网络安全 频道

如何保护企业关键软资产

    【IT168 资讯】一、 引言

    随着信息化的深入,各行各业对于IT的重视程度越来越高,现在每年都有越来越多的业务操作通过信息手段进行,与传统的固定资产相比,企业的软资产价值越来越大,软资产在企业经营过程中所起的作用越来越大。企业运行着越来越丰富的业务系统,企业所拥有的敏感数据的数量也越来越庞大。这些敏感数据既包括企业的客户数据,也包括企业内部经营的数据。对于许多企业来说,数据的重要性越来越大,是他们运营的血脉。然后这些数据被越来越多的用户所访问,包括企业内部员工、商业合作伙伴、以及客户等。由于数据泄密导致企业名誉受损甚至导致破产的案例比比皆是。

    随着信息化的深入,企业的IT基础设施变得规模更大、更加复杂、分布更广,而且更加容易访问。这种互联性为企业带来了许多有益之处,但同时也带来了大量的潜在危险。企业所提供的访问点越多,发生系统损害或数据泄密情形的可能性就越大。

    2009年6月发生的深圳福彩的双色球开奖数据库被篡改 3305万巨奖险些落入黑手案件给我们再一次敲响了警钟,这起案件是典型的技术合作方的工程师利用实施的机会安装木马,从而对重要数据库进行非法篡改的案件。所以说内部人员攻击案件就发生在我们身边。

    当前攻击的趋势是是小规模的针对性的攻击,而不是诸如蠕虫、垃圾邮件、病毒以及其他恶意软件那种席卷全球的威胁。实际上,内部攻击尤其会成为数据安全性及隐私性的重要威胁。

    二、 巨大内部攻击威胁

    根据Gartner的报告,超过70%的对数据的非授权访问来自于企业内部员工。内部攻击的威胁主要由以下形式:

    第一:具有一定权限的内部员工在企业网络内对业务系统进行超出权限的操作,从而导致数据泄密或者数据被非法篡改。而且由于内部员工对企业的环境包括网络环境都较为熟悉,因此造成的损失往往比较大。

    第二:利用远程访问工具窃取企业机密信息。虽然访问的发起是来自于企业的外部,但是利用了远程访问工具,如PCanywhere等访问企业内部网络的服务器,而企业一般对采用这些工具进行的访问未加监控。

   第三:利用Email和即时聊天工具泄密。通过附件的形式很容易就可以将企业机密文件泄漏给外部,虽然这种泄密方式可以通过管理加以避免,但是大部分企业对此均没有引起足够的重视。

    第四:通过发帖或者Blog将企业的相关机密信息泄密。

    事实上互联网是一个多种力量之间相互博弈的产品,一方面使用更加开放的互联的分布式网络,一方面又要采取更有力的措施防御各种入侵,包括采用防火墙、反病毒软件、安全访问控制措施等。

    一般来说只要企业采取了上述这些措施,就可以比较有效地防止来自外部的威胁,同时也使潜在的黑客或病毒越来越难以侵入系统。然而对于来自于企业内部的威胁应当引起更大的重视。

    内部发起的攻击的危险性在于——利用授权的渠道之便绕过周边防御从而躲过检测。您的组织正面临危险:了解这种威胁多么巨大来自内部的攻击具有带来巨大损失的可能性,这种损失可能比得上甚至超过外部侵犯所带来的损失。作为组织所信任的一名成员,犯罪者拥有合法身份,并且通常以特定信息为目标,并会充分利用既有的入口点或一些模糊漏洞。在许多方面,内部攻击可能比企图从外部实施的侵入更难检测到。

    三、 BMC AMS解决方案

    1、 软资产管理

    通过AMS软资产管理模块实现:

    发现内网中盗用他人账号(包括私人账号、服务器账号)

    发现利用ARP欺骗手段获取企业重要信息或者个人信息的情况

    发现试图利用修改IP、主机名、工作域、等隐藏轨迹的情况

     2、 业务运行实时监测

    可以直观的看到网络中的实时交易的情况,数据来自哪里,提交给哪一台系统?门户网站发生了一次网页浏览,浏览的用户来自哪里?浏览了哪一个页面?某一台服务器,当前有多少人正在登录到该系统中?是谁?使用了什么账号?数据库系统接收了一个数据操作请求,该请求是查询、添加、删除、修改还是什么别的?

    3、 业务基线分析

    借助事件发展趋势图和基线分析功能,可以发现业务系统有无异常操作进行?比如数量明显增长的文件传输操作、数据库操作等在一定程度上预示恶意行为的可能性。

    4、 数据库完整审计

    BMC AMS不依赖于任何数据库提供的信息,而是独立分析数据库系统的通信协议,从而充分保证审计的独立性。BMC AMS通过解析数据库通信协议,系统能实时地、智能地解析网络上数据库的登录、注销、读、写、查询、插入、删除、执行存储过程等操作,能够精确到SQL操作语句,并能及时判断出违规操作行为并进行记录、报警,实现数据库的在线监控和保护,从而在网络上建立起一套数据安全预警和防范机制,为数据库系统的安全运行提供了有力保障,同时也能找出恶意攻击者,详细的审计记录可以作为日后具有说服力的证据,并能做到完全的还原事件发生的现场。能够得到每一步数据库交易的运行状态、性能延时指标、执行结果(成功、失败、失败原因)等信息。并借助于强大的专家知识库,对数据库错误的原因进行深入分析,协助管理人员解决数据库故障。


    BMC的网址是:www.bmcsys.com.cn

 

0
相关文章