AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Security
Security Nơi giao lưu, hỏi đáp, thảo luận, chia sẻ kiến thức, kinh nghiệm hay về bảo mật, phần mềm quản lý máy chủ (hosting) (CPanel, Plesk, ...), VPS, ...

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10620
Bài gửi: 12184
Thành viên: 20,206
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: baophuc0711
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- baophuc0711
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona
06/02/2012
- hhhh11

Số người đang xem
View Who's Online Thành viên: 3
Khách: 89
Tổng: 92
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8, linhshop1989
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 26/01/2010, 08:33 AM
Thumbs down Bài học bảo mật từ vụ tấn công Google

vinacis_tech
Admintalk's Staff
love talking
 
Tham gia ngày: Nov 2009
Bài gởi: 193
My Mood:
Thanks: 0
Thanked 17 Times in 11 Posts
VP: 1.00
Donate
Từ vụ tấn công tinh vi vào Google và hàng tá công ty lớn gần đây đã buộc các hãng này phải đánh giá lại hệ thống an ninh để có thể xử lý và đối phó nhanh chóng với các cuộc tấn công ngày càng được cải tiến.


[Chỉ có thành viên mới thấy links này. ]
Các cuộc tấn công gần đây vào Google là một ví dụ cho những gì gọi là mối đe dọa liên tục cải tiến (APT) mà các công ty lớn đang phải đương đầu với một số lượng ngày càng tăng. Thuật ngữ này được sử dụng nhiều trong các lĩnh vực quân sự và chính phủ để mô tả các cuộc tấn công có chủ đích, có tổ chức và có tay nghề về mặt công nghệ. Các cuộc tấn công này thường rất tinh vi, có mục đích, tùy biến và diễn ra dai dẳng.

Trong nhiều trường hợp, các cuộc tấn công thường nhằm các mục tiêu riêng lẻ nằm bên trong các tổ chức và lừa những người này ghé thăm các trang web độc hại hoặc tải phần mềm độc hại về máy tính của họ. Mục đích của hầu hết các cuộc tấn công này là để đánh cắp các bí mật thương mại hơn là dữ liệu cá nhân hay dữ liệu tài chính.

Còn các tổ chức chính phủ là mục tiêu của các mối đe dọa liên tục được cải tiến trong nhiều năm. Nhưng các cuộc tấn công chống lại Google và các công ty khác gần đây, các mối đe dọa lại lan sang lĩnh vực thương mại.

Tuy nhiên, theo Giám đốc công nghệ George Kurtz của hãng bảo mật McAfee, các hãng thuộc tất cả các lĩnh vực đều là mục tiêu hấp dẫn của bọn tội phạm mạng. Các mối đe dọa không phải lúc nào cũng đòi hỏi phải nâng cấp hệ thống lên công nghệ mới nhưng chúng yêu cầu các hãng phải xem xét lại các chiến lược mà công ty đó có thể áp dụng để bảo vệ dữ liệu. Dưới đây là 3 bài học có thể rút ra từ vụ tấn công của Google gần đây.

1. Không chỉ có tội phạm mạng có tổ chức

Do sự gia tăng ngày càng lớn của tội phạm mạng có tổ chức trong vài năm qua, hầu hết các hãng đã triển khai hệ thống phòng thủ để bảo vệ dữ liệu cá nhân và tài chính khỏi bị đánh cắp. Theo Ed Skoudis đồng sáng lập của hãng tư vấn bảo mật InGuardians, điều đó là quan trọng nhất nhưng họ cũng cần phải suy nghĩ về việc bảo vệ dữ liệu thuộc sở hữu trí tuệ của họ.

Quay trở lại 10 năm trước, các mối đe dọa chính mà chúng ta phải đối mặt thường là từ các sở thích riêng biệt. Nhưng sau đó, mọi thứ đã thay đổi và mối đe dọa chính mà chúng ta gặp có liên quan tới các tội phạm mạng có tổ chức. Và bây giờ điều đó đã chuyển đổi một lần nữa. Vì nhiều tội phạm mạng quan tâm nhiều hơn tới hoạt động gián điệp trong công ty và đánh cắp sở hữu trí tuệ. Bên cạnh đó, chúng ta cũng cần quan tâm tới vụ đánh cắp 27 triệu thẻ tín dụng. Nhưng thiếu sót bảo vệ IP và các bí mật doanh nghiệp chống lại các vụ đánh cắp tương tự sẽ dẫn tới những thiệt hại dài hạn hơn.

