精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全和系統安全的正確姿勢——運維安全塔

運維 系統運維
將運維進行層次劃分,從網絡到前端防護逐級分解各層次中安全的風險,以及在安全方向應該重心的地方。本次分享主要集中在網絡安全、系統安全和權限管理這三個層次,特別是前兩個層次。

[[143107]]

嘉賓介紹

朱磊,(James Wharton),現任北京沃頓在線執行總裁,復旦大學外聘主講(安全軟件架構課程)。前京東、完美世界高級安全經理、負責運維安全、業務安全方向,主導運維流程建設、安全系統設計、信息安全體系落地。

主要內容

將運維進行層次劃分,從網絡到前端防護逐級分解各層次中安全的風險,以及在安全方向應該重心的地方。

本次分享主要集中在網絡安全、系統安全權限管理這三個層次。

引子

如上圖,這是比較常見的互聯網公司內部網絡劃分的方式:

  • 簡單點的會有辦公網和生產環境;

  • 稍微好一些的,會為研發團隊單獨劃出一個物理隔離的開發環境。

其中,針對辦公網的劃分比較講究的是按部門進行VLAN的劃分,不同部門之間的VLAN無特別需求是不能相互訪問的。

這點針對黑客或內網病毒、ARP攻擊的抵御是比較有效的。然而,公司內網只是在心理上讓員工覺得大家是在一個獨立的網絡里,外面接觸不到,但正是這種心理以及非技術人員安全意識不夠,讓公司內網成為了攻擊者的首選目標。

試想,市場部門打開一個要求市場合作的郵件是多么正常的行為,HR打開應聘者的簡歷同樣是多么正常的行為。

但市場人員和HR的員工是不具備分辨郵件附件是否是病毒的能力,而攻擊者在滲透的初期通常會做信息收集。

通過百度、GOOGLE、Bing這類搜索引擎公司暴露在外的郵件地址,然后對這些郵件地址按照部門進行簡單分類,再針對不同崗位職責為病毒文件編輯不同的文件名稱,如發給市場的文檔,就叫XXX市場合作方案.docx;給HR的就叫XXX簡歷.docx等。

當病毒在內網中被執行,黑客就有了一個攻擊內網的跳板,此時如果內部的辦公網絡沒有按部門進行劃分和ACL的限制,那么攻擊者就會借助跳板在內網中進行弱口令掃描,發起ARP欺騙。

再有一類風險是,員工電腦偶爾會收到“X.X.X.X地址正在掃描你的主機”此類主機防御軟件的報警提示,當然,只要被防御軟件提示出來的,我們都應該比較放心,因為攻擊被攔截了,但非技術人員不一定這么想。

而針對內部的防御系統部署,其實是個大工程,防御不是一個系統去解決的事情。好比國家安全的防御部署需要涵蓋海陸空,企業也一樣,防御包括從網絡邊界到區域訪問、從系統安全到應用系統策略等。

為了方便理解,我將整體的防御做了一個歸類分層,這就是我所說的運維安全塔叻。本次分享著重在網絡安全和系統安全。

運維塔第一層:網絡安全

運維小塔有7層,我們從底層往上解讀,首先是第一層網絡安全。網絡是基礎,這就是為什么開始的時候先以內網區域劃分以及舉例不嚴格VLAN+ACL的例子開場。

網絡層,除了剛才提到的辦公區域的劃分,同時還要重點針對運維環境、開發測試環境和生產環境通道進行明確。

這里的明確不只是簡單地把區域給界定出來,而是要初步定義ACL的主框架。默認的安全策略采用白名單機制,沒有特別需求的網絡區域之間是不能訪問的,有需求單獨提出,同時配合流程及制度,然而策略也并非一直留存,而是要定義一個策略的有效周期。不然通行策略開的多了,白名單的區域限制策略就失去意義了。

#p#

運維塔第二層:系統安全

系統層,在感知程度上很貼近運維工程師,無論怎么樣的維護、變更、升級和上新業務都與這個基礎打交道。接下來我們來到第二層——系統安全。

無論是操作系統、數據庫還是應用程序,在安全的考慮中,最頭疼的其實是版本的不同和交叉的業務。

面對安全人員或一些安全加固文檔,都會比較經常能聽到的一句話是“最小權限”。

其實,最小權限這句話沒有什么錯,但這只是一個方向性的引導,并沒有什么實質性的價值,我們更多時候也知道為了安全要最小化授權。但是這時候就懵圈了——什么是最小化授權?

