人人网安全交流 Cnbird@wanmei qQ:2010289 信息安全监控 人人网安全交流 Cnbird@wanmei qQ:2010289.

Slides:



Advertisements
Similar presentations
營養午餐 嘉大附小四年二班. 形容詞豐富 鍋燒烏龍麵裡有很多料,有細細長長的麵、翠 綠的青菜、像雨傘的香菇、紅紅的蘿蔔和像圓 月的丸子。每次去盛鍋燒烏龍麵時,我都會聞 到香噴噴的味道,讓我好餓,似乎可以吃下一 頭牛。吃下第一口時,有彈牙的麵、鮮甜的青 菜、 QQ 的香菇、軟軟的丸子,還有脆脆的紅 蘿蔔。每當我吃完第一碗,就還想吃第二碗,
Advertisements

项目四 网店推广与营销 4.1 店内推广与营销. 教学目的: 通过本节内容的学习,帮助学生了解消费者保障服务分类,理解店内活动是运 营店铺时不可缺少的一些营销活动。 知识要求: 1. 了解申请加入消费者保障服务项目的条件 2. 了解店内活动如满就送、限时打折、搭配套餐、优惠券的设置 技能目标: 1.
广西 2014 年 “ 区培计划 ” 学前教育远程培 训 总结简报 南宁马山县幼教 1 班 莫毅.
中职教师省级网络培训 使用说明 南京中华中等专业学校教研处 平台登陆 登录 (江苏教师教育) 在页面右侧找到登录框,填写用户名、密码进入系统.
“ 税融通 ” 业务简要介绍. + 一、什么是 “ 税融通 ” ? + “ 税融通 ” 是指银行金融机构根据中小微企业 纳税情况,向依法诚信的中小微企业提供 一定数额的信用贷款或担保贷款的金融产 品。
学年 江西省教师全员远程培训指南. 培训学习及考核时间安排 学习时间: 2013 年 10 月 年 1 月 15 日 考核时间: 2014 年 3 月 1 日 年 3 月 30 日.
-- 八 (19) 班第二学期期中家长会 、关于期中考试 2 、关于班级常规活动 3 、关于会考、体育 4 、关于自主招生 5 、给家长的一些建议.
案件背后的生活智慧 上海市公安局治安总队黄奕 如何防范电信诈骗. 什么是 电信诈骗 主要指不法分子通过手机、固定电话、网络等现代通讯方式发布、传 播虚假信息,设下圈套,实施诈骗的违法犯罪行为。
山东理工大学成人高等教育 新生入学指南. 如何获悉学院的通知公告等? 1. 网站。所有的通知公告等都通过远程与继 续教育学院网站 发布, 同学们应每周登录 “ 学生工作室 ” 或 “ 函授教育 ” 关注是否有新的通知公告。
此时此刻,我还是爱你?还是不爱? 我想,我不爱你了! 因为我累了, 我爱得累了 …………. 你的好对于我来说 像是一种无形的压力 每次你对我好 我都觉得好难承受 你越是对我好 我就越怕你 总是想逃避。
财务处目前共有 50 人,其中事业编 32 人,非事业编 18 人。分为 6 个科室,分别是会计核算科、资金结算中心、综合管理科、预算管理科、 基建财务科和一卡通中心。 会计核算科主要业务为收入入账、费用报销审核等。 资金结算中心主要业务为资金收付、开具发票、学费管理。 综合管理科主要业务是工资及住房公积金管理、税务管理、收费项目.
心理咨询师的个人品牌建设 徐钧 南嘉心理咨询师部落(俱乐部) 申请 QQ 酒香还怕巷子深 你需要一个 “ 个人品牌 ” 以让别人知道你 你是谁? 你的目标是什么? 你要成为什么样的人? 你能做什么? 你会怎样做? 怎么与你有效沟通?
房地产法 主讲教师:龙慧峰 QQ: 电话: 法律实质上既是物质的又是意识形态的这一 事实是与以下事实相联系的:法律既是从 整个社会的结构和习惯自上而下发展而来, 又是从社会中的统治阶级们的政策和价值 中自上而下移动。 —— 【美】伯尔曼《法律与革命》
某中学一青少年因迷上网络游戏,视力由1. 2下降到0
加强工作室资源建设 提升网络辐射影响力 林月周工作室
和合共美,同修共进 ——工作室三年感言 何伟俊
凉山州2011级一诊考试情况分析 暨后期复习建议 四川省凉山州教育科学研究所 谌业锋.
发挥学科优势 打造“互联网+”党建工作模式
《凉山州中长期教育改革和发展规划纲要》( 年)解读 (讲座幻灯课件请在网上下载,让我们一起思考!)
坚持群众路线 做到“三严三实” 内蒙古直属机关工委党校 裴聚斌 电话:
新所得税申报表如何填写 注册税务师 注册会计师 高级会计师 注册资产评估师 注册土地估价师 注册房地产估价师 主讲人:林溪发
