者,而不是考虑如何保护数据,如果你不知道内部威胁源隐藏在哪个角落,谈何保护呢?为了阻止内部威胁,组织应该:

实施强制访问控制,根据业务需要,该访问的则授予访问权,不该知道的就永远接触不到,最主要的就是消除权限分配不当。

给数据中心提供适当的访问审计工具,这些审计工具应该能监控谁在什么时候访问了什么数据。

3、浏览器中间人攻击将会膨胀

浏览器中间人(Man in the Browser,MitB)攻击将会上升,进而将目标转向更多类型的在线应用程序,因此,在线服务供应商应该将其列入2011年重大事项清单,尽量将消费者头上悬着的风险转移到自己头上。

虽 然代理木马大多数时候责任都在用户一方,但MitB攻击迅速成为在线服务供应商关注的焦点,他们必须为自己的用户提供保护,正如汽车制造商也必须遵循行车 安全技术的发展,类似ABS,安全气囊和ESP等保护司机和乘客的技术才会越来越多,而不是仅靠我们小心驾驶,因此在线服务供应商必须在安全保护方面加大 投入,要能够监控已感染的用户,并能提供有效的指导消除威胁,这样的技术包括强设备认证,客户分析,会话流跟踪和站点到客户端验证。

详细内容请访问:http://v.securepub.com/read-htm-tid-586.html

2010年11月14日星期日

SquidClamav v6.x安装指南

SquidClamav v6.x安装指南

equirement

Squid
For SquidClamav v6.x you must download Squid version 3.x.

You must have Squid already installed, if not you can get it here: http://www.squid-cache.org/

Clamd
Clam Antivirus Toolkit must also be installed and a clamd daemon must running, no matter if it is configured to use Unix or TCP socket SquidClamav can use both. ClamAv can be fond here: http://www.clamav.net/

SquidGuard (optional)
If you want to chain Squidguard with SquidClamav it must also be installed. Download it from here: http://www.squidguard.org/

c-icap server
SquidClamav v6.x as ICAP service require the c-icap server available from http://c-icap.sourceforge.net/

Install the c-icap-0.1.2 part which is icap server, the modules part is not required

2010年11月11日星期四

10款免费的企业级安全监控工具

10款免费的企业级安全监控工具

1. Zenoss

Zenoss是一款企业级开源服务器和网络监控工具,它最引人注目的是虚拟化和云计算监测能力,其它年老的监测工具很难看到具备有这个功能。图片来自webAJ.com。


2、OSSIM

OSSIM是Open Source Security Information Management(开源安全信息管理)的缩写,它具有完整的SIEM功能

,提供了一个开源检测工具程序包和一个关联引擎,旨在减少分析部门繁重的任务。图片来自Wikimedia。


3、Spiceworks

Spiceworks是一个坚实的IT网络和系统管理引擎,附带了安全监控功能,让中小型企业可以独立监控应用程序和系统,在问题扩大之前提供警告。图片来自BetaNews。


WEB应用防火墙之前世今生——缘起

WEB应用防火墙之前世今生——缘起

早在2004年,国外一些安全厂商就提出了WEB应用防火墙(Web Application Firewall,简称WAF)的概念,并开始了逐步的尝试,但当时很多企业用户对此的认识还比较模糊。随着互联网的普及,企业的Web应用越来越多,而 来自于Web的信息安全风险也越发突出。

由于美国的各种企业都有自己的Web应用系统来为客户提供在线支付,而这些Web应用系统中具有较高商业价值的数据引起了黑客的高度关注,出现了许多安全事件,包括信用卡信息被窃取。不但给企业造成了直接损失,还威胁到了整个银行卡在线支付业务模式的推广。

于是,支付卡行业安全标准委员会发布了支付卡行业数据安全标准(Payment Card Industry Data Security Standard,PCI DSS)。PCI DSS法规6.6要求机构检查自身Web应用程序的所有代码,或者安装一个WAF来防范已知的攻击方式。该法规对WAF产品的发展产生了持续、强大的驱动 力。国外的所有WAF厂商都把符合PCI DSS法规看作是产品最重要的技术指标。

