精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡安全和系統安全的正確姿勢——運維安全塔

運維 系統運維
將運維進行層次劃分,從網絡到前端防護逐級分解各層次中安全的風險,以及在安全方向應該重心的地方。本次分享主要集中在網絡安全、系統安全和權限管理這三個層次,特別是前兩個層次。

[[143107]]

嘉賓介紹

朱磊,(James Wharton),現任北京沃頓在線執行總裁,復旦大學外聘主講(安全軟件架構課程)。前京東、完美世界高級安全經理、負責運維安全、業務安全方向,主導運維流程建設、安全系統設計、信息安全體系落地。

主要內容

將運維進行層次劃分,從網絡到前端防護逐級分解各層次中安全的風險,以及在安全方向應該重心的地方。

本次分享主要集中在網絡安全、系統安全權限管理這三個層次。

引子

如上圖,這是比較常見的互聯網公司內部網絡劃分的方式:

  • 簡單點的會有辦公網和生產環境;

  • 稍微好一些的,會為研發團隊單獨劃出一個物理隔離的開發環境。

其中,針對辦公網的劃分比較講究的是按部門進行VLAN的劃分,不同部門之間的VLAN無特別需求是不能相互訪問的。

這點針對黑客或內網病毒、ARP攻擊的抵御是比較有效的。然而,公司內網只是在心理上讓員工覺得大家是在一個獨立的網絡里,外面接觸不到,但正是這種心理以及非技術人員安全意識不夠,讓公司內網成為了攻擊者的首選目標。

試想,市場部門打開一個要求市場合作的郵件是多么正常的行為,HR打開應聘者的簡歷同樣是多么正常的行為。

但市場人員和HR的員工是不具備分辨郵件附件是否是病毒的能力,而攻擊者在滲透的初期通常會做信息收集。

通過百度、GOOGLE、Bing這類搜索引擎公司暴露在外的郵件地址,然后對這些郵件地址按照部門進行簡單分類,再針對不同崗位職責為病毒文件編輯不同的文件名稱,如發給市場的文檔,就叫XXX市場合作方案.docx;給HR的就叫XXX簡歷.docx等。

當病毒在內網中被執行,黑客就有了一個攻擊內網的跳板,此時如果內部的辦公網絡沒有按部門進行劃分和ACL的限制,那么攻擊者就會借助跳板在內網中進行弱口令掃描,發起ARP欺騙。

再有一類風險是,員工電腦偶爾會收到“X.X.X.X地址正在掃描你的主機”此類主機防御軟件的報警提示,當然,只要被防御軟件提示出來的,我們都應該比較放心,因為攻擊被攔截了,但非技術人員不一定這么想。

而針對內部的防御系統部署,其實是個大工程,防御不是一個系統去解決的事情。好比國家安全的防御部署需要涵蓋海陸空,企業也一樣,防御包括從網絡邊界到區域訪問、從系統安全到應用系統策略等。

為了方便理解,我將整體的防御做了一個歸類分層,這就是我所說的運維安全塔叻。本次分享著重在網絡安全和系統安全。

運維塔第一層:網絡安全

運維小塔有7層,我們從底層往上解讀,首先是第一層網絡安全。網絡是基礎,這就是為什么開始的時候先以內網區域劃分以及舉例不嚴格VLAN+ACL的例子開場。

網絡層,除了剛才提到的辦公區域的劃分,同時還要重點針對運維環境、開發測試環境和生產環境通道進行明確。

這里的明確不只是簡單地把區域給界定出來,而是要初步定義ACL的主框架。默認的安全策略采用白名單機制,沒有特別需求的網絡區域之間是不能訪問的,有需求單獨提出,同時配合流程及制度,然而策略也并非一直留存,而是要定義一個策略的有效周期。不然通行策略開的多了,白名單的區域限制策略就失去意義了。

#p#

運維塔第二層:系統安全

系統層,在感知程度上很貼近運維工程師,無論怎么樣的維護、變更、升級和上新業務都與這個基礎打交道。接下來我們來到第二層——系統安全。

無論是操作系統、數據庫還是應用程序,在安全的考慮中,最頭疼的其實是版本的不同和交叉的業務。

面對安全人員或一些安全加固文檔,都會比較經常能聽到的一句話是“最小權限”。

其實,最小權限這句話沒有什么錯,但這只是一個方向性的引導,并沒有什么實質性的價值,我們更多時候也知道為了安全要最小化授權。但是這時候就懵圈了——什么是最小化授權?

