堅持為客戶提供有價值的服務(wù)和內(nèi)容

黑客組織入侵銀行網(wǎng)絡(luò)系統(tǒng)

商企云 | 2021-07-05 | 分享至:
一、案例回放 2001年底,一家名為“Yihat"的反恐怖黑客組織聲稱入侵了由某國國家銀行運(yùn)營的一個因特網(wǎng)服務(wù)器,該組織還出示了該銀行的一些客戶賬戶記錄。"Yihat”組織稱其入侵的目的不是為了破壞該銀行的金融系統(tǒng)而是為了查找涉嫌美國“9.11"襲擊事件的恐怖分子的有關(guān)資料。一位不愿意透露姓名的網(wǎng)絡(luò)安全顧問證實:該銀行遭到入侵的服務(wù)器的確沒有安裝防火墻,這使得未經(jīng)授權(quán)的外部用戶可以通過遠(yuǎn)程遙控的方式入侵該服務(wù)器。數(shù)月后,"Yihat”組織還稱其成員成功入侵了蘇丹某銀行的網(wǎng)絡(luò)系統(tǒng)。
?
二、危害剖析
在此案中,銀行的服務(wù)器沒有安裝防火墻,保險系統(tǒng)才會遭到黑客侵入。被侵入的銀行網(wǎng)絡(luò)系統(tǒng)可能會泄露客戶的資料,甚至可能被黑客從網(wǎng)上銀行擄走現(xiàn)金。
三、問題揭示
防火墻的建立對網(wǎng)上銀行的安全至關(guān)重要。銀行應(yīng)在網(wǎng)絡(luò)服務(wù)器和因特網(wǎng)之間設(shè)置外部防火墻,在網(wǎng)絡(luò)服務(wù)器和數(shù)據(jù)庫服務(wù)器或銀行內(nèi)部計算機(jī)系統(tǒng)之間設(shè)置內(nèi)部防火墻。
防火墻是軟件和硬件的結(jié)合,用來屏蔽和限制外部對連入因特網(wǎng)的銀行內(nèi)部系統(tǒng)的訪問。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包和鏈接方式按照一定的安全策略進(jìn)行檢查,來決定網(wǎng)絡(luò)之間的通信是否被允許,其中被保護(hù)的網(wǎng)絡(luò)稱為內(nèi)部網(wǎng)絡(luò);另一方則稱為外部網(wǎng)絡(luò)或公用網(wǎng)絡(luò)。適當(dāng)設(shè)計和運(yùn)行的防火墻可以有效地控制內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的訪問及數(shù)據(jù)傳送,從而達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)的信息不受外部非授權(quán)用戶的訪問和過濾不良信息的目的。一個好的防火墻系統(tǒng)應(yīng)具有三個方面的特性:①所有在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之問傳輸?shù)臄?shù)據(jù)必須通過防火墻;②只有被授權(quán)的合法數(shù)據(jù)即防火墻系統(tǒng)中安全策略允許的數(shù)據(jù)可以通過防火墻;③防火墻本身不受各種攻擊的影響。
防火墻技術(shù)作為目前用來實現(xiàn)網(wǎng)絡(luò)安全的一種手段,主要是用來拒絕未經(jīng)授權(quán)的用戶訪問,阻止未經(jīng)授權(quán)的用戶存取敏感數(shù)據(jù),同時允許合法用戶不受妨礙地訪問網(wǎng)絡(luò)資源。如果使用得當(dāng),可以在很大程度上提高網(wǎng)絡(luò)安全性能,但是它并不能百分之百解決網(wǎng)絡(luò)上的信息安全問題,比如防火墻雖然能對外部網(wǎng)絡(luò)的攻擊進(jìn)行有效的防護(hù),但對來自內(nèi)部網(wǎng)絡(luò)的攻擊卻無能為力。據(jù)統(tǒng)計,60%以上的網(wǎng)絡(luò)安全問題來自內(nèi)部網(wǎng)絡(luò),而且網(wǎng)站設(shè)計程序和網(wǎng)絡(luò)管理系統(tǒng)中也可能存在缺陷。因此,網(wǎng)絡(luò)安全單靠防火墻是不夠的,銀行還需要考慮其他技術(shù)和非技術(shù)的因素,如涵蓋整個企業(yè)范圍的安全管理制度、清晰的操作程序、職責(zé)劃分、選擇可信任的人員負(fù)責(zé)防火墻的配置和運(yùn)行、提高網(wǎng)絡(luò)管理及使用人員的安全意識等。
掃二維碼與項目經(jīng)理溝通

7*24小時為您服務(wù)

解答:網(wǎng)站優(yōu)化,網(wǎng)站建設(shè),APP開發(fā),小程序開發(fā),H5開發(fā),品牌推廣,新聞推廣,輿情監(jiān)測等

  非常感謝您有耐心的讀完這篇文章:"黑客組織入侵銀行網(wǎng)絡(luò)系統(tǒng)",更多內(nèi)容請繼續(xù)瀏覽,我們將為您提供更多參考使用或?qū)W習(xí)交流的信息。我們還可為您提供:網(wǎng)站建設(shè)與開發(fā)網(wǎng)站優(yōu)化、品牌推廣、APP開發(fā)、小程序開發(fā)新聞推廣等服務(wù),我們以“降低營銷成本,提高營銷效果”的服務(wù)理念,自創(chuàng)立至今,已成功服務(wù)過不同行業(yè)的1000多家企業(yè),獲得國家高新技術(shù)企業(yè)認(rèn)證,且擁有14項國家軟件著作權(quán),將力爭成為國內(nèi)企業(yè)心目中值得信賴的互聯(lián)網(wǎng)產(chǎn)品及服務(wù)提供商。如您需要合作,請掃碼咨詢,我們將誠摯為您服務(wù)。
我要咨詢
姓名 :
電話 :
文章分類