网络安全:节后网络运维管理注意事项

随着春节的长假的结束,网管朋友们应该陆续上班并投入到网络的运维管理中了。其实网络运维是一个常态的过程,但在某些特殊的时间节点上具有一定的特殊性,比如节后就是一个特殊的时间点。局域网在经历了一个较长时间的几乎无人值守的运行后,有些工作是需要大家做的。

打补丁

也许大家已经在节前部署好了补丁策略可以实现自动打补丁,但是没有任何策略可以保证万无一失,更何况有不少网管并没有部署相应的策略或者节日期间网络基本就是关闭的。如果是前者你已经部署了补丁策略,要进行检测首先要确保关键的服务器系统已经打上了最新的补丁包。另外,要确保各客户端也已经打上了最新的补丁,往往客户端是网络安全最薄弱的环节。通常情况下,节日期间大多数客户端是关闭的,要确保在客户端开机后能够在最短的时间内打上补丁包。如果是后者,为服务器和客户端打补丁应该是当务之急。这种情况下,因为有太多的客户端要打补丁,会造成一定程度的网络拥堵,影响网络的性能。因此,笔者建议大家最好部署一个补丁服务器。在补丁服务器上做好补丁的筛选和测试,然后有组织地进行后续工作。

软件升级

其实打补丁和软件升级应属于同一范畴,之所以单独提出来是为了引起大家的重视,因为有不少网管忙着为系统打补丁而忽视了安全软件的升级。网络环境中使用的安全软件,有单机版、企业版之分,另外还有些网络中采用了服务版的安全软件,采用C/S模式。如果是非服务版的安全软件,在升级过程中不仅会耗费网络带宽而且会遇到诸如授权的问题。这些因素都有可能造成安全软件在部分客户端升级的失败,对于诸如此类的问题,网管有应对措施。比如,可首先在一个客户端上进行升级并通过软件进行监控,将此次升级中下载并安装的文件提取出来,然后打包共享给各客户端实现共同升级。另外,也可将升级后的安全软件打包共享给客户端重新安装等等。如果是采用C/S模式的安全软件,只需在服务端进行升级,然后客户端就可以调用服务端的引擎进行安全检测了。特别需要注意的是,排除系统及安全软件本身的因素如果安全软件的升级总是失败就需要特别的警惕了,极有可能是网络中该节点中毒或者中马了。

关闭远维通道

为了实现节日期间的网络运维,相信有不少网管朋友开通了远维通道。也许正是这条通道方便了你对网络的遥控,也许你根本就没有用到它。从安全角度远维是一把双刃剑,方便了自己,当然也为入侵者以可乘之机,但是,不管怎样节后它的使命就完成了,建议大家关闭远维通道。就笔者所见,这经常为一些网管所忽略。甚至有些网络开通的远维通道还不止一条,某些通道自己平时几乎没有用到,随着时间的流逝就连自己也忘了。这是万万要不得的,所以作为网管的好习惯,不用的服务马上关掉,最小的服务就是最大的安全。大家采用的远维通道不外乎VPN、远程桌面、telnet、专门软件、专业的远维平台等。比如有些网管开启了Cisco路由器的VTY通道,然后telnet到路由器进行远维,虽然方便但很不安全,建议在节后还是关闭VTY通道,改用consol口本地连接或者通过其他的端口连接。如果你还需要使用远维通道,建议大家可对其端点、口令等进行修改。

入侵检测

在无人值守的这段时间里,谁也不能保证网络绝对的安全,甚至被入侵了这都是有可能的。因此,进行入侵检测也是节后网络运维管理要做的工作之一。安全检测首当其冲的应该是关键的网络节点,比如服务器、路由器、交换机等等。对于服务器的入侵检测,日志分析是必不可少的。要进行日志靠人力分析是不可能的,这里我们可借助相应的日志分析工具。当然,一个高明的入侵者他会修改日志从而隐藏自己。因此,我们还可结合其他入侵检测手段进行综合分析。比如进程、账号、服务、端口等都入侵检测中应该关注的对象。对于路由器的入侵检测(以cisco路由器为例),我们可以从下面几个方面进行。登录路由器运行showrun命令,看看路由器的配置是否发生了变化,access-list、linevty等需要特别注意。运行showlogging查看路由器的登录日志,查看是否有异常的登录。有的时候,攻击者在登录完成后会

运行clearlogging以清除登录日志。但运行该命令后所有的登录日志都被清除,如果发现正常的登录日志被清除,那就非常可疑路由器被入侵了。另外,我们还可运行showhistory查看已经执行的命令从而确定路由器是否被入侵并运行了命令。如果运行该命令后发现有可疑的命令操作,就非常可疑了。在入侵检测中能够一定要细心抓住任何蛛丝马迹然后深入下去,如果确认被入侵要尽快更改口令。

