您目前的位置: 首页» 智慧源» 网络基础知识篇起十七:网络安全之防止网络监听三

网络基础知识篇起十七:网络安全之防止网络监听三

建立屏障,防止端口扫描与网络监听。

从上面的讲解来看,网络中是面临着很多的威胁,那么怎么建立必要的屏障来防止端口扫描和网络监听,从而保障网络的安全和预防黑客的攻击呢?在这里,笔者给大家几个不错的建议。

1.  使用安全工具

有许多工具可以让我们发现系统中的漏洞,如 SATAN 等。SATAN 是一个分析网络的管理、测试和报告工具。他用来收集网络上的主机的许多信息,识别一些与网络相关的安全问题。对所发现的问题,SATAN 提供对这个问题的解释以及可能对系统和网络安全造成影响的程度,并且通过所附的资料,还能解释如何处理这些问题。

当然还有很多像这样的安全工具。包括对 TCP 端口的扫描或者对多台主机的所有 TCP 端口实现监听;分析网络协议、监视控制多个网段等等,正确使用这些安全工具,及时发现系统漏洞,才能防患于未然。而对于 Windows NT 系统平台,可定期检查 Event Log 中的 SEC Log  记录,查看是否有可疑的情况。

2.  安装防火墙

防火墙型安全保障技术是基于被保护网络具有明确定义的边界和服务、并且网络安全的威胁仅来自外部的网络。通过监测、限制以及更改跨越"防火墙"的数据流,尽可能的对外部网络屏蔽有关被保护网络的信息、结构,实现对网络的安全保护,因此比较适合于相对独立,与外部网络互连途径有限并且网络服务种类相对单一、集中的网络系统,如 Internet"防火墙"型系统在技术原理上对来自内部网络系统的安全威胁不具备防范作用,并且常常需要有特殊的较为封闭的网络拓扑结构来支持,对网络安全功能的加强往往以网络服务的灵活行、多样性和开放性为代价,且需要较大的网络管理开销。

防火墙型网络安全保障系统实施相当简单,是目前应用较广的网络安全技术,但是其基本特征及运行代价限制了其开放型的大规模网络系统中应用的潜力。由于防火墙型网络安全保障系统只在网络边界上具有安全保障功能,实际效力范围相当有限,因此"防火墙"型安全技术往往是针对特定需要而专门设计实施的系统。

对于个人用户,安装一套好的个人防火墙是非常实际而且有效的方法。现在许多公司都开发了个人防火墙,这些防火墙往往具有智能防御核心,能自动探测出各种扫描、攻击,并进行自动防御,保护内部网络的安全。

比如蓝盾防火墙系统在内核设计中引入自动反扫描机制,当黑客用扫描器扫描防火墙或防火墙保护的报务器时,将扫描不到任何端口,使黑客无从下手;同时还具有实时告警功能,系统对受到的攻击设有完备的纪录功能,纪录方式有简短纪录、详细记录、发出警告、纪录统计(包括流量、连接时间、次数等)等纪录,

当系统发生警告时,还可以把警告信息传到呼机和手机上来,让系统管理员及时得到通知。

3.对网络上传输的信息进行加密,可以有效的防止网络监听等攻击目前有许多软件包可用于加密连接,使入侵者即使捕获到数据,但无法将数据解密而失去窃听的意义。

最后是给系统及网络管理员的一些建议:

1)及时安装各种防火墙;

2)关注国内一些有实力的安全站点,以得到最新网络系统漏洞的消息。