成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護(hù)Web資產(chǎn)等同于保護(hù)業(yè)務(wù)操作的穩(wěn)定性

安全 應(yīng)用安全
現(xiàn)如今網(wǎng)絡(luò)互連的世界,保護(hù)WWeb網(wǎng)站在某種程度上講等同于保護(hù)公司的業(yè)務(wù)與商業(yè)信譽(yù),維護(hù)用戶良好的訪問體驗(yàn)。網(wǎng)站最大的優(yōu)點(diǎn)也是其最大的弱點(diǎn)所在,任何人都可以訪問。這種可達(dá)性使網(wǎng)站很容易成為網(wǎng)絡(luò)罪犯、黑客甚至激進(jìn)主義者的攻擊目標(biāo)。

現(xiàn)如今網(wǎng)絡(luò)互連的世界,保護(hù)WWeb網(wǎng)站在某種程度上講等同于保護(hù)公司的業(yè)務(wù)與商業(yè)信譽(yù),維護(hù)用戶良好的訪問體驗(yàn)。隨著互聯(lián)網(wǎng)時代的到來,電子商務(wù)徹底改變了業(yè)務(wù)經(jīng)營的模式,例如B2C、B2B、內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)成了日常的業(yè)務(wù)詞匯。由此,網(wǎng)站要么是業(yè)務(wù)擴(kuò)展的絕對優(yōu)勢手段,要么就成了一塊靜態(tài)的廣告板。

  網(wǎng)站除了是公司的另一張“名片”外,它還是商業(yè)聯(lián)結(jié)的通道。通過網(wǎng)站,用戶可以查找公司的產(chǎn)品與信息,合作伙伴訪問共享的資源,或是用戶直接通過網(wǎng)站下單購買商品。對于eBay、Amazon等這樣的公司來講,“網(wǎng)站”就是其業(yè)務(wù)。如果網(wǎng)站運(yùn)行出問題,不僅會讓公司的業(yè)務(wù)遭受影響,也會無形中降低用戶對公司信任度,進(jìn)而流失掉部分用戶。

  與此同時,網(wǎng)站最大的優(yōu)點(diǎn)也是其最大的弱點(diǎn)所在,任何人都可以訪問。這種可達(dá)性使網(wǎng)站很容易成為網(wǎng)絡(luò)罪犯、黑客甚至激進(jìn)主義者的攻擊目標(biāo)。無論是出于怎樣的動機(jī)或使用何種方式方法,網(wǎng)站被攻擊了就意味著幾種情況:收入損失、負(fù)面的商業(yè)信譽(yù)、敏感數(shù)據(jù)泄露(例如用戶信用卡信息與個人信息)。

  有關(guān)攻擊網(wǎng)站的案例已被廣泛的報道過,例如:

  l 2014年2月17日,烏云漏洞報告平臺爆出淘寶認(rèn)證缺陷可登錄任意淘寶賬號及支付寶,隨后支付寶安全團(tuán)隊(duì)承認(rèn)此漏洞是由新業(yè)務(wù)促發(fā),但是沒有造成用戶數(shù)據(jù)泄露。

  l 2014年2月底,網(wǎng)上流傳出疑似京東商城一批用戶的用戶名和密碼信息,3月3日京東官方回應(yīng)此次事件為用戶賬號被盜,并稱經(jīng)內(nèi)部調(diào)查,沒有發(fā)生大規(guī)模用戶注冊信息泄露的情況。

  Web應(yīng)用安全防護(hù)面臨的挑戰(zhàn)

  網(wǎng)站不僅帶來的是訪問信息或購買物品的便捷,而且越來越多的互聯(lián)網(wǎng)公司的內(nèi)部架構(gòu)是基于WWeb的。這種從傳統(tǒng)方式到基于Web應(yīng)用的轉(zhuǎn)移,增加了敏感信息被竊取的風(fēng)險。

  根據(jù)Verizon公司的調(diào)研發(fā)現(xiàn) ,對網(wǎng)站攻擊原因排名最前的兩位是信息竊取(金融或個人信息)與激進(jìn)示威(不滿或抗議性質(zhì))。這些攻擊利用操作系統(tǒng)或Web應(yīng)用軟件中存在的安全漏洞進(jìn)行攻擊,更為精巧的攻擊例如SQL注入與XSS(跨站腳本)也會被用來獲取訪問敏感數(shù)據(jù)。

保護(hù)Web資產(chǎn)等同于保護(hù)業(yè)務(wù)操作的穩(wěn)定性

  保護(hù)Web網(wǎng)站與應(yīng)用的難度在于其透明的架構(gòu)與動態(tài)的應(yīng)用。網(wǎng)絡(luò)安全是相對直接的, 簡單說來就是定義安全策略允許或阻斷往來于網(wǎng)絡(luò)服務(wù)器的具體流量;但是網(wǎng)站的構(gòu)成因素卻相當(dāng)多,包括眾多的URL、參數(shù)與cookie等。對這些不同條目手動創(chuàng)建不同的策略基本上是不現(xiàn)實(shí)的。另外,隨著新的URL與參數(shù)的添加,Web網(wǎng)站變化也比較頻繁, 增加了安全管理員更新策略的難度。

  另一方面,對網(wǎng)站實(shí)際運(yùn)行的應(yīng)用進(jìn)行不斷檢測的過程中,發(fā)現(xiàn)大量的軟件漏洞進(jìn)一步加劇了網(wǎng)站保護(hù)的難度,研發(fā)與應(yīng)用的更新、代碼修改與更新、 面市的壓力等。

