国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當(dāng)前位置:雨林木風(fēng)下載站 > 技術(shù)開發(fā)教程 > 詳細(xì)頁(yè)面

Asp的安全管理(9)

Asp的安全管理(9)

更新時(shí)間:2022-05-04 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

  
   
案例研究:遭受攻擊

引言

一個(gè)很大的虛構(gòu)銀行企業(yè)分了好多個(gè)部門,其中兩個(gè)分別為外部銀行業(yè)務(wù)部門和內(nèi)部支持部門。所有本地辦公室都屬于外部銀行業(yè)務(wù)部門。所有的支持活動(dòng)(例如市場(chǎng)、銷售和 IT)都屬于內(nèi)部支持部門。為了使該企業(yè)贏利,這兩個(gè)部門需要在工作中緊密合作。



不久前,IT 部門與某個(gè) ASP 達(dá)成了一項(xiàng)協(xié)議,幫助它們引進(jìn)新的銀行解決方案。除了取錢和存錢外,客戶應(yīng)該可通過 Internet 執(zhí)行所有的銀行交易。而實(shí)際建立的解決方案甚至更加完善。因?yàn)橐獔?zhí)行第一個(gè)解決方案,就必須訪問所有客戶帳戶,同時(shí)將本地辦公室連接到 ASP 以便對(duì)涉及客戶帳戶的信息進(jìn)行檢索和修改,似乎也是合乎邏輯的。



最后的網(wǎng)絡(luò)設(shè)置如下所示。





如果您的瀏覽器不支持內(nèi)嵌框,請(qǐng)單擊此處在單獨(dú)的頁(yè)中查看。



在 ASP 和銀行企業(yè)之間有一個(gè)未來一年的服務(wù)級(jí)別協(xié)議 (SLA)。該 SLA 中包括所涉及的“服務(wù)管理”問題(事件管理、更改管理、容量管理、可用性管理、應(yīng)急規(guī)劃和安全管理)。針對(duì)所有這些問題都規(guī)定了服務(wù)級(jí)別、報(bào)告時(shí)間以及 ASP 和銀行雙方的義務(wù)。



SLA 中的安全部分

在 SLA 的安全部分,銀行和 ASP 就安全策略是什么以及在識(shí)別出安全事件時(shí)需要采取什么步驟,達(dá)成了一致的協(xié)議。并一起確定了一個(gè)溝通規(guī)劃,以確保將以正確的方式通知所涉及到的每一個(gè)人。關(guān)于用什么工具來保護(hù)銀行安全,還規(guī)定了一些技術(shù)問題。



攻擊

某個(gè)星期一的早晨,本地辦公室的一名職工發(fā)現(xiàn)獲取帳戶信息需要很長(zhǎng)時(shí)間。因?yàn)橹佬瞧谝辉绯靠偸浅霈F(xiàn)與 IT 相關(guān)的問題,所以該職工沒有太注意。他繼續(xù)做其它的工作。過了一些時(shí)候,他聽到同事們說他們?cè)跈z索信息中也遇到了同樣的問題。他們請(qǐng)教辦公室里的 IT 高手,希望找到解決的辦法。當(dāng) IT 高手報(bào)告說他的所有嘗試都已失敗時(shí),已經(jīng)到中午了。此時(shí),與幫助臺(tái)取得了聯(lián)系。幫助臺(tái)詢問了一些必要的問題并記錄下這個(gè)電話。雙方都一致認(rèn)為該事件的影響似乎很小(因?yàn)檫可以檢索到帳戶信息),因此該事件只是被確定為低優(yōu)先級(jí)。這就是說沒人會(huì)馬上著手開始解決該事件。



一個(gè)小時(shí)后,從任何本地辦公室都無法檢索帳戶信息。測(cè)試還表明,客戶無法通過 Internet 訪問其帳戶。到銀行客戶的界面實(shí)際上是被關(guān)閉了。由于在本地辦公室中沒有處理這種情況的緊急步驟,因此這意味著無法對(duì)客戶提供服務(wù)。



銀行馬上與 ASP 取得聯(lián)系,每個(gè)銀行和 ASP 專家都投入到解決系統(tǒng)中斷的工作中。一個(gè)小時(shí)之內(nèi),專家們找到了中斷的原因:一種病毒進(jìn)入了內(nèi)部的 ASP 應(yīng)用程序。該病毒生成了很多的數(shù)據(jù)包,充斥了整個(gè)網(wǎng)絡(luò),從而導(dǎo)致性能的下降。最后,ASP 的網(wǎng)絡(luò)由于溢出而癱瘓。ASP 花了兩個(gè)多小時(shí)來恢復(fù)帳戶系統(tǒng)并使它重新運(yùn)行。該銀行由于這次事故損失了數(shù)百萬美元。



錯(cuò)在哪里?

