始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

五星方案实现政府网站信息安全360度防护

发布时间:  2012/8/25 17:25:34

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

其它

发布日期:

2002-12-27

更新日期:

2003-01-02

受影响系统:

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系统:

漏洞报告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微软的文件保护系统(WFP)是从Windows 2000开始提供的一种保护重要系统文件的机制,通过对文件数字签名的验证来确认文件未被改动。

有人发现该机制在实现上存在一个安全问题,可导致文件保护失效。

文件保护系统除了信任微软预设的那些数字签名证书外,也会信任任何根CA服务器发布的数字签名证书,并赖以保护操作系统文件和设备驱动,所以,入侵者可以自建一个使用根CA数字签名的的程序来欺骗文件保护系统。


 

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 如果怀疑系统已经被入侵,那么可以删除所有信任的根CA证书,在微软知识库Q296241中详细描述了该操作。如果Windows文件保护是必需的,应该运行SIGVERIF.EXE工具并输出日志,应该注意的是入侵者也可能使用一个伪造的名称,在这种情况下,使用文件的hash值校验是唯一的发现恶意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含该工具),该工具使用了WinTrust API,WinTrust只信任注册表中指定的证书。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/
 


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

其它

发布日期:

2002-12-27

更新日期:

2003-01-02

受影响系统:

Microsoft Windows 2000 XP Professional SP1
Microsoft Windows 2000 XP Professional
Microsoft Windows 2000 XP Home SP1
Microsoft Windows 2000 XP Home
Microsoft Windows 2000 Terminal Services SP3
Microsoft Windows 2000 Terminal Services SP2
Microsoft Windows 2000 Terminal Services SP1
Microsoft Windows 2000 Terminal Services
Microsoft Windows 2000 Server SP3
Microsoft Windows 2000 Server SP2
Microsoft Windows 2000 Server SP1
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional SP3
Microsoft Windows 2000 Professional SP2
Microsoft Windows 2000 Professional SP1
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Datacenter Server SP3
Microsoft Windows 2000 Datacenter Server SP2
Microsoft Windows 2000 Datacenter Server SP1
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Advanced Server SP3
Microsoft Windows 2000 Advanced Server SP2
Microsoft Windows 2000 Advanced Server SP1
Microsoft Windows 2000 Advanced Server

安全系统:

漏洞报告人:

Jason Coombs (jasonc@science.org

漏洞描述:

BUGTRAQ  ID: 6842

微软的文件保护系统(WFP)是从Windows 2000开始提供的一种保护重要系统文件的机制,通过对文件数字签名的验证来确认文件未被改动。

有人发现该机制在实现上存在一个安全问题,可导致文件保护失效。

文件保护系统除了信任微软预设的那些数字签名证书外,也会信任任何根CA服务器发布的数字签名证书,并赖以保护操作系统文件和设备驱动,所以,入侵者可以自建一个使用根CA数字签名的的程序来欺骗文件保护系统。


 

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 如果怀疑系统已经被入侵,那么可以删除所有信任的根CA证书,在微软知识库Q296241中详细描述了该操作。如果Windows文件保护是必需的,应该运行SIGVERIF.EXE工具并输出日志,应该注意的是入侵者也可能使用一个伪造的名称,在这种情况下,使用文件的hash值校验是唯一的发现恶意文件的方法,可以使用CHKTRUST.EXE工具(Windows XP和Windows .NET包含该工具),该工具使用了WinTrust API,WinTrust只信任注册表中指定的证书。

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/
 

启明星辰推出的政府网站安全五星解决方案对应信息安全PDR(检测、防护、响应)模型的三个方面,包括:全面系统评估、深入应用检查、准确攻击防护、关键数据监控和及时安全响应。

2012年7月21日,以"融合与发展--政府网站发展新趋势"为主题的第二届中国政府网站发展论坛在海口举行,国家工业和信息化部信息化推进司司长徐愈到会作主题演讲。包括启明星辰在内的国内领先的IT产品服务提供商应邀参加本次会议并发表主题演讲,就政府网站信息安全、内容建设、服务功能、新技术在政府网站中的应用等方面的问题进行了深入的研讨。

经过十多年的建设发展,政府网站已经实现了从信息发布向提供政务服务转变,承担了政务公开,信息发布,民意收集以及网上办公等多项职能,是政府工作透明化的最为有力的手段。由于政府网站的特殊性,黑客攻陷政府网站不仅可以迅速获得知名度的提升,还能获得巨大的经济利益。这使得政府网站面临着巨大的安全压力。据CNCERT的《2011年中国互联网网络安全态势报告》提供的数据显示,2011年中国大陆被篡改的政府网站数量多达2800余家。

