网络安全基础讲座.ppt
《网络安全基础讲座.ppt》由会员分享,可在线阅读,更多相关《网络安全基础讲座.ppt(46页珍藏版)》请在三一办公上搜索。
1、中国科技网,网络安全之病毒、木马攻防,中国科技网 研发部 龙春 2004.10,中国科技网,目录,系统漏洞及常见网络攻击手段 病毒(蠕虫)技术发展及防范 木马技术介绍及防范措施,中国科技网,2003年CERT报告了3784个漏洞,中国科技网,2003年微软共公布51个安全公告2004年截止到8.10共公布26个安全公告,中国科技网,系统漏洞,2003年的重大漏洞2003.3 RPC漏洞 冲击波Worm Blaster、Worm.SdBotRPC、Worm.AutoRooter(8月)等5月 SendMail被发现存在严重安全漏洞6月 IIS被发现存在4个严重漏洞7月 针对Cisco路由设备的攻
2、击漏洞10月 Windows Message服务被发现存在严重漏洞,中国科技网,2004年的重大漏洞,2004.4 微软MS04-011、012、013远程执行代码漏洞“震荡波”及变种(I-Worm/Sasser)2004.6 Cisco IOS拒绝服务漏洞苹果Mac系统首发重大漏洞2004.7 Microsoft Task Scheduler和HTML帮助远程控制漏洞2004.8 Oracle发现多个重大安全漏洞,中国科技网,攻击方式,利用邮件附件,诱骗受害者打开构建恶意网站,并诱使受害者访问。,中国科技网,攻击方式,利用系统漏洞 如震荡波Worm.sasser,利用微软MS04-011公告
3、lsass.exe缓冲区溢出漏洞。系统中病毒后TCP的1068端口开始搜寻可能传播的IP地址,系统将开启上百个线程去攻击他人,如果发现开放了445、5554等端口,并且没有打补丁的机器就会中病毒。,中国科技网,面对漏洞我们应该怎么做?,打补丁。以往的统计数字表明,及时打补丁能有效防止大多数病毒爆发。,中国科技网,补丁危机,“每隔 30-60 天,我们就得在 110 个点分别安装一遍补丁”-美国空军,“这是一个永不停止的循环,让人们拼命追赶”-丰田公司,来源:Forbes,2003年5月 26日,中国科技网,怎样打补丁?,对用户进行安全培训,形成定期更新系统的习惯。Windows系统尽量开启自动
4、定时更新,以减少网络管理人员的工作量。对重要系统实行手动更新,更新前做好备份和记录工作。在需要打补丁的系统数量多的情况下,使用补丁管理系统,实现补丁的扫描、分发和安装。1、系统管理服务器(Systems Management Server,SMS)2、终端服务(Terminal services)3、AppExpress、Landesk,中国科技网,目录,系统漏洞及常见网络攻击手段 病毒(蠕虫)技术发展及防范 木马技术介绍及防范措施,中国科技网,病毒的分类,引导区病毒 DOS 病毒 Windows 病毒 宏病毒 Script 病毒 Java 病毒,1995年以前,1996-1998年,1999
5、年以後,中国科技网,其他,特洛伊木马 蠕虫 恶作剧程序 黑客工具,中国科技网,当今病毒演化趋势,攻击和威胁转移到服务器和互连网网关,对之提出新的安全挑战,IDC,2002,病毒演化趋势,中国科技网,病毒的发展趋势,病毒更新换代向多元化发展依赖网络进行传播攻击方式多样(邮件87%,网页,局域网等)利用系统漏洞成为病毒有力的传播方式病毒与黑客技术相融合伪装的更巧妙。“网络天空”及变种(I-Worm/NetSky)甚至充当震荡波变种b的专杀工具。同时也还能伪装成一些非常流行的病毒的专杀工具,它们是大名鼎鼎的:冲击波、MYDOOM、雏鹰等网络蠕虫。,中国科技网,病毒的传播速度越来越快,病毒散布有“多快
6、”(从最初被发现到大量主机被感染)1997:WM/Cap:2 个月1999:WM/Melissa:1 天2000:VBS/Loveletter:4 小时2001:CodeRed:1 小时2004:worm.witty:半小时,中国科技网,病毒的危害越来越大,占用系统资源,使被感染主机运行速度变得极为缓慢甚至崩溃,正常应用无法运行。占用大量网络带宽,甚至使网络瘫痪。对特定著名服务器发动DOS攻击。如微软、yahoo、google等。反复重启系统,如冲击波、震荡波等攻击防病毒软件。放置木马、后门,偷取商业信息及个人、企业用户的隐私。其他,中国科技网,病毒带来的威胁,近年来全球重大电脑病毒疫情及损失
7、的统计图:,中国科技网,实例:SQL Slammer,中国科技网,病毒入侵途径,有安装防毒软件的用户机,Router,Firewall,Internet/HTTP,中毒的网站主机,网页夹带HTTP病毒指令,用户机虽已经安装防病毒软件,但病毒(HTTP指令格式)经由网页浏览,透过IE的安全性漏洞,直接感染用户机,中国科技网,我们的应对措施,病毒防治,对企业而言已是一个整体安全问题,不再是单纯的买几套装软件就可以解决问题的。企业需要集中管理 Central Control。系统维护,病毒特征码定期,及時更新.找出并有效防堵所有病毒入侵管道。,中国科技网,如何才能有效防治病毒,预防为主+紧急措施建立
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 基础 讲座
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5118769.html