這里說的最小化授權,其實是有一個前提——就是對業務的了解程度。

比較常見的情況是,安全工程師對運維工程師說:“你們維護的業務和服務器在跑交叉業務是不安全的,要安全就要最小授權。”運維工程師這時候可能就會罵:“你是SB么。服務器上這么多業務最小個什么毛權限,你小給我看。”

其實,這個時候安全工程師也是比較難辦的,因為不知道這服務器上的業務具體提供的是什么業務,也不清楚業務之間的邏輯,所以在不知道業務邏輯或交互細節的時候,安全工程師也不能很有效地給出一個最小權限的建議。

但這并不代表安全無法下手,其最簡單的方法就是業務拆分或就死磕了,把交叉業務的邏輯關系摸清楚,針對不同應用啟用不同用戶、各普通用戶之間不能相互訪問等限制。

無論是運維安全還是業務安全,都要有一個側重點,聽起來雖然很像個廢話,但是這值得作為一句廢話不斷地被說出來,因為技術人員通常是鉆牛角尖的

就愛死磕難點,覺得越難越有價值。

我不去否認或辯解這個觀點,只是做為一個提醒,很多時候我們把大把的精力放在這些所謂的技術難點上,而忽略在當前環境中,最常見的問題是什么。

在以前,我覺得弱口令是因為懶的記密碼,但弱口令這個事情要分環境看,員工PC的弱密碼和運維支撐系統弱密碼是兩回事。

先說員工PC弱密碼的事情。

早些時候我真的覺得是因為員工懶,后來發現原因并非這么簡單,當然懶只是其中的一個原因,考勤在各公司都是常見的公司規定,我相信很多同學都有替同事打過卡或者讓同事幫自己打卡。其實,這個需求催生了很多人把密碼設置成弱密碼。

很奇怪吧!為什么會這樣?因為大家都有一顆保護自己的心?,F在大家都認可密碼通這種事情了,一個密碼通殺所有個人賬戶,為了給自己來個保護,辦公PC機就來個弱口令吧,反正只要不影響到自己生活就好。

第二個,運維弱口令的。

做運維的各位,你們中存在使用弱口令的嗎?

運維團隊有兩個問題是攻擊者比較喜歡的:

  • 1.弱口令;

  • 2.低版本應用。

弱口令事情可以粗略的歸到偷懶這個原因,而低版本的考慮就是穩定的問題了。

關于口令這個問題解決辦法已經比較成熟了,有用動態口令的,也有用強制密碼策略的。而針操作系統的安全策略,以下給出幾個簡單的策略;

其實,針對操作系統安全加固的部分都比較傳統而簡單,簡單的東西難點在于落地實施和集中管理,策略只是安全的一小部分。其實運維有一些工具是存在安全問題的,比如常見的rsync,rsync做數據同步的時候需要一個系統賬號,而我見過比較帥的運維,rsync的賬號直接用root。

在運維過程中,安全的重心應該是流程與制度的落實,像針對操作系統的安全策略和ACL,只是技術的輔助手段,只要能做到集中管理起來,安全策略的落地,這都好辦。重點還是流程制度與技術的配合,針對運維人員的權限劃分、惡意操作和越權操作等。

第六層:權限管理

因為時間關系,本次跳過第三、四、五層,以后的主題分享會再做闡述。

運維安全的核心是權限管理,或者說是權限分離更容易理解。無論是操作系統、數據庫還是應用程序,都應該依據不同的業務場景設置權限。

例:操作系統的權限要分為:

