保护网络避免遭到攻击的三项重要措施

日期: 2009-08-12 作者:秦老 来源:TechTarget中国

  网络管理员能够采取三项措施避免遭到影响美国和韩国一些网站的那种攻击。这种网络攻击影响到了美国白宫、纳斯达克市场、纽约证券交易所、雅虎金融网页和华盛顿邮报等网站。这三项安全措施的重点分别是:基于网络的缓解威胁措施、托管的缓解威胁措施和预防性措施。

  一、基于网络的缓解威胁措施:

  • 安装具有跟踪通讯流(如DYN、ICMP等)功能的IDS/IPS系统。
  • 安装一个防火墙。这种防火墙能够丢弃数据包,不让数据包达到内部的服务器。这种网络服务器的性质是让你允许从互联网使用HTTP协议访问服务器。你需要监视服务器以便确定在什么地方封锁通讯。
  • 拥有你的互联网服务提供商的应急管理团队(或者应急反应团队或者能够对这种事件做出反应的团队)的联络电话号码。你首先需要联系他们以便阻止攻击达到你的网络范围。

  二、基于托管的缓解威胁措施:

  • 保证HTTP开放进程在合理的时间内超时。当发生攻击的时候,你需要减少这个时间。
  • 保证TCP进程在合理的时间内超时。
  • 安装一个基于托管的防火墙,阻止HTTP线程变成攻击数据包。

  三、预防性措施:

  对于知识丰富的人们来说,可以使用能够压制威胁的程序进行“反击”。这种方法主要由经常遭到攻击的政府网站等网络使用。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

秦老
秦老

相关推荐