版主:黑木崖
    
 · 九阳全新免清洗型豆浆机 全美最低
 
阻挡外来入侵非常重要,但别忘了很多安全事故都有内鬼的因素
送交者: ausec 2016月11月14日14:38:20 于 [世界军事论坛] 发送悄悄话
回  答: 中国网络空间防御技术获重大突破 将改“游戏规则”zt 由 热风吹雨 于 2016-11-14 00:27:01

在UNIX/Linux系统上防范内鬼是极为重要的。现在的Linux系统在有内鬼的情况下是极不安全的,原因是网络上有一些Linux的rootkit,可以公开从合法的网站免费下载源程序。这种rootkit是会隐形的核心模块,一旦装入核心,就会隐形。它会把一些进程或文件隐藏起来;换句话说,就是它能把所开的后门给隐藏起来,十分的危险。很显然,这是需要root权限才能做的,但谁也不能保证那么多个系统管理员都是好人,不会干坏事,更何况这样的后门是现有的系统工具都无法发现的。

由于这样的rootkit一旦装入核心就无法被发现,就必须从把所有用root权限执行的命令都给记录下来,且得保证记录的准确性。

大多数的授权代理软件似乎都能完成这项任务。但其实不然。以用的最广的sudo为例:

  1. sudo的命令执行记录是可伪造的。

  2. 大多数授权代理软件,包括sudo在内,都只会在开始执行命令时记录这项命令的执行,这就有一个问题:若代理执行的命令是删除命令记录,那结果就是没有记录会显示这条删除命令!

  3. 大多数的授权代理软件都没有能力保护用户的验证信息,如系统密码的安全性,这些密码很容易被内鬼用系统现成的工具所窃取,因而造成记录所说的某人所做的事却可能是他人冒用其身份所做。

只有为众信息系统软件公司(https://www.wziss.com/)的产品能更好的为您的重要系统保驾护航:

CaclMgr -- 一种比其它授权代理软件都更安全的授权代理软件。它的命令记录会更可靠,它不仅会在命令开始时记录下该命令的执行,还会在命令结束时记录下命令的结束,所以不会有不知谁删除了命令记录的问题。它用的用户身份验证信息是用户为该软件特设的密码。它能在用户输入该密码时实时检测到多种软件密码窃取攻击,很好地保护密码的安全。

WZSysGuard -- 一种比其它同类软件要可靠的多的文件完整性及入侵检测软件。它的顶层程序是加密的脚本程序,能防系统调用示踪器的跟踪,能检测dtrace一类的程序的运行,能检测系统内存窥探或进程内存窥探程序的运行,在可能的情况下,会尽力将它们杀死,而在无法将它们都杀死时,就会结束自身。软件本身会在安装后移到安全部门的Linux机器上以只读的方式输出给目标机安装,因为只有我们明白做变化检测的软件若本身都无法防止在目标机上被非法修改,哪还谈得上变化检测的准确性?它能可靠地为您检测:

  • 关键文件的改变。

  • 新setuid程序的出现。

  • 新设备文件的出现。

  • 新核心模块的装载。

  • 新文件系统的安装。

  • 防火墙规则的改变(Linux)。

  • 新的TCP网络服务的出现。

  • 网络路由的改变。

现在,它还提供一个通用的程序,能增强系统上用户指定的重要进程的安全性:把这些进程的进程号交给这个通用程序,它就会帮它们检测是否受到系统调用示踪器或排错程序的跟踪?系统是否出现dtrace类的进程?是否出现读取内存,甚至是被保护进程的内存的进程?并会尽可能将它们杀死。只有在无法将它们都杀死时(如无法得到进程号的准确信息),则会立刻将受保护的进程终止,减低信息泄露的可能。

我们非常自信,我们软件的抗攻击能力绝对是世界第一,而且没有之一。




0%(0)
0%(0)
标 题 (必选项):
内 容 (选填项):
实用资讯
北美最大最全的折扣机票网站
美国名厂保健品一级代理,花旗参,维他命,鱼油,卵磷脂,30天退货保证.买百免邮.