图三--为不同的规则建立检测执行时间表
以下为用于对Web内容进行监控的部分Tripwire for Servers策略文件。
注意:这些并非完整的策略文件内容,但这部分可为定制监控对象提供参考。
#此部分为保护Web网站的规则
@@SECTION NTFS
#此规则保护Web内容
(rulename ="Home Page ",severity =100,emailto [email==security@company.com]
=security@company.com[/email])
{
#主页
[define path to home page files ]…/default.htm ->$(ReadOnly);
#如果有多个主页文件,将其添加到此项
[define path to graphic files ]…/topbanner.gif ->$(ReadOnly);
[define path to graphic files ]…/nav_bar.gif ->$(ReadOnly);
}
#此规则对Apache Web
服务器的应用二进制文件及其配置进行监控
(rulename ="Applications Binaries ",severity =100,emailto [email==security@company.com]
=security@company.com[/email])
{
#保护Apache应用二进制执行文件和配置文件
[define path to Apache binary ]…/httpd ->$(ReadOnly);
[define path to Apache config ]…/httpd.conf ->$(ReadOnly);
}
#在Windows NT/2000上您需要对IIS的配置进行监控
# NT注册表部分
@@SECTION NTREG
(rulename ="IIS Registry Keys &Values ",severity =100,emailto
security@company.com)
#监控IIS的注册键及其键值
[HKEY_CURRENT_CONFIG …define path to IIS reg keys and v lues ]->$(ReadOnly);
结论
Web
服务器越来越成为入侵者的目标,为了维护"公众形象"迫切需要对其进行保护和监控。安全的Web
服务器在启动时就需要校验和断定它是处于一个可知的良好状态和系统完整性。如果能做到这一点,你们就能相信你们的Web
服务器并能展开其他策略来保护内容的安全性。如果核心
操作系统文件不是处于可知状态,那么保护内容变得毫无意义,此时Web
服务器很有可能已经受到攻击。
Tripwire软件提供了一个全面的Web
服务器的安全解决方案,它可以让您对Web
服务器进行监控和诊断,以预防在提供服务时遭受攻击。如果没有了系统的完整性,您还能相信您的
服务器吗?