這里說的最小化授權,其實是有一個前提——就是對業務的了解程度。

比較常見的情況是,安全工程師對運維工程師說:“你們維護的業務和服務器在跑交叉業務是不安全的,要安全就要最小授權。”運維工程師這時候可能就會罵:“你是SB么。服務器上這么多業務最小個什么毛權限,你小給我看。”

其實,這個時候安全工程師也是比較難辦的,因為不知道這服務器上的業務具體提供的是什么業務,也不清楚業務之間的邏輯,所以在不知道業務邏輯或交互細節的時候,安全工程師也不能很有效地給出一個最小權限的建議。

但這并不代表安全無法下手,其最簡單的方法就是業務拆分或就死磕了,把交叉業務的邏輯關系摸清楚,針對不同應用啟用不同用戶、各普通用戶之間不能相互訪問等限制。

無論是運維安全還是業務安全,都要有一個側重點,聽起來雖然很像個廢話,但是這值得作為一句廢話不斷地被說出來,因為技術人員通常是鉆牛角尖的

就愛死磕難點,覺得越難越有價值。

我不去否認或辯解這個觀點,只是做為一個提醒,很多時候我們把大把的精力放在這些所謂的技術難點上,而忽略在當前環境中,最常見的問題是什么。

在以前,我覺得弱口令是因為懶的記密碼,但弱口令這個事情要分環境看,員工PC的弱密碼和運維支撐系統弱密碼是兩回事。

先說員工PC弱密碼的事情。

早些時候我真的覺得是因為員工懶,后來發現原因并非這么簡單,當然懶只是其中的一個原因,考勤在各公司都是常見的公司規定,我相信很多同學都有替同事打過卡或者讓同事幫自己打卡。其實,這個需求催生了很多人把密碼設置成弱密碼。

很奇怪吧!為什么會這樣?因為大家都有一顆保護自己的心?,F在大家都認可密碼通這種事情了,一個密碼通殺所有個人賬戶,為了給自己來個保護,辦公PC機就來個弱口令吧,反正只要不影響到自己生活就好。

第二個,運維弱口令的。

做運維的各位,你們中存在使用弱口令的嗎?

運維團隊有兩個問題是攻擊者比較喜歡的:

  • 1.弱口令;

  • 2.低版本應用。

弱口令事情可以粗略的歸到偷懶這個原因,而低版本的考慮就是穩定的問題了。

關于口令這個問題解決辦法已經比較成熟了,有用動態口令的,也有用強制密碼策略的。而針操作系統的安全策略,以下給出幾個簡單的策略;

其實,針對操作系統安全加固的部分都比較傳統而簡單,簡單的東西難點在于落地實施和集中管理,策略只是安全的一小部分。其實運維有一些工具是存在安全問題的,比如常見的rsync,rsync做數據同步的時候需要一個系統賬號,而我見過比較帥的運維,rsync的賬號直接用root。

在運維過程中,安全的重心應該是流程與制度的落實,像針對操作系統的安全策略和ACL,只是技術的輔助手段,只要能做到集中管理起來,安全策略的落地,這都好辦。重點還是流程制度與技術的配合,針對運維人員的權限劃分、惡意操作和越權操作等。

第六層:權限管理

因為時間關系,本次跳過第三、四、五層,以后的主題分享會再做闡述。

運維安全的核心是權限管理,或者說是權限分離更容易理解。無論是操作系統、數據庫還是應用程序,都應該依據不同的業務場景設置權限。

例:操作系統的權限要分為:

