没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
终端安全解决方案
第一部分、终端问题的处理方法
一.首先需要査到攻击源:
K 物理査看方法,査看网卡显示灯。
没有运行应用的机器,网卡的收发两个灯或发送灯在不停的闪烁,可判
定这台终端有问题;
2
、
终端査看连接状态的方法,査看终端开放的端口,协议等。
在 DOS 命令状态下输入 ne t s tat —an 查看连接状态,查看是否有
异常端口开放,是否有异常的连接等,通过 arp-a 查看 arp 表,主要看网关 和已经终
端的 MAC 地址学习是否正确,用 arp -d 删除错误 I P 对应的 MAC 地 址,net shar e
査看一下共享信息,无用文件共享关闭.ne t s t at —r n 査 看终端的路山信息是否正
常,而 1 peon fig/all 看一下网卡启用状态,一般 需要将无用的和虚拟的网卡禁用。
査看网络连接,即“本地连接”或其他名称的网络连接,无用连接需要
禁用。有用连接中的相关无用服务关闭掉,尤其是“QOS 数据包计•划”经常导 致系统
出现问题•在测试时可仅保留"mircosofe 客户端"和"internet 协议
(TCP/IP)这两个协议,其他的测试时可保留终端防火墙和终端抓包的两类协 议,但
一定要确认是本地软件安装的协议,必要时可卸载然后重新用干净软件安 装一下;
3、采用 sniff e r 或 e t htoo 1 这样的抓包工具査看攻击,一般发包比
较多的为攻击源 sniffer 你直接看流量的图,哪个终端与服务器的宜连线最 高说明
发起的攻击最多。而 ethtool -般直接査看 arp 协议,点协议排序就可 以,一般有问
题的机器不停的问我是谁这样相关的信息;
4>査看终端补丁安装情况,一般需要确认相关操作系统安全补丁均已
经正常安装,并査一下相关主要的应用软件是否也需要进行补丁安装或程序的 版本
升级,一般升到最新的稳定安装版本,不要升级测试版本;
5、采用任务管理器和安全卫士 360 等工具査看服务器和终端当前应用
程序的运行情况,无用的相关应用程序进行关闭,同时査看 I E 的相关设置是否 有
问题,建议删除无用的第三方 IE 插件;
一、确定问题后进行查杀:
物理上方法一般采用 2 层交换机端口进行绑定的方式进行终端的 IP
和 MAC 确定;
2、将二层交换机向三层交换机进行汇聚连接,并在三层交换机上进行
终端 IP 和 MAC 绑定。在初始的悄况下,如果哪个终端的 MAC 地址迅速网关或替 换
其他 IP 的 MAC,则此终端存在问题,一般将其 MAC 绑定为全零,然后进行 arp 表的清
除:
3、一般可采用安全卫士 3 6 0 等终端査杀和系统恢复软件进行临时文件
删除,服务的关闭和 IE 的淸理等,或釆用兵刃或红叶等安全套件进行清理,但 兵刃
和红叶中多是黑客的攻击软件需要保持其自身的安全性,防止前面驱虎, 后面引狼;
4. 终端软件重新安装也是比较快捷的方式,但是要注意简版的操作系
统和低版本的应用软件均在先天就存在致命的漏洞。建议选择正版或全版和新 整合的
操作系统,在补丁安装完成前不要接入到网络中,并且注意安装软件自身的安全,应
用软件可以逐步进行安装,但安装一个要确保其补丁升级完成。这 个工作在前期准备
需要相当长的时间,但是这个是保证终端可用性的前提,一定 要重视.
三、系统运行保护:
K 终端一般安装安全卫士 360 或专用 arp 防护软件的 a r p 防护工具
并启用,其原理一般是核査终端的 arp 表,定期进行刷新并禁止 a r p 表的修 订,终
端病«防护软件的安装和定期升级也是必要的前提;
2、操作系统补丁和应用软件定期安装;
3、终端 IP 和 MAC 统计和更新,并及时在二层交换机进行端口绑定,
三层交换机上 IP 和 MAC 的绑定及定期的査看;
4、也可采用终端准入的系统来控制终端必要系统补丁和应用程序的统
升级;
当然如果是恶意的攻击和破坏也是违反信息安全的法律和法规的,在进
行一定攻击的 1W 况的记录和资料准备可以申请电信级运营商协助进行问题定位, 向
通信管理局和公安机关等政府相关信息安全机构进行报案,他们可进行更大范
的监控和安全事件查证。
第二部分终端病毒防护方法
一.终端中毒前的防护
剩余13页未读,继续阅读
资源评论
- shuxinjinglue2022-07-14资源内容详细,总结地很全面,与描述的内容一致,对我启发很大,学习了。
apple_51426592
- 粉丝: 9803
- 资源: 9653
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功