  1. 系統管理員(分配給運維團隊中較高職位的人);

  2. 維護賬號(分配給普通工程師,賬號權限主要做業務的運維。針對該賬號要限制一些高權限命令的執行限制):

  3. 為不同的應用建立不同的賬號用于應用的獨立啟動;

  4. 應用程序的賬號要去掉遠程登陸權限。

這些策略以核心業務系統為必備,輔助系統或不相關的系統選配。安全也是要考慮成本的。

下面是本次分享的部分互動環節整理。

問題1:運維工作大部分的安全問題,是不是在網絡層面根據安全級別進行邏輯分區,效果事半功倍?

答:無論是網絡層、系統層還是業務層,安全的策略都需要一個場景,就是指業務的重要程度,所以在定義安全策略之前首先要明確的是,你所要保護的系統或數據,其重要程度是多少。

問題2:賬號如何統一管理,授權和審計?

答:賬號統一管理有多種方案,有Windows域、基于kerberos以及LDAP或兩者結合的。授權和審計可以使用現成的堡壘機這種現成的產品?;蛘呔妥约洪_發一套審計系統,在網絡中建一個LOG SERVER,然后LOG入數據庫,并聯員工的賬號,然后讓員工審計自己的操作過程,同時員工確認之后,升級領導可以再做一次確認。

如何一起愉快地發展

高效運維系列微信群是國內高端運維圈子、運維行業垂直社交的典范?,F有會員800余名,其中運維總監及以上級別會員300多名。

“高效運維”公眾號值得您的關注,作為高效運維系列微信群的唯一官方公眾號,每周發表多篇干貨滿滿的原創好文:來自于系列群的討論精華、運維講壇線上/線下活動精彩分享及部分群友原創。“高效運維”也是互聯網專欄《高效運維最佳實踐》及運維2.0官方公眾號。

提示:目前高效運維兩個微信主群僅有少量珍貴席位,如您愿意,可添加蕭田國個人微信號 xiaotianguo 為好友,進行申請;或申請加入我們技術交流群(技術討論為主,沒有主群那么多規矩,更熱鬧)。

