在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風(fēng)下載站 > 技術(shù)開發(fā)教程 > 詳細頁面

Asp的安全管理(9)

Asp的安全管理(9)

更新時間:2022-05-04 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

  
   
案例研究:遭受攻擊

引言

一個很大的虛構(gòu)銀行企業(yè)分了好多個部門,其中兩個分別為外部銀行業(yè)務(wù)部門和內(nèi)部支持部門。所有本地辦公室都屬于外部銀行業(yè)務(wù)部門。所有的支持活動(例如市場、銷售和 IT)都屬于內(nèi)部支持部門。為了使該企業(yè)贏利,這兩個部門需要在工作中緊密合作。



不久前,IT 部門與某個 ASP 達成了一項協(xié)議,幫助它們引進新的銀行解決方案。除了取錢和存錢外,客戶應(yīng)該可通過 Internet 執(zhí)行所有的銀行交易。而實際建立的解決方案甚至更加完善。因為要執(zhí)行第一個解決方案,就必須訪問所有客戶帳戶,同時將本地辦公室連接到 ASP 以便對涉及客戶帳戶的信息進行檢索和修改,似乎也是合乎邏輯的。



最后的網(wǎng)絡(luò)設(shè)置如下所示。





如果您的瀏覽器不支持內(nèi)嵌框,請單擊此處在單獨的頁中查看。



在 ASP 和銀行企業(yè)之間有一個未來一年的服務(wù)級別協(xié)議 (SLA)。該 SLA 中包括所涉及的“服務(wù)管理”問題(事件管理、更改管理、容量管理、可用性管理、應(yīng)急規(guī)劃和安全管理)。針對所有這些問題都規(guī)定了服務(wù)級別、報告時間以及 ASP 和銀行雙方的義務(wù)。



SLA 中的安全部分

在 SLA 的安全部分,銀行和 ASP 就安全策略是什么以及在識別出安全事件時需要采取什么步驟,達成了一致的協(xié)議。并一起確定了一個溝通規(guī)劃,以確保將以正確的方式通知所涉及到的每一個人。關(guān)于用什么工具來保護銀行安全,還規(guī)定了一些技術(shù)問題。



攻擊

某個星期一的早晨,本地辦公室的一名職工發(fā)現(xiàn)獲取帳戶信息需要很長時間。因為知道星期一早晨總是出現(xiàn)與 IT 相關(guān)的問題,所以該職工沒有太注意。他繼續(xù)做其它的工作。過了一些時候,他聽到同事們說他們在檢索信息中也遇到了同樣的問題。他們請教辦公室里的 IT 高手,希望找到解決的辦法。當 IT 高手報告說他的所有嘗試都已失敗時,已經(jīng)到中午了。此時,與幫助臺取得了聯(lián)系。幫助臺詢問了一些必要的問題并記錄下這個電話。雙方都一致認為該事件的影響似乎很。ㄒ驗檫可以檢索到帳戶信息),因此該事件只是被確定為低優(yōu)先級。這就是說沒人會馬上著手開始解決該事件。



一個小時后,從任何本地辦公室都無法檢索帳戶信息。測試還表明,客戶無法通過 Internet 訪問其帳戶。到銀行客戶的界面實際上是被關(guān)閉了。由于在本地辦公室中沒有處理這種情況的緊急步驟,因此這意味著無法對客戶提供服務(wù)。



銀行馬上與 ASP 取得聯(lián)系,每個銀行和 ASP 專家都投入到解決系統(tǒng)中斷的工作中。一個小時之內(nèi),專家們找到了中斷的原因:一種病毒進入了內(nèi)部的 ASP 應(yīng)用程序。該病毒生成了很多的數(shù)據(jù)包,充斥了整個網(wǎng)絡(luò),從而導(dǎo)致性能的下降。最后,ASP 的網(wǎng)絡(luò)由于溢出而癱瘓。ASP 花了兩個多小時來恢復(fù)帳戶系統(tǒng)并使它重新運行。該銀行由于這次事故損失了數(shù)百萬美元。



錯在哪里?

盡管該銀行與 ASP 之間有一個 SLA,但是攻擊者達到了讓 ASP 的網(wǎng)絡(luò)死機的目的,實際上使銀行的運營癱瘓。



攻擊的檢測:由于星期一早晨發(fā)生了許多事件,所有的 ASP 管理員都忙于解決“重要的”問題而沒有警惕警告系統(tǒng)。并且由于該銀行組織中的用戶習(xí)慣了這些現(xiàn)象,他們沒有報告該事件,也許認為其它人已經(jīng)報告。所以,沒人意識到攻擊正在進行的事實。



