网络入侵---劫持攻击
包劫持,例如攻击者通过包截取工具,获得用户账户密码等敏感信息
会话劫持,在共享网段中A和B站点的正常通信被攻击者C截获后,C冒充B与A进行会话,获取信任或敏感信息
防御手段:
a、对外发布网站业务使用SSL 加密通信
b、移动办公用户使用SSL VPN访问内网应用,加密会话
c、分支机构使用专线或者IPSec VPN 与总部互联
推荐使用SSL VPN
域名劫持,例如攻击者一使一个域名指向一个由攻击者控制的服务器
防御手段:
a、采用访问控制,攻击防护等手段强化DNS服务器防护
b、保护域名管理帐号,设置强口令,定期更换口令
c、加强员工网络安全意识培训,防止泄漏管理密码
推荐使用深信服下一代防火墙
|