重要提示:除非事先獲得授權,請在本公眾號發布2天后,才能轉載本文。尊重知識,請必須全文轉載,并包括本行及如下二維碼。

責任編輯:火鳳凰 來源: 高效運維
相關推薦

2021-03-22 10:52:58

網絡安全Android數據安全

2021-03-15 13:50:24

網絡安全Android安全機制

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-03-02 14:02:19

網絡安全系統安全iptables

2014-09-17 10:34:47

2013-04-27 14:36:28

2014-09-17 11:16:42

2011-03-17 13:32:45

2009-10-15 13:21:49

網絡布線系統

2023-06-03 00:12:43

2011-05-16 10:23:21

2021-12-28 00:11:40

網絡安全攻擊

2023-02-06 00:24:12

網絡安全裁員

2022-01-05 00:05:07

安全設備網絡

2023-10-10 00:04:43

網絡安全服務

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2009-07-05 11:25:39

2020-05-11 10:04:25

網絡安全安全技術

2021-12-21 06:07:10

網絡安全網絡攻擊網絡威脅
點贊
收藏

51CTO技術棧公眾號

97视频在线观看成人| 午夜精品久久久久久久久久久| 国产精品久久久久久久久久免费| 亚洲精品国产精品国自| 日韩专区视频| 亚洲高清在线视频| 日韩在线电影一区| 国产丝袜在线视频| 国产一区二区精品| 精品国产一区二区三区久久久狼| 国产一级免费片| www.一区| 大伊人狠狠躁夜夜躁av一区| 四虎永久国产精品| 国产91免费在线观看| 日韩精品成人一区二区三区| 欧美俄罗斯性视频| 超碰人人人人人人人| 黄色欧美在线| 91精品国产一区二区三区香蕉| 鲁一鲁一鲁一鲁一澡| 麻豆系列在线观看| 91免费观看视频| 91免费看网站| 国产影视一区二区| 日韩精品欧美成人高清一区二区| 国产+成+人+亚洲欧洲| 无码人妻精品中文字幕 | 国产欧美一区二区三区另类精品 | 中文字幕在线观看成人| 国产午夜一区| 亚洲精品99999| www日本在线观看| 色综合视频一区二区三区日韩| 日韩欧美高清在线视频| 国产欧美精品aaaaaa片| 免费网站看v片在线a| 国产天堂亚洲国产碰碰| 免费h精品视频在线播放| 农村少妇久久久久久久| 国产成人av资源| 91网在线免费观看| 91国产免费视频| 美女高潮久久久| 国产精品成人在线| 一二三区免费视频| 免费在线亚洲欧美| 5278欧美一区二区三区| 日韩欧美国产亚洲| 亚洲天堂偷拍| 欧美国产中文字幕| 久久久精品一区二区涩爱| 中文字幕一区二区三区久久网站| 久久精品国产成人精品| 国产人与禽zoz0性伦| 99久久亚洲精品| 久久精品人人爽| www.av成人| 欧美a级片一区| 久久久久久网址| 永久免费看片在线播放| 99成人在线| 欧美一级片免费在线| 波多野结衣 久久| 日韩精品一二三四| 91精品免费看| 亚洲精品久久久狠狠狠爱| 粉嫩aⅴ一区二区三区四区五区| av成人午夜| 十八禁一区二区三区| 久久一区二区三区国产精品| 少妇精品久久久久久久久久| 国产一二三区在线观看| 一区二区三区在线免费观看 | 亚洲欧美日本日韩| 国产a∨精品一区二区三区不卡| 国产精品熟女视频| 久久99精品久久久久久动态图| 91日韩在线视频| www.