第152章:另一個戰場(2 / 2)

但沈周看出來了,對方不管是對於計算機網絡的理解還是應用,能力都要高出一籌,更重要的是對方的設備比這邊要好,團隊配合也更加緊密,而黑客聯盟這邊都是一個個坐在電腦顯示器後的個體,沒有配合,沒有計劃,猶如一盤散沙,即便黑客聯盟論壇的服務器不掛掉,落敗也是遲早的事。

看到對方服務器由於不堪重負忽然斷電,酒吞童子撇了下嘴道:“無趣,垃圾設備,雖然有點本事,但僅此而已,不跟這些人玩了,咱們還有正事要做。”

他口中的“正事”,自然是橋本一郎所下達的命令,通過互聯網對夏國、對沈周進行報複。

酒吞童子首先將目標鎖定在了夏國的那些金融與政府部門,隻要能黑掉這些地方的服務器與網絡,那麼給夏國造成的影響將是方方麵麵的。

說的嚴重點,整個社會的正常秩序都會因此受到影響,後果和涉及到的損失任何人都無法預估,因為這種事情以前也從來沒有經曆過,缺少相應的參考對象,隻能在沈周的指導下先完善自己的防禦體係。

在確定了對方的大致水平和個人習慣後,沈周連夜給出了一份防守計劃書,並且於次日拿到了網絡安全中心,複印成冊子,發給了諸位安全員們。

“諸位,昨天我旁觀了一下酒吞童子與我國黑客攻防的過程,總結了一些對方動手的特點,以及我們需要采取的防衛措施。”

沈周拿出材料,朗聲道:“首先第一,在技術層麵,我之前已經建立了三道防火牆,但這三道防火牆隻能確保我們安全中心的網絡不受到進攻,一旦敵人將矛頭指向其他網絡,我們就容易顧此失彼,所以我們要先確定一種針對網絡流量進行過濾的簡易防火牆,讓那些能夠影響到基礎民生方麵的單位儘快安裝。

其次,我們還要做足簡易入侵測試,畢竟對方還沒有真正開始動手,大家可以通過我昨晚連夜編寫的簡易入侵檢測工具,對網絡中的異常行為進行監測,重點分析網絡數據包的包頭信息和流量模式,發現異常的連接和數據傳輸要立刻記錄下來,如果在某個時間段同一個ip地址頻繁向網絡中多個目標發送請求就要引起我們的警覺了,這很有可能是敵人在進行端口掃描,準備尋找漏洞進行攻擊。”

“沈老師,那我們應該怎麼應對?”

沈周手上拿著幾張三點五寸的軟盤說道:“我們現階段最容易也是最有效的,就是利用手中有限資源,搭建一些簡單的密罐係統,這些蜜罐係統會模擬出服務器或網絡服務,將它們自身暴露在網絡中,吸引敵人的攻擊。

你們可以把它看作諸葛亮草船借箭在船上所安置的草人,而蜜罐係統就是同樣的作用,它會自動模擬出一個舊版本的操作係統或者應用程序,而這些漏洞更多的程序非常容易吸引到黑客的注意,一旦他們鎖定我們的密罐係統進行攻擊,就已經落入了我們的圈套。

其次,便是做好數據加密,從現在開始,所有重要的網絡通訊數據都必須采用加密協議,涉及核心層麵的還必須有用戶認證,定期更換密碼,以防止被敵人鎖定和破解,當然,後續我也會加快研製出一種身份密鑰,那樣大家就不用為忘記密碼而發愁了。”

陸思安在沈周為大家講解方法的時候,手裡還拿著個本子,一臉認真的在那裡記錄,可記著記著他就覺得自己似乎完全掉進了一個陌生的領域,沈周說的那些話,單個字他都能理解,但連在一起壓根就不知道什麼意思,這記錄也是記了個寂寞啊。

而沈周安排完了技術層麵的防禦體係後,又開始完善對於網絡安全方麵的內容培訓和意識提升。

他建議每個分局都抽調出一到兩名專職的網絡安全員,到安全中心進行定期培訓,樹立良好的安全意識氛圍,隻有這樣將精力分散下去,才能最大限度的預防對方在不起眼角落展開的進攻。

上一頁 書頁/目錄 下一章