TechTarget中国网站推荐

Nessus:企业中的漏洞扫描

2008-4-14  选择字号:  | |
打印本文章
【TechTarget中国原创】前面我们谈到了在公司中使用Nessus的安装步骤,我们主要讲了下载和安装Nessus漏洞扫描器,并运行系统扫描。现在,你已经掌握了基本的步骤,我们将大体上给你一些关于使用Nessus构建公司扫描程序的建议。
开发一个企业扫描程序是势在必行的,也是一项高度用户化的任务。你不能简单地制定一个普通的计划,并在你的公司推行这一计划。在实施这项本来存在风险的任务之前,你需要考虑公司所面临的独特的技术、调节、行政和文化方面的因素。

【TechTarget中国原创】前面我们谈到了在公司中使用Nessus的安装步骤,我们主要讲了下载和安装Nessus漏洞扫描器,并运行系统扫描。现在,你已经掌握了基本的步骤,我们将大体上给你一些关于使用Nessus构建公司扫描程序的建议。

  开发一个企业扫描程序是势在必行的,也是一项高度用户化的任务。你不能简单地制定一个普通的计划,并在你的公司推行这一计划。在实施这项本来存在风险的任务之前,你需要考虑公司所面临的独特的技术、调节、行政和文化方面的因素。比如,一所研究性大学所使用的扫描程序肯定不同于超级机密的政府部门使用的扫描程序。它们也会与电子商务零售商的扫描计划迥然不同。我们看几个使用于大公司的主要原则。

  • 不要将扫描设置为保密状态。在我的职业生涯中,我见到了许多公司第一次实施漏洞扫描程序的情形。负责整个项目的安全领导缺乏经验,他们做出这样的决定:运行该程序的最好方法是把扫描设为高度隐秘状态。但这种做法往往事与愿违。主要原因是行政上的问题——你不想让系统管理员认为你对他们的配置管理存有警戒心理。你制定扫描程序的目的,反而引起了管理员的警惕,并且有助于他们安全地配置系统。凡是几乎没有结果的扫描就可以认为是一次成功的扫描。
  • 广泛地与其他人员协调你的扫描。这条建议与上一条很接近。此外,你所运行的扫描甚至会影响到一些无关的人,因此要通知系统管理员,确保每个受到无关影响的人知道你在干什么。切记扫描程序对你的基础构件有不可预见的影响。当然你也不希望看到由于你的新的扫描程序对网络有威胁,你的公司对其心存戒备。提前通知系统管理员、网络工程师、应用程序管理员、扫描程序的管理和维护人员。如果出现问题,这就相当于一个预警系统。尤其当你前几次扫描系统时,这一点相当重要。
  • 平衡扫描的风险和利益。一些扫描可能会带来不可预料的结果。如果你正在扫描那些一旦发现就会拒绝服务的漏洞,扫描本身可能会导致拒绝服务。作为一种修补方法,你可能会为大部分路径扫描选择Nessus中的“All but dangerous”选项,然后在高度协调的基础上定期运行全盘扫描。(然而,不要做出这样的决定:你绝对不会运行危险的扫描。理由是不仅仅你在使用Nessus,黑客也在使用它。)
  • Nessus,你可以简单地使用“nessus-adduser”指令,为管理员创建帐户。你也可以设定一些规则来对个别用户可以扫描的系统加以限制。比如,如果管理员仅仅负责分支网络192.168.53.x,服务器的地址为192.168.22.13,你可以使用下面的规则来限制用户进入系统:

  接受192.168.53.0/24
  接受192.168.22.13
  默认拒绝

  允许用户可以启动他们自己的扫描器,可以在你单位的扫描程序之上运行。比如,在系统构建过程或者系统配置变化之后,管理员可能想在不同的端口自己运行扫描。

  如果要在你单位的安全体系中加入Nessus,非常希望这几条原则可以给你 一些好的建议。在这一系列文章的最后一部分中,我们将探讨一下使用Nessus输出来构建报告。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
网络管理人员应认真分析各种可能的入侵和攻击形式,制定符合实际需要的网络安全策略,防止可能从网络和系统内外攻击行为。 防止入侵和攻击的主要技术措施包括……
问:对网络扫描软件隐藏系统信息(系统名称、IP地址个安装软件)的最好方法是什么?答:隐藏你的系统,从而免予网络扫描器探查的绝佳方法是安装……
由于互联网网站处于全天候的开放状态,而承载网站的应用程序具有自身无法完全克服的漏洞问题,为黑客的入侵提供了可乘之机,企业如何发现自身Web安全漏洞呢?
微软本周二发布的MS08-068安全补丁修复了微软服务器信息块(SMB)协议中的安全漏洞。。微软对为什么用了7年时间才为一个已知的安全漏洞提供补丁做出了解释……
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
在分析防火墙日志或者IDS警告的时候,可能会碰到不熟悉的资源或者目的端口。分析过程的下一步是确定哪些服务正在使用哪些端口,这样就能决定网络是否存在风险……
IDS要求认真的“照顾和喂养”。而且商务系统的价格也很高。尽管如此,还是存在企业级的开源IDS,叫做Snort。那么什么理由让Snort如此受关注呢?
之前的Nessus指南的话题中包括了如何安装和配置Nessus,以及如何运行基本的安全扫描。直到这一点,特征都是来自可维持网络安全(Tenable Network Security)订阅提供的大型数据库。这些特征都是最新的漏洞信息的来源,而且他们提供了对大部分已知存在的威胁的防御。尽管如此,还是有一种情况不能通过数据库的方法解决:你的公司内部编写的自定义应用和已知的漏洞。
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?