慎重使用数据中心新兴安全工具

 
   | |

导读:本文建议慎重使用数据中心新兴安全工具。

关键词:数据中心 安全 工具 安全组件 防火墙 反病毒软件

 
正在加载数据...

  保护公司的数据中心就好比设法保护一头大象别让一大群苍蝇咬到。尽管你使出了浑身解数,大象到头来还是免不了被苍蝇咬。就在各安全组件(比如防火墙、反病毒软件、垃圾邮件和间谍软件过滤器)共同出现在产品套件中以便精细管理的同时,另外还有一些新兴的安全工具值得我们重新考虑。

  轻松管理日志

  首席安全官们面临的最大问题之一就是,搞清楚是什么因素在切实威胁着自己的数据中心。反病毒软件、防火墙和入侵检测系统可以把大量数据记入日志,而这些数据涉及谁在试图对数据中心做什么事情。James Quin是加拿大安大略省伦敦信息技术研究集团的高级研究分析师,他表示仅仅跨不同的软件程序、跨各部门系统来跟踪分析这些数据,这本身就是大伤脑筋的难题。

  Quin说:“让组织对所有这些数据进行解析,然后把它们关联起来,并进行相互参照,这涉及巨大的工作量,也很费人力。”他建议使用能够从各种系统聚集数据的日志分析器,这种分析器又叫安全信息管理器(SIM)和安全信息与事件管理器(SIEM)。这种工具便于集中关联及管理日志,还通常随带报告和分析工具。

  ArcSight就是这样一款工具,它最适合跟踪大量日志数据或者需要许多功能的那些公司。

  旧金山富国银行的高级信息安全工程师Dennis Hein说,ArcSight好比是“分析日志的瑞士军刀”。他利用该产品,把这家银行的所有系统日志汇集到一个地方。他说,这样自己就不必跟踪查明异常情况。Hein说:“以前要花好几天来调查,现在我们只要几分钟、几小时内就能调查完毕,因为这款工具经设置后可得出格式符合规范的报告。”

  对那些规模比较小或者不太需要定制的公司而言,虽然TriGeo网络安全公司的TriGeo和赛门铁克公司的安全信息管理器其功能不如ArcSight来得强大,但是它们用起来更简单,对没有特定安全专业知识的公司而言更是如此。

  使用日志汇集器的另一个实际原因就是,它们能够阻止智能化攻击。Mike Halperin是位于马萨诸塞州韦斯特伯勒的Akibia公司的技术副总裁,这家公司专门提供数据中心方面的咨询服务。他说:“如果知道怎么做的某个人进入贵公司,攻击事件可能会引发一连串黄旗,但不会引发红旗。”

  暴露缺点

  首席安全官应当进行反省,因而需要在数据中心里面进行搜索,查找薄弱环节。就这个过程而言,可以考虑使用漏洞评估和管理工具,比如eEye Digital Security公司的Retina漏洞扫描器、GFI LANguard公司的漏洞扫描器(具有补丁管理和安全审计功能),或者是Qualys,这款使用起来相对简单、基于Web的工具适用于可能缺少具备相应技能的安全人员的公司。

  总部设在加利福尼亚州默塞德的县银行(County Bank)开有40家分行,运行一台AS/400服务器和大约40台PC服务器,使用Qualys定期对服务器进行扫描。

  县银行的信息安全官Charlie McClain说:“有Qualys这样的工具极为重要,因为Windows环境里面的安全漏洞情况每天都在变化。”他之所以喜欢Qualys,是因为它可以找出那些最新的安全漏洞,这意味着他没必要亲自查找。

  除了每天扫描Windows服务器外,县银行还每个月扫描一次AS/400服务器。

  市面上还有Nessus,这款开源漏洞扫描器因内核兼容性问题而不再包括在BackTrack CD中。

  经常进行扫描很重要。Ken van Wyk是总部设在弗吉尼亚州亚历山德里亚的KRvW Associates公司的创始人兼首席顾问,他说:“每天扫描一次,查找人们经常犯的愚蠢错误。”他表示,应用程序、系统配置、服务器或网络出现的任何更改无意中都可能会暴露安全漏洞--这是意外后果,要及早发现这些漏洞。