色婷婷.com| 91亚洲精华国产精华精华液| 日韩成人av电影在线| 麻豆91在线| 亚洲成人一区二区| 不卡av免费在线| 日本一区二区乱| 日韩精品在线观看视频| jizz中文字幕| 国产精品久久| 日韩av123| 国产精品自产拍| 99精品视频一区二区三区| 亚洲国产精品一区二区第四页av| 91网址在线观看| 欧美视频在线观看 亚洲欧| 日本888xxxx| 91精品国产自产精品男人的天堂| 国产视频欧美视频| √天堂中文官网8在线| 亚洲欧美bt| 成人一区二区在线| 天天干天天摸天天操| 亚洲精华液一区二区三区| 在线免费亚洲电影| 美女被艹视频网站| 亚洲精品一级二级三级| 俺去了亚洲欧美日韩| 日韩精品在线免费视频| 国产一区二区伦理片| 玖玖玖精品中文字幕| 老司机99精品99| 一本大道久久a久久综合| 青娱乐精品在线| 激情五月综合网| 亚洲91精品在线| av高清一区二区| 国产精品亲子伦对白| 国产精品333| 成人自拍在线| 久久天天躁狠狠躁夜夜躁2014| 亚洲精品男人的天堂| 国产精品香蕉一区二区三区| 亚洲精品在线视频观看| 午夜欧美激情| 日韩精品一区二区在线| 久久一级免费视频| 丝袜亚洲另类欧美| 精品国产一区二区三区麻豆小说 | 国产精品女人久久久久久| 男人天堂网在线视频| 亚洲女与黑人做爰| 亚洲一区在线不卡| 精品国产一区二区三区久久久蜜臀 | 日本黄色网址大全| 亚洲精品影视| 国产不卡一区二区在线观看| 中文字幕伦理免费在线视频| 欧美精品 日韩| 免费看的黄色录像| 日本欧美加勒比视频| 久久亚洲免费| 桃色av一区二区| 日韩电影中文字幕在线| 中文字幕一区二区三区手机版| 国产成人8x视频一区二区| 久久久成人精品一区二区三区 | 媚黑女一区二区| 久久99精品久久久久久水蜜桃| 久久国产精品黑丝| 精品国产1区2区3区| 久久精品国产亚洲av麻豆色欲| 国产伦精品一区二区三区免费迷| 国产对白在线播放| 成人在线分类| 欧美激情喷水视频| 成人黄色在线观看视频| 一区二区久久久久| 动漫美女无遮挡免费| 亚洲二区视频| 另类欧美小说| 日本成人片在线| 色偷偷av亚洲男人的天堂| 国产精品久久久久久久久久久久久久久久久久 | 亚洲国产视频一区二区| 丰满少妇xbxb毛片日本| 亚洲深夜福利| 日韩一区二区电影在线观看| 国产人妖一区| 欧美大片在线免费观看| 凸凹人妻人人澡人人添| 91国产丝袜在线播放| 亚洲一级理论片| 国产成人一区在线| 国产婷婷一区二区三区| 激情综合网站| 91精品视频网站| а_天堂中文在线| 亚洲欧美自拍一区| 国产精品玖玖玖| 亚洲成人av电影| 国产美女永久免费无遮挡| 精品制服美女丁香| 国产精品专区在线| 欧美日韩国产一区二区三区不卡| 亚洲在线第一页| japanese色国产在线看视频| 国产一区二区三区在线观看视频 | 亚洲激情中文字幕| 91视频在线视频| 亚洲欧美国产毛片在线| 无码国产69精品久久久久网站| 久久精品五月| 四虎永久免费网站| 丝袜美腿一区二区三区动态图| 国产精品欧美风情| 精品精品导航| 中文字幕一区二区三区电影| 欧美一区二区公司| 欧美日韩专区在线| 国产情侣在线视频| 国产精品国产三级国产a| 精品影片一区二区入口| 久久丁香综合五月国产三级网站 | 久久国产精品99久久久久久老狼| 加勒比成人在线| 欧美1级片网站| 久久综合毛片| 国内精品国产成人国产三级粉色| 国产精品久久久久久亚洲调教| 高清精品在线| 久久不射电影网| porn亚洲| 亚洲欧美国产精品| 黄色www视频| 在线播放国产精品二区一二区四区| 制服.丝袜.亚洲.中文.综合懂色| 亚洲免费资源在线播放| 性の欲びの女javhd| 波多野结衣一区二区三区| 亚洲男人天堂2021| 免费在线一区观看| www黄色av| 国产亚洲福利| 无码熟妇人妻av在线电影| 98精品视频| 日韩中文一区二区三区| 校园春色另类视频| 国产精品一区二区三区精品| 国产精品久久久久久av公交车| 国产精品丝袜久久久久久不卡| 欧美电影免费观看网站| 96精品视频在线| av免费在线视| 久久久欧美一区二区| 日韩伦理电影网站| 久久av中文字幕| 超碰最新在线| 欧美裸体xxxx极品少妇| av免费在线网站| 欧美成人激情图片网| 91精选在线| 久久成人精品电影| 中文字幕在线三区| 萌白酱国产一区二区| 黄色网页在线观看| 