当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 专访:企业如何应对黑客攻击

安全基础
黑客攻击行为的特征分析及反攻击技术
Windows 2000中隐患重重的十大“服务”
网页脚本攻击防范全攻略
防患于未然 轻松做好Windows 2000安全策略
用注册表为操作系统砌九堵安全墙
完善网站程序 脚本攻击防范策略完全篇
两步修改XP远程管理默认端口可防止入侵
消除Windows XP自身的安全隐患
保护Windows不受恶意代码攻击
如何关闭和限制电脑不用的端口
修改Windows 2000远程终端默认端口
操作系统被入侵后的修复过程
利用微软基准安全分析器打造你安全的系统
数字签名技术简介
检测和删除系统中的木马
QQ密码破解程序
P2P中保障Windows网络安全
在代码中查找安全性缺陷的专家提示
QQ安全的三大纪律八项注意
如何保证文件夹的绝对安全

安全基础 中的 专访:企业如何应对黑客攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 77 ::
收藏到网摘: n/a

 Colin Crook根据自己的经验对于公司如何应付安全攻击提出了忠告。Crook在10年前曾担任花旗公司(现在是花旗集团,花旗银行的母公司)的首席技术官。当时,一名黑客入侵了花旗公司的网络。

  Crook现在是宾夕法尼亚大学“Wharton Fellows”机构的高级顾问、纽约科学院的成员、皇家工程学院的研究员和《The Power of Impossible Thinking》一书的共同作者。上个星期,他在ID管理公司Courion举行的“Converge 05”会议上谈了他自己的经验。他强调说,企业官员必须善于倾听其他人的意见,理解安全是人的问题,而不是机器的问题。

  在分为两部分的问答形式的文章的第一篇文章中,Crook解释了公司如何在数据盗窃事件中幸存下来。

  问:10年前花旗公司发生了什么事情?

  答:有人入侵了缓存管理系统。这是一个数百万美元的赌注,对我们所有的人都是一个巨大的打击。我们知道攻击来自于东欧,但是,我们不知道攻击者是一个不熟练的黑客还是政府机构。我真的担心这种攻击是来自前苏联的克格勃。

  问:当发现安全攻击之后你采取了什么步骤?

  答:我们叫来了联邦调查局的人。Tsutomo Shimamura到公司来,给了我们很好的帮助。他是一个白帽(正义的黑客)。他曾帮助联邦政府逮捕了黑客Kevin Mitnick(Kevin Mitnick曾因黑客犯罪被监禁五年,后来成了一名成功的安全顾问、作者和演说家)。Mitnick 曾入侵Tsutomo的计算机,并且留下信息说“我已经攻击了你的计算机”。Tsutomo发现了Mitnick的信号,并且进行了追踪,协助联邦政府逮捕了Mitnick。

  这里还有一个有趣的事情。Tsutomo来帮助我们确认发生了什么事情。我们的接待人员却想把他赶走。Tsutomo穿了一件蓝色的缎子短裤、一个画满了数学等式的体恤衫、一个头盔和一双旱冰鞋。接待人员挥手要赶他走,说:‘我们不接受送来的东西“。接待人员以为他是一个送货童!最后,他帮助我们搞清楚了这个入侵者是一个不熟练的黑客,而不是政府机构。

  问:这件事情的最大教训是什么?

  答:如果不重视安全问题,就会发生这种事情。我们没有安全的外围。到处都有调制解调器。我们公司有1亿个客户和30万名雇员,这些人中间就可能存在攻击者。这非常可怕。这个教训就是:安全是商务和经济问题。不要把安全仅当作安全问题来说。

  缓存管理系统一被攻破,我们对业务人员说的话就是:不要认为这是一个安全问题。要把这个问题当作是业务问题。安全是最复杂的问题之一,业务中的每一件事情都渗透着安全。