启明星辰是国内最早从事Web安全研究的专业网络安全企业。启明星辰ADLab(积极防御实验室)是国内安全业内最早成立的攻防技术研究实验室之一。研究范围包括网络漏洞与隐患攻击、防御与反攻击、实时入侵检测与监控、安全审计、操作系统内核、缓冲区溢出、数据库入侵与防御、移动终端安全、工业控制系统安全、基于Web的入侵与防御体系等。截至2011年12月底,启明星辰ADLab已经发布了CVE漏洞近90个(其中40%和Web应用相关),持续保持发布漏洞数量居亚洲首位。

在上市之后,启明星辰累计投入数千万元,整合内部各个层面的针对Web安全的研究资源,并形成了自己完整的、充分的整体Web安全解决方案。就政府网站而言,启明星辰推出了政府网站安全五星解决方案。

五星解决方案保护政府网站安全

网站安全五星方案对应信息安全PDR(检测、防护、响应)模型的三个方面。检测部分包含全面系统评估(第一颗星)和深入应用检查(第二颗星);防护部分包含准确攻击防护(第三颗星)和关键数据监控(第四颗星);响应部分包括及时安全响应(第五颗星)。

全面系统检测:通过对网站所处的网络环境进行全面的系统检测,发现其中存在的设备配置、操作系统的安全隐患,是保障政府网站安全的首要环节。

用户可以使用漏洞扫描产品定期对网站支撑环境进行漏洞检查,并按照安全建议进行修补。

深入应用检查:通过对网站业务系统进行深入检查,发现Web应用中存在的漏洞和挂马等行为,是保障政府网站安全的关键环节。

用户可以使用Web漏洞扫描产品或者是专业安全公司提供的网站安全检查服务,对Web业务系统进行定期检查,并依据产品提供的修补建议或者是安全服务报告,对网站进行调整或者加固。

准确攻击防护:在进行评估之后,就要根据评估结果来采取相应的防护措施,保障网站免受恶意攻击威胁,准确攻击防护是保障政府网站安全的核心环节。

用户可以在Web业务系统前方部署WAF(Web应用防火墙)产品以及抗拒绝服务产品,对所有实时访问Web业务系统的数据进行检测,及时发现并阻断其中存在的恶意攻击行为。

关键数据监控:许多政府网站不仅提供了政务信息的公开,还提供了在线办事、网络查询等便民业务。这些业务所涉及的后台数据系统中,存放了大量关键数据。运维管理人员某些有意或无意的违规操作,如窃取数据库中的公民信息或者是修改数据库字段,都将对业务系统造成重大影响。

关键数据保障能够做到及时发现网站运维阶段的隐患,并对可能发生的危害行为进行阻断,是保障政府网站安全的重要环节。

用户可以使用数据库审计产品、运维审计产品对数据库的访问及运维操作进行审计记录,并设置恰当的安全策略阻断违规操作。使用DLP(数据防泄密)产品监控敏感信息,保护重要数据。

及时安全响应:前面四个方面是采用静态的技术手段、技术设备来保护Web系统。除此之外,我们还专门需要人、技术专家的服务,实现及时安全响应。因为网站系统是复杂的系统,网站系统承载的业务是动态的,是变化的。即使采用了很多的静态技术组合也不能保证网站不会发意外,所以一些重要的、大型的网站应该建立专家应急响应机制,当发生意外时,专家应急响应可以保证网站能够在最短的时间内恢复到正常状态。

针对政府网站的安全响应,不仅仅是解决意外情况下尽可能降低损失的辅助手段,而且可以通过建立和锻炼一支安全响应团队,为政府网站的安全保障体系补上最后一个环节。

用户可以通过实施代码检查、应急响应、安全运维等安全服务,全天候保护网站的安全运行。

典型应用部署

五星方案实现政府网站信息安全360度防护

在一个典型的政府网站应用环境中,以下产品和服务可以帮助用户实现五星级安全防护。

全面系统评估:通过部署天镜脆弱性扫描与管理产品,对Web server区域中的网络设备、操作系统进行漏洞扫描,发现其中可能存在的漏洞并提供可操作的漏洞修补建议。

深入应用检查:通过安星远程网站安全检查服务,对Web业务进行漏洞及挂马检查,并为客户提供修复建议。

准确攻击防护:通过部署天清异常流量管理与抗拒绝服务产品以及天清Web应用安全网关产品,抵御实时发生的,包括Web攻击,Web恶意代码、Web非授权访问以及拒绝服务在内的各类攻击行为。

关键数据监控:通过部署天玥网络审计产品,天榕数据防泄密产品,实时规范内部针对数据库的业务操作并预防可能存在的通过移动存储设备、网络、IM等方式的敏感信息泄露。

及时安全响应:通过实施启明星辰专业安全服务,提供最为细致和完善的安全响应服务,全面保障政府网站安全运行。

启明星辰网站安全五星方案为政府网站提供了最完整的信息安全保护。在实际应用过程中,用户可以根据网站实际情况,并结合信息安全专业分析建议,选择最为合适的网站安全防护方案。
如果有需要敬请联系亿恩星辰QQ:1501281758    联系电话:0371-63322220

 


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线