事件管理:ASP 的事件員工和本地辦公室的職工都認為該事件的影響不大(還可以檢索帳戶信息)。記錄該事件時,事件管理人員沒有從 CMDB 得到啟示,意識到該事件涉及到 CI(配置項目),它是該銀行核心業(yè)務(wù)的一部分。對該事件的分類不正確。



應(yīng)急規(guī)劃:ASP 和銀行受到系統(tǒng)中斷的影響。也就是說兩個組織的正常運作都被破壞。但是,本地辦公室沒有處理這些情況的緊急步驟。ASP 也沒有執(zhí)行緊急解決方案。



服務(wù)級別管理:由于系統(tǒng)中斷,服務(wù)級別沒有達到,這意味著是 ASP 要受到處罰。起草 SLA 時,ASP 沒有考慮到可能的攻擊以及這對商定的服務(wù)級別有什么影響。因為這種情況,該銀行轉(zhuǎn)向了另一個提供商。



如何改進?

ASP 需要改進他們向本地辦公室和 Internet 客戶提供的服務(wù)。由于星期一早晨經(jīng)常出現(xiàn)有關(guān) ASP 解決方案的事件,因此在這天中出現(xiàn)的任何事故都沒有得到認真的對待。



ASP 需要提早在檢測安全攻擊的工具中安裝更多的檢測工具。對于網(wǎng)絡(luò)性能超出正常情況的下降,必須立即進行分析。



銀行和 ASP 的職工需要意識到事件的重要性,因此他們要及時將每次 IT 服務(wù)的不正常情況通報給 ASP 的幫助臺。



ASP 的幫助臺需要最新的“配置管理數(shù)據(jù)庫”的支持,在該數(shù)據(jù)庫中每個 CI 都標有一個可能的安全分類。這樣,當關(guān)于某個 CI 的電話打來時,幫助臺的員工將明白對該電話的處理必須遵照事件管理的安全步驟。



與所有涉及到的各方(銀行、本地辦公室和 Internet 客戶)的溝通是幸免于這類攻擊的至關(guān)重要的因素。從技術(shù)上解決攻擊是一方面,從公眾的觀念上來解決要難得多。公眾可能會記住該銀行是“由于某種病毒而停止服務(wù)的公司”。應(yīng)當建立良好的溝通規(guī)劃以抵御這種損失。



需要采取安全措施來避免這樣的攻擊發(fā)生,或者至少在服務(wù)級別還沒有陷于危險的早期階段截斷攻擊的發(fā)展?梢赃x擇如下措施:



讓(職業(yè)的)黑客對安全措施進行測試,看它是否可以經(jīng)受住各種各樣的攻擊

使用入侵檢測盒

實施對性能的被動監(jiān)視

對傳入的數(shù)據(jù)包或郵件進行病毒或其它攻擊的測試

起草 SLA 時若不考慮被攻擊時應(yīng)采取的措施,表明對現(xiàn)實很不了解。Gartner Group 的 J. Pescatore 在 2000 年 2 月做出了以下策略規(guī)劃設(shè)想:“到 2003 年,百分之三十的 ASP 客戶將經(jīng)歷 ASP 方面的安全事件,其結(jié)果是導(dǎo)致對敏感數(shù)據(jù)的損害(概率為 0.7)! ASP 必須與客戶討論在這種情況下應(yīng)該如何去做。他們需要明白可以達到什么樣的服務(wù)級別,同時明白將會出現(xiàn)攻擊。他們必須知道可采取什么對策使攻擊之后的損失更小。這樣做的時候,需要確定 ASP 和銀行在這種情況下的任務(wù)是什么。      
   
      
   

