
操作系统本身带有许多工具和安全机制. 只要您熟悉它们的工作原理并进行合理的设置,它就会比堆叠许多所谓的“安全软件”可靠得多.
例如,楼上的李琦提到了selinux,snort和honeynet.
虽然这些工具不错,但我认为如果从纵深防御的角度加以梳理会更好.
在大多数Internet公司中,服务器数量相对较大,并且独立版本中的许多工具都无法管理.
我认为这些类别属于可靠的安全软件:

统一集中的管理工具,权限最小的访问控制策略补丁和防病毒(包括所有恶意文件)监视系统基本安全工具(后检查),信息安全警告工具,统一的集中管理工具
您可以在Windows下使用domain,在Linux下使用ldap,或考虑使用Puppet和Func之类的工具.
类似于木马,每个服务器都安装了一个代理.
有许多用于此类解决方案的商业产品,尤其是办公网络. 您可以通过在终端管理和桌面管理中搜索关键字来找到许多内容.
最小特权访问控制策略

例如,网络访问控制. 在Windows下使用IPSec,在Linux下使用IPTABLES. 如果它是游戏服务器,请不要让普通用户访问除游戏端口以外的任何内容. 如果是Web应用程序,则仅打开80/443(如果存在ssl)
文件权限控制,不要使用777对应于Windows平台的所有内容,不要完全由所有人控制所有内容
补丁和防病毒
(以前)这可能是安全厂商最夸耀的事情,
但是补丁无法阻止0day,并且防病毒软件可以避免杀死和绕过(尽管在围攻HIPS时越来越困难)

因此,我个人认为这些东西只是基本且必要的,但基本上是不可信的装饰.
在Windows下有WSUS(似乎升级版本是SMS),在Linux下有WSUS,让我们通过统一的集中管理工具来推送它
监控系统
请确保假定以前的设置无效,并且已经被超赞的黑客入侵. 目前,仍然有一个监控计划.
例如,HIPS可以在主机级别使用(蜜罐属于同一类型的方案)

IPS可以在网络级别使用
不会推出商业产品,开源ossec体验仍然很好
基本安全工具
假设得知服务器已被黑客入侵(或怀疑被黑客入侵),则有必要进行检查(有时是计算机取证)
这时,一些检查基本信息(例如进程,端口,启动项,隐藏文件和ssdt / syscall)的工具也称为安全工具.
每个人都熟悉sysintenal系列的所有工具,ice blade / Xuetr / Chkrootkit等.
信息安全警告
是的. . 如果您无法获得第一手安全信息,例如哪些漏洞,哪些补丁以及最新的技术和想法,那么上述所有工具和策略都只能用来掩盖.
跟随主要制造商的公告栏,关注黑客圈子的博客/微博,都是安全工具.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-296150-1.html
因为去不了