  1. 系統管理員(分配給運維團隊中較高職位的人);

  2. 維護賬號(分配給普通工程師,賬號權限主要做業務的運維。針對該賬號要限制一些高權限命令的執行限制):

  3. 為不同的應用建立不同的賬號用于應用的獨立啟動;

  4. 應用程序的賬號要去掉遠程登陸權限。

這些策略以核心業務系統為必備,輔助系統或不相關的系統選配。安全也是要考慮成本的。

下面是本次分享的部分互動環節整理。

問題1:運維工作大部分的安全問題,是不是在網絡層面根據安全級別進行邏輯分區,效果事半功倍?

答:無論是網絡層、系統層還是業務層,安全的策略都需要一個場景,就是指業務的重要程度,所以在定義安全策略之前首先要明確的是,你所要保護的系統或數據,其重要程度是多少。

問題2:賬號如何統一管理,授權和審計?

答:賬號統一管理有多種方案,有Windows域、基于kerberos以及LDAP或兩者結合的。授權和審計可以使用現成的堡壘機這種現成的產品?;蛘呔妥约洪_發一套審計系統,在網絡中建一個LOG SERVER,然后LOG入數據庫,并聯員工的賬號,然后讓員工審計自己的操作過程,同時員工確認之后,升級領導可以再做一次確認。

如何一起愉快地發展

高效運維系列微信群是國內高端運維圈子、運維行業垂直社交的典范?,F有會員800余名,其中運維總監及以上級別會員300多名。

“高效運維”公眾號值得您的關注,作為高效運維系列微信群的唯一官方公眾號,每周發表多篇干貨滿滿的原創好文:來自于系列群的討論精華、運維講壇線上/線下活動精彩分享及部分群友原創。“高效運維”也是互聯網專欄《高效運維最佳實踐》及運維2.0官方公眾號。

提示:目前高效運維兩個微信主群僅有少量珍貴席位,如您愿意,可添加蕭田國個人微信號 xiaotianguo 為好友,進行申請;或申請加入我們技術交流群(技術討論為主,沒有主群那么多規矩,更熱鬧)。