校园法治网 ◎传播校园法制文明 ◎营造校园法治环境
人类行为的起源 康复医学系 王海成 医学教授 精神科主任医师 QQ: 手机:
我的未来,我做主之 坚持不懈,直到成功。 电话: QQ: 时间:2013年5月27日 肖亚平.
(讲座幻灯课件请在网上下载,让我们一起思考!)
自读高晓声的小说 《陈奂生上城》 写一篇800以上的感悟文章.
高考成功心理 平凉一中 刘雅娟.
2012江西(九江吉安)事业单位 公共基础知识 备考指导 主讲:罗红军 qq: 新浪微博:罗红军的微博
运筹帷幄 决胜高考 应怎样去做? 湖北黄冈中学 余利平 QQ:
幼儿园环境创设 成智客服QQ:
上海培训班交流材料 顶岗实习考核评价体系研究 辽宁建筑职业技术学院  孙玉红 2010年6月.
我的家乡 南通 ….
(讲座幻灯课件请在网上下载,让我们一起思考!)
本投影片部份內容 由成大資通安全研發中心 鍾沛原先生提供
人 因 工 程 四室一B 黃雅勤 四室一B 黃曉楓 四室一B 鄭羽真 四室一B 張起順.
让爱住紫荆 教师师德培训.
交易早餐-金融品 2017年3月11日 徽商期货研究所.
(讲座幻灯课件请在网上下载,让我们一起思考!)
全区中小学电子学籍应用视频培训 一、我区中小学生电子学籍信息系统建设使用情况
凉山州2012级一诊考试情况分析会.
工资福利退休 政策及办事指南.
(讲座幻灯课件请在网上下载,让我们一起思考!)
主講人:臺中市政府警察局 交通警察大隊 行政組組長簡仁照
毕业留念册.
(讲座幻灯课件请在网上下载,让我们一起思考!)
凉山州2008级高考情况分析 暨2009届高三复习建议 ——兼谈高考学生的心理指导.
简明连贯得体 准确鲜明生动 写完读一遍 不顺改一改 真诚教育 zhenchengjiaoyu 四年级作文第10课
(讲座幻灯课件请在网上下载,让我们一起思考!)
ROOTKIT偵測 蔡一郎 2010/12/29.
全员培训 幼儿教师 南通市 总结 2014 通州9班 赵杏芳.
第11讲 IDS技术(一).
(讲座幻灯课件请在网上下载,让我们一起思考!)
5月9日—5月13日买家电请来金坛康美海尔,苏果一楼海尔专卖店:买空调送液晶,买冰箱送洗衣机!豪礼送不停,省钱又省心。
腾讯企业QQ 能为客户解决问题. 腾讯企业QQ 能为客户解决问题 企业QQ可以 获知访客来源 可以细致的知道网站访客第几次到来,通过什么途径到来,正在浏览哪些网页等相关信息为企业日后做推广,提供一个真实可靠的数据。
——郑州市九年级语文期中考试圈题(8)——语句衔接
破茧成蝶 ——如皋14班研修总结篇 主编:冒碧云 审稿:郝 霞.
五、学习方法及应考对策 (一)学习方法 1.保证复习时间,吃透教材:上课之前应该对课程相关内容进行预习,把不理解的问题记录下来,带着问题听课。考试之前务必把课本看3遍以上,第一遍一定要精读,最好能做笔记,边读边记,不要快,要记牢。第二、三遍可以查缺补漏型的看,通过做题目看书,加深课本印象。 2.加强概念、理论性内容的重复记忆:概念、理论性内容一般比较抽象,所以在理解的基础上一定要重复记忆,在接受辅导之后,再加以重点记忆,以便及时巩固所学内容,切忌走马观花似的复习,既浪费时间,效果也不好。
给学生一个心灵的支点 高慧明 ——高慧明班级高效管理艺术 北京市第十二中学高中部 电话: QQ:
(讲座幻灯课件请在网上下载,让我们一起思考!)
(讲座幻灯课件请在网上下载,让我们一起思考!)
本章导读 Webmin简介 Webmin的安装和配置 停止和启动Webmin服务 使用Webmin配置Samba服务
教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心 第七章 入侵偵測防禦系統.
貨幣需求與貨幣市場的均衡.
Confidential Property
商業行為成立的要件 動動腦 Q 請試著判斷下列何者為商業行為? 請試著判斷下列何者為商業行為?.
2016年12月刊.
電機電子 成員:吳昇洋 張哲瑜 高振捷 楊博文 李世麒.
Web安全基础教程
106年免試入學第一次模擬 選填重要日程表說明 1.106年1月10日中午12時~106年1月16日中午12時完成第一次模擬
Presentation transcript:

