预防和缓解路由器安全问题 总共分三步

路由器安全问题正越来越多地受到业内关注,这对小型和大型企业的安全性都构成威胁。

仅在今年,我们就看到几个高关注度的路由器安全问题。例如,DSL和无线路由器被发现包含多个漏洞。在DSL路由器的情况中,据称,通过AUSA和DIGICOM等知名公司的路由器中Telnet可访问经过硬编码的管理员级别的登录凭证。而在无线路由器的情况中,Belkin系统被发现存在DNS漏洞利用、明文传输固件更新以及Web用户会话相关的漏洞。

有人可能会认为这种漏洞与最小型的企业没什么关系,但事实并非如此。现在很多较大型企业仍然使用DSL连接用于分支机构、专用制造设备,特别是访客无线网络,而很多被视为“关键基础设施”部分的网络都可以通过这种连接被访问以及被利用。很多调查都表明大部分IT专业人士不知道其企业敏感信息所在位置,由此,笔者可以肯定的是,很多这些路由器都没有被视为重要资产——基于其基础性和有限的可见性。

其他消息方面,思科企业网络路由器可能受到SYNful Knock恶意软件的“感染”。最近有人发现某些思科企业路由器安装了修改后的IOS镜像,这可能导致随后遭遇攻击。但由于在大多数企业都需要物理访问和管理员身份凭证,这种风险可能不是很高,不过,这仍然会带来风险。一款被称为Synful Knock Scanner的工具可以用于发现企业中可能已经被感染的路由器。

正如最近这些漏洞所证明的那样,企业不能再对这些核心网络系统的安全性掉以轻心。

不过,这些路由器安全问题并不是新闻,几十年以来,它们一直在给企业带来基本安全挑战。值得庆幸的是,现在我们有安全研究人员在发现和报告这些问题,使企业能够相应地规划和调整自己的安全战略以阻止攻击。对于路由器安全问题,企业面临的的挑战是,对这些系统的测试通常与对其他看似更关键的系统(例如服务器、Web应用和数据库)的安全评估不一致。我们经常看到企业路由器完全不在外部或内部渗透测试的范围内。在很多情况下,企业只有对路由器进行简单的漏洞扫描,而没有手动分析网络架构、系统配置等。毕竟,“这只是路由器”。

为了缓解路由器安全问题,并确保路由器最终不会成为最薄弱的网络环节,下面是网络和安全管理人员要采取的三个步骤:

1. 盘点所有路由器

你无法保护你不知道的东西。你知道你网络中的每个路由器吗?你应该将这些系统登记到系统库存中,以便你可以让特定的供应商来帮助你应对漏洞问题。

2. 扫描漏洞

使用Nexpose或Qualys等传统漏洞扫描仪扫描漏洞,但不要只是走马观花;应更加深入扫描正在运行的路由器服务,特别是Web接口。笔者经常通过使用Web漏洞扫描仪(例如低成本而高效的Netsparker或Acunetix Web漏洞扫描仪)发现路由器中相对严重的安全漏洞(例如跨站脚本和开放HTTP代理服务器)。企业还可以使用NetScanTools Pro和Kali Linux(例如思科Global Exploiter)等工具对路由器进行更有针对性的测试。同样重要的是,企业应该持续监控路由器攻击和异常行为,最好的方法是由专门的团队或外包供应商执行主动的全天候监控。

3. 修复、更新或者缓解

企业应将路由器添加到企业的整体补丁管理程序。路由器补丁往往较慢推向市场,并且,鉴于正常运行时间要求,这些补丁通常很难部署。如有必要,企业可以更换不再受到制造商关注的过时路由器,了解清楚如何进行更换,如果没有其他选择,企业可以使用安全控制(例如防火墙的阻止端口/服务)来尽量减小风险。

随着时间的推移,我们会发现良好运行的信息安全计划不只是规定可接受计算机使用、高强度密码、软件修复的书面政策,网络的方方面面最终都必须进行检查和锁定。无论是网络中心的核心路由器还是远程设备的唯一DSL路由器,都可能受到攻击,因此,网络和安全管理人员必须保持警觉,检查所有系统,甚至是那些老旧的路由器。

作者:Kevin Beaver 翻译:邹铮

来源:51CTO

时间: 2024-10-28 15:56:36

预防和缓解路由器安全问题 总共分三步的相关文章

盗刷别人的 Apple Pay,总共分几步?

       Apple Pay 来啦.这么简单就能付款,真是让人剁手的路上又少了一个障碍啊.根据尝鲜的童鞋体验,用Apple Pay 支付有一种"德芙"般丝滑的感觉. 还没反应过来,嗖的一下钱就没了.这种空空荡荡的感觉还真让人忐忑呢~像极了男生第一次穿上超短裙的心情... 咦,怎么听起来怕怕的?既然付钱这么简单,会不会存在安全隐患呢?偷偷绑上别人的Apple Pay,然后纵情享受土豪人生.这种人生梦想有没有可能实现呢? 好吧,现在我们就来科普一下:偷偷盗用别人的Apple Pay,总

