成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

拒絕阿喀琉斯之踵系列之一 尋找安全的阿喀琉斯之踵

安全 應(yīng)用安全
我們的安全防護體系在搭建之初也很可能因為當時的安全威脅特性而留下致命的“缺陷”。那么,安全的“阿克琉斯之踵”在哪里?怎樣才能削弱由此帶來的危險?

51CTO.com綜合報道】阿喀琉斯是荷馬史詩《伊利亞特》中的英雄,是海洋女神忒提斯與國王佩琉斯的兒子。在阿喀琉斯出生后,他被母親握住腳踵倒浸在冥河水中,除了未沾到冥河水的腳踵外,全身刀槍不入。在特洛伊戰(zhàn)爭中,阿喀琉斯殺死特洛伊主將赫克托爾,使希臘軍轉(zhuǎn)敗為勝,但卻被暗箭射中腳踵而死。

這個故事告訴我們,任何一個強者都有弱點!

我們的安全防護體系也同樣如此,在搭建之初很可能因為當時的安全威脅特性而留下致命的“缺陷”。那么,安全的“阿克琉斯之踵”在哪里?怎樣才能削弱由此帶來的危險?

經(jīng)過幾十年的演變,互聯(lián)網(wǎng)早已從一個基于學術(shù)和軍事的專用網(wǎng)絡(luò)演變?yōu)槿蛑匾男畔⒒A(chǔ)設(shè)施,滲透到各個社會領(lǐng)域并產(chǎn)生巨大的影響。但是伴隨的是網(wǎng)絡(luò)威脅也安全威脅日益高級和復雜,傳統(tǒng)的安全產(chǎn)品“老三樣”在應(yīng)對不斷變化的混合型安全威脅,處理豐富的互聯(lián)網(wǎng)應(yīng)用時,已經(jīng)顯得力不從心。

這是一個應(yīng)用程序越來越豐富的時代。很多BT下載可以隱藏在IPTV協(xié)議里面。無論是游戲、視頻對話還是下載,都需要做出判斷之后再做進一步管理。黑客之所以能夠攻擊用戶,都是利用了防火墻開放的端口,躲過防火墻的監(jiān)測,直接針對目標應(yīng)用程序。他們想出復雜的攻擊方法,能夠繞過傳統(tǒng)防火墻。以前的防火墻采用的方式更多是阻斷,就像是一座墻,有墻里墻外之分?;趹?yīng)用層的攻擊無疑是翻“墻”而過。據(jù)統(tǒng)計,目前70%的攻擊是發(fā)生在應(yīng)用層,而不是網(wǎng)絡(luò)層。

為解決傳統(tǒng)防火墻的不足以及Gartner在其2009年的報告中使用“下一代防火墻”一詞來表述防火墻為了應(yīng)對商業(yè)處理以及針對公司系統(tǒng)的攻擊而進行的演化。以梭子魚等為代表的安全廠商陸續(xù)在國內(nèi)發(fā)布下一代防火墻產(chǎn)品來解決應(yīng)用層的問題。

下一代防火墻不是簡單地根據(jù)模式而是按照整體行為來判斷是否要進行阻斷。例如,如果想控制流媒體不要占用太多流量,在進行識別之后再確定是進行阻斷還是監(jiān)測帶寬,而后管理員可以根據(jù)公司的情況進行配置。然而,在傳統(tǒng)方式下,這種情況是無法識別的。大多數(shù)公司都有多條鏈路。所以,當?shù)谝粭l鏈路出問題的時候就會自動切換到另一條鏈路。當然,下一代防火墻支持無線鏈路,通過無線3G也可以進入。

梭子魚下一代防火墻將WEB和郵件安全網(wǎng)關(guān)、入侵檢測、應(yīng)用安全防護以及流量管理等智能融合于一體,便于企業(yè)統(tǒng)一實施管理,不管信息管理人員身處何地,在家中、分支機構(gòu)還是區(qū)域業(yè)務(wù)總部或是數(shù)據(jù)中心都可隨時遠程進行管理工作。

基于應(yīng)用層的攻擊,web安全無疑是重中之重。由于黑客針對Web應(yīng)用的攻擊手段和技術(shù)日趨高明、隱蔽,致使大多Web應(yīng)用處在高風險環(huán)境下開展。網(wǎng)站遭受攻擊將直接沖破企業(yè)應(yīng)用的安全底線,損害企業(yè)的社會形象,導致客戶流失。

