مقاوم‌سازی سرویس‌دهنده‌های وب راهکار مقابله با حمله های هکری است


نویسنده : admin
دسته بندی:

تاریخ: 1396/03/13 زمان: 19:46:03

اگنا- مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای(ماهر) درواکنش به حمله روزگذشته هکرها به چند وبسایت داخلی، یکی از نخستین اقدام‌های امنیتی در مقابله با حمله هکری را مقاوم‌سازی سرویس‌دهنده‌های وب در مقابل ارسال درخواست‌های سیل‌آسا برای تشخیص و جلوگیری اعلام کرد.


به گزارش اگنا ، مرکز ماهر تاکید کرد : لازم است تا به روش‌های مختلف نظیر استفاده از ماژول‌های امنیتی و قابلیت‌های درونی سرویس‌دهنده‌های وب موارد لازم به تناسب پیکربندی شود.
مرکز مذکور روش‌های پیشگیری و مقابله با حمله های صورت گرفته را استفاده از دیواره‌های آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامه‌ کاربردی هر سازمان اعلام کرد.
این مرکز توصیه کرد: کاربران از فضاهایی اشتراکی اجتناب کرده و در صورت استفاده، موارد امنیتی مرتبط را رعایت کنند.
یکی از موثرترین پیکربندی‌ها برای محافظت و جلوگیری از حمله ها منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions است.
مرکز ماهر اعلام کرد: در طراحی و پیکربندی برنامه‌های کاربردی مختلف هر یک دارای application pools مجزا باشند و همچنین پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویس‌دهنده، جهت فیلترسازی درخواست‌های ورودی ناخواسته بر اساس قواعد امنیتی صورت گیرد.
پیکربندی فایل‌های ثبت وقایع یا ماژول Logging در سرویس‌دهنده‌وب IIS، جهت بررسی و پاسخگویی‌های امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است.
مرکز ماهر تاکید کرد:مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف ضروری است. ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف باید انجام شود.
« به ‌روز رسانی سیستم‌عامل و نصب آخرین وصله‌های امنیتی نیز همیشه توصیه می شود.»
مرکز ماهر عنوان کرد: باتوجه به اخبار دریافتی و بررسی حوادث امنیتی بر روی تعدادی از وب‌سایت‌ها و پورتال‌های سازمان‌ها و دستگاه‌های اجرایی در روز یکشنبه 7 خردادماه مبنی بر از دسترس خارج شدن و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویس‌دهنده‌های وب، تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر، ضمن بررسی موضوع و ارتباط با سازمان‌های مورد حمله قرار گرفته، نسبت به پیگیری ابعاد حادثه‌ و همچنین تهدید های پیش رو، اقدام های لازم و ضروری را بعمل آورده است.
در ادامه آمده است: از آنجائیکه تکرار حوادث مشابه در دیگر سایت ها نیز وجود دارد لذا برای پیشگیری و آمادگی برای حوادث احتمالی مشابه، لازم است سازمان ها به هشدارهای این مرکز توجه کافی داشته باشند.
مرکز ماهر اعلام کرد: هدف حمله منع سرویس توزیع شده، سیستم‌های عامل ویندوز با سرویس‌‌دهنده‌های وب IIS بوده‌است و همه اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بوده‌اند.
شکل حمله، شامل ارسال زیاد درخواست‌های HTTP به سمت وب‌سرورها با حجم و تعداد بالا است، که باعث ایجاد پردازش سنگین بر روی سرویس‌دهنده‌ها شده‌است.
هدف نخستین این حمله پهنای باند شبکه نبوده، لذا تشخیص نخستین با سیستم‌های مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می‌ شود.
پیکربندی صحیح سرویس‌دهنده‌های وب که میزبان برنامه‌های کاربردی تحت وب هستند، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستم‌ها و برنامه‌های کاربردی را تحت تاثیر قرار می‌دهد.
به گزارش ایرنا، چندی پیش نیز باج افزاری واناکرای که 150 کشور جهان را مورد حمله قرار داده بود به کشورما نیز ورود کرد و تعدادی از سازمان های کشوری را درگیر خود کرد.
محمدجواد آذری جهرمی مدیرعامل شرکت ارتباطات زیرساخت ایران به حمله سایبری جدیدی که 150 کشورجهان را در برگرفت اشاره کرد و گفت: عکس العمل به موقع و آمادگی لازم برای مقابله با این نوع حمله ها میزان آسیب پذیری را کاهش داد.
به گزارش ایرنا، هکرها روز گذشته به چند وبسایت داخلی از جمله شرکت پست و بانک مرکزی و وزارت تعاون، کار و رفاه اجتماعی حمله کرده بودند. اکنون مشکل برطرف شده است.

منبع: ایرنا

 

Image result for ‫تلگرام‬‎


جهت ارسال دیدگاه ابتدا باید با مشخصات کاربری خود وارد سایت شوید.