Làm thế nào để bảo vệ các máy tính của một tổ chức
Số trang: 6
Loại file: doc
Dung lượng: 27.66 KB
Lượt xem: 12
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Phần 2: Chính sách an toàn Account cho Computer (Security Account Policies ):Ở phần trước tôi đã giới thiệu những phương thức chung để bảo vệ máy tính của mộttổ chức. Phần tiếp theo này tôi sẽ trình bày những phương thức cụ thể theo trình tự, từquá trình setup hệ thống, vận hành hệ thống dựa trên những chính sách an toàn từ basiccho đến những kĩ năng advance mà các Security Admin cần quan tâm để áp dụng vàoviệc xây dựng các quy trình an toàn thông tin cho tổ chức. Phần trình bày này tôi xin đềcập...
Nội dung trích xuất từ tài liệu:
Làm thế nào để bảo vệ các máy tính của một tổ chứcLÀM THẾ NÀO ĐỂ BẢO VỆ CÁC MÁY TÍNH CỦA MỘT TỔ CHỨCPhần 2: Chính sách an toàn Account cho Computer (Security Account Policies )Ở phần trước tôi đã giới thiệu những phương thức chung để bảo vệ máy tính của mộttổ chức. Phần tiếp theo này tôi sẽ trình bày những phương thức cụ thể theo trình tự, từquá trình setup hệ thống, vận hành hệ thống dựa trên những chính sách an toàn từ basiccho đến những kĩ năng advance mà các Security Admin cần quan tâm để áp dụng vàoviệc xây dựng các quy trình an toàn thông tin cho tổ chức. Phần trình bày này tôi xin đềcập đến vấn đề an ninh account (account security) và cách thức tạo account an toànnhằm đối phó với những kiểu tấn công rất phổ biến và hiệu quả dưới sự trợ giúp củanhững công cụ phù thủy…Chính sách về account và cách thức tạo account nghèo nàn là con đường dễ dàng nhấtcho attacker, như vậy những hình thức bảo mật khác được áp dụng vào hệ thống nhưtrang bị các công cụ chống maleware (prevent virus, worm, spyware, ad-ware..), triểnkhai hệ thống phòng thủ Mạng (Firewall) cũng sẽ không có tác dụng nào đáng kể, vìAdmin quá thờ ơ trong cách thức tạo account và đưa ra chính sách tạo account chứađựng nhiều rủi ro này.Yêu cầu xác định các chính sách tạo password mạnh và đưa ra được chiến lược an toànaccount áp dụng vào an toàn thông tin của tổ chức là vấn đề mang tính cấp bách.A. Làm thế nào để tạo và quản lý Account an toànNhững yếu tố dưới đây sẽ cho chúng ta thấy cách thức tạo và quản lý Account sao choan toàn • Account phải được bảo vệ bằng password phức hợp ( password length, password complexity) • Chủ sở hữu account chỉ được cung cấp quyền hạn truy cập thông tin và dịch vụ cần thiết (không thiếu quyền hạn mà cũng không thể để thừa) • Mã hóa account trong giao dịch trên Mạng (kể cả giao dịch trong Mạng nội bộ) • Lưu trữ account an toàn ( nhất định database lưu giữ tai khoản phải được đặt trên những hệ thống an toàn và được mã hóa) • Huấn luyện nhân viên, những người trực tiếp sử dụng Computer cách thức bảo mật account tránh rò rĩ (attacker có thể lợi dụng mối quan hệ với nhân viên hoặc giả danh bộ phận kĩ thuật hỗ trợ xử lí sự cố hệ thống từ xa để khai thác ), hướng dẫn cách thức thay đổi password khi cần thiết và tránh tuyệt đối việc ghi lại account trên các stick-notes rồi gián bừa bãi trên Monitorhoặc Keyboard..), Khóa (lock) ngay Computer khi không sử dụng, mặc định trên các máy tính thường cũng có chính sách tự động lock computer sau môt thời gian không sử dụng, để giúp cho những nhân viên hay quên tránh được lỗi bảo mật sơ đẳng (lỗi này giống như việc ra khỏi nhà mà không khóa cửa) • Những người tạo và quản lý account (đặc biệt là những account hệ thống – System accounts, và account vận hành, kiểm soát các dịch vụ - service accounts) cho toàn bộ tổ chức là những người được xem là AN TOÀN TUYỆT