雖說IDS,IPS通過使用深包檢測的技術(shù)檢查網(wǎng)絡(luò)數(shù)據(jù)中的應(yīng)用層流量,和攻擊特征庫進行匹配,從而識別出已知的網(wǎng)絡(luò)攻擊,達到對web攻擊的防護。但是對于未知攻擊,和將來才會出現(xiàn)的攻擊,以及通過靈活編碼和報文分割來實現(xiàn)的web攻擊,IDS和IPS同樣不能有效的防護。

此時,WEB應(yīng)用防火墻便應(yīng)運而生,和傳統(tǒng)網(wǎng)絡(luò)防火墻的低層處理機制以及與IPS對于HTTP、HTTPS和FTP流量的簡單操作相比,梭子魚WEB應(yīng)用防火墻則對HTTP流量進行代理,并全面掃描7層數(shù)據(jù),確保攻擊在到達Web服務(wù)器之前就將其阻斷。許多Web應(yīng)用由于斷斷續(xù)續(xù)的代碼加固及安全維護,致使這些Web應(yīng)用通常存在嚴重的安全漏洞及隱患。 火墻能夠阻斷所有常見的Web攻擊。作為一個反向代理,在阻斷攻擊的同時,能夠?qū)ν獍l(fā)的HTTP響應(yīng)進行全面的監(jiān)控,確保諸如信用卡卡號、社??ㄌ柕让舾行畔⒌男孤丁=Y(jié)合動態(tài)學習功能,梭子魚應(yīng)用防火墻能夠?qū)W習Web服務(wù)器的內(nèi)在結(jié)構(gòu)并生成策略,確保網(wǎng)站的高安全性。

 

責任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2014-10-20 11:14:43

2014-10-13 17:04:28

IT運維管理

2011-11-17 15:28:02

2013-07-27 14:14:25

2014-02-21 18:04:05

2010-07-20 11:46:19

華碩TA-M2機箱深度

2025-03-10 08:10:00

AI研究安全

2010-07-16 14:24:17

數(shù)據(jù)集成云計算

2009-01-19 09:38:16

即時網(wǎng)絡(luò)微型博客Twitter

2010-07-15 09:41:41

數(shù)據(jù)集成云計算

2021-04-06 15:21:33

區(qū)塊鏈技術(shù)比特幣

2015-03-18 11:35:39

2015-08-10 10:04:28

2021-04-21 10:38:44

Spring Boot RememberMe安全

2019-02-12 09:52:20

Linux安全Windows

2015-09-18 09:12:08

2022-05-19 07:09:29

機制沙箱安全JVM

2024-02-29 11:53:22

神經(jīng)網(wǎng)絡(luò)NNVMC偏微分方程求解器

2021-07-03 17:44:34

并發(fā)高并發(fā)原子性

2021-03-08 00:08:29

Vue應(yīng)用掛載
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人在线免费视频 | 日韩在线不卡 | 国产美女在线播放 | 日韩成人av在线 | 欧美日韩在线视频一区 | 一区二区三区国产 | 国产精品久久一区 | 日韩在线免费观看视频 | 日韩三区 | 精品成人一区 | 一级a爱片性色毛片免费 | 在线播放国产一区二区三区 | 另类二区 | 91精品国产综合久久久动漫日韩 | 给我免费的视频在线观看 | 日韩成人在线视频 | 亚洲精品免费在线 | 亚洲成人久久久 | 国产精品国产成人国产三级 | 日韩成人免费 | 国产一卡二卡三卡 | 久久久久久久久久久久久久国产 | 亚洲一区二区三区在线播放 | av黄色免费在线观看 | 成人在线视频观看 | 国产精品视频999 | 日韩在线精品视频 | 影音先锋男 | 国产在线h | 久久精品在线播放 | 亚洲一区二区三区四区在线观看 | 日韩欧美国产综合 | 91日韩在线 | 超碰最新在线 | 一a级片 | 天堂在线网 | 中文字幕免费视频 | 国产精品国产三级国产aⅴ无密码 | 国产精品区二区三区日本 | 一区中文字幕 | 国产在线一区二区 |