重要提示:除非事先獲得授權,請在本公眾號發布2天后,才能轉載本文。尊重知識,請必須全文轉載,并包括本行及如下二維碼。

責任編輯:火鳳凰 來源: 高效運維
相關推薦

2021-03-22 10:52:58

網絡安全Android數據安全

2021-03-15 13:50:24

網絡安全Android安全機制

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-03-02 14:02:19

網絡安全系統安全iptables

2014-09-17 10:34:47

2013-04-27 14:36:28

2014-09-17 11:16:42

2011-03-17 13:32:45

2009-10-15 13:21:49

網絡布線系統

2023-06-03 00:12:43

2011-05-16 10:23:21

2021-12-28 00:11:40

網絡安全攻擊

2023-02-06 00:24:12

網絡安全裁員

2022-01-05 00:05:07

安全設備網絡

2023-10-10 00:04:43

網絡安全服務

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2009-07-05 11:25:39

2020-05-11 10:04:25

網絡安全安全技術

2021-12-21 06:07:10

網絡安全網絡攻擊網絡威脅
點贊
收藏

51CTO技術棧公眾號

韩国成人在线视频| 久久gogo国模啪啪裸体| 97久久超碰国产精品电影| 青草成人免费视频| 影音先锋男人资源在线观看| 清纯唯美激情亚洲| 色综合久久久久综合| 亚洲人体一区| 婷婷视频在线观看| 国内成人免费视频| 欧美专区福利在线| 久热这里有精品| 国产精品嫩草影院在线看| 欧美日韩一级二级| 欧美丰满熟妇bbbbbb百度| 黄色在线视频网站| 久久网站最新地址| 99久久精品无码一区二区毛片| 免费看一级视频| 欧美激情偷拍| 日韩在线观看免费全集电视剧网站| 亚洲欧美日韩色| 精品国产一区二| 一区二区三区精品在线| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 中文字幕精品在线观看| 日韩五码在线| 欧美激情国产高清| 林心如三级全黄裸体| 亚洲v天堂v手机在线| 日韩欧美精品在线视频| jizz大全欧美jizzcom| 中国字幕a在线看韩国电影| 亚洲一区二区三区四区中文字幕| 一本一本a久久| 国产在线91| 久久久国产午夜精品| 国产不卡一区二区在线观看| 国产熟女一区二区丰满| 裸体一区二区三区| 国产精品女主播| 五月婷婷激情视频| 亚洲一区二区网站| 55夜色66夜色国产精品视频| 久久免费视频播放| 欧美/亚洲一区| 久久国产精品影片| 亚洲av鲁丝一区二区三区| 偷拍欧美精品| 久久色免费在线视频| 疯狂撞击丝袜人妻| 午夜激情久久| 久久福利视频导航| 久久久久成人网站| 欧美日韩1区2区3区| 欧美日韩成人免费| 日韩激情一区二区三区| 亚洲午夜av| 久久精品国产亚洲| 丁香花五月激情| 欧美国产高清| 国语自产在线不卡| a v视频在线观看| 免费永久网站黄欧美| 日av在线播放中文不卡| 国产成人无码一区二区在线播放| 日韩精品一二三四| 国产精品色婷婷视频| 91午夜交换视频| 国产美女在线观看一区| 成人做爰66片免费看网站| 欧美一级免费片| 久久久亚洲综合| 婷婷五月色综合| av在线官网| 午夜精品在线视频一区| 国产午夜福利视频在线观看| 亚洲一区二区三区四区| 91精品国产综合久久久蜜臀图片| 无码人妻一区二区三区一| 国产伦乱精品| 中文字幕av日韩| 中文字幕手机在线观看| 9国产精品视频| 国产精品美女主播在线观看纯欲| 99精品视频免费看| 91尤物视频在线观看| 亚洲高清123| 欧美极品少妇videossex| 午夜视频一区在线观看| 精品日韩久久久| 麻豆精品久久| 亚洲人午夜精品| 小泽玛利亚一区二区免费| 