国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

五星方案實現政府網站信息安全360度防護

發布時間:  2012/8/25 17:25:34

信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

設計錯誤

攻擊類型:

其它

發布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統:

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統:

漏洞報告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護系統(WFP)是從Windows 2000開始提供的一種保護重要系統文件的機制,通過對文件數字簽名的驗證來確認文件未被改動。

有人發現該機制在實現上存在一個安全問題,可導致文件保護失效。

文件保護系統除了信任微軟預設的那些數字簽名證書外,也會信任任何根CA服務器發布的數字簽名證書,并賴以保護操作系統文件和設備驅動,所以,入侵者可以自建一個使用根CA數字簽名的的程序來欺騙文件保護系統。


 

測試方法:

解決方法:

臨時解決方法:

如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統已經被入侵,那么可以刪除所有信任的根CA證書,在微軟知識庫Q296241中詳細描述了該操作。如果Windows文件保護是必需的,應該運行SIGVERIF.EXE工具并輸出日志,應該注意的是入侵者也可能使用一個偽造的名稱,在這種情況下,使用文件的hash值校驗是唯一的發現惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊表中指定的證書。

廠商補丁:

Microsoft
---------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.microsoft.com/technet/security/
 


信息提供:

安全公告(或線索)提供熱線:51cto.editor@gmail.com

漏洞類別:

設計錯誤

攻擊類型:

其它

發布日期:

2002-12-27

更新日期:

2003-01-02

受影響系統:

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系統:

漏洞報告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微軟的文件保護系統(WFP)是從Windows 2000開始提供的一種保護重要系統文件的機制,通過對文件數字簽名的驗證來確認文件未被改動。

有人發現該機制在實現上存在一個安全問題,可導致文件保護失效。

文件保護系統除了信任微軟預設的那些數字簽名證書外,也會信任任何根CA服務器發布的數字簽名證書,并賴以保護操作系統文件和設備驅動,所以,入侵者可以自建一個使用根CA數字簽名的的程序來欺騙文件保護系統。


 

測試方法:

解決方法:

臨時解決方法:

如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* 如果懷疑系統已經被入侵,那么可以刪除所有信任的根CA證書,在微軟知識庫Q296241中詳細描述了該操作。如果Windows文件保護是必需的,應該運行SIGVERIF.EXE工具并輸出日志,應該注意的是入侵者也可能使用一個偽造的名稱,在這種情況下,使用文件的hash值校驗是唯一的發現惡意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含該工具),該工具使用了WinTrust API,WinTrust只信任注冊表中指定的證書。

廠商補丁:

Microsoft
---------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.microsoft.com/technet/security/
 

啟明星辰推出的政府網站安全五星解決方案對應信息安全PDR(檢測、防護、響應)模型的三個方面,包括:全面系統評估、深入應用檢查、準確攻擊防護、關鍵數據監控和及時安全響應。

2012年7月21日,以"融合與發展--政府網站發展新趨勢"為主題的第二屆中國政府網站發展論壇在海口舉行,國家工業和信息化部信息化推進司司長徐愈到會作主題演講。包括啟明星辰在內的國內領先的IT產品服務提供商應邀參加本次會議并發表主題演講,就政府網站信息安全、內容建設、服務功能、新技術在政府網站中的應用等方面的問題進行了深入的研討。

經過十多年的建設發展,政府網站已經實現了從信息發布向提供政務服務轉變,承擔了政務公開,信息發布,民意收集以及網上辦公等多項職能,是政府工作透明化的最為有力的手段。由于政府網站的特殊性,黑客攻陷政府網站不僅可以迅速獲得知名度的提升,還能獲得巨大的經濟利益。這使得政府網站面臨著巨大的安全壓力。據CNCERT的《2011年中國互聯網網絡安全態勢報告》提供的數據顯示,2011年中國大陸被篡改的政府網站數量多達2800余家。

