您当前位置:首页 > 资讯中心 > 信息安全

NSA首席黑客教你如何抵御NSA网络入侵

cn">

近日,在由USENIX协会发起的Enigma安全大会上,来自美国国家安全局(NSA)特定入侵行动(Tailored Access Operations,TAO)团队的负责人Rob Joyce罕见地从幕后走到了台前,向众多与会者介绍了如何让企业网络及电脑系统远离NSA的侵入。

NSA首席黑客教你如何抵御NSA网络入侵

NSA可对各国网络展开入侵

作为一个政府级别的“秘密”黑客团队,此前的TAO可是NSA中一个“不为人知”的部门,不过由于斯诺登的爆料而后公诸于众。该团队的主要工作是入侵其他国家的计算机网络和电脑系统,来收集各种数据信息。因此,作为TAO团队的首席黑客兼负责人,Rob Joyce的讲演无疑受到了与会者的广泛关注。

NSA首席黑客教你如何抵御NSA网络入侵

TAO首席黑客兼负责人Rob Joyce进行主题讲演

据Rob Joyce介绍,其在尝试突破目标网络或系统时一般会采取下面的几个步骤,分别为侦察、初步突破、建立持久性根据地、安装工具、横向移动,较后对数据进行收集、筛选与利用。不过,如果想抵御NSA的网络入侵,还是可以从以下三个方面考虑进行防范。

首先,NSA会从系统管理员下手。

在高级持续性威胁(APT)的渗透下,NSA对能够进入系统的凭证是情有独钟的。这倒不是说非得拿到该组织重要人物的登录凭证,而是更倾向于捕获网络管理员或其他具有高级别网络访问和权限的凭证。

同时,NSA也会敏锐地发现软件中任何使用硬编码的密码,或是由老旧的传统协议而生成的密码,这些都将能够帮助他们横向移动通过网络并进一步锁定敏感数据。

其次,多小的漏洞也不要放松警惕。

当进行一个网络系统安全检测,如果有97项成功达标,而仅有3项失败时,不要天真地认为这些很小的系统漏洞,不会被NSA注意到。实际上NSA能够捕获到任何微不足道的漏洞,并加以利用。

对于NSA来说,在网络系统中,即使那些会短暂存在几个小时的漏洞,也会成为他们开启整个网络的“钥匙”。

还有,BYOD(自带设备办公)是危险的。

如果你会使用自己的设备去连接到公司网络的话,那么一定要确保其安全性,并且仅把它用在工作上,而不要再把它作为孩子们的娱乐设备。因为基于互联网的游戏平台是一个巨大的安全威胁,而NSA自然也会利用到它。

综上所述,如果想要远离NSA的觊觎保障企业的网络安全,那么限制重要系统的访问权限,划分网络管控级别,实时修复系统漏洞,并且删除任何过期的协议以及硬编码密码等等,都是不能忽视且较为有效的手段。

  • target="_blank" title="NSA网络入侵" href="/tags-275217-302652-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml&title=NSA首席黑客教你如何抵御NSA网络入侵&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1207/3068922.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1207/3068922.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1117/3067713.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1117/3067713.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0818/3059424.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0818/3059424.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0324/3048607.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0324/3048607.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0306/3047485.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0306/3047485.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0209/3046230.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0209/3046230.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072609.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0127/3072232.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0127/3072232.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0104/3070746.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0104/3070746.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1223/3070093.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1223/3070093.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-14 - 点击量:2529
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们