中兴通讯副总裁王晓强:IMS部署分三步走

中兴通讯王晓强接受新浪专访中兴通讯王晓强填写调查问卷 9月18日下午消息,2009年中国国际信息通信展览会在北京中国国际展览中心举行.新浪科技联合TD产业联盟在展会现场设立TD总裁论道访谈间,中兴通讯副总裁王晓强接受新浪科技专访时表示,IMS部署分三步走. 以下为专访实录: 新浪科技:各位新浪科技的 网友大家好,欢迎来到新浪科技设在北京国际通信展现场的访谈间,今天我们很高兴请到中兴通讯股份有限公司副总裁王晓强先生来跟大家做个交流,王总您好. 王晓强:您好,各位网友好. 新浪科技:王总您怎么看今年

物业税或分三步征打压楼市非本意

日前,在北京市第11届政协3次会议上,传出北京最迟将在明年底开征物业税的消息. 这一消息的核心源来自于中央财经大学税务学院副院长.北京市政协经济委员会副主任委员刘桓在小组讨论时的发言.<投资者报>记者2月3日在中央财经大学专访了这位税务专家. 争议物业税,空转多年不透明 <投资者报>:最近外界盛传的开征物业税,据说是在这次的政协会上有过激烈的讨论? 刘桓:确实是这样.这次政协会议上,我提交的提案就是关于物业税的.这次会议关于物业税的讨论非常多,争论也是非常激烈. 反对的声音主要是,

魔豆路由器开机仅需三步 步骤图解

6月5日, 魔豆路由器正式发布,这款路由器被称为最好用的双屏AC触屏智能路由器.由于在路由器上加入了触屏,简单设置和功能都可以直接在触屏上完成,不再依赖于web端 管理后台和手机APP.就以路由器的开机设置为例,魔豆路由器最快仅需要三步操作,就能完成.第一步,为魔豆路由器接上电源:第二步,找到魔豆路由器背面的红色接口,插入网线:第三步,按照触屏提示完成操作:点击开始使用,开机设置完成其实魔豆路由器在开机过程中,为用户自动生成了随机的无线WiFi密码,每一台路由器生成的随机密码都是不一样的, 这不

加入 Kaggle 大数据竞赛,总共分几步?

日前,谷歌在 Google Cloud Next 云计算大会上宣布收购知名大数据竞赛平台 Kaggle.消息一出,震动了数据科学.AI.机器学习三界(详见雷锋网文章:谷歌收购 Kaggle 为什么会震动三界?).相信经过这条新闻的曝光,未来会出现更多的开发者和从业人员加入 Kaggle 一展身手.为此,雷锋网编译了一篇国外大牛的博文,其中总结了入门 Kaggle 竞赛的四个简单步骤,希望对相关人员有所帮助. 原文作者 Jason Brownlee,机器学习专家,开发者,作家,企业家,曾在美国国防

证监会:注册制改革分“三步走‿强化市场约束机制

证监会称将从信息披露.监管转型和加强监管执法方面推进;将淡化审批,强化市场约束机制 中国证监会昨日在新闻发布会上描述了具体推动注册制改革的措施.证监会发言人称,将从信息披露.监管转型和加强监管执法方面推进.早先证监会主席肖钢在<财经>年会上曾表示,注册制改革"牵一发而动全身"〿/p> 注册制改革"三步走‿/span> 今年6月份证监会曾对股票发行的注册制发表意见,但此后正式的表态寥寥.昨日证监会完整表述了注册制的内涵和监管部门推动注册制的方略〿/p&g

网购分期付款分三步

如今,网购已走进很多市民的生活,不少人买电脑.电视等大宗商品,也在网上完成.不过可能有一些人想网购一些大金额的商品,但又怕当月还款负担太重.以后就不用担心这个问题了,近日,支付宝宣布,目前招行.中行.农行.平安.深发展五家银行的信用卡已经支持支付宝信用卡分期付款业务,消费者在网购付款之前选择使用"分期付款",即可将普通消费转为分期付款. 哪些订单可申请? 网购订单满600元即可 据悉,凡是在淘宝.天猫两大平台购物,金额在600元以上(含600元)的订单都可以申请.这是继银行账单分期(即

打造智慧城市统共分三步:数字化、智能化到智慧化

据经济之声报道,3月10日13:00,全国政协委员.神州控股董事局主席郭为做客中央人民广播电台经济之声2017两会高端访谈<企业家说>. 打造"智慧城市"统共分几步?我们现在离智慧城市还有多远?郭为认为,"智慧"应该是从两个角度来讲:从语义角度讲,智慧是人类发展的一个最高境界,我们引用叫"智慧城市",也是表示人类正在进入一个新的社会的发展阶段.那么,如何使人生活的更智慧,包括现在讲的人工智能.大数据,实际上都是为提供更智慧的解决方案或

GAN学习指南:从原理入门到制作生成Demo,总共分几步?

生成式对抗网络(GAN)是近年来大热的深度学习模型.最近正好有空看了这方面的一些论文,跑了一个GAN的代码,于是写了这篇文章来介绍一下GAN. 本文主要分为三个部分: 介绍原始的GAN的原理 同样非常重要的DCGAN的原理 如何在Tensorflow跑DCGAN的代码,生成如题图所示的动漫头像,附送数据集哦 :-) 一.GAN原理介绍 说到GAN第一篇要看的paper当然是Ian Goodfellow大牛的Generative Adversarial Networks,这篇paper算是这个领域