作者归档:TEC

安全管理不容忽视——防火墙常见错误

我们每个人在职业生涯中都犯过错误。这里所说的错误,是那种会使你马上丢掉工作的错误。举例来说,曾经有过一个学校的网络管理员犯过这样的错误,直接导致了校园里的所有路由器同时重启,而不是一个接一个。这个管理员本来是写了个脚本,对路由器进行安全升级,计划中是打算一个一个的升级并重启的,但是结果却是同时重启了。他经过重新检查脚本,才发现错误出在没有等待路由器重启,就直接命令下一个路由器进行升级。

像出现这种情况几乎肯定要被学校开除了,但很幸运,学校并没有这样做。不过,对于任何涉及到一场大灾难的人来说,都应该从灾难中学到些什么。我们都学过一些危机管理的知识,在网络重新恢复后,我们有必要花上几个小时来学习该如何检查网络是否工作正常。

所幸是大多数时候,大家所面对的错误并不是那么严峻。而不幸的是我们犯的错误不见得马上会被发现,这意味着这个错误可能潜伏数周,数月,甚至数年时间,直到有一天造成严重的后果,或者监管部门发现问题后把我们叫去盘问。在网络安全阵地的前沿,防火墙管理是一个很重要的区域,任何简单的错误规则或配置,都可能给我们带来无尽的后患。

[……]

查看更多

溢信网谈安全短评(2011.7.26)

1. 警方疑向《世界新闻报》出售保密名单  (来源:TechWeb)

TechWeb编辑推荐:英国《观察家报》24日报道,数名伦敦“7·7”爆炸事件幸存者怀疑,伦敦警察局把一份包括幸存者家庭住址、座机和手机电话等个人信息的保密联系名单“出售或交给”《世界新闻报》记者。

短评:这年头,警察也靠[……]

查看更多

Anonymous公布8GB意大利警察部门信息

据报道,著名的黑客集团Anonymous再次来袭,此次他们公布了多达8GB的文件,这些文件大多来自意大利警方的网络防御组织CNAIPIC,目前该组织已经确认数据泄漏,并表示这些数据中包含世界各地其它同行组织的信息。

黑客之前声称将公布大量秘密信息,包括美国农业部和司法部数以百计的律师、数以百计[……]

查看更多

Reddit创始人被控从MIT盗窃学术数据

来源:cnBeta

流行网站Reddit的创始人之一,24岁的亚伦斯·沃茨今天被美国马萨诸塞州区的检察长指控包括“电信诈骗,计算机诈骗,非法从一个受保护的计算机获取信息,并且鲁莽地破坏受保护的计算机”等罪名,目前斯沃茨已经交10万美元保释。

斯沃茨被控涉嫌在MIT旗舰通过配线间的连接投到[……]

查看更多

溢信网谈安全短评(2011.7.19)

1. LulzSec重出江湖?黑掉默多克旗下报纸网站  (来源:cnBeta

《世界新闻报》丑闻曝光,鲁珀特·默多克被政府、媒体和民众叮得满头包,曾宣布解散的LulzSec最近又开始在Twitter上活跃,他们首先黑掉了英国报纸《太阳报》,让部分页面定向到假的文章中去,假消息声称传媒大亨默多克已[……]

查看更多

溢信网谈安全短评(2011.7.15)

1. 五角大楼称2.4万份敏感文件被盗 系”最严重网络袭击”  (来源:cnBeta

中新社华盛顿7月14日电(记者 德永健)美军主管网络安全事务的国防部副部长威廉·林恩14日称,今年3月五角大楼遭受历史上最严重的一次网络袭击,计有2.4万份敏感文件被盗走。

溢信短评:政府与军队等国家机密[……]

查看更多

孟山都确认被Anonymous黑客袭击 2500名行业人士信息被公开

农业生物技术巨头孟山都今天证实,他们已经被黑客团体Anonymous袭击,时间是上个月,目标是公司的Web服务器。在提供给媒体的声明中,孟山都表示大约有涉及全球农业产业的2500名个人信息被公开,比之前媒体报道的要多很多,这份名单还包括媒体和部分农业企业的其它详细信息。

孟山都表示已经把攻击信[……]

查看更多

溢信网谈安全短评(2011.7.13)

1. 美执法机构获授权 可查看Facebook用户数据  来源:cnBeta

据路透社报道,包括美国联邦调查局(以下简称FBI)、药品管理局(以下简称DEA)等在内的美国多家执法机构被授权可以搜索Facebook的用户账户,而Facebook则可能配合执法部门提供用户隐私数据,且这些活动都在用户毫[……]

查看更多

黑客组织Anonymous发布9万个军方密码信息

黑客组织Anonymous在网上张贴了多达90000个军方的E-mail地址和密码,当地时间本周一被他们称为Military Meltdown Monday,许多包含敏感军事数据的大型数据库的登录信息被泄露,受影响机构包括海豹突击队,海军陆战队,国土安全部,美国国务院和美国中央司令部。

之前L[……]

查看更多

企业管理层安全防护技术精要

来源:51CTO

企业网络安全已经不仅仅是安全技术层面上的问题,管理问题也在越来越凸现其在企业网络安全方面的重要地位。当前很多大型企业的安全问题无不在管理层上有所体现,管理安全无力导致员工没有安全概念,部署和贯彻安全技术和安全理念的观念淡薄,导致出现很多不应该出现的”马其诺防线”。本文将从企业信息安全标准化和在管理层面抵御”社会工程”攻击两方面来介绍企业管理层的安全防护手段和技术。

[……]

查看更多