
操作系统本身带有许多工具和安全机制. 只要您熟悉它们的工作原理和合理的设置,它就比构建许多所谓的“安全软件”可靠得多.
例如,楼上的李琦提到了selinux,snort和honeynet.
尽管这些工具不错,但我认为如果从纵深防御的角度进行梳理可能会更好.
在大多数Internet公司中,服务器数量相对较大,并且独立版本中的许多工具都无法管理.
我认为这些类别属于可靠的安全软件:
1. 统一和集中的管理工具
2. 权限最小的访问控制策略

3. 补丁和防病毒软件(包括杀死所有恶意文件)
4. 监控系统
5. 基本安全工具(验尸)
6. 信息安全警告工具
1. 统一和集中的管理工具
您可以在Windows下使用domain,在Linux下使用ldap,或考虑使用Puppet和Func之类的工具.
类似于木马,每个服务器都配备了一个代理.

有许多用于这种解决方案的商业产品,尤其是办公网络. 搜索终端管理和桌面管理的关键字,您会发现很多
2. 权限最小的访问控制策略
例如,网络访问控制,在Windows下使用IPSec,在Linux下使用IPTABLES. 如果它是游戏服务器,则除游戏端口外,普通用户不应访问它. 如果是Web应用程序,则仅打开80/443. (如果有ssl)
文件权限控制,不需要所有777(与WINdows平台相对应),不需要所有人都控制
3. 补丁和防病毒
这可能是安全供应商(以前)最夸耀的,
但是该补丁程序无法阻止0day服务器安全防护软件,可以绕过杀毒软件而不会杀死它(尽管在包围和制止HIPS方面越来越困难)

因此,我个人认为这些东西只是基本的显示,但基本上是不可信的显示.
在Windows下有WSUS(似乎升级版本是SMS),在Linux下有WSUS通过统一的集中管理工具进行推送
4. 监控系统
请确保假定先前的设置无效,并且已被欺负的黑客入侵. 此时,仍然必须有一个监视计划.
例如,HIPS可以在主机级别使用(蜜罐属于同一类型的方案)
IPS可以在网络级别使用
不会推出商业产品,开源ossec体验仍然很好

5. 基本安全工具
假设服务器已被黑客入侵(或怀疑被黑客入侵),则有必要进行检查(有时用于计算机取证)
这时服务器安全防护软件,一些检查基本信息(例如进程,端口,启动项,隐藏文件和ssdt / syscall)的工具也称为安全工具.
您将熟悉sysintenal系列的所有工具,Ice Blade / Xuetr / Chkrootkit等.
6. 信息安全警告
好吧. . 如果您无法获得第一手安全信息,例如发生了哪些漏洞,可以使用哪些补丁,有哪些最新技术和思想,那么上述所有工具和策略都只能掩盖您的耳朵.
遵循主要制造商的公告板,并关注被视为安全工具的黑客圈子中的博客/微博
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-268679-1.html
好啊金华火腿下周一开盘跌停