盡管該銀行與 ASP 之間有一個(gè) SLA,但是攻擊者達(dá)到了讓 ASP 的網(wǎng)絡(luò)死機(jī)的目的,實(shí)際上使銀行的運(yùn)營(yíng)癱瘓。



攻擊的檢測(cè):由于星期一早晨發(fā)生了許多事件,所有的 ASP 管理員都忙于解決“重要的”問題而沒有警惕警告系統(tǒng)。并且由于該銀行組織中的用戶習(xí)慣了這些現(xiàn)象,他們沒有報(bào)告該事件,也許認(rèn)為其它人已經(jīng)報(bào)告。所以,沒人意識(shí)到攻擊正在進(jìn)行的事實(shí)。



事件管理:ASP 的事件員工和本地辦公室的職工都認(rèn)為該事件的影響不大(還可以檢索帳戶信息)。記錄該事件時(shí),事件管理人員沒有從 CMDB 得到啟示,意識(shí)到該事件涉及到 CI(配置項(xiàng)目),它是該銀行核心業(yè)務(wù)的一部分。對(duì)該事件的分類不正確。



應(yīng)急規(guī)劃:ASP 和銀行受到系統(tǒng)中斷的影響。也就是說兩個(gè)組織的正常運(yùn)作都被破壞。但是,本地辦公室沒有處理這些情況的緊急步驟。ASP 也沒有執(zhí)行緊急解決方案。



服務(wù)級(jí)別管理:由于系統(tǒng)中斷,服務(wù)級(jí)別沒有達(dá)到,這意味著是 ASP 要受到處罰。起草 SLA 時(shí),ASP 沒有考慮到可能的攻擊以及這對(duì)商定的服務(wù)級(jí)別有什么影響。因?yàn)檫@種情況,該銀行轉(zhuǎn)向了另一個(gè)提供商。



如何改進(jìn)?

ASP 需要改進(jìn)他們向本地辦公室和 Internet 客戶提供的服務(wù)。由于星期一早晨經(jīng)常出現(xiàn)有關(guān) ASP 解決方案的事件,因此在這天中出現(xiàn)的任何事故都沒有得到認(rèn)真的對(duì)待。



ASP 需要提早在檢測(cè)安全攻擊的工具中安裝更多的檢測(cè)工具。對(duì)于網(wǎng)絡(luò)性能超出正常情況的下降,必須立即進(jìn)行分析。



銀行和 ASP 的職工需要意識(shí)到事件的重要性,因此他們要及時(shí)將每次 IT 服務(wù)的不正常情況通報(bào)給 ASP 的幫助臺(tái)。



ASP 的幫助臺(tái)需要最新的“配置管理數(shù)據(jù)庫(kù)”的支持,在該數(shù)據(jù)庫(kù)中每個(gè) CI 都標(biāo)有一個(gè)可能的安全分類。這樣,當(dāng)關(guān)于某個(gè) CI 的電話打來時(shí),幫助臺(tái)的員工將明白對(duì)該電話的處理必須遵照事件管理的安全步驟。



與所有涉及到的各方(銀行、本地辦公室和 Internet 客戶)的溝通是幸免于這類攻擊的至關(guān)重要的因素。從技術(shù)上解決攻擊是一方面,從公眾的觀念上來解決要難得多。公眾可能會(huì)記住該銀行是“由于某種病毒而停止服務(wù)的公司”。應(yīng)當(dāng)建立良好的溝通規(guī)劃以抵御這種損失。



