当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 专访:企业如何应对黑客攻击

安全基础
菜鸟破解email账号的技巧
经验共享:服务器安全的三大纪律
安全技巧:网络安全重在日常防护
网络高手眼中的网络安全
一波三折 神秘特络伊木马查杀记
网络过载攻击的原理与防范
实施有效的安全日志分析和充分利用安全日志
新人快速上手指南之电脑木马查杀大全
保卫校园网络安全五个必备策略
决战:黑客与网管的较量
如此简单ADSL信息远程盗窃
Internet攻击防范技术完全解析
瑞星2005设置优化十大问答
实战:看我如何入侵ADSL
如何建立隐藏的超级用户
黑客入侵实用技巧七则
关闭Windows XP相关端口保安全
网上保障个人隐私信息的十大原则
日志分析:充分利用日志保护网络
入侵!用U盘破解你的安全系统

安全基础 中的 专访:企业如何应对黑客攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 65 ::
收藏到网摘: n/a

 Colin Crook根据自己的经验对于公司如何应付安全攻击提出了忠告。Crook在10年前曾担任花旗公司(现在是花旗集团,花旗银行的母公司)的首席技术官。当时,一名黑客入侵了花旗公司的网络。

  Crook现在是宾夕法尼亚大学“Wharton Fellows”机构的高级顾问、纽约科学院的成员、皇家工程学院的研究员和《The Power of Impossible Thinking》一书的共同作者。上个星期,他在ID管理公司Courion举行的“Converge 05”会议上谈了他自己的经验。他强调说,企业官员必须善于倾听其他人的意见,理解安全是人的问题,而不是机器的问题。

  在分为两部分的问答形式的文章的第一篇文章中,Crook解释了公司如何在数据盗窃事件中幸存下来。

  问:10年前花旗公司发生了什么事情?

  答:有人入侵了缓存管理系统。这是一个数百万美元的赌注,对我们所有的人都是一个巨大的打击。我们知道攻击来自于东欧,但是,我们不知道攻击者是一个不熟练的黑客还是政府机构。我真的担心这种攻击是来自前苏联的克格勃。

  问:当发现安全攻击之后你采取了什么步骤?

  答:我们叫来了联邦调查局的人。Tsutomo Shimamura到公司来,给了我们很好的帮助。他是一个白帽(正义的黑客)。他曾帮助联邦政府逮捕了黑客Kevin Mitnick(Kevin Mitnick曾因黑客犯罪被监禁五年,后来成了一名成功的安全顾问、作者和演说家)。Mitnick 曾入侵Tsutomo的计算机,并且留下信息说“我已经攻击了你的计算机”。Tsutomo发现了Mitnick的信号,并且进行了追踪,协助联邦政府逮捕了Mitnick。

  这里还有一个有趣的事情。Tsutomo来帮助我们确认发生了什么事情。我们的接待人员却想把他赶走。Tsutomo穿了一件蓝色的缎子短裤、一个画满了数学等式的体恤衫、一个头盔和一双旱冰鞋。接待人员挥手要赶他走,说:‘我们不接受送来的东西“。接待人员以为他是一个送货童!最后,他帮助我们搞清楚了这个入侵者是一个不熟练的黑客,而不是政府机构。

  问:这件事情的最大教训是什么?

  答:如果不重视安全问题,就会发生这种事情。我们没有安全的外围。到处都有调制解调器。我们公司有1亿个客户和30万名雇员,这些人中间就可能存在攻击者。这非常可怕。这个教训就是:安全是商务和经济问题。不要把安全仅当作安全问题来说。

  缓存管理系统一被攻破,我们对业务人员说的话就是:不要认为这是一个安全问题。要把这个问题当作是业务问题。安全是最复杂的问题之一,业务中的每一件事情都渗透着安全。