2. Thêm việc giám sát mạng vào danh sách công việc

Các mối đe dọa liên tục được cải tiến để vượt qua tường lửa, phần mềm diệt virus, hệ thống phát hiện xâm nhập và các kiểm soát mà các công ty có thể áp dụng để ngăn chặn việc truy cập dữ liệu bất hợp pháp.

Vì vậy, Skoudis cho biết, nhiều hãng cần có các công cụ để giám sát hành vi bất thường xuất hiện trên mạng của họ và để phát hiện các kết nối mạng bất thường trong thời gian dài,...

Ngoài ra, các hãng cũng có thể xem xét việc sử dụng nhiều cách tiếp cận “danh sách trắng” hơn để khóa tất cả nhưng một thiết lập cụ thể và rất hẹp của các hoạt động nổi tiếng trên mạng và hệ thống của họ. Có rất nhiều các mối đe dọa lây nhiễm và lỗ hổng “zero-day” có thể được loại trừ bằng cách sử dụng “danh sách trắng” vì chỉ có đoạn mã đáng tin cậy mới có thể hoạt động trên hệ thống.

Bên cạnh đó, Skoudis cho biết, việc giám sát các bản ghi cũng rất quan trọng. Nhìn vào các bản ghi, các cảnh báo IDS của mạng và các trang nhật ký web trên máy chủ có thể giúp các hãng nhận diện các hoạt động đáng ngờ diễn ra trên mạng của họ.

Vì vậy, các công ty cần thiết lập một giới hạn cho các hoạt động thông thường trên mạng của họ và thường xuyên so sánh các bản ghi dữ liệu đối với những giới hạn đó để phát hiện ra các hoạt động nguy hiểm.

APT luôn cố gắng cải tiến tinh vi hơn. Vì vậy, người dùng cần phải thu thập được những thông tin để có thể tìm ra chúng trong thời gian sớm nhất trước khi mọi thức trở nên quá muộn.

3. Cần sự tác động của con người

Kurtz cho biết, các cuộc tấn công có chủ đích đều phụ thuộc vào việc người dùng kích vào một thứ gì đó hay khi họ lướt qua một trang web độc hại. Phân tích của McAfee về các cuộc tấn công nhằm vào Google và các hãng khác cho thấy kẻ xâm nhập giành quyền truy cập vào một tổ chức bằng cách gửi tới công ty hay vài cá nhân một cách có chủ đích để họ kích vào đó.

Các cuộc tấn công này có lẽ được thiết kế để người dùng tưởng chúng đến từ một nguồn đáng tin cậy và mục tiêu hàng đầu là dụ họ kích vào một đường dẫn hay một tệp tin. Ông cho biết, kẻ xâm nhập thường ẩn trong các trang web mạng xã hội và các nơi khác để thu thập thông tin cho mục đích của chúng.

Vì vậy, yếu tố xác thực người dùng mạnh mẽ và biện pháp kiểm soát truy cập có thể giúp giảm nhẹ vần đề trên. Ngoài ra, các công cụ có sẵn cũng có thể giúp các hãng xác minh tính xác thực của các đường dẫn mà người dùng kích vào để giúp ngăn chặn họ khỏi việc truy cập các các trang web độc hại hay tải mã độc về. Rất nhiều cuộc tấn công liên quan tới yếu tố con người.

Do đó, điều quan trọng nhất vẫn là các hãng cần tiếp tục nhấn mạnh vào việc giáo dục và đào tạo người dùng sử dụng mạng một cách an toàn.



Theo VnMedia (PCWorld)

Bài viết cùng chủ đề:
vinacis_tech vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
bài, bảo, công, google, học, mật, tấn, từ, vụ


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 01:18 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation