成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【博文推薦】云服務下的安全特點及基礎防護

云計算 云安全
隨著互聯網和云計算的發展,公有云服務器是人們越來越容易接受的產品,其最普遍受益的一點就是節省成本。但對于很多中小企業來說,本身的設備也不是太多,也就幾臺到幾十臺而已,如果花費太多的精力去搞安全也不劃算,如果不搞又感覺不放心。那什么方面的內容是中小企業關注的呢?
本博文出自51CTO博客zhulinu 博主,有任何問題請進入博主頁面互動討論!

博文地址:http://zhulinu.blog.51cto.com/539189/1640441

隨著互聯網和云計算的發展,公有云服務器是人們越來越容易接受的產品,其最普遍受益的一點就是節省成本。企業不必像擁有私有云那樣去購買,安裝,操作或運維服務器或是其他設備。在一個公有云的服務供應商提供的平臺上,企業只需使用或開發他們自己的應用程序即可。但公有云的安全問題也是顯而易見的,基于 Internet的公有云服務的特性,全世界只要能上網的人就可以訪問到其云服務器,其在云主機及其云上的數據受到威脅會更多而且更復雜,數據相對于私有云處于一個不穩定的狀態。不管是傳統的信息化還是未來趨勢的云計算,都面臨著安全的風險,從安全防護的角度來說,需要一個循序漸進的方式去完善安全體系。一般建設的順序是網絡安全、主機安全、數據安全的順序逐步完善。

但對于很多中小企業來說,本身的設備也不是太多,也就幾臺到幾十臺而已,如果花費太多的精力去搞安全也不劃算,如果不搞又感覺不放心。那什么方面的內容是中小企業關注的呢?個人認為應該優先關注訪問安全,就是有沒有人非法訪問你的服務器,因為在云平臺下,任何人只要接入網絡都可以訪問到你的機器。所以我認為應該優先關注此信息,報告非上班時間訪問,非上班地點訪問,密碼猜測,賬號猜測,賬號猜測成功等行為。從我了解的情況下,這部分目前還沒有比較有效的開源或者免費工具供大家使用,現在elk用的比較多,但大多數情況下都不太適合中小公司,門檻太高。因此本公司針對這種情況,專門開發了賽克藍德日志分析軟件。可以針對上面的幾種情況進行分析,部署簡單學習成本很低。

首先上一張門戶圖:

云服務下的安全特點及基礎防護

下面來分析下幾種告警:

非上班時間登錄

本次告警規則為非上班時間登錄系統,主要的目的是防止有人在非上班時間登錄系統,這種情況是比較危險的。

云服務下的安全特點及基礎防護

驗證過程:

首先配置非上班時間,這個系統已經內置,在安全配置的安全配置中。默認0點到8點,晚上20點到24點為非上班時間。

云服務下的安全特點及基礎防護

然后再用ssh連接工具,比如SecureCRT登錄系統。這個時候就會有一條日志記錄。

云服務下的安全特點及基礎防護

從日志上可以看出,登錄時間為21:32:28秒,是屬于非上班時間。登錄后等個兩三分中到WEB關系系統中查看日志和告警。

云服務下的安全特點及基礎防護

云服務下的安全特點及基礎防護

云服務下的安全特點及基礎防護

可以看出系統記錄了日志,并產生了告警。

非上班地點登錄

本次告警規則為非上班地點登錄系統,主要的目的是防止有人在非上班地點登錄系統,這種情況是比較危險的。

云服務下的安全特點及基礎防護

 驗證過程:

首先配置上班地點。這些數據要根據工作環境設置。從中可以看出這里里面沒有192.168.21.1。需要注意的是配置完成后需要重新啟動采集器來加載配置參數。

云服務下的安全特點及基礎防護

驗證的過程和非上班時間一致。這個時候會產生一條非上班地點告警。需要注意的是對同一條事件如果滿足多個告警規則,會生成多條告警,但日志只有一條。

云服務下的安全特點及基礎防護

云服務下的安全特點及基礎防護

從告警日志的詳情來看和剛才的非上班時間登錄是同一條日志。

當把192.168.21.1添加到上班地點中的時候,在做一次登錄操作。這時候發現并沒有產生告警,則表示此規則生效。

#p#

密碼猜測攻擊

密碼猜測攻擊是一種非常常見的攻擊手段,其特征是一段時間內容有連續的錯誤登錄日志,則可以確定為密碼猜測攻擊。

云服務下的安全特點及基礎防護

驗證過程:

在一段時間內連續輸錯密碼即可。從日志上看,在短時間內輸錯了3次密碼。

云服務下的安全特點及基礎防護

 產生的告警如下:

云服務下的安全特點及基礎防護

 對應的事件:

云服務下的安全特點及基礎防護

這里面有個疑問就是多條日志在這里面只有一條日志,但對應的告警數量是3,這是因為在系統中對原始事件做了歸并處理,當系統發現原始事件是一類的時候,就把這些事件合并成一條事件,對應的事件數量為實際發生的數量。

賬號猜測攻擊

賬號猜測攻擊是一種非常常見的攻擊手段,一般被攻擊者首先要確定主機的賬號后才能對其發起進一步的攻擊。所以一般攻擊者首先會猜測root的賬號,所以修改 root賬號名稱或者禁止root賬號遠程登陸是非常有效的安全手段。其特征是一段時間內容有連續的賬號不存在登錄日志,則可以確定為賬號猜測攻擊。告警規則如下:

云服務下的安全特點及基礎防護

驗證過程,用系統中不存在的賬號登錄系統。

云服務下的安全特點及基礎防護

 

產生的告警如下: 

云服務下的安全特點及基礎防護

所對應的日志詳情如下:

云服務下的安全特點及基礎防護

密碼猜測攻擊成功

密碼猜測攻擊成功是一種非常嚴重的攻擊,表示攻擊者已經攻擊成功,進入了系統,這種情況是非常危險的,尤其要重點關注此告警。這種告警的主要特點是,剛開始的時候,用戶有密碼猜測的行為,緊接著用戶會有一條登錄成功的行為,這兩種行為結合起來后就可以得出密碼猜測攻擊成功。

驗證過程,首先用錯誤的密碼連續登錄系統幾次,之后再用正確的密碼登錄。

云服務下的安全特點及基礎防護  

產生的告警,可以看到產生了兩條告警,一條是密碼猜測攻擊,一條是密碼猜測攻擊成功。

云服務下的安全特點及基礎防護

我們在看一下系統里面記錄的日志,明顯能看到,先有5此失敗登錄,緊接著有一條成功的日志。

云服務下的安全特點及基礎防護

從上面可以看出,基本上可以滿足中小公司對登錄日志分析的要求。

下載地址:

linux版本:http://pan.baidu.com/s/1i3sz19V

window版本:http://pan.baidu.com/s/1mg00RQo

歡迎試用,并提寶貴建議。
 

責任編輯:Ophira 來源: 51CTO博客
相關推薦

2015-03-03 13:16:27

2014-12-11 10:56:53

2015-06-17 09:43:45

云計算應用傳統企業應用云平臺

2015-05-29 09:12:06

2015-05-29 09:27:21

2015-06-01 09:44:08

2015-06-01 09:53:34

2015-07-29 13:46:27

OpenStackIcehouse私有云實戰部署

2015-05-15 10:04:28

localhost

2014-12-24 11:13:06

可用性集availabilitset

2015-02-04 10:29:48

云計算互聯網信息服務

2010-09-01 09:29:38

2015-12-29 15:43:56

云計算虛擬主機數據中心

2015-04-13 09:38:24

數據安全大數據云安全

2014-11-12 11:17:32

網站遷移運維

2024-02-02 13:00:10

2015-06-15 13:06:23

項目項目經驗

2015-02-27 10:14:33

2015-06-17 09:34:09

軟件定義存儲 云存儲

2015-07-01 10:25:07

Docker開源項目容器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人免费在线 | 欧美成人免费在线视频 | 乱码av午夜噜噜噜噜动漫 | 日韩在线一区二区 | av中文字幕在线播放 | 青春草在线 | 欧美一级免费观看 | 黄色片网此 | 欧美一区二区三区小说 | 免费h视频| 亚洲一区亚洲二区 | 久久久久九九九女人毛片 | 久久久一区二区三区 | 亚洲一区国产精品 | 免费激情 | 久久久久久久91 | 龙珠z在线观看 | 成人网址在线观看 | 国产精品九九九 | 激情国产在线 | 亚洲一区二区三区四区五区午夜 | 国产日韩欧美激情 | 久久男女视频 | 精品久久久久久久久久久久久久 | 中文字幕一区二区三区精彩视频 | 免费精品 | 亚洲国产激情 | 99久久精品国产一区二区三区 | 日韩三级在线 | 91精品国产欧美一区二区 | 久久久精品在线 | 蜜臀久久| 一区视频| 国产精品爱久久久久久久 | 久久久久亚洲av毛片大全 | 99热视| 成人午夜精品 | 国产黄色小视频在线观看 | 久久精品二区亚洲w码 | 成人a在线 | 欧美综合自拍 |