久久久av免费| 手机在线免费观看av| 九九精品视频在线| 欧美黄色视屏| 亚洲18私人小影院| 永久免费毛片在线播放| 日韩美女在线观看| 亚洲精品.com| 国产精品综合久久久| 欧美黄页免费| 91精品免费| 欧美18免费视频| 欧美高清性xxxxhd| 欧洲杯半决赛直播| 中文字幕一区二区三区5566| 91精品一区二区三区综合| 少妇高潮大叫好爽喷水| 欧美天天视频| 国产黄色一级网站| 天堂蜜桃91精品| 中文字幕永久有效| 国产精品一区二区久久精品爱涩| 性感美女一区二区三区| av爱爱亚洲一区| 人妻精品久久久久中文| 亚洲四区在线观看| 国产一级在线播放| 大桥未久av一区二区三区| 中文字幕你懂的| 日韩欧美色电影| 四虎精品在永久在线观看| 一区二区三区视频在线| 综合图区亚洲| 日本午夜精品理论片a级appf发布| 成人亚洲免费| 国产精品国产三级国产专区53 | www黄色在线观看| 亚洲а∨天堂久久精品9966| 欧美一区二区视频| 按摩亚洲人久久| av中文字幕在线观看第一页| 国产精品吊钟奶在线| 精品中文字幕一区二区三区四区| 精品日韩欧美| 欧美激情777| 波多野结衣乳巨码无在线| 秋霞成人午夜伦在线观看| 精品国产aⅴ一区二区三区东京热| 91网站在线播放| 成人性生活毛片| 91久久一区二区| 亚洲精品视频91| 色哟哟亚洲精品一区二区| 免费网站在线观看人| 国产精品27p| jizz性欧美23| 亚洲精品一区二区三区蜜桃久| 999亚洲国产精| 日本黄色三级网站| 中文字幕免费观看一区| 日韩黄色精品视频| 欧美一区二区三区在线看| 国产中文在线观看| 国模精品视频一区二区| 97久久精品一区二区三区的观看方式| 久久精品午夜一区二区福利| 自拍偷拍欧美专区| 中文字幕永久视频| 26uuu亚洲综合色欧美 | 色一区在线观看| 韩国av永久免费| 久久综合久中文字幕青草| 中文字幕系列一区| 欧美久久综合性欧美| 亚洲夜间福利| 精品人妻一区二区三区免费| 国产精品美女久久久久久久久| 久久免费激情视频| 精品奇米国产一区二区三区| 国产成人l区| 国产中文欧美精品| 日韩欧美一区二区三区免费看| 亚洲精品无码久久久久久| 成人听书哪个软件好| 欧美三级小视频| 51精品国自产在线| 免费在线看a| 91精品美女在线| 久久亚洲影视| 天天干天天操天天做| 欧美激情资源网| 无码人妻丰满熟妇区bbbbxxxx| 日韩电影视频免费| 日韩av影片| 久久久久久久久久码影片| 99国产精品私拍| 中文字幕精品视频在线| 亚洲黄色一区二区三区| 黑人极品ⅴideos精品欧美棵| 成人黄色av播放免费| 欧美一区电影| 超碰在线97免费| 亚洲国产高清不卡| 在线观看免费视频a| 亚洲最新中文字幕| 六九午夜精品视频| 亚洲一区二区三区欧美| 精品中文字幕一区二区小辣椒| 欧美一级特黄高清视频| 51精品视频一区二区三区| 超碰人人在线| 成人综合av网| 99在线精品免费视频九九视 | 国产91porn| 国产成人综合亚洲网站| 国产一级片播放| 亚洲国产精品久久久久秋霞不卡| 在线观看特色大片免费视频| 欧美午夜免费| 狠狠色综合日日| 久久久久久久中文字幕| 日韩av在线精品| 91av一区| 日韩视频一二三| 99国产精品久久| 在线播放精品视频| 久久国产精品久久久久久久久久| www.亚洲一二| 日韩精品一区二区三区色欲av| 国产精品久久福利| 午夜精品小视频| 日韩av成人在线观看| 国产精品99久久精品| 亚洲av成人精品一区二区三区| 欧美性极品少妇精品网站| 在线中文资源天堂| av免费观看久久| 久热精品在线| 亚洲国产成人精品综合99| 亚洲精品日韩在线| 国产精品成人**免费视频| 日韩欧美一区二| 最新国产成人在线观看| 日韩在线视频免费| 国产精品视频网| 亚洲国产激情| 天天色影综合网| 日韩毛片在线观看| 国产日本亚洲| 99视频在线免费| 亚洲va欧美va人人爽午夜| 在线观看的av| 久久久久久久久久久久久久一区| 国产一区视频在线看| 成人a v视频|