人人网安全交流 Cnbird@wanmei qQ:2010289 信息安全监控 人人网安全交流 Cnbird@wanmei qQ:2010289

交流内容 安全监控简介 文件系统监控 网络监控 BASH监控 Nagios实现高级安全监控 OSSIM高级监控平台

安全监控内容 安全监控通过实时监控网络或主机活动,监视分析用户和系统的行为,审计系统配置和漏洞,评估敏感系统和数据的完整性,识别攻击行为,对异常行为进行统计和跟踪,识别违反安全法规的行为,使用诱骗服务器记录黑客行为等功能,使管理员有效地监视、控制和评估网络或主机系统。

文件系统监控原理 当文件系统监控程序运行在数据库生成模式时,会根据管理员设置的一个配置文件对指定要监控的文件进行读取,对每个文件生成相应数字签名,并将这些结果保存在自己的数据库中。除此以外,管理员还可使用MD5, MD4,CRC32,SHA等哈希函数。当怀疑系统被入侵时,可由根据先前生成的,数据库文件来做一次数字签名的对照,如果文件被替换,则与数据库内相应数字签名不匹配, 这时会报告相应文件被更动,管理员会收到报警证明系统文件遭到篡改。

文件系统监控软件 Tripwire Download:http://sourceforge.net/projects/tripwire Aide Download:http://aide.sourceforge.net/ Ossec Download:http://www.ossec.net/

文件系统监控软件实例 Tripwire 1.源代码安装 2.rpm安装 rpm -ivh ftp://rpmfind.net/linux/epel/5/i386/tripwire-2.4.1.1-1.el5.i386.rpm 3.配置 3.1 编辑twcfg.txt修改配置 LOOSEDIRECTORYCHECKING=ture关闭监控所有的目录减少不必要的报警 3.2 生成key twadmin --generate-keys --site-keyfile /etc/tripwire/site.key twadmin --generate-keys --local-keyfile ./$HOSTNAME-local.key

