教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 教学研究 >

多种方案打造网站安全体系

来源:网络收集 时间:2026-09-23
导读: 多种方案打造网站安全体系 打造基于APPDRR的动态安全防御体系 一、 攻击事件背景 深夜,某网站运维经理赵明正戴着耳麦趴在桌子上接到一个匿名电话,紧接着随即打开了公司的首页,发现公司网站被黑客非法入侵。整个屏幕赫然留下了几个血红色的英文字母“The e

多种方案打造网站安全体系

打造基于APPDRR的动态安全防御体系

一、 攻击事件背景

深夜,某网站运维经理赵明正戴着耳麦趴在桌子上接到一个匿名电话,紧接着随即打开了公司的首页,发现公司网站被黑客非法入侵。整个屏幕赫然留下了几个血红色的英文字母“The evil is coming,We will be back”。公司依托网站运行的业务被迫中断,客户部第九次进行投诉,运营总监一脸阴沉...

二、 安全技术现状分析

1、 赵明所在公司目前网站结构拓扑图如下:

2、 交换网络安全现状

目前仅有一台交换机部署在WEB应用服务器和数据库服务器之间,WEB服务器和数据库服务器不能很好的进行逻辑隔离。尽管通过交换机ACL功能可实现对数据库服务器、文件服务器的访问控制。但控制能力较弱,因为基于交换机的ACL功能只能实现简单的包过滤访问策略,并不能实现基于状态分析的访问控制,黑客很容易通过伪造TCP报文轻松绕过交换机。一旦WEB服务器遭受入侵,承载着公司重要业务数据的数据库服务器即成为下一个攻击目标。

3、 边界网络安全现状

通过网络拓扑可知,WEB服务器是直接暴露在互联网之外的,没有划分专门的DMZ区部署WEB应用。网络边界并没有部署任何的防火墙防护,来自外界的访问者可任意访问公司内部服务器。由于缺乏防火墙的边界防护,无法对不同信任程度区域间传送的数据流进行基于上下文的访问控制,无法通过NAT地址转换保护内网的机器,无法防御各种IP/端口扫描、路由欺骗攻击、由TCP/UDP Flood、ICMP Flood、Ping of Death引起的DOS/DDOS攻击等等。

4、 应用层网络安全现状

网络中并没部署入侵检测系统或入侵防御系统,无法对一些基于应用层的攻击如常见的SQL注入攻击、脚本攻击、cookies欺骗进行入侵检测、行为阻断和实时报警等。

5、 内网客户端安全现状

多种方案打造网站安全体系

内网客户端没有实施安全终端控制,服务器口令随意存放、内部员工P2P文件共享工具滥用、病毒木马感染四处肆虐,发送邮件不经意携带机密信息,最终导致公司敏感信息泄露。

6、 主机安全现状

主机安全策略没有经过严格的设置,或仅保留默认配置策略,往往给入侵者带来了极大的‘后门’。如常见的账户弱口令、远程使用基于明文的Telnet管理、文件夹权限过大、默认账号未禁用、系统补丁未安装而引致安全漏洞等等。

7、 应用程序安全现状

从本次的安全事件可以了解到,出现问题的正是网站页面被非法篡改。经推测可能正是应用程序(即网站程序)出现了SQL注入漏洞、跨站脚本漏洞、目录遍历、CRLF注入漏洞等安全隐患被入侵者发现,然而没有相应的安全防护设备进行攻击防御,加上主机安全策略配置不当,客户端泄露敏感信息,主页页面被非法篡改后无法及时进行有效的恢复,最终导致公司网站被黑客入侵的网络安全事故发生。

三、 安全整改及加固方案

1、 总体安全体系设计

从中我们可以看出,网络安全事件的发生并不是‘临时性即意’发生的,他是由交换网络、边界防护、应用层防护、主机防护、应用程序防护、客户端防护等多个方面的技术安全域管控不严而导致的,是一个从量变到质变的过程。因此,我们可以说网络安全是一个动态的概念,网络的动态安全模型能够提供给用户更完整、更合理的安全机制,全网动态安全体系可由下面的公式概括:网络安全(S) = 风险分析(A)+ 制定策略(P) + 系统防护(P) + 实时监测(D) + 实时响应(R) + 灾难恢复(R)。