啟明星辰是國內最早從事Web安全研究的專業網絡安全企業。啟明星辰ADLab(積極防御實驗室)是國內安全業內最早成立的攻防技術研究實驗室之一。研究范圍包括網絡漏洞與隱患攻擊、防御與反攻擊、實時入侵檢測與監控、安全審計、操作系統內核、緩沖區溢出、數據庫入侵與防御、移動終端安全、工業控制系統安全、基于Web的入侵與防御體系等。截至2011年12月底,啟明星辰ADLab已經發布了CVE漏洞近90個(其中40%和Web應用相關),持續保持發布漏洞數量居亞洲首位。

在上市之后,啟明星辰累計投入數千萬元,整合內部各個層面的針對Web安全的研究資源,并形成了自己完整的、充分的整體Web安全解決方案。就政府網站而言,啟明星辰推出了政府網站安全五星解決方案。

五星解決方案保護政府網站安全

網站安全五星方案對應信息安全PDR(檢測、防護、響應)模型的三個方面。檢測部分包含全面系統評估(第一顆星)和深入應用檢查(第二顆星);防護部分包含準確攻擊防護(第三顆星)和關鍵數據監控(第四顆星);響應部分包括及時安全響應(第五顆星)。

全面系統檢測:通過對網站所處的網絡環境進行全面的系統檢測,發現其中存在的設備配置、操作系統的安全隱患,是保障政府網站安全的首要環節。

用戶可以使用漏洞掃描產品定期對網站支撐環境進行漏洞檢查,并按照安全建議進行修補。

深入應用檢查:通過對網站業務系統進行深入檢查,發現Web應用中存在的漏洞和掛馬等行為,是保障政府網站安全的關鍵環節。

用戶可以使用Web漏洞掃描產品或者是專業安全公司提供的網站安全檢查服務,對Web業務系統進行定期檢查,并依據產品提供的修補建議或者是安全服務報告,對網站進行調整或者加固。

準確攻擊防護:在進行評估之后,就要根據評估結果來采取相應的防護措施,保障網站免受惡意攻擊威脅,準確攻擊防護是保障政府網站安全的核心環節。

用戶可以在Web業務系統前方部署WAF(Web應用防火墻)產品以及抗拒絕服務產品,對所有實時訪問Web業務系統的數據進行檢測,及時發現并阻斷其中存在的惡意攻擊行為。

關鍵數據監控:許多政府網站不僅提供了政務信息的公開,還提供了在線辦事、網絡查詢等便民業務。這些業務所涉及的后臺數據系統中,存放了大量關鍵數據。運維管理人員某些有意或無意的違規操作,如竊取數據庫中的公民信息或者是修改數據庫字段,都將對業務系統造成重大影響。

關鍵數據保障能夠做到及時發現網站運維階段的隱患,并對可能發生的危害行為進行阻斷,是保障政府網站安全的重要環節。

用戶可以使用數據庫審計產品、運維審計產品對數據庫的訪問及運維操作進行審計記錄,并設置恰當的安全策略阻斷違規操作。使用DLP(數據防泄密)產品監控敏感信息,保護重要數據。

及時安全響應:前面四個方面是采用靜態的技術手段、技術設備來保護Web系統。除此之外,我們還專門需要人、技術專家的服務,實現及時安全響應。因為網站系統是復雜的系統,網站系統承載的業務是動態的,是變化的。即使采用了很多的靜態技術組合也不能保證網站不會發意外,所以一些重要的、大型的網站應該建立專家應急響應機制,當發生意外時,專家應急響應可以保證網站能夠在最短的時間內恢復到正常狀態。