文件系统监控软件实例 3.3 加密配置文件: 加密配置文件 twadmin --create-cfgfile --cfgfile ./tw.cfg --site-keyfile ./site.key twcfg.txt twadmin --create-polfile --cfgfile tw.cfg --site-keyfile site.key twpol.txt 3.4 修改权限 chmod 0600 tw.cfg tw.pol 3.5 创建基线 tripwire --init --cfgfile ./tw.cfg --polfile ./tw.pol --site-keyfile ./site.key --local-keyfile ./nagios.oa.wanmei.com-local.key 3.6 检查(由于是默认的所以会遗漏重要的目录,例如我们的web目录,我们可以添加上,添加的操作是在twpol.txt中,修改完毕以后在进行加密) tripwire --check tripwire --check -r "/var/lib/tripwire/report/nagios.oa.wanmei.com-20120229-113844.twr" | logger -t tripwire

文件系统监控软件实例 3.7 检测 添加一个账号来监控passwd的变化 3.8 加入crontab 00 03 * * * /usr/sbin/tripwire --check 3.9 更新数据库 tripwire --update --twrfile /var/lib/tripwire/report/nagios.oa.wanmei.com-20120229-113844.twr 3.10 更新策略 tripwire --update-policy --cfgfile /etc/tripwire/tw.cfg --polfile /etc/tripwire/tw.pol --site-keyfile /etc/tripwire/site.key --local-keyfile /etc/tripwire/nagios.oa.wanmei.com-local.key 3.10 加入nagios监控

网络入侵检测监控 Snort Download:http://www.snort.org/ Samhain

网络入侵检测实例(Snort构建属于自己的WAF) 1. Snort规则简介: alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS (msg:"WEB-ATTACKS /bin/ps command attempt"; flow:to_server,established; uricontent:"/bin/ps"; nocase; classtype:web-application-attack; sid:1328; rev:6;) 2. 添加mod_security规则到snort(mod_security局限于apache,而snort可以全面检测各种web server) (msg:"SQL Injection test"; flow:to_server,established;uricontent:“?";pcre:"/(\%27)|(\’)|(\-\-)|(%23)|(#)/i"; classtype:Web-application-attack; sid:9099; rev:5;)3. 我们可以自定义的WAF种类 XSS,SQL INJECTION,暴力破解,请求协议检测,webshell,自动化扫描器,HPP(http参数污染攻击)等等你所有可以想到的

Bash安全监控 修改bash源代码进行bash记录

Nagios高级安全监控 Nagios+aide 实现原理:使用aide来进行文件监控同时生成日志监控文件,我们可以使用nagios的脚本来读取aide的日志文件,提取出来感兴趣的字段然后通过nagios监控发送到报警平台。 Nagios+snort Download:https://www.monitoringexchange.org/inventory/Check-Plugins/Network/check_snort- Nagios+ossec Download:http://kintoandar.blogspot.com/2011/01/nagios-nrpe-ossec-check.html

OSSIM高级安全监控平台 OSSIM OSSIM集成nagios,cacti,snort,nessus,ossim-agent,ossim-server Download:http://communities.alienvault.com/community

OSSIM高级安全实践 1. 安装ossim-agent 2. 配置 vim /etc/ossim/agent/config.cfg 修改 wget http://downloads.sourceforge.net/project/os-sim/os-sim/os-sim-2.1/ossim-2.1.tar.gz?r=http%3A%2F%2Fsourceforge.net%2Fprojects%2Fos-sim%2F&ts=1330507868&use_mirror=cdnetworks-kr-1 tar xvzf ossim-2.1.tar.gz cd ossim-2.1/agent && python setup.py install 2. 配置 vim /etc/ossim/agent/config.cfg 修改

OSSIM高级安全实践 3. 启动ossim-agent ossim-agent启动 4. 查看OSSIM主控台显示OSSIM-agent

OSSIM高级安全实践 5.查看接收到的日志

OSSIM高级安全实践 5. 资产管理

OSSIM高级安全实践 6. 漏洞管理

OSSIM高级安全实践 7. 监控管理

交流与讨论 2012-03-03