在线观看一区视频| 国产精品专区第二| 午夜在线视频免费| 国产精品毛片a∨一区二区三区| 亚洲av综合色区| 一本大道色婷婷在线| 88在线观看91蜜桃国自产| 男人网站在线观看| 婷婷伊人综合| 国产成人中文字幕| 亚洲精品无遮挡| 中文字幕不卡在线观看| 每日在线观看av| 欧美美女福利视频| 亚洲乱码一区av黑人高潮| 99久久99久久精品国产| 狂野欧美性猛交xxxx巴西| 91av免费看| 又爽又大又黄a级毛片在线视频| 午夜日韩在线电影| 欧洲美女亚洲激情| 欧美午夜精彩| 欧美亚洲日本网站| 高潮一区二区三区乱码| 中文字幕一区二区三区在线观看| 青青草原av在线播放| av在线亚洲色图| 久久精品国产精品亚洲| 波多野结衣高清视频| 成人爱爱电影网址| 成人毛片100部免费看| 88xx成人网| 亚洲美女在线视频| 国产成人在线免费观看视频| 国产精品亚洲专一区二区三区| 日本一区高清不卡| 欧美大片免费高清观看| 日韩av综合中文字幕| 91麻豆精品成人一区二区| 日本aⅴ精品一区二区三区| 六十路精品视频| 爱啪啪综合导航| 精品国产乱码久久久久久久| 免费国产羞羞网站美图| 六月丁香婷婷色狠狠久久| 日本一区免费看| 成人免费看黄| 亚洲精品视频二区| 91久久国产视频| heyzo一本久久综合| 97在线国产视频| 久久亚洲道色| 777精品视频| 免费成人av电影| 91国在线观看| 中文字幕在线看高清电影| 美女久久一区| 日韩av不卡播放| jvid一区二区三区| 日韩亚洲综合在线| 国产欧美一级片| 亚洲已满18点击进入久久| 国产xxx在线观看| 亚洲国产一区二区精品专区| 国产精品一区二区免费| 97人人爽人人澡人人精品| 亚洲国产日韩欧美在线动漫| 黄色在线观看国产| 久久久精品tv| 在线免费看污网站| 欧美三级黄美女| 美国av一区二区三区| 欧美电影免费观看网站| 中文字幕亚洲一区| 性一交一乱一精一晶| 亚洲丰满少妇videoshd| 美女又爽又黄视频毛茸茸| 日本免费在线视频不卡一不卡二| 中文字幕一区二区三区5566| 亚洲第一二区| 啪一啪鲁一鲁2019在线视频| а√天堂中文在线资源bt在线| 欧美精品xxxxbbbb| 国产精品a成v人在线播放| www亚洲一区| 亚洲欧美偷拍另类| 亚洲先锋成人| 日韩欧美精品在线不卡| 九九九九九九精品任你躁| 91大神福利视频在线| 91精彩在线视频| 亚洲国产高清福利视频| 小泽玛利亚一区二区三区视频| 亚洲情趣在线观看| 日本一区二区三区网站| 久久超碰97人人做人人爱| 亚洲国产精品无码观看久久| 欧美精选视频在线观看| 国产精品对白一区二区三区| 澳门av一区二区三区| 欧美福利在线观看| 国产高清视频在线| 精品成人一区二区三区四区| 日产精品久久久久久久| 国产精品久久久久久久久快鸭| 欧美性生交xxxxx| 麻豆91小视频| 欧美精品色婷婷五月综合| 亚洲色图88| 日本精品国语自产拍在线观看| 精品国产鲁一鲁****| 国产精品91久久久| av在线小说| 欧美大尺度在线观看| 成年人视频在线看| 精品处破学生在线二十三| 97caocao| 欧美无乱码久久久免费午夜一区 | 亚洲国产不卡| 欧美一区二区三区在线免费观看| 香港久久久电影| 成人午夜高潮视频| 视频一区在线免费看| 韩国19禁主播vip福利视频| 黄网页免费在线观看| 亚洲一区二区久久| 亚洲AV第二区国产精品| 精品国产一区二区三区久久影院 | 美女日韩欧美| 国内精品久久久久久中文字幕| 国产婷婷视频在线| 色婷婷综合成人| 丁香在线视频| 亚洲男人av在线| 三级av在线| 亚洲电影免费观看| 蜜桃视频久久一区免费观看入口| 91精品国产乱码久久蜜臀| 国产精品久久婷婷| 欧美日韩免费高清一区色橹橹| 亚洲综合久久网| 色综合久久综合网97色综合| 午夜毛片在线观看| 精品久久久久久中文字幕大豆网| 久草视频在线资源站| 亚洲精品成人在线| 青青操视频在线播放| 亚洲欧美国产77777| 欧美一级片在线视频| 亚洲欧美色图小说| 国产大学生自拍| 亚洲福利视频一区二区| 