现在,在权威测试机构的WAF产品通用测试标准(并不针对某个行业)中,也把PCI DSS作为参照。凭借PCI DSS法规的大力支持,在2008年,国外WAF应用进入了成熟化与普及化时代。目前最新的PCI DSS是2009年8月发布的1.2.1版本。

2010年10月31日星期日

RSA2010中国大会的亮点和遗憾之处

RSA2010中国大会的亮点和遗憾之处

【51CTO.com独家观察】由美国RSA Conference主办,中国政府和民间机构联合支持下的RSA大会2010信息安全国际论坛在2010年10月21日至22日在北京的中国大饭店成功召开。51CTO记者全程参与此次会议,并对此次大会进行直播。

这是RSA Conference这一全球最权威的信息安全年度峰会首次进入中国。其中有一些小细节需要改进,但有很多地方值得肯定。下面就给本届大会做个简单的点评。

亮点1:RSA老大客串记者

本次论坛特设"信息安全企业创业者圆桌对话",启明星辰、飞天诚信、网康科技、天威诚信、绿盟科技、安恒信息等六大中国信息安全企业高层跟RSA老大亚瑟.科维洛一起分享创业体会和经验感受。

一 开始大家以为是七大高手同台受访,结果亚瑟.科维洛先生抢先一步拿起话筒临时当起了现场主持人的角色。既然是业内人士,亚瑟.科维洛先生肯定得问一些比较 犀利的问题,比如在群访时他说:"……你们是不是看到也要被整合呢?或者被基础架构的公司整合,或者被来自中国以外的公司整合呢?"还有在采访启明星辰副 总经理潘重予时,他就问了一个:"……你觉得供应商这方面是不是也有机会?你们想自己上阵做服务还是想当弹药供应商?"……

多图详细内容请访问:http://v.securepub.com/read-htm-tid-523.html

2010年10月25日星期一

企业数据保护应以数据为中心

企业数据保护应以数据为中心


【10月26日51CTO外电头条】随便浏览一下现在的主流出版物,你会发现有越来越多关于商业企业和政府机构受到信息安全袭击的报道。大量的数据泄露事件势必会引发公众的焦虑情绪。即便是深知这些威胁的严重性并且采取了适当的安全防御措施,企业们仍然面临着各种各样的信息安全风险。

既然对于这类攻击的无视已经不再是企业和政府不能妥善保护数据的理由,你可能会提出这样的疑问:他们到底在哪儿出了问题?

想想看:今天,数据的管理不仅涉及广泛分布的工作地点和与员工,还必须考虑合作伙伴、供应商和共享服务提供商。随着在日益复杂的网络环境下对数据的收集、共享、处理和存储,企业也就不得不面临越来越严重的数据失窃和泄露的风险。

传统的周边防御,比如防火墙、入侵检测和防病毒软件,已经不再能够解决很多今天的数据保护问题。为了加强这些防御措施并且满足短期相关规范的要求,许多公司对于数据安全纷纷采取了执行多点产品的战术性措施。这种片面的部署计划确实可以为他们的数据提供一点点额外的保护,但是在管理上花费昂贵并且操作困难,这种做法并不能为未来的发展提供一个清晰的框架。

为了应对这些挑战,企业需要采取以数据为中心的方法来实现真正的企业数据保护(EDP)――这是一个通过企业核心一直到它的边缘来保护数据本身的战略,也就是从关键数据存储地到数据使用地的保护措施。EDP把数据分为活动、静止或者是正在使用三类――包括数据库、应用程序、网络、文档、终端设备和可移动媒体。该解决方案包括加密、安全密钥管理、集中化控制以及日常管理实践。

全文点击请访问:http://v.securepub.com/read-htm-tid-506.html