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • www.av91| 精品久久久久久久无码 | 无码播放一区二区三区| 国产欧美日韩网站| 不卡av免费在线| 欧美一级裸体视频| 日韩激情视频一区二区| 丝袜人妻一区二区三区| 怡红院亚洲色图| 日韩av一二三四区| 免费的一级黄色片| 免费在线观看亚洲视频| 欧美婷婷精品激情| 成人区一区二区| 日韩av影视大全| 久久出品必属精品| 国内外成人免费在线视频| 午夜啪啪福利视频| 国产精品久久久久久久av福利| www.com毛片| www.av毛片| 2018日日夜夜| 九一免费在线观看| 人妻激情另类乱人伦人妻| 手机在线国产视频| 丁香色欲久久久久久综合网| 亚洲精品久久久中文字幕| 91蝌蚪视频在线观看| 在线看的黄色网址| 一本二本三本亚洲码| 在线观看污视频| 看一级黄色录像| 国产又爽又黄ai换脸| 国产精品免费看久久久无码| 男人c女人视频| 国产美女三级视频| 狠狠操精品视频| 人人妻人人澡人人爽欧美一区| 吴梦梦av在线| 88av.com| 性高湖久久久久久久久aaaaa| 无码人妻丰满熟妇区96| 亚洲AV无码成人精品一区| 男人揉女人奶房视频60分 | 国产喷水theporn| 欧美激情亚洲天堂| 三年中国国语在线播放免费| 欧美a级免费视频| 超碰超碰在线观看| 日韩伦理在线免费观看| 红桃视频一区二区三区免费| 无码内射中文字幕岛国片| 97视频在线免费播放| 女人帮男人橹视频播放| 欧美性视频在线播放| 男女爱爱视频网站| 午夜国产福利在线观看| 欧美自拍小视频| 中文字幕 91| 男女裸体影院高潮| 日韩不卡一二区| 亚洲激情免费视频| 黄色一级在线视频| 亚洲少妇久久久| 做a视频在线观看| 国产精品成人久久电影| 国产精品999视频| 国产三区在线视频| 91国内在线播放| 视色视频在线观看| 欧美日韩激情四射| 91人人澡人人爽人人精品| 天天操天天爱天天爽| 在线免费观看av网| 欧美日韩大尺度| 天天做天天躁天天躁| 亚洲激情在线观看视频| 久操手机在线视频| 亚洲天堂国产视频| 日韩av片网站| 37pao成人国产永久免费视频| 手机看片日韩国产| 91精品视频国产| 亚欧激情乱码久久久久久久久| 大陆av在线播放| 无码日韩人妻精品久久蜜桃| 国产永久免费网站| 亚洲第一色av| 成年人网站av| 久久免费看毛片| 蜜臀av性久久久久蜜臀av| 影音先锋成人资源网站| 精品一区二区成人免费视频 | 色七七在线观看| 无码内射中文字幕岛国片| 一区二区传媒有限公司| 国产片侵犯亲女视频播放| 美女在线免费视频| 99在线精品免费视频| av天堂永久资源网| 黑人粗进入欧美aaaaa| 婷婷激情综合五月天| 成人网站免费观看入口| 久久久精品在线视频| 亚洲免费黄色录像| 欧美又粗又长又爽做受| 天天爽天天爽夜夜爽| 热久久最新网址| 91香蕉视频污版| 欧美 丝袜 自拍 制服 另类| 成人综合久久网| 无码人妻丰满熟妇区毛片18| 亚洲精品在线网址| 色片在线免费观看| 男人的天堂狠狠干| 日韩不卡视频一区二区| 999热精品视频| 婷婷激情综合五月天| 黄色aaa级片| 激情 小说 亚洲 图片: 伦| 久久香蕉视频网站| 免费国产成人看片在线| 最新免费av网址| jizz18女人| 波多野结衣家庭教师在线播放| 青草网在线观看| av动漫在线看| 九九精品久久久| 亚洲综合激情视频| 日韩视频 中文字幕| 隔壁人妻偷人bd中字| 乱妇乱女熟妇熟女网站| 在线观看免费不卡av| www.九色.com| 伊人色在线观看| 婷婷无套内射影院| 色噜噜狠狠永久免费| 无码熟妇人妻av在线电影| heyzo亚洲| 色婷婷777777仙踪林| 欧美一级在线看| 一道本在线观看视频| 国产免费黄色av| 国产在线拍揄自揄拍无码| 91av资源网| 欧美亚洲黄色片| 国产美女作爱全过程免费视频| 国产aaa一级片| 分分操这里只有精品| 九九精品久久久| 久久久免费视频网站| gogogo免费高清日本写真| 中国丰满人妻videoshd| 色综合五月婷婷| 日韩 国产 一区| 国产一区 在线播放| 成 人 黄 色 小说网站 s色| av免费播放网址| 北条麻妃69av| 日本www.色| 国产v亚洲v天堂无码久久久| 青青草成人免费在线视频| 99热一区二区三区| 黄色成人在线免费观看| 欧美在线观看视频免费| 成年人看的毛片| 国内外成人激情视频| 中文字幕av不卡在线| 亚洲黄色片免费看| 九九九在线观看视频| 中日韩av在线播放| 韩日视频在线观看| 任你操这里只有精品| 成人亚洲精品777777大片| 男女爱爱视频网站| 男女爽爽爽视频| 很污的网站在线观看| 日韩欧美xxxx| 毛片在线播放视频| 四虎免费在线观看视频| 熟女人妇 成熟妇女系列视频| 美女在线免费视频| 天天做天天干天天操| 日批视频在线免费看| 99在线观看视频免费| 日韩欧美色视频| 永久免费在线看片视频| 粉色视频免费看| 在线观看日本www| 91小视频在线播放| 欧美日韩一区二区三区电影| 天堂在线中文在线| 一二三av在线| 国产成人亚洲综合无码| 大桥未久一区二区三区| 日韩福利视频在线| 亚洲一二三av| 欧美中文字幕在线观看视频 | 爱情岛论坛亚洲首页入口章节| 久久亚洲中文字幕无码|