有哪些靠谱的服务器安全软件?

简介: 操作系统本身就自带了很多工具和安全机制,只要足够熟悉它们的工作原理,合理的设置,比堆砌一大堆所谓的“安全软件”要靠谱得多。比如楼上李奇提到了selinux、snort和honeynet。这几个工具虽然不错,但我认为如果从纵深防御的思路来梳理可能效果会更佳。

操作系统本身就自带了很多工具和安全机制,只要足够熟悉它们的工作原理,合理的设置,比堆砌一大堆所谓的“安全软件”要靠谱得多。
比如楼上李奇提到了selinux、snort和honeynet。
这几个工具虽然不错,但我认为如果从纵深防御的思路来梳理可能效果会更佳。
在大部分互联网企业,服务器的数量是比较庞大的,单机版的很多工具不具备管理性。
我觉得这几个分类都属于靠谱的安全软件的:

  1. 统一集中化管理工具
  2. 最小权限的访问控制策略
  3. 补丁与反病毒(包括所有恶意文件的查杀)
  4. 监控体系
  5. 基础安全工具(事后检查)
  6. 信息安全预警工具
  7. 统一集中化管理工具
    Windows下你可以用域、linux下可以用ldap,或者考虑一些像Puppet、Func之类的工具。

类似于木马那样,每一台服务器都装一个agent。
这样的解决方案还有很多商业产品,尤其是办公网络,搜索一下终端管理、桌面管理的关键字,可以找到很多

  1. 最小权限访问控制策略
    比如网络访问控制,Windows下使用IPSec、linux下使用IPTABLES,如果是一台游戏服务器,那么除了游戏端口,什么都不要让普通用户访问到,如果是web应用,就只开放80/443(如果有ssl的话)

文件权限控制,不要什么都777,对应在WIndows平台下,不要什么都是Everyone完全控制

  1. 补丁与反病毒
    这可能是安全厂商吹嘘的最多的东西(以前),

但补丁防不住0day,杀毒软件可以免杀绕过(虽然在HIPS的围剿中正越来越难)
所以,个人认为这些东西只是一个基础必备但基本上不能信任的摆设。
Windows下有WSUS(好像升级版是SMS),Linux下,还是通过统一集中化管理工具推送吧

  1. 监控体系
    一定要假设前面的设置是无效的,被牛逼黑客攻破了,这时候仍然要有监控的方案。

例如主机层面可以用HIPS(蜜罐属于同一类方案)
网络层面可以用IPS
商业产品就不介绍了,开源的ossec体验过还是不错的

  1. 基础安全工具
    假设获悉服务器已经被黑了(或者疑似被黑),上去做检查就是必要的(有时候是计算机犯罪取证)

这时候,一些检查进程、端口、启动项、隐藏文件、ssdt/syscall 之类的基础信息的工具,也称为安全工具了。
大家熟悉的会有sysintenal系列的所有工具,冰刃/Xuetr/Chkrootkit 等

  1. 信息安全预警
    嗯。。如果不能获得一手的安全资讯,比如出了什么漏洞,有了什么补丁,最新的技术和思路是什么,那么上述所有工具和策略都只能是掩耳盗铃。

关注各大厂商的公告栏,关注黑客圈子的blog/微博,都算是一种安全工具吧
至少,国内的朋友可以用Google Reader订阅Planet。
嗯,基本上没说太具体的工具名字,
一方面因为不想变成某商业产品的宣传
另一方面,也的确因为脱离实际操作太久了,对一线的工具记不清楚了
但这几个分类下,每个分类都有一些杰出的精品。

相关文章
|
6月前
|
存储 弹性计算 大数据
阿里云服务器全方位介绍(看这一篇就够了)
阿里云服务器全方位介绍包括云服务器ECS优势、云服务器租用价格、云服务器使用场景及限制说明,阿里云服务器网分享云服务器ECS介绍、个人和企业免费试用、云服务器活动、云服务器ECS规格、优势、功能及应用场景详细你说明:
|
11月前
|
弹性计算 安全 Linux
阿里云服务器安装宝塔面板和配置安全组开端口
阿里云服务器安装宝塔面板和配置安全组开端口,阿里云服务器网以CentOS操作系统为例,安装宝塔Linux面板,先远程连接到云服务器,然后执行宝塔面板安装命令,系统会自动安装宝塔面板,安装完成后会返回面板地址、账号和密码,然后在安全组开通宝塔面板端口号
676 0
|
11月前
|
弹性计算
阿里云服务器端口全开配置流程(图文教程)
阿里云服务器端口全开配置流程,阿里云服务器端口怎么全部打开?在安全组中开启端口号,在安全组中把端口范围设置为-1/-1,授权对象填0.0.0.0/0,即可开通全部端口号,阿腾云来详细说下阿里云服务器端口全部打开教程:
652 0
|
11月前
|
机器学习/深度学习 弹性计算 JavaScript
个人用户怎样选择最适合的阿里云服务器?
个人用户怎样选择最适合的阿里云服务器?阿里云服务器配置怎么选择?根据实际使用场景选择,个人搭建网站可选1核2G配置,访问量大的话可以选择2核4G配置,企业部署Java、Python等开发环境可以选择2核8G配置,企业数据库、Web应用或APP可以选择4核8G配置或4核16G配置。阿里云服务器详解阿里云服务器配置选择,不同使用场景、不同用户群云服务器CPU内存配置选择方法:
265 0
|
弹性计算 容灾 安全
请接收这份阿里云服务器选购指南!
阿里云服务器选购指南!如何选择一款适合自己的阿里云服务器?请接收这份阿里云服务器选购指南!
请接收这份阿里云服务器选购指南!
|
前端开发 Linux 数据安全/隐私保护
小白从购买服务器到部署环境
因为本人目前也是小白阶段,所以看了各种资料和视频一步步从阿里云上通过学生认证买了一个服务器,以下是从购买到部署一站式展示。如有错误欢迎指正!
|
存储 弹性计算 固态存储
阿里云服务器8核64G配置多少钱?选择哪款最合适?
阿里云服务器8核64G配置有多大十几种实例规格可选,不同实例规格的收费标准不一样,本文介绍了8核64G配置可选实例规格和最新收费标准及活动价格,可供大家了解阿里云服务器8核64G配置多少钱以及选择建议。
阿里云服务器8核64G配置多少钱?选择哪款最合适?
经典实践 | 网速测速小工具(下)
经典实践 | 网速测速小工具(下)
168 0
|
测试技术 Python
经典实践 | 网速测速小工具(上)
经典实践 | 网速测速小工具(上)
259 0
|
数据采集 监控 小程序
在国内所有云服务器中,最稳定的就属阿里云服务器了,今天我们具体阿里云服务器可以干嘛?八大用途你都知道吗?
很多人问,为什么要购买阿里云服务器呢?阿里云服务器用途有哪些?以前,当我们需要建个新的网站时,是非常麻烦且繁琐的一件事情,这意味着除了需要花大价钱买服务器外,还需要部署、测试、验证等一系列操作。而在云服务器出现之后,这些就都不是问题了。
433 0