ĐỐI. • Disable những account tạm thời chưa sử dụng, delete những account không còn sử dụng. • Tránh việc dùng chung Password cho nhiều account • Khóa (lock) account sau một số lần người sử dụng log-on không thành công vào hệ thống. • Có thể không cho phép một số account quản trị hệ thống và dịch vụ, không được log-on từ xa (remote location log-on), vì những hệ thống và dịch vụ này rất quan trọng và thông thường chỉ cho phép được kiểm soát từ bên trong (internal Network), nếu có nhu cầu quản trị và support từ xa Security Admin vẫn dễ dàng thay đổi chính sách để đáp ứng nhu cầu. • Các Security admin khi log-on vào Server chỉ nên dùng account có quyền hạn thấp, khi cần quản trị hay vận hành các dịch vụ, mới nên dùng account System hoặc Service (ví dụ Microsoft Windows hỗ trợ command run as thông qua run as service để cho phép độc lập quản trị các thành phần của hệ thống, các dịch vụ mà không cần phải log-on vào máy ban đầu bằng account admin). Điều này giúp chúng ta tránh được các chương trình nguy hiểm đã lọt vào máy tính chạy với quyền admin, khi đó các admin thật sự của Computer sẽ gặp nhiều rắc rối. • Vá tất cả những lỗ hỗng hệ thống để ngăn chặn các kiểu tấn công “đặc quyền leo thang” (bắt đầu lọt vào hệ thống với account thông thường và sau đó leo thang đến quyền cao nhất) • Trên đây là những phần trực quan nhất mà Admin Security cần hình dung cụ thể khi thiết kế chính sách bảo mật account (account security policies). Một trong những chính sách bảo vệ hệ thống cần phải xem xet kĩ lưỡng nhất nhưng thông thường dễ lơ là thậm chí là coi nhẹ, mà sự thực hầu hết các con đường xâm nhập vào hệ thống đều qua khai thác Credentials (có được thông tin account), attacker nắm được vulnerabilities ( yếu điểm ) này, nên lợi dụng khai thác rất hiệu quả.B. Phân tích và t ...
Nội dung trích xuất từ tài liệu:
Làm thế nào để bảo vệ các máy tính của một tổ chứcLÀM THẾ NÀO ĐỂ BẢO VỆ CÁC MÁY TÍNH CỦA MỘT TỔ CHỨCPhần 2: Chính sách an toàn Account cho Computer (Security Account Policies )Ở phần trước tôi đã giới thiệu những phương thức chung để bảo vệ máy tính của mộttổ chức. Phần tiếp theo này tôi sẽ trình bày những phương thức cụ thể theo trình tự, từquá trình setup hệ thống, vận hành hệ thống dựa trên những chính sách an toàn từ basiccho đến những kĩ năng advance mà các Security Admin cần quan tâm để áp dụng vàoviệc xây dựng các quy trình an toàn thông tin cho tổ chức. Phần trình bày này tôi xin đềcập đến vấn đề an ninh account (account security) và cách thức tạo account an toànnhằm đối phó với những kiểu tấn công rất phổ biến và hiệu quả dưới sự trợ giúp củanhững công cụ phù thủy…Chính sách về account và cách thức tạo account nghèo nàn là con đường dễ dàng nhấtcho attacker, như vậy những hình thức bảo mật khác được áp dụng vào hệ thống nhưtrang bị các công cụ chống maleware (prevent virus, worm, spyware, ad-ware..), triểnkhai hệ thống phòng thủ Mạng (Firewall) cũng sẽ không có tác dụng nào đáng kể, vìAdmin quá thờ ơ trong cách thức tạo account và đưa ra chính sách tạo account chứađựng nhiều rủi ro này.Yêu cầu xác định các chính sách tạo password mạnh và đưa ra được chiến lược an toànaccount áp dụng vào an toàn thông tin của tổ chức là vấn đề mang tính cấp bách.A. Làm thế nào để tạo và quản lý Account an toànNhững yếu tố dưới đây sẽ cho chúng ta thấy cách thức tạo và quản lý Account sao choan toàn • Account phải được bảo vệ bằng password phức hợp ( password length, password complexity) • Chủ sở hữu account chỉ được cung cấp quyền hạn truy cập thông tin và dịch vụ cần thiết (không thiếu quyền