針對政府網站的安全響應,不僅僅是解決意外情況下盡可能降低損失的輔助手段,而且可以通過建立和鍛煉一支安全響應團隊,為政府網站的安全保障體系補上最后一個環節。

用戶可以通過實施代碼檢查、應急響應、安全運維等安全服務,全天候保護網站的安全運行。

典型應用部署

五星方案實現政府網站信息安全360度防護

在一個典型的政府網站應用環境中,以下產品和服務可以幫助用戶實現五星級安全防護。

全面系統評估:通過部署天鏡脆弱性掃描與管理產品,對Web server區域中的網絡設備、操作系統進行漏洞掃描,發現其中可能存在的漏洞并提供可操作的漏洞修補建議。

深入應用檢查:通過安星遠程網站安全檢查服務,對Web業務進行漏洞及掛馬檢查,并為客戶提供修復建議。

準確攻擊防護:通過部署天清異常流量管理與抗拒絕服務產品以及天清Web應用安全網關產品,抵御實時發生的,包括Web攻擊,Web惡意代碼、Web非授權訪問以及拒絕服務在內的各類攻擊行為。

關鍵數據監控:通過部署天玥網絡審計產品,天榕數據防泄密產品,實時規范內部針對數據庫的業務操作并預防可能存在的通過移動存儲設備、網絡、IM等方式的敏感信息泄露。

及時安全響應:通過實施啟明星辰專業安全服務,提供最為細致和完善的安全響應服務,全面保障政府網站安全運行。

啟明星辰網站安全五星方案為政府網站提供了最完整的信息安全保護。在實際應用過程中,用戶可以根據網站實際情況,并結合信息安全專業分析建議,選擇最為合適的網站安全防護方案。
如果有需要敬請聯系億恩星辰QQ:1501281758    聯系電話:0371-63322220

 