需要采取安全措施來避免這樣的攻擊發(fā)生,或者至少在服務(wù)級(jí)別還沒有陷于危險(xiǎn)的早期階段截?cái)喙舻陌l(fā)展。可以選擇如下措施:



讓(職業(yè)的)黑客對(duì)安全措施進(jìn)行測(cè)試,看它是否可以經(jīng)受住各種各樣的攻擊

使用入侵檢測(cè)盒

實(shí)施對(duì)性能的被動(dòng)監(jiān)視

對(duì)傳入的數(shù)據(jù)包或郵件進(jìn)行病毒或其它攻擊的測(cè)試

起草 SLA 時(shí)若不考慮被攻擊時(shí)應(yīng)采取的措施,表明對(duì)現(xiàn)實(shí)很不了解。Gartner Group 的 J. Pescatore 在 2000 年 2 月做出了以下策略規(guī)劃設(shè)想:“到 2003 年,百分之三十的 ASP 客戶將經(jīng)歷 ASP 方面的安全事件,其結(jié)果是導(dǎo)致對(duì)敏感數(shù)據(jù)的損害(概率為 0.7)。” ASP 必須與客戶討論在這種情況下應(yīng)該如何去做。他們需要明白可以達(dá)到什么樣的服務(wù)級(jí)別,同時(shí)明白將會(huì)出現(xiàn)攻擊。他們必須知道可采取什么對(duì)策使攻擊之后的損失更小。這樣做的時(shí)候,需要確定 ASP 和銀行在這種情況下的任務(wù)是什么。      
   
      
   

溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!

