成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

以古鑒今 從古代城堡看"深層防御"概念

安全 黑客攻防
城堡四周的地形不平整,目的是增加敵人進攻的難度。城堡被溝壑,尖銳的障礙物或護城河包圍。城墻高且陡峭,敵人不能直接攀上墻壁。城墻上的衛兵可以站在有利位置擊退來犯者,他們可以直接使用火攻,或者從高處直接投擲石塊等物。

深層防御的概念伴隨我們已經好多年了——沒有上千年,也有上百年了。中世紀的城堡就從建筑角度體現了這一理念。城堡周邊都是平地,這樣一旦有來犯者,你就可以從城堡的崗哨看得清清楚楚。

城堡四周的地形不平整,目的是增加敵人進攻的難度。城堡被溝壑,尖銳的障礙物或護城河包圍。城墻高且陡峭,敵人不能直接攀上墻壁。城墻上的衛兵可以站在有利位置擊退來犯者,他們可以直接使用火攻,或者從高處直接投擲石塊等物。

[[109705]]

護城河也是防止敵人挖地道的好辦法。如果沒有護城河的話,攻擊者就可能挖地道繞過城墻,或者削弱城墻的防護力。防御者也有可能挖通向外面的地道,如果兩條地道交匯,試想,沒有人愿意陷入這樣一場黑暗的地下戰斗。

如果外墻防御失效,其他的內部城墻還能起到補充作用,防守城堡的其他部分。有些中世紀城堡有多層防御工事,所以攻擊者得突破四,五,六甚至更多層封鎖才能得手。而在城堡內部,也有很多防御措施,所以即便攻擊者突破外圍防御,仍然很難奪取最有價值的東西——皇室家族及其財富。

防御不能只是靜態的。攻擊會遭遇城堡上破壞性武器的反擊。梯子也會遭遇弓箭,長矛和石塊的打擊。有時候,衛兵們還會用滾燙的油來澆淋攻擊者。

或許,我們可以從中世紀的城堡中學到一些東西,比如:

1.不要依賴單純的安全技術。城堡不能僅僅依靠一些陷阱來抵御梯子,或是用護城河防止別人挖地道。城堡設計者要設想各種可能遭遇的攻擊形式,然后用防御策略解決問題。也就是說要使用WAF,反病毒,IDS,IPS和防火墻等來解決不同類型的攻擊。

2.使用分層防御。城堡使用了多層級的防御,以此增加攻擊者的進攻難度。所以我們可考慮使用安全的編碼技巧加固應用。使用WAF進一步保護Web應用。加固應用運行的Web服務器。加密后端數據庫。在系統上做漏洞測試,對找到的問題進行修復。使用強效登陸驗證。用反病毒軟件掃描服務器。做好安全控件計劃,備份其他安全控件,這樣就可以及們可能消除單點故障。請一個攻擊者做攻防演練。

3. 做好隔離措施。分層防御,單獨設障等都可以有效挫敗攻擊者——他們不能常勝不敗。不僅要在IT級別隔離環境,還要從安全級別做好隔離。確保每個防護對象彼此隔離,就好像把它們跟外界隔離開一樣。把敏感系統從網絡的其他部分隔離開來。內部防火墻和過濾器有助于控制攻擊者,使其無法在你的內網橫行。在隔離對象之間設立監控,可助你定位和停止反常行為。

4.改善安全性能。防御者筑起壁壘抵抗攻擊者。當攻擊者使用梯子時,防御者會向下投擲尖矛。每次當攻擊增強時,防御也隨之演變。改善安全程序的第一步就是使用可修復舊漏洞的有效補丁管理系統。當WAF這樣的技術出現時,要評估它是否能增強你的防御性能,然后繼續改善安全程序,以最大程度利用新技術。

5.別偷懶。可別坐以待斃。要觀察到底發生了什么。監控網絡環境的安全狀況,對突發事件和攻擊造成的影響做出響應。檢查系統看是否有薄弱環節。測試環境中的漏洞,保留一個可避免你暴露的主動漏洞管理程序。

在大多數案例中,網絡安全失守的結局并沒有古代城池失陷那樣慘烈。但這并不意味著我們可以輕視現代網絡攻擊的危害。所以,盡管時過境遷,但深層防御的概念仍然有效。

原文地址:http://www.securityweek.com/defense-d epth-has-always-been-valid-concept

責任編輯:藍雨淚 來源: IT168
相關推薦

2010-11-26 12:57:01

2025-02-27 10:00:50

2017-05-10 16:34:56

今目標

2021-04-16 10:32:28

蜜罐網絡安全

2011-11-09 10:53:54

2013-04-23 08:59:19

2012-08-17 17:07:48

2011-11-23 16:10:15

2013-05-09 17:38:48

2015-02-13 09:37:09

2010-09-16 20:54:21

2011-06-30 14:04:03

2022-02-07 00:19:41

物聯網元宇宙技術

2020-02-25 10:19:47

AI 數據人工智能

2014-08-11 09:13:31

2020-12-17 14:39:20

網絡安全

2025-02-05 09:55:29

2022-10-25 18:46:36

JavaScript

2016-09-30 15:59:41

2009-11-20 16:28:19

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美女拍拍拍网站 | 在线中文字幕亚洲 | 手机av在线 | 91在线色视频 | 国产精品免费一区二区 | 国产精品久久久久久久粉嫩 | 一区二区三区四区av | 久久久夜夜夜 | 午夜日韩 | 亚洲一区中文字幕在线观看 | 美日韩精品 | 久久国产精品72免费观看 | 国产成人综合一区二区三区 | 91一区二区三区 | 91亚洲国产成人精品一区二三 | 一区观看| 精品一区在线免费观看 | 久久久久久久国产 | 看片网站在线 | 国产精品一区二区三区久久 | 欧美日韩精品久久久免费观看 | 国产精品不卡 | 成人免费视频久久 | 理论片免费在线观看 | 欧美久久一级 | 国产亚洲精品一区二区三区 | 最新毛片网站 | 亚洲午夜精品一区二区三区 | 欧洲成人免费视频 | 久久久tv | 日韩高清中文字幕 | 一级做受毛片免费大片 | 亚洲精品乱码 | 69av在线视频 | 久久久精品日本 | 影音先锋亚洲资源 | 久久久久一区二区三区四区 | 日本字幕在线观看 | 新超碰97 | 日韩亚洲欧美综合 | 久久精品中文字幕 |