性能测试

节后的网络需要全速运行,为保证IT更好地为企业服务,网络性能应该有所保障,因此网络性能的测试必不可少的准备工作。网络性能测试包括:连通性测试、网速测试、数据通讯量测试等。测试可用专门的硬件设备,也可使用某些专业的软件测试工具。另外,在实际操作中针对不同的网络环境进行不同级别的网络测试。其中,站点级的测试是最基本的,这种测试通过检查物理连通性、连接匹配性、协议匹配性、数据收发正确性等项目,可以解决单个站点无法连接网络的大部分问题。其次是工作组级的测试,测试共享型网络中的连通和速度等。还有交换级别的测试,在各个冲突域中进行测试,测试既包括软件方面,也包括硬件方面。通过网络性能的测试,为局域网进行体检以保证网络在节后的生产实践中稳定运行。

随着春节的长假的结束,网管朋友们应该陆续上班并投入到网络的运维管理中了。其实网络运维是一个常态的过程,但在某些特殊的时间节点上具有一定的特殊性,比如节后就是一个特殊的时间点。局域网在经历了一个较长时间的几乎无人值守的运行后,有些工作是需要大家做的。

打补丁

也许大家已经在节前部署好了补丁策略可以实现自动打补丁,但是没有任何策略可以保证万无一失,更何况有不少网管并没有部署相应的策略或者节日期间网络基本就是关闭的。如果是前者你已经部署了补丁策略,要进行检测首先要确保关键的服务器系统已经打上了最新的补丁包。另外,要确保各客户端也已经打上了最新的补丁,往往客户端是网络安全最薄弱的环节。通常情况下,节日期间大多数客户端是关闭的,要确保在客户端开机后能够在最短的时间内打上补丁包。如果是后者,为服务器和客户端打补丁应该是当务之急。这种情况下,因为有太多的客户端要打补丁,会造成一定程度的网络拥堵,影响网络的性能。因此,笔者建议大家最好部署一个补丁服务器。在补丁服务器上做好补丁的筛选和测试,然后有组织地进行后续工作。

软件升级

其实打补丁和软件升级应属于同一范畴,之所以单独提出来是为了引起大家的重视,因为有不少网管忙着为系统打补丁而忽视了安全软件的升级。网络环境中使用的安全软件,有单机版、企业版之分,另外还有些网络中采用了服务版的安全软件,采用C/S模式。如果是非服务版的安全软件,在升级过程中不仅会耗费网络带宽而且会遇到诸如授权的问题。这些因素都有可能造成安全软件在部分客户端升级的失败,对于诸如此类的问题,网管有应对措施。比如,可首先在一个客户端上进行升级并通过软件进行监控,将此次升级中下载并安装的文件提取出来,然后打包共享给各客户端实现共同升级。另外,也可将升级后的安全软件打包共享给客户端重新安装等等。如果是采用C/S模式的安全软件,只需在服务端进行升级,然后客户端就可以调用服务端的引擎进行安全检测了。特别需要注意的是,排除系统及安全软件本身的因素如果安全软件的升级总是失败就需要特别的警惕了,极有可能是网络中该节点中毒或者中马了。

关闭远维通道

为了实现节日期间的网络运维,相信有不少网管朋友开通了远维通道。也许正是这条通道方便了你对网络的遥控,也许你根本就没有用到它。从安全角度远维是一把双刃剑,方便了自己,当然也为入侵者以可乘之机,但是,不管怎样节后它的使命就完成了,建议大家关闭远维通道。就笔者所见,这经常为一些网管所忽略。甚至有些网络开通的远维通道还不止一条,某些通道自己平时几乎没有用到,随着时间的流逝就连自己也忘了。这是万万要不得的,所以作为网管的好习惯,不用的服务马上关掉,最小的服务就是最大的安全。大家采用的远维通道不外乎VPN、远程桌面、telnet、专门软件、专业的远维平台等。比如有些网管开启了Cisco路由器的VTY通道,然后telnet到路由器进行远维,虽然方便但很不安全,建议在节后还是关闭VTY通道,改用consol口本地连接或者通过其他的端口连接。如果你还需要使用远维通道,建议大家可对其端点、口令等进行修改。

入侵检测

在无人值守的这段时间里,谁也不能保证网络绝对的安全,甚至被入侵了这都是有可能的。因此,进行入侵检测也是节后网络运维管理要做的工作之一。安全检测首当其冲的应该是关键的网络节点,比如服务器、路由器、交换机等等。对于服务器的入侵检测,日志分析是必不可少的。要进行日志靠人力分析是不可能的,这里我们可借助相应的日志分析工具。当然,一个高明的入侵者他会修改日志从而隐藏自己。因此,我们还可结合其他入侵检测手段进行综合分析。比如进程、账号、服务、端口等都入侵检测中应该关注的对象。对于路由器的入侵检测(以cisco路由器为例),我们可以从下面几个方面进行。登录路由器运行showrun命令,看看路由器的配置是否发生了变化,access-list、linevty等需要特别注意。运行showlogging查看路由器的登录日志,查看是否有异常的登录。有的时候,攻击者在登录完成后会

