晨风资讯网
新闻资讯网络冲浪网页设计网络编程图形图像数据库网络媒体服务器网络安全网站运营软件教程黑客认证Wap技术
教程搜索
教程搜索:
  首页 > 网络安全 > 安全防范 > 正文  

十大入侵检测系统高风险事件及其处置对策
日期:2006-1-21 9:36:40 来源:网络 作者:无名 浏览:

内联网入侵检测系统(以下简称“IDS系统”)能够及时发现一些内联网内的网络病毒、系统漏洞、异常攻击等高风险事件并进行有效处置,从而增强了内联网的安全性,有力地保障了各重要业务系统的正常运行。为了切实加强内联网管理、充分发挥“IDS系统”的作用,下面笔者根据安全监控高风险事件来分析问题、提出对策,以供大家参考。

  事件1 Windows 2000/XP RPC服务远程拒绝服务攻击

  漏洞存在于Windows系统的DCE-RPC堆栈实现中,远程攻击者可以连接TCP 135端口,发送畸形数据,可导致关闭RPC服务,关闭RPC服务可以引起系统停止对新的RPC请求进行响应,产生拒绝服务。

  [对策]

  1、临时处理方法:使用防火墙或Windows系统自带的TCP/IP过滤机制对TCP 135端口进行限制,限制外部不可信任主机的连接。

  2、彻底解决办法:打安全补丁。

  事件2 Windows系统下MSBLAST(冲击波)蠕虫传播

  感染蠕虫的计算机试图扫描感染网络上的其他主机,消耗主机本身的资源及大量网络带宽,造成网络访问能力急剧下降。

  [对策]

  1、下载完补丁后断开网络连接再安装补丁。

  2、清除蠕虫病毒。

  事件3 Windows系统下Sasser(震荡波)蠕虫传播

  蠕虫攻击会在系统上留下后门并可能导致Win 2000/XP操作系统重启,蠕虫传播时可能导致被感染主机系统性能严重下降以及被感染网络带宽被大量占用。

  [对策]

  1、首先断开计算机网络。

  2、然后用专杀工具查杀毒。

  3、最后打系统补丁。

本新闻共3

本教程共2页,当前在第1页  1  2  


上一篇: 浅谈黑客入侵的4条途径 下一篇:

打造Win2K服务器的安全盾牌

返回列表 打印此页 加入收藏 资讯论坛 关闭窗口 点击复制本页地址,发送给QQ/MSN好友
关于我们 - 联系我们 - 版权声明 - 帮助(?) - 广告服务 - 友情链接 - 服务项目 - 人才招聘
2003-2008 版权所有 © 晨风资讯网 未经授权禁止复制或建立镜像
CopyRight 2003-2008 www.Net118.com,All Rights Reserved.Design By ChenFeng Network Studio