广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 1985 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
台铁抢票事件反应企业网站安全隐忧
台铁抢票事件反应企业网站安全隐忧
文/高雅欣 (记者) 2006-01-26
http://www.ithome.com.tw/it...php?c=35225

阻断服务式攻击(DOS)通常会占用大量的系统资源与频宽,遭受攻击显示企业网站安全防御不足,要应付这类攻击,必须先加强用户的身分认证机制,以这次的事件来看,严谨的确认订票者身分,可以减少订票黄牛的产生。



台铁继去年发生中秋假期网路订票的「抢票」事件让网站瘫痪后,日前开放春节假日线上订票时,又再次发生语音订票系统与网站同时瘫痪的事件,台铁与委外厂商中华电信也无法确定事发原因,只表示网站的确遭到入侵,相关案情目前仍不明朗,检调单位还在调查当中。

至于去年的事件,经调查局发现是有人自创一个订票外挂程式,并在部落格上「免费分享」,因此导致系统瘫痪,另外,还有内部人员利用这个外挂程式帮亲友订票,目前已经有多名台铁内部人员遭到移送。不管是因为网站遭到入侵还是内贼所为,都显示企业官方网站与电子商务的管理与安全。

DOS攻击,需掌握攻击行为模式
台湾组合国际(CA)技术顾问林嘉宏表示,台铁订票系统第一次是因为骇客以懒人订票系统瘫痪,这个程式8小时之内可以提供用户9999次的订票,足以塞爆系统并导致服务异常,所以一般民众根本无法正常订票,今年1月初的第2次事件,则是遭人以my.explor.exe程式瘫痪系统。两次事件都是持续性的输入购票人资料,以约5秒的间隔时间对系统进行攻击。

阻断服务式攻击(DOS)通常会占用大量的系统资源与频宽,林嘉宏建议,遭受攻击显示企业网站安全防御不足,要应付这类攻击,必须先加强用户的身分认证机制,以这次的事件来看,严谨的确认订票者身分,可以减少订票黄牛的产生。这于这类应用程式的使用行为,也可以透过行为资料库的追踪分析,来降低风险性。

掌握IP来源,限制登入与存取次数
赛门铁克系统工程师王硕麒指出,企业网站要因应外来攻击,第一步必须加强入侵侦测与入侵防御的机制,尤其是异常行为模式的判断,企业可以根据自身需求发展出攻击特征资料库,来提升入侵侦测/入侵防御机制的效能。一旦发现异常行为,才能在第一时间反应,以降低损失。

另外,掌握IP来源也是一个好方法,严格规定一个IP进入系统的次数,以及能够订几张票。而企业内部的安全政策控管也很重要,为了防止「内贼」,明确规范员工的使用权限,并列出对应罚责。

企业可采用专业的网站维护服务
除此之外,企业还可以透过供应商提供的网站维护服务,像是CA提供的「网站不倒翁」服务,就是针对企业网站安全,整合身分管理与存取控制,并提供资料记录与管理、备分与还原,除了网站的系统防御与防骇,防止入侵与内容窜改,能够快速还原,事件记录也能作为日后举证使用。

预算较高的企业也可以采用资安监控中心服务(SOC),由专人对网站进行7X24小时的控管,事件一旦发生,就能够即时通报与回应。文⊙高雅欣



爸爸 你一路好走
献花 x0 回到顶端 [楼 主] From:台湾 和信超媒体宽带网 | Posted:2006-11-11 01:02 |
leacks 手机
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x8 鲜花 x324
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

DOS阻断式攻击?
我可以用按键精灵作到同样效果,这样他未何要扯上攻击!

在我的眼中明明就是主机烂,怪东怪西的!
在那个东西还没出来时,上台铁网站的订票系统以为是连到国外(比我私人的架站浏览速还慢)
1250次/时,每分钟多200人就挂了!
10个人用的话才多2000.
(重点在如果是很好定到的票,根本不用这样做,因为只要成功1次就行了(没事买一堆票再退票不成?))
所以根本不可能连续买1小时.(真的那么慢的话,人工都比他快了)


献花 x0 回到顶端 [1 楼] From:台湾数位联合 | Posted:2006-11-11 21:19 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.019493 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言