本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    99久久精品国产片| 亚洲www美色| 日日日夜夜操| a级毛片免费观看网站| 国产精品12| 欧美1卡一卡二卡三新区| 久久精品店| 国产一区二区精品| 国产a网| 免费的黄视频| 成人免费观看的视频黄页| 精品国产亚洲人成在线| 久久99中文字幕| 精品国产一区二区三区久久久蜜臀| 国产原创视频在线| 日韩一级精品视频在线观看| 国产国语对白一级毛片| 成人免费观看男女羞羞视频| 高清一级片| 久久精品大片| 黄色免费三级| 日韩av成人| 国产伦精品一区二区三区在线观看| 日韩在线观看视频免费| 亚洲第一色在线| 欧美激情一区二区三区在线播放| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产视频一区二区在线观看| 精品视频在线观看一区二区 | 日韩免费片| 日韩女人做爰大片| 成人在免费观看视频国产| 日韩avdvd| 久久精品免视看国产成人2021| 国产亚洲免费观看| 999久久狠狠免费精品| 国产国语在线播放视频| 日日夜人人澡人人澡人人看免| 国产一级强片在线观看| 精品视频免费看| 可以在线看黄的网站| 国产一级强片在线观看| 青青久久精品国产免费看| 日韩av东京社区男人的天堂| 成人高清视频免费观看| 精品在线视频播放| 亚飞与亚基在线观看| 日韩中文字幕一区二区不卡| 欧美a级片视频| 国产成人欧美一区二区三区的| 国产极品白嫩美女在线观看看| 日韩免费在线观看视频| 久久国产精品自线拍免费| 国产亚洲免费观看| 日本特黄特色aa大片免费| 精品国产一区二区三区久久久狼 | 四虎影视久久久免费| 欧美一区二区三区性| 99久久精品国产免费| 亚洲 欧美 91| 日韩中文字幕一区二区不卡| 97视频免费在线观看| 欧美一级视| 亚洲不卡一区二区三区在线| 精品国产一区二区三区国产馆| 一级女人毛片人一女人| 成人免费网站视频ww| 国产激情一区二区三区| 午夜欧美福利| 国产高清视频免费| 亚洲 欧美 成人日韩| 国产成人啪精品视频免费软件| 国产高清在线精品一区二区| 成人a大片高清在线观看| 国产高清视频免费| 亚州视频一区二区| 久久精品欧美一区二区| 成人免费观看的视频黄页| 久久成人亚洲| 成人免费网站视频ww| 人人干人人草| 九九精品影院| 欧美激情影院| 91麻豆精品国产自产在线| 成人影院久久久久久影院| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 青草国产在线| 国产麻豆精品免费视频| 精品国产一区二区三区免费| 999精品在线| 欧美激情中文字幕一区二区| 欧美激情一区二区三区在线| 黄色免费三级| 在线观看导航| 尤物视频网站在线观看| 日本在线不卡免费视频一区| 日本免费区| 精品视频一区二区三区| 国产成人女人在线视频观看| 色综合久久久久综合体桃花网| 欧美另类videosbestsex高清| 亚洲女人国产香蕉久久精品| 日本在线不卡免费视频一区| 一本高清在线| 精品视频一区二区三区免费| 天堂网中文字幕| 欧美一区二区三区在线观看| 亚洲女初尝黑人巨高清在线观看| 精品国产亚洲人成在线| 精品毛片视频| 精品国产亚洲一区二区三区| 免费一级片在线观看| 国产综合91天堂亚洲国产| 韩国妈妈的朋友在线播放| 日本特黄特色aa大片免费| 91麻豆精品国产自产在线| 国产视频在线免费观看| 欧美a级v片不卡在线观看| 色综合久久天天综合观看| 欧美18性精品| 亚欧成人毛片一区二区三区四区| 999久久66久6只有精品| 日韩欧美一二三区| 日韩av片免费播放| 免费的黄视频| 日韩专区第一页| 欧美激情一区二区三区在线| 99热精品在线| 91麻豆国产级在线| 久久久久久久免费视频| 精品国产香蕉在线播出 | 麻豆网站在线看| 欧美a级v片不卡在线观看| 日本伦理网站| 欧美激情一区二区三区视频 | 国产网站麻豆精品视频| 国产亚洲精品aaa大片| 国产国语在线播放视频| 久久精品成人一区二区三区| 成人免费观看的视频黄页| 精品视频在线观看一区二区三区| 精品美女| 日韩免费在线视频| 在线观看成人网 | 久草免费在线色站| 亚洲wwwwww| 九九精品在线播放| 日韩中文字幕一区| 日本特黄特色aaa大片免费| 国产一区二区精品| 成人在免费观看视频国产| 日韩在线观看视频免费| 久久99爰这里有精品国产| 高清一级片| 色综合久久手机在线| 中文字幕一区二区三区 精品| 一级女人毛片人一女人| 欧美a级v片不卡在线观看| 国产亚洲精品aaa大片| 国产极品精频在线观看| 一级女人毛片人一女人| 久久国产精品只做精品| 欧美日本国产| 国产高清在线精品一区a| 欧美激情一区二区三区在线| 欧美激情一区二区三区在线播放| 国产91精品一区二区| 久久99中文字幕| 欧美一级视频免费观看| 国产网站麻豆精品视频| 二级片在线观看| 香蕉视频三级| 韩国毛片免费大片| 国产精品123| 日韩专区第一页| 成人免费观看男女羞羞视频| 亚洲天堂在线播放| 一级毛片视频免费| 亚洲精品影院久久久久久| 日本免费看视频| 国产不卡在线看| 亚洲天堂一区二区三区四区| 天天做人人爱夜夜爽2020| 精品视频在线观看一区二区| 免费毛片播放| 久久国产精品自线拍免费| 成人免费网站视频ww| 欧美1卡一卡二卡三新区| 99久久精品国产免费| 欧美爱色| 国产伦精品一区三区视频 | 国产视频网站在线观看| 沈樵在线观看福利| 国产不卡高清在线观看视频| 久久久久久久久综合影视网| 中文字幕一区二区三区 精品| 四虎影视库| 欧美一级视频免费| 成人影视在线播放| 午夜家庭影院|