hạn mà cũng không thể để thừa) • Mã hóa account trong giao dịch trên Mạng (kể cả giao dịch trong Mạng nội bộ) • Lưu trữ account an toàn ( nhất định database lưu giữ tai khoản phải được đặt trên những hệ thống an toàn và được mã hóa) • Huấn luyện nhân viên, những người trực tiếp sử dụng Computer cách thức bảo mật account tránh rò rĩ (attacker có thể lợi dụng mối quan hệ với nhân viên hoặc giả danh bộ phận kĩ thuật hỗ trợ xử lí sự cố hệ thống từ xa để khai thác ), hướng dẫn cách thức thay đổi password khi cần thiết và tránh tuyệt đối việc ghi lại account trên các stick-notes rồi gián bừa bãi trên Monitorhoặc Keyboard..), Khóa (lock) ngay Computer khi không sử dụng, mặc định trên các máy tính thường cũng có chính sách tự động lock computer sau môt thời gian không sử dụng, để giúp cho những nhân viên hay quên tránh được lỗi bảo mật sơ đẳng (lỗi này giống như việc ra khỏi nhà mà không khóa cửa) • Những người tạo và quản lý account (đặc biệt là những account hệ thống – System accounts, và account vận hành, kiểm soát các dịch vụ - service accounts) cho toàn bộ tổ chức là những người được xem là AN TOÀN TUYỆT ĐỐI. • Disable những account tạm thời chưa sử dụng, delete những account không còn sử dụng. • Tránh việc dùng chung Password cho nhiều account • Khóa (lock) account sau một số lần người sử dụng log-on không thành công vào hệ thống. • Có thể không cho phép một số account quản trị hệ thống và dịch vụ, không được log-on từ xa (remote location log-on), vì những hệ thống và dịch vụ này rất quan trọng và thông thường chỉ cho phép được kiểm soát từ bên trong (internal Network), nếu có nhu cầu quản trị và support từ xa Security Admin vẫn dễ dàng thay đổi chính sách để đáp ứng nhu cầu. • Các Security admin khi log-on vào Server chỉ nên dùng account có quyền hạn thấp, khi cần quản trị hay vận hành các dịch vụ, mới nên dùng account System hoặc Service (ví dụ Microsoft Windows hỗ trợ command run as thông qua run as service để cho phép độc lập quản trị các thành phần của hệ thống, các dịch vụ mà không cần phải log-on vào máy ban đầu bằng account admin). Điều này giúp chúng ta tránh được các chương trình nguy hiểm đã lọt vào máy tính chạy với quyền admin, khi đó các admin thật sự của Computer sẽ gặp nhiều rắc rối. • Vá tất cả những lỗ hỗng hệ thống để ngăn chặn các kiểu tấn công “đặc quyền leo thang” (bắt đầu lọt vào hệ thống với account thông thường và sau đó leo thang đến quyền cao nhất) • Trên đây là những phần trực quan nhất mà Admin Security cần hình dung cụ thể khi thiết kế chính sách bảo mật account (account security policies). Một trong những chính sách bảo vệ hệ thống cần phải xem xet kĩ lưỡng nhất nhưng thông thường dễ lơ là thậm chí là coi nhẹ, mà sự thực hầu hết các con đường xâm nhập vào hệ thống đều qua khai thác Credentials (có được thông tin account), attacker nắm được vulnerabilities ( yếu điểm ) này, nên lợi dụng khai thác rất hiệu quả.B. Phân tích và t ...
Tìm kiếm theo từ khóa liên quan:
công nghệ thông tin an ninh bảo mật bảo vệ máy tính của tổ chức chính sách an toànGợi ý tài liệu liên quan:
-
52 trang 431 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 317 0 0 -
74 trang 302 0 0
-
96 trang 293 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 289 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 281 0 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 276 0 0 -
Tài liệu dạy học môn Tin học trong chương trình đào tạo trình độ cao đẳng
348 trang 269 1 0 -
Tài liệu hướng dẫn sử dụng thư điện tử tài nguyên và môi trường
72 trang 265 0 0 -
64 trang 263 0 0