单凭防火墙再也不足以保护网上资产。如今,黑客及其攻击策略是越来越精明、越来越危险。当前的一大威胁就是应用层攻击,这类攻击可以偷偷潜入防火墙、直至潜入Web应用。没错,这类攻击有不少喜欢把宝贵的客户数据作为下手目标。 那么,为什么普通防火墙阻止不了这类攻击呢?因为这类攻击伪装成正常流量,没有特别大的数据包,地址和内容也没有可疑的不相配,所以不会触发警报。最让人害怕的一个例子就是SQL指令植入式攻击(SQL injection)。在这种攻击中,黑客利用你自己的其中一张HTML表单,未经授权就查询数据库。另一种威胁就是命令执行。只要Web应用把命令发送到外壳程序,狡猾的黑客就可以在服务器上随意执行命令。 另一些攻击比较简单。譬如说,HTML注释里面往往含有敏感信息,包括不谨慎的编程人员留下的登录信息。于是,针对应用层的攻击手段,从篡改cookies到更改HTML表单里面的隐藏字段,完全取决于黑客的想象力。不过好消息是,大多数这类攻击是完全可以阻止的。 如果结合使用,两种互为补充的方案可以提供稳固防线。首先,使用应用扫描器彻底扫描你的Web应用,查找漏洞。然后,使用Web应用防火墙阻止不法分子闯入。 应用扫描器基本上可以对你的服务器发动一系列模拟攻击,然后汇报结果。KaVaDo ScanDo、Sanctum AppScan Audit和SPI Dynamics在详细列出缺陷、建议补救 *** 方面的功能都相当全面。AppScan Audit尤其值得关注,因为这款产品具有事后检查功能,可以帮助编程人员在编制代码时就查出漏洞。不过,这些工具包没有一款比得上安全专业人士的全面审查。 一旦你设法堵住了漏洞,接下来就是部署Web应用防火墙。这类防火墙的工作方式很有意思:弄清楚进出应用的正常流量的样子,然后查出不正常流量。为此,Web应用防火墙必须比普通防火墙更深层地检查数据包。Check Point在这方面最出名,不过KaVaDo、NetContinuum、Sanctum和Teros等其它厂商的名气相对要小。这类防火墙有的采用软件,有的采用硬件,还有一些则兼而有之。不过别误以为这类防火墙是即插即用的,即便采用硬件的也不能。与入侵检测系统一样,你也要认真调整Web应用防火墙,以减少误报,又不让攻击潜入进来。 由于垃圾邮件以及越来越狡猾的攻击,如果您以为安装防火墙就万事大吉,高枕无忧的话,您就应该好好想想上面所说您该如何应对。
自媒体看似一个新型的行业,但早已出入江湖,按照自媒体的规则,早期的QQ空间文字控我想也算得上是自媒体,但早期的自媒体没有现在如此火热,盈利模式也没有这样变化多端,来未来,自媒体的盈利模式和发展趋势,我...
在养牛富翁,全民猜成语,买得起的五花肉,这三个3毛项目中,不用我说,人人也都看得出哪个平台的名字已经赢了。单看名字,谁看得出来,买得起的五花肉,居然是个能免费赚钱的APP。就像我若是不叫免费赚钱中央,...
北京伴游服务项目,北京市陪友女电話【周山柳】 今日给大伙儿共享的內容是“北京伴游服务项目,北京市陪友女电話【周山柳】”,我是周山柳,来源于温州市,2020年30岁,做为岗位:一般服务业,我喜爱我的岗位...
如果沾到油漆怎么洗才能洗干净呢?下面我们为大家总结了几种比较常见的油漆清洗方法,如果您也有这方面的烦恼的话,不妨和我们一起来了解看看吧。 【油漆怎么洗才能洗干净】 方法1、橄榄油:家里如果有橄...
微信已经成为了我们日常生活中不可替代的聊天软件,不管是发送文字,还是语音聊天、微信支付都相当便利,但使用的时候难免手误删除了一些重要的聊天记录。微信聊天记录恢复方法有好几种,但每种方法适用的情况都不一...
微软大数据解决方案使企业可以从自己的结构化和非结构化数据中施展业务洞察力。企业中的任何人通过 Office 和 SharePoint 等熟悉的工具从他们所有的数据中施展可执行的洞察力;还能通过连接到公...