  助力计算机取证

  漏洞扫描器也许是最知名的计算机取证工具了。取证工具多种多样,既有功能基本的日志扫描器,又有能够深入检查系统内部情况的非常复杂的程序。运行及使用这些工具所需要的技能和技术知识大不相同。重要的取证分析是专家们的工作,但是其他比较简单的分析工具几乎谁都会使用,不过解读分析结果可能要有专门知识。每个首席安全官至少要有一些基本的取证工具用于数据中心。

  BackTrack 3 CD也许是一个最好的例子。BackTrack 3 CD是一款光盘启动(Live CD)发行版,里面含有一批开源取证工具。弗雷斯特研究公司的高级分析师John Kindervag说:“从事数据中心安全工作的人要做的其中一件事情就是,下载BackTrack 3 CD,学习如何使用,并学习如何深入了解网络环境。”

  查漏补缺

  有一种软件能够监控离开数据中心的数据,并且试图防止敏感数据外泄出去,它就叫数据泄漏防护软件。这个相当新的领域还有其他好多名称,比如数据丢失预防(DLP)、信息泄漏检测和预防(ILDP)、信息泄漏防护(ILP)、内容监控与过滤(CMF))或者泄露预防系统。

  数据泄漏防护技术所用软件可以监控哪些数据从数据中心发出去,并且试图防止敏感数据外泄出去。由于许多公司的重点从完全关注进入公司的威胁,转移到哪些数据离开了本公司,于是这项技术备受关注。Quin说:“确保数据没有以不适当的方式离开公司从而保护数据很关键。”他补充说,数据泄漏防护“照目前情况来看还不是标准技术,但肯定与每一家公司都大有关系。”

  DLP市场中的大多数公司是刚成立的新兴公司;不过在过去的半年左右时间里,一些知名安全厂商已经收购了这个市场的许多独立厂商。他强调,如今赛门铁克公司拥有了Vontu,RSA拥有了Tablus(如今是RSA数据丢失预防套件的一部分),迈克菲也拥有了Reconnex。Quin说:“这些工具得到了规模更大、财力更厚、能力更强的大公司的支持,工具组合起来使这些工具和这些公司处于领导地位。”

  其他需要考虑的因素是公司规模有多大以及你需要专门为安全投入多少资源。Quin表示,目前这样有几个领域:功能最强大的产品未必是最适合中小企业的产品;不管怎样,首席安全官都必须评估比较功能与制约因素(如价格和人员需求)。

  必须遵守

  控制访问是数据中心安全管理的一个基本方面。经过设置后可控制合法用户能够访问哪些资源的身份管理系统如今已经得到了确认,此类工具包括IBM公司的Tivoli身份管理器和访问管理器,以及Oracle、BMC、冠群和Novell等公司的竞争性产品。

  不过访问管理中一个新出现的部分就是策略合规管理系统,它使用安全策略来控制对资源的访问,而不是查看每个身份。赛门铁克的BindView和Elemental安全公司的Elemental安全平台就是这样的产品。

  要记住这点:数据中心安全的一个方面在于,许多工具都有相互重叠的功能和特性集。比方说,一名分析师使用的日志分析工具到了另一名分析师手里说不定就成了安全信息管理器。厂商们试图增强产品线功能的同时,这种情况可能继续存在。

原文出处:http://www.amteam.org/k/net/2009-6/624993.html
 
来源:畅享网    
 
 
 
 
 

设备安全策略

 
由不当的网络安全配置造成的恶意的网络入侵,是仅次于软件bug的攻击媒介。如何抵御诸如“谷歌黑客”之类的已经成为主流的黑客技术带来的危害?如何采取行之有效的网络安全配置管理?
 
据FBI调查,每年大约有200万台笔记本电脑被盗。更糟的是只有2%追回了。再考虑到笔记本电脑中保存的数据,IT部门就更加头痛了。
 
在07年Gartner公司无线与移动高层首脑会议上,分析师们描绘了一副可怕的场景来表述各公司陷入解决移动和无线安全问题的困境。本文盘点一些使移动设备无线服务安全的策略。
 
物理攻击手段的任何一种都不能攻击系统或者造成泄漏,但是他们可以向想要访问的攻击者提供一些提示。
 
笔记本电脑的安全风险是现实中的人遇到的现实问题,而且如果你——和你的管理层——采用可正确的方法就可以避免。以下是可护你的笔记本电脑和其他被窃的电脑的安全的……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录