  本已復(fù)雜的環(huán)境下更為不堪的是大多數(shù)Web網(wǎng)站是多服務(wù)器的分布式架構(gòu),使得這些關(guān)鍵因素的防護(hù)變得難上加難了。

  保護(hù)在線的資產(chǎn)

  保護(hù)網(wǎng)站資源必須采取整體的防御方法,包括網(wǎng)站的架構(gòu)與網(wǎng)絡(luò)為基礎(chǔ)的應(yīng)用。Fortinet建議采取三種能夠齊頭并進(jìn)的方式進(jìn)行:

  l安全的代碼編寫習(xí)慣與代碼審查:良性且安全的Web應(yīng)用開發(fā)環(huán)境以及遵從開放Web應(yīng)用安全計劃(OWASP)或其他機(jī)構(gòu)的Web開發(fā)標(biāo)準(zhǔn),用戶能夠創(chuàng)建更多的安全或受信的應(yīng)用,減少整個應(yīng)用生命周期的漏洞數(shù)量是Web應(yīng)用安全的有力保障之一。

  執(zhí)行Web應(yīng)用漏洞評估/穿透測試: Web應(yīng)用程序應(yīng)經(jīng)過手動或自動應(yīng)用漏洞評估工具進(jìn)行漏洞評估。后續(xù)還應(yīng)對關(guān)鍵的應(yīng)用程序穿透測試。

  部署一款Web應(yīng)用防火墻: Web應(yīng)用防火墻(WAF)的作用是檢測并阻斷應(yīng)用層攻擊。傳統(tǒng)的網(wǎng)絡(luò)安全解決方案是用于檢測與防御網(wǎng)絡(luò)與網(wǎng)絡(luò)端口級別的威脅與攻擊,而不針對應(yīng)用級別,所以需要一款專用的防火墻。在現(xiàn)有的防火墻層面上部署WAF不僅保護(hù)基于Web的應(yīng)用并增加整理網(wǎng)絡(luò)的安全性。

  現(xiàn)如今有許多WAF做了功能上的延伸。 Fortinet的FortiWeb設(shè)備在單機(jī)設(shè)備中將WAF與XML防火墻功能相集成,且增加了漏洞掃描、應(yīng)用加速與服務(wù)器負(fù)載均衡模塊化設(shè)置。FotiWeb中基于雙向的流量分析集成了主動與被動安全模塊與基于異常檢測引擎的嵌入式行為功能, 不干擾網(wǎng)絡(luò)架構(gòu)與應(yīng)用更改的情況下防御廣泛的Web應(yīng)用層威脅。

  智能化IT越來越進(jìn)入到日常的生活, 公司的數(shù)據(jù)庫中積累的用戶信息容量與敏感數(shù)據(jù)只增不減。與此同時,網(wǎng)絡(luò)的威脅也在方式與技巧方面進(jìn)化的日益復(fù)雜與成熟,采取主動的安全防御是任何公司保護(hù)數(shù)據(jù)的先行手段。建立安全的Web應(yīng)用環(huán)境、定期執(zhí)行漏洞檢測、部署先進(jìn)的WAF方案所有的這些都是深入防御不可或缺的。

 

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2023-03-10 21:57:35

數(shù)據(jù)庫SQL

2021-04-24 22:48:23

人工智能機(jī)器人醫(yī)療

2013-01-28 10:23:12

軟件架構(gòu)師架構(gòu)師程序員

2024-06-12 13:51:12

2023-04-26 18:36:13

2011-07-28 09:17:39

云計算信息化中小企業(yè)

2014-11-26 09:40:59

統(tǒng)一通信

2009-07-27 10:08:14

2020-07-13 08:10:13

軟件設(shè)計系統(tǒng)

2020-07-28 08:07:14

ElasticSear

2022-09-15 08:33:27

安全生產(chǎn)系統(tǒng)Review

2023-06-30 08:43:36

2015-05-08 09:49:25

UPS數(shù)據(jù)中心大型數(shù)據(jù)中心

2009-12-23 18:18:04

2022-05-12 18:09:18

Kubernetes公有云

2011-12-21 09:46:46

程序員

2011-08-01 11:03:15

2016-10-18 13:31:23

CronPaxos服務(wù)

2016-12-21 09:33:40

2011-03-14 16:48:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩在线播放中文字幕 | 四虎影院在线播放 | 欧美 日韩 视频 | 国产欧美精品一区二区三区 | 国产精品久久久久免费 | 蜜桃视频在线观看免费视频网站www | 91久久精品国产91久久性色tv | 亚洲精品乱码久久久久久按摩观 | 国产美女在线观看 | 久久精品色欧美aⅴ一区二区 | 国产欧美一区二区三区日本久久久 | 一级毛片在线视频 | 亚洲一区二区在线播放 | 亚洲一区视频在线播放 | 精品一区二区三区在线观看国产 | 欧美极品在线 | 成人精品一区二区户外勾搭野战 | 天天看天天爽 | 国产三区精品 | 毛片免费观看 | 亚洲一区二区三区高清 | 最新国产精品 | 天天草视频 | 亚洲精品久久久久久久久久久久久 | 亚洲一区二区在线播放 | 日韩精品成人免费观看视频 | 国产一区二区三区在线看 | 国产精品久久久久久久久久久久午夜片 | 欧美日韩在线不卡 | 国产午夜精品视频 | 亚洲九色 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 国产91在线 | 亚洲 | 国产精品99久久久久久大便 | 日韩欧美在线免费观看 | 激情五月婷婷综合 | 毛片久久久 | 久久久男人的天堂 | 91精品国产91久久久久游泳池 | 欧美精品综合在线 | 黑人精品xxx一区一二区 |