图1:APPDRR动态安全模型

以下提供的安全整改方案正是基于APPDRR模型构建的,符合网络安全系统整体性和动态性的特点。它集各种安全技术产品和安全技术措施于一体,将多种网络安全技术有机集成,实现安全产品之间的互通与联动,是一个统一的、可扩展的安全体系平台。

2、 信息安全风险评估(Assessment)

多种方案打造网站安全体系

信息系统安全风险评估是通过对资产、脆弱性和威胁来综合评估分析系统面临的安全风险,对所发现风险提供相关的处理建议。风险评估是风险管理的重要组成部分,是信息安全工作中的重要一环。根据组织安全风险评估报告和安全现状,提出相应的安全建议,才能指导下一步的信息安全建设。

网站被黑的问题在哪,黑客用什么手段入侵,哪些服务器存在安全隐患,源头在哪?必须首先进行信息安全风险评估。通过采集本地安全信息,获得目前操作系统安全、网络设备、各种安全管理、安全控制安全策略、应用系统、业务系统等方面的数据,并进行相应的分析,最终找出问题根源所在,可能是WEB网站的代码有程序设计缺陷,也可能是服务器的口令被暴力破解,问题可能是一个或者是多个。通过对各种挖掘出来的弱点进行高中低风险排序,认清不同的弱点能带来什么程度的风险,并在下一步的风险策略中进行风险处置。

注:为什么方案设计在一开始就要强调找问题。头疼医头,脚疼医脚,如果一上来就推荐安全产品,那只能是远水救火,无法从整体角度上有效解决信息安全问题。

3、 安全整改策略制定(Policy)

针对在风险评估中找出的所有安全弱点,建议在以下几个方面进行安全整改:

4、 安全整改方案实施(Protection)

4.1 网站源代码整改

◆通过对WEB源代码审计(Web Application Source Code Audits),对已发现的脚本漏洞进行修补,包括替换篡改页面、清除挂马页面、填补安全漏洞(包括跨站脚本、目录遍历、SQL注入、CRLF注入、物理路径泄露、应用错误信息、脚本源码泄露等)。

4.2 主机系统配置加固

◆主机系统包括操作系统、中间件和数据库。

◆操作系统安全加固:包括Windwos、、Linux、Unix等类型的服务器操作系统安全加固、漏洞修补。其中加固项包括:用户账号和密码策略、远程登录限制和加密选项、重要目录和文件权限限制、注册表权限设置(win)、多余账号和文件清除、抗DDOS攻击设置、关闭不必要的系统服务、系统补丁及时安装、日志审计等。

多种方案打造网站安全体系

◆中间件安全加固:包括IIS、Apache、Tomcat、weblogic、websphere等类型的WEB中间件的安全加固、漏洞修补。其中加固项包括:用户账号和密码策略、加密传输设置、Socket数量限制、错误页面处理、默认端口更改、漏洞补丁包安装等。

◆数据库安全加固:包括MSSQL、MYSQL、Oracle、DB2等类型的数据库安全加固、漏洞修补。其中加固项包括:用户账号和密码策略、远程登录限制和加密选项、监听端口设置、启用审计功能、安全更新包安装、存储过程控制使用。 ◆实际实施中应根据不同的操作系统、中间件和数据库类型进行有的放矢的专项加固。因暂无了解赵明公司服务器的类型,故本文只在这里起抛砖引玉的作用。

4.3网络安全产品部署

本方案设计采用Juniper Netscreen系列防火墙作为边界防护,主要负责提供OSI第4层以下的基本安全环境和高速转发能力,而采用启明星辰入侵防御系统对OSI第4-7层流量的细粒度控制。采用IGuard网页防篡改系统对网站应用程序文件进行内核级的文件保护功能。

Juniper Netscreen产品介绍:

NetScreen 系列安全系统是专用防火墙安全系统,专为大中型企业、电信运营商和数据中心网络而设计。NetScreen在一个超薄模块化机箱内集成了防火墙、VPN、DoS 和 DDoS 保护,以及流量管理功能。这些系统构建于我们的第三代安全 ASIC 和分布式 …… 此处隐藏:11100字,全部文档内容请下载后查看。喜欢就下载吧 ……

多种方案打造网站安全体系.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1571242.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)