运行clearlogging以清除登录日志。但运行该命令后所有的登录日志都被清除,如果发现正常的登录日志被清除,那就非常可疑路由器被入侵了。另外,我们还可运行showhistory查看已经执行的命令从而确定路由器是否被入侵并运行了命令。如果运行该命令后发现有可疑的命令操作,就非常可疑了。在入侵检测中能够一定要细心抓住任何蛛丝马迹然后深入下去,如果确认被入侵要尽快更改口令。

性能测试

节后的网络需要全速运行,为保证IT更好地为企业服务,网络性能应该有所保障,因此网络性能的测试必不可少的准备工作。网络性能测试包括:连通性测试、网速测试、数据通讯量测试等。测试可用专门的硬件设备,也可使用某些专业的软件测试工具。另外,在实际操作中针对不同的网络环境进行不同级别的网络测试。其中,站点级的测试是最基本的,这种测试通过检查物理连通性、连接匹配性、协议匹配性、数据收发正确性等项目,可以解决单个站点无法连接网络的大部分问题。其次是工作组级的测试,测试共享型网络中的连通和速度等。还有交换级别的测试,在各个冲突域中进行测试,测试既包括软件方面,也包括硬件方面。通过网络性能的测试,为局域网进行体检以保证网络在节后的生产实践中稳定运行。


相关内容

  • _网购盛宴_下B2C电商财务风险的探讨_黄巧
  • (总第107期)福建广播电视大学学报福建广播电视大学学报年第5期2014 总第107期Journal of Fujian Radio &TV University 年10月25日2014No.5,2014 General ,No.107 "网购盛宴"下B2C 电商财务风险 ...

  • 节后工作总结
  • 节后工作总结 --加给水车间 加格达奇给水车间在节前按照房产处.总公司及分公司下达的<春节期间给水工作的重点要求>,结合车间的工作实际,对给水工作进行了重点部署,具体工作如下: 1.对车间全员传达了房产处<关于加强节日供水管理.做好客车上水工作和生活饮用水水质安全工作的通知> ...

  • 春节后上班第一天注意事项
  • 今天是节后上班第一天.从休假状态进入工作状态,需要一个转换过程,春节后几天建议尽量减少应酬,缓和此前亢奋的神经.上班前好好洗个热水澡,尽快转换"角色",迎接新一年的工作.下面是YJBYS小编整理的关于节后上班第一天注意事项的内容,欢迎阅读. [春节后上班第一天注意事项] &quo ...

  • 节后复工报告
  • 武警青海总队西安干部住宅小区一期工程A标段工程节后复工报告 为贯彻并落实<关于开展2014年建筑施工春节后复工开工安全生产检查>的通知精神,加强施工现场安全生产管理,保障施工现场安全施工,消除各类安全隐患,特制订春节后复工检查方案,并根据<复工检查方案>在复工前对本工程进行全 ...

  • 公司工厂节后复工方案
  • XXXXX有限公司节后复工方案 为了认真做好春节后复工期间的各项工作,切实消除质量.安全事故隐患,确保复工的安全有序.根据"关于做好春节后复工工作的通知"的要求,为了复工后能顺利施工,结合本公司的实际情况特制定本方案. 一.指导思想 始终坚持"安全第一.预防为主.综合治 ...

  • 两节两会安全生产十项教育
  • XX矿"两节"期间 安全生产"十项教育"活动工作开展总结 为确保"两节"期间安全生产"十项教育"活动的实施,做好年初的安全生产工作,为全年的安全生产工作起好步.开好头,实现两节期间的安全生产,为完成全年的各项任务打下坚实 ...

  • 节后复工安全生产注意事项大全
  • 节后复工安全生产注意事项大全 一.节后复工主要危险因素 1.节后综合症 刚刚过完幸福.热闹的国庆,现在又陆续返回施工现场,许多人还沉浸在节日欢乐的气氛之中,生活节律还没有调整过来,自由散漫的心还没有收回来,主要体现在疲惫.情绪不稳定,人虽然到岗位了,但心还家里,思想不集中,这就是节后综合症,存在安全 ...

  • 美国人血拼"黑色星期五"
  • 住美国,感恩节过后的星期五被称之为"黑色星期五",这一天拉开一年一度节目销售旺季序幕.其实,美国人血拼也疯狂.我们不妨来看看,今年最能吸引消费者的产品有哪些?人们主要到哪些商店去购物呢?10年,美同的感恩节是11月25日,而感恩节过后的星期五被称之为"黑色星期五&quo ...

  • 节后复工,[安全生产注意事项]
  • 节后复工,<安全生产注意事项>都准备好了吗? 2016-02-24 刚刚过完幸福.热闹的春节,现在又陆续返回施工现场,但许多人还沉浸在节日欢乐的气氛之中,生活节律还没有调整过来,自由散漫的心还没有收回来. 一.节后复工的主要危险因素 1.节后综合症 刚回到岗位出现疲惫.情绪不稳定,人虽然 ...