本類教程下載

系統(tǒng)下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        国产精品一区二区视频| 激情综合色播五月| 菠萝蜜视频在线观看一区| 日韩精品一区二| 国产精品亚洲一区二区三区在线 | 另类的小说在线视频另类成人小视频在线| 欧美日韩一本到| 日本不卡中文字幕| 久久一区二区三区四区| 懂色av一区二区在线播放| 国产欧美一区二区精品性色超碰| 国产91在线看| 亚洲大尺度视频在线观看| 精品蜜桃在线看| 99久久精品一区二区| 婷婷开心久久网| 中文成人av在线| 欧美一区二区视频免费观看| 成人在线视频一区二区| 亚洲成人av一区二区| 久久一日本道色综合| 色狠狠综合天天综合综合| 久色婷婷小香蕉久久| 亚洲精品免费在线| 国产婷婷色一区二区三区| 欧美日韩精品免费观看视频| 国产91在线|亚洲| 日韩精品91亚洲二区在线观看| 国产精品久久久久影视| 欧美mv和日韩mv国产网站| 在线观看欧美黄色| 成人免费毛片嘿嘿连载视频| 久久精品av麻豆的观看方式| 亚洲一区国产视频| 中文字幕一区二区在线播放| 欧美白人最猛性xxxxx69交| 欧美午夜精品久久久久久孕妇| 国产成人自拍网| 久草在线在线精品观看| 午夜激情久久久| 亚洲午夜激情网页| 最新日韩av在线| 中文字幕免费不卡在线| 精品国产三级a在线观看| 555夜色666亚洲国产免| 欧美日韩精品一区二区天天拍小说 | 在线影院国内精品| 成人av网站在线观看| 狠狠色狠狠色综合| 理论电影国产精品| 麻豆成人免费电影| 奇米色一区二区三区四区| 亚洲一区在线视频观看| 一区二区三区免费网站| 亚洲婷婷在线视频| 最新中文字幕一区二区三区| 国产精品久久久久久一区二区三区 | 欧美mv和日韩mv的网站| 欧美一区二区视频观看视频| 欧美男人的天堂一二区| 欧美日韩国产影片| 欧美一区二区视频在线观看| 日韩免费成人网| 精品国产免费一区二区三区四区| 日韩免费观看2025年上映的电影| 国产精品麻豆欧美日韩ww| 91蜜桃在线免费视频| 三级一区在线视频先锋| 国产日韩欧美制服另类| 欧美一区二区三区视频免费| 波波电影院一区二区三区| 奇米影视在线99精品| 日本中文一区二区三区| eeuss鲁片一区二区三区| 91豆麻精品91久久久久久| 久久久久久99久久久精品网站| 日韩一区欧美二区| 91精品国产综合久久久久久| 午夜精品久久久久久| 欧美老年两性高潮| 日韩精品午夜视频| 久久综合九色综合欧美亚洲| 国产一区二区福利视频| 中文字幕av一区二区三区高 | 日韩欧美中文字幕精品| 91麻豆精品国产自产在线| 欧美性感一区二区三区| 欧美性淫爽ww久久久久无| 欧美亚一区二区| 日韩女优视频免费观看| 亚洲国产精品黑人久久久| 日韩美女视频一区二区| 天天影视色香欲综合网老头| 欧美丝袜自拍制服另类| 日本成人在线电影网| 国产一区二区久久| 91小视频免费看| 欧美成人午夜电影| 亚洲精品菠萝久久久久久久| 久久狠狠亚洲综合| 日本高清不卡在线观看| 久久香蕉国产线看观看99| 午夜欧美电影在线观看| 欧美激情中文字幕一区二区| 91亚洲永久精品| 久久66热偷产精品| 日av在线不卡| 美腿丝袜亚洲综合| 婷婷开心激情综合| 亚洲国产美国国产综合一区二区 | 最新不卡av在线| 国产校园另类小说区| 日韩一区二区免费在线电影 | 久久精品亚洲一区二区三区浴池| 欧美一级久久久久久久大片| 国产午夜亚洲精品不卡| 国产99精品国产| 蜜臀av国产精品久久久久| 日本一二三不卡| 看片网站欧美日韩| 欧美人体做爰大胆视频| 亚洲免费av在线| 成人网页在线观看| 亚洲精品一区二区三区影院 | 色爱区综合激月婷婷| 日韩视频免费直播| 亚洲少妇中出一区| 国产乱人伦偷精品视频免下载| 在线看国产日韩| 综合久久给合久久狠狠狠97色| 成人激情免费网站| 国产欧美日本一区视频| 国产一二精品视频| 2021中文字幕一区亚洲| 国产麻豆精品theporn| 久久久一区二区三区| 欧美精品一区二区三区高清aⅴ| 国产精品自在在线| 久久婷婷成人综合色| 国产一区二区三区在线看麻豆| 欧美精品一区二区三区一线天视频 | 一区二区三区小说| 在线视频你懂得一区二区三区| 亚洲另类在线制服丝袜| 欧洲一区二区三区在线| 日本亚洲视频在线| 久久日韩精品一区二区五区| 风间由美一区二区三区在线观看| 中文字幕av一区二区三区免费看| 91蝌蚪国产九色| 亚洲va欧美va人人爽午夜| 欧美一区二区三级| 国产盗摄一区二区| 一区二区激情视频| 日韩午夜激情av| 不卡免费追剧大全电视剧网站| 亚洲欧美日韩中文播放| 欧美日韩一区二区不卡| 久久成人精品无人区| 国产调教视频一区| 欧美性色黄大片手机版| 久久er99热精品一区二区| 中文字幕av资源一区| 欧美日韩免费电影| 国产精品99精品久久免费| 亚洲裸体在线观看| 日韩免费高清av| 91麻豆免费观看| 国产一区二区久久| 亚洲线精品一区二区三区| 久久精品网站免费观看| 欧美偷拍一区二区| 国产成人鲁色资源国产91色综| 亚洲大片免费看| 日韩精品成人一区二区三区 | 欧美在线影院一区二区| 久久成人精品无人区| 亚洲一区在线观看视频| 国产日韩欧美制服另类| 欧美日韩一区高清| jlzzjlzz欧美大全| 国产精选一区二区三区| 天堂精品中文字幕在线| 亚洲欧洲日韩在线| 2023国产精品自拍| 4438亚洲最大| 欧美色手机在线观看| 不卡欧美aaaaa| 国产成人亚洲综合a∨婷婷| 石原莉奈一区二区三区在线观看| 欧美经典一区二区| 777午夜精品免费视频| 91黄色激情网站| 91网页版在线| 不卡的电视剧免费网站有什么| 国产激情91久久精品导航| 日本视频中文字幕一区二区三区| 亚洲色图制服诱惑| 亚洲视频一二区| 亚洲欧美日韩精品久久久久|