详情
【 独家采访】国内安全厂商启明星辰认为:2009年的安全防御需求有两个特点,一是从网络防护走向应用防护,特别是WEB应用安全防护。二是从单层防御走向综合防御,采用不同的防御手段解决不同的安全问题。您对此怎么看?您认为2009年数据中心面临的黑客攻击有哪些明显变化?对此,您做了哪些防范工作?
——海湾集团本部信息中心高级工程师 杨欢
海湾集团本部信息中心高级工程师 杨欢
WEB应用层面的攻击避开了防火墙的底层防护,这种攻击手段更为简单并且难以预料,应用防护在今后的很长时间内都将是一个重中之重的任务,同时也要采取多种应变措施,综合防御抵御黑客入侵。
2009年黑客攻击还会在后门、木马、监听、DDoS上下功夫,但是很多攻击行为已经从服务器攻击逐步转向客户机,通过控制更多的傀儡机寻找感兴趣的资源,这种攻击行为更为隐蔽和危险。所以我们在做了大量的安全防范的同时,还要加强交互的安全意识,从根本上断绝黑客的攻击渠道。
——山东沃华医药科技股份有限公司信息中心高级工程师 张鲁峰
山东沃华医药科技股份有限公司信息中心高级工程师张鲁峰
本人认为黑客攻击主要有:蠕虫、后门、rootkits、DoS和sniffer等。从互联网应用情况来看,这些手段都体现了较大的破坏力。对于用户来讲,随着在互联网上面业务的开展,安全形式会更加严峻,因为,上述攻击手段的新变种,与以往出现的相比,更加智能化,攻击目标直指互联网基础协议和操作系统层次。从web程序的控制程序到内核级rootkits,攻击手法不断升级翻新,向用户的信息安全防范能力不断发起挑战。
本人企业的防范措施,手段主要是防火墙过滤、内网防毒、动态加密和身份认证,等等。
——石景山古城外语学校信息中心主任兼荣欣IT培训中心CIO 张琦
石景山古城外语学校信息中心主任兼荣欣IT培训中心CIO张琦
根据我们的了解,一些企业在应用系统研发的过程中可能就遭遇了病毒或者木马的攻击,而在正式迁移到生产网络之后,这些隐藏的攻击就能爆发,而在数据中心的传统安全防御状况下,我们很难发现服务器主机相互感染的情况。另外,数据中心作业企业核心机密信息的主要资源,其实是一些有目的性的黑客关注的领域,因此可以将攻击的改变确定为:目的性更强。
——第一视频 运维部经理 魏川
第一视频 运维部经理 魏川
感觉这两个特点方向选择都很正确,WEB应用防护在2009年要偏重一点,因为由于WEB程序漏洞或是服务器漏洞导致被黑客利用挂马等案例频频出现。很多媒体经常报道某某大型网站被黑被挂马,访问到此网站的用户都有可能中病毒木马。所以感觉WEB应用安全防护加强很重要。
单一防御现在很难满足实际需求,最早的安全防护大家意识中只要有防火墙设置好相应访问策略就可安全无忧,但随着新技术的发展,攻击手段、病毒传播方式等破坏行为也走上了多元化道路,要想做好防御工作就要考虑到向综合防御发展。比如使用防火墙技术、入侵检测技术、漏洞扫描技术和物理隔离技术等多元化的防御手段来确保安全性。
51CTO编者按:随着SNS和云计算的不断深入,以后WEB这类的应用层安全将成为数据中心的重中之重。很多骇客的入侵手段都是通过WEB打开缺口,再提升权限植入rootkit。想做好这方面的防护,没有从网关到反病毒软件的整体解决方案的话很难抑制此类威胁。很多厂商都在自己的IPS产品里增加了对应用层的防护规则。