- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web安全解决之道
Web安全防护 联想网御CTO 毕学尧 2009年10月 演讲提纲 威胁分析 未来展望 Web安全 解决之道 中国网站增长情况 高速发展的中国互联网 来源:CNNIC Web应用相关的漏洞快速增长 数据来源: ISS X-Force Web相关的漏洞数所占比例 数据来源: ISS X-Force Web应用相关的漏洞披露分布 % of Attacks % of Dollars 75% 10% 25% 90% Sources: Gartner, Watchfire Web应用相关攻击情况 当前网络上75%以上的攻击都是针对web应用 黑客攻击趋利化 后果:全球恶意站点300多万 Web应用安全威胁小结 Web是黑客攻击头号目标 75%以上的攻击都是针对web应用的(Gartner) SQL注入和XSS脚本攻击是排在前两位的漏洞攻击(Mitre) 几乎所有的站点都是有漏洞的 90%的站点存在易遭受应用攻击的漏洞(Watchfire) 78%的漏洞和web应用相关 (Symantec) 到2010年会有超过80%的组织会遭到应用安全方面的攻击 (Gartner) 对黑客来说web应用是最有利可图的攻击目标 客户数据,信用卡,钓鱼,木马等等 Web服务器和客户端需同时防护 演讲提纲 威胁分析 未来展望 Web安全 解决之道 Web应用主流发展 Web应用业务系统架构 敏感数据 客户应用 Web安全解决之道--服务器端 4-1 事前审查 代码审查 查找、定位、修复和管理软件代码安全问题,减少软件代码编写中可能出现的安全漏洞,提高应用系统自身安全防护能力 隐患扫描 定期对网站程序、数据库、配置文件等应用数据进行全面的安全漏洞扫描,及时发现潜在的网站弱点、网站应用程序漏洞 安全加固 专业安全服务人员通过修改和优化系统配置,提高信息系统的安全性和抗攻击能力 防患于未然 从NetScan到AppScan 当前 Web 安全 75%的漏洞出自于应用本身, AppScan在Web 开发、测试、维护、运营的整个生命周期中,帮助企业高效的发现、解决安全漏洞,最大限度保证了应用的安全性 4-2 产品防护之安全网关 访问控制 带宽管理 攻击过滤 4-2 产品防护之异常流量清洗 4-2 产品防护之IPS或WEB防火墙 应用层DDoS攻击防护 --CC、连接耗尽和HTTP Flood等 流量型DDoS攻击防护 -- SYN Flood等 传统OS攻击和0day攻击防护 OWASP TOP10相关攻击防护 --SQL注入和跨站脚本攻击等 4-3 在线监控之可用性监控 解决的客户问题 CPU利用是否正常? 内存利用是否正常? 磁盘利用是否正常? 关键进程是否正常? … 以服务器为中心 应答时间是否正常? 活动用户是否正常? 表空间状态是否正常? 连接数目的统计 … 以数据库为中心 访问的应答时间是否正常? 正常运行时间是多少? 单位时间的传输数据是否正常? … 以应用为中心 以业务为中心,全面提供保障 4-3 在线监控之挂马监控 对重要网站进行7×24小时监控 通过虚拟机模拟真实用户访问,对网站进行综合检测和分析 识别网页中嵌入恶意代码和恶意链接 及时告警,定期输出报告 4-4 应急响应服务 当客户发生安全事件时,安全专家在第一时间赶到问题现场,使客户网络信息系统在最短时间内恢复正常工作,帮助客户查找入侵来源,给出入侵事故过程报告,同时给出解决方案与防范报告,为企业挽回或减少经济损失 Web安全解决之道-客户端安全 客户端 防钓鱼 安全接入 防病毒 防挂马 防挂马防病毒(终端安全+UTM) 00000000000000000000000000000 000000000000000000000000000 000000000000 00000000000000000000000000000000 000000000000000000000000000000000 00000000000000000000000000000000 000000000000000000000000000000000 000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000 0000000000000000000000000000000000000000000000000000000000000000000 0000 0000 0000 0000 0000 0000 0000 0000 00
您可能关注的文档
- THOMSONINNOVATION用户指南-ThomsonReutersIPSolutions.PDF
- TD1LTE系统中的一种智能天线校准的方法.PDF
- TPCA1对BMSCs在C6脑胶质瘤细胞模拟的肿瘤微环境中生物学特性 ....PDF
- TS350系列磁致伸缩液位计.PDF
- TSP203隧道岩溶超前地质预报技术研究-中国大坝协会.PDF
- TRTStoppedEmergencyShutDown异常事故停机Shouldanormal.doc
- 沪铝11月9日早评.doc
- TYC930712刘玉玲、邱靖琍.doc
- Springer图书的作者.PPT
- UBwaveTMDVB-THModulatorDVB-TH调制器型号DVM5000.PDF
文档评论(0)