負責(zé)德國世界杯融合通信網(wǎng)絡(luò)運營的的Avaya公司表示,世界杯網(wǎng)絡(luò)的安全監(jiān)控,在這期間,沒有發(fā)生和網(wǎng)絡(luò)與應(yīng)用有關(guān)的安全事件。
下面是小組用來監(jiān)控網(wǎng)絡(luò)、應(yīng)用和設(shè)備的系統(tǒng):
網(wǎng)絡(luò)探測系統(tǒng)
基于主機的入侵探測系統(tǒng) (Host-based Intrusion Detection Systems)
防管理系統(tǒng)
代理管理系統(tǒng)
防火墻syslog系統(tǒng)
問題報告系統(tǒng)(基于Web的應(yīng)用)
安裝在所有技術(shù)中心的錄像監(jiān)控系統(tǒng)
共發(fā)現(xiàn)了多少/病毒/程序攻擊世界杯網(wǎng)絡(luò)
整個監(jiān)控期間,安全小組發(fā)現(xiàn)和清除了(人工或者系統(tǒng)自動清除)一些病毒和類似病毒的惡意程序(感染電腦并跟蹤用戶操作的程序),是在使用者的個人電腦上發(fā)現(xiàn)的。在世界杯比賽期間,共清除了70-80個這樣的病毒/木馬/惡意程序。
什么樣的攻擊了世界杯網(wǎng)絡(luò)?可不可以提供名字?
發(fā)現(xiàn)和清除的惡意軟件包括:Bloodhound.Exploit.56, Generic Downloader.i, New-Poly Win 32, W32/Mydoom.M@mm, Net-worm.Win32.Mytob, Packed.Win32.Tib, and JS/Feebs.gen.f@mm.
有多少個人試圖攻擊網(wǎng)絡(luò)?
這個問題比較難于回答。我們每天都會探測到通常的攻擊形式,以及端口和口令掃描行為,但這些對系統(tǒng)的影響僅限于外圍的。這些數(shù)以千計的系統(tǒng)自動攻擊并不是針對大賽網(wǎng)絡(luò)的。
我們也發(fā)現(xiàn)了一些針對大賽網(wǎng)絡(luò)的,看起來是人為發(fā)起的攻擊。這些攻擊絕大多數(shù)來自亞洲的IP地址區(qū)域, 但是所有的攻擊都沒有穿過外圍的防火墻。
蠕蟲/病毒入侵中,多少來自外部,多少來自內(nèi)部?
所有的蠕蟲/病毒/木馬都是筆記本電腦帶來的,并且在影響到網(wǎng)絡(luò)資源之前都被探測和清除掉了。因此這些入侵都是來自外部。
就外部的人為(黑客)攻擊中,哪個國家發(fā)起的攻擊最多?
剛才提高,大多數(shù)外部攻擊看起來都來自亞洲的IP地址區(qū)域。但是,這不意味著攻擊者就在亞洲。他們可能是通過亞洲的服務(wù)器發(fā)起攻擊的。
有沒有一些有趣的信息可以提供?
在為期兩個月的監(jiān)測期間,入侵探測系統(tǒng)共發(fā)現(xiàn)大約128,000個安全響應(yīng),其中的12%被系統(tǒng)認(rèn)為是“重要”的,并且進行進一步的分析。絕大多數(shù)的事件都不是真正的安全問題。
日志數(shù)據(jù)顯示,每天有大約5百萬次防火墻相應(yīng),最大帶寬占用率為大約15%.當(dāng)然,這個數(shù)字不包括不同地點(比賽場館,賓館,等等)之間的內(nèi)部路由。從安全角度看,這些數(shù)字顯示,沒有發(fā)生會帶來帶寬耗盡或者系統(tǒng)資源短缺的DOS(拒絕服務(wù))攻擊或者DDOS(分布式拒絕服務(wù))攻擊。