日韩欧美一区二区一幕| 香蕉av福利精品导航| 99视频在线看| 一本色道久久综合精品竹菊| 亚洲乱码国产乱码精品| 欧美午夜理伦三级在线观看| 这里只有精品国产| 欧美精选在线播放| 国内毛片毛片毛片毛片| 337p日本欧洲亚洲大胆色噜噜| 三级网站在线看| 亚洲免费精彩视频| √天堂资源地址在线官网| 久久九九热免费视频| 成人av福利| 韩国19禁主播vip福利视频| 成人爱爱网址| 国产在线观看精品| 午夜久久av| 欧美日韩大片一区二区三区| 成人高清av| 日本高清xxxx| 国产精品一页| 亚洲免费av一区| 高清成人在线观看| 成年人网站免费在线观看| 日本一区二区三区国色天香| 在线观看美女av| 黄色成人av网| 亚洲一区 中文字幕| 精品久久久久久久久久久久久久久久久| 秋霞网一区二区| 亚洲小视频在线观看| 影音先锋在线视频| 91高清免费在线观看| 国产成人a视频高清在线观看| 97超碰在线播放| 九九久久婷婷| 路边理发店露脸熟妇泻火| 国产欧美二区| 涩涩网站在线看| 99久久精品国产观看| 黄大色黄女片18免费| 亚洲午夜精品17c| 中文字幕永久在线观看| 亚洲成色www8888| 91精品国产91久久久久游泳池 | 色老头在线视频| 精品国产区一区| 色影院视频在线| 欧美一区视频在线| 欧美一级片网址| 亚洲第一导航| 亚洲一区不卡| 91精品啪在线观看国产| 国产精品传媒入口麻豆| 中文字幕精品三级久久久| 欧美一区三区四区| yw193.com尤物在线| 2019国产精品自在线拍国产不卡| 日韩精品第二页| 欧美日韩另类综合| 亚洲人人精品| 性色av浪潮av| 中文字幕日韩av资源站| 秋霞精品一区二区三区| 亚洲白拍色综合图区| 色视频在线免费观看| 国产经典一区二区| 欧美男男freegayvideosroom| 日韩中文字幕亚洲精品欧美| 欧美aaaaa成人免费观看视频| 国产麻豆剧传媒精品国产av| 亚洲男人天堂av网| 亚洲一卡二卡在线观看| 一区二区中文字幕| 国产精品迅雷| 久久久7777| 99伊人成综合| 亚洲少妇18p| 亚洲高清免费观看高清完整版在线观看 | 国模精品一区二区| 久久久久久尹人网香蕉| 最新国产精品精品视频| 桥本有菜av在线| 精品一二三四区| 欧美a级片免费看| 在线观看亚洲专区| 国产精品秘入口| 日韩美女视频免费在线观看| 国产成人短视频在线观看| 中文字幕日本最新乱码视频| 99热在这里有精品免费| 日本一级黄色录像| 亚洲精品国产精品自产a区红杏吧| 大香伊人久久| 国产精品久久久久久久免费大片| 国产精品v一区二区三区| 免费观看一区二区三区| 亚洲成人中文在线| 五月婷婷伊人网| 日本a级片电影一区二区| 深爱激情综合网| 国产免费999| 亚洲欧美在线视频| 亚洲av无码一区二区乱子伦| 欧美大片大片在线播放| 99国产精品免费网站| 免费看黄在线看| 久久伊人中文字幕| 中文字幕在线观看视频免费| 自拍视频国产精品| 精品国产亚洲一区二区三区在线 | 日韩国产高清在线| 中文字幕黄色网址| 7777精品伊人久久久大香线蕉| 国产原厂视频在线观看| 99视频在线播放| 香蕉久久夜色精品国产| 美女100%露胸无遮挡| 欧美狂野另类xxxxoooo| 日韩av激情| 欧美综合77777色婷婷| 久久aⅴ国产欧美74aaa| 欧美成人一二三区| 亚洲毛片一区二区| 91成人精品观看| 青青草成人免费在线视频| 久久九九影视网| 国产免费av观看| 97国产精品免费视频| 精品毛片免费观看| 性高潮久久久久久| 一本到不卡精品视频在线观看 | 欧美—级a级欧美特级ar全黄| 久久综合五月婷婷| 香蕉视频网站入口| 亚洲永久免费av| 久久99久久| 高清日韩一区| 日本特黄久久久高潮 | 一本大道综合伊人精品热热| 老司机精品视频在线观看6| 国产在线精品一区二区三区| 免费观看一级特黄欧美大片| 国产一级片视频| 中文字幕欧美国内| 国产亚洲精品美女久久| 亚欧激情乱码久久久久久久久| 午夜免费久久看| 91亚洲天堂| 四虎一区二区| 91丨porny丨在线| www.国产黄色|