九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

虛擬補(bǔ)。簽槟愕腤eb應(yīng)用程序貼上創(chuàng)可貼

發(fā)布時(shí)間:  2012/5/28 7:32:46

一些人認(rèn)為,關(guān)于計(jì)算機(jī)的安全已由最初的物理安全,隨后的網(wǎng)絡(luò)安全發(fā)展到現(xiàn)在的應(yīng)用安全。這種說法有一定的道理,我們看到,攻擊者已將攻擊目標(biāo)轉(zhuǎn)向Web應(yīng)用程序,通過Web應(yīng)用程序漏洞,黑客可以滲透到你最敏感的數(shù)據(jù),甚至滲透到數(shù)據(jù)庫(kù)。與此同時(shí),安全廠商們相應(yīng)地推出了諸如Web應(yīng)用防火墻(WAF)這樣專門保護(hù)Web應(yīng)用程序的產(chǎn)品。這些產(chǎn)品是否有效?企業(yè)還應(yīng)該部署哪些解決方案來保護(hù)Web應(yīng)用程序?近日,本站記者在OWASP中國(guó)大會(huì)上,采訪了Trustwave公司的副總裁Marc Shinbrood先生,就Web應(yīng)用程序安全的問題進(jìn)行了探討。

虛擬補(bǔ)丁是創(chuàng)可貼

Trustwave公司的副總裁Marc Shinbrood先生

什么是虛擬補(bǔ)?它是一種可以使IT人員擺脫補(bǔ)丁管理困境的解決方案。虛擬補(bǔ)丁技術(shù)旨在通過控制受影響的應(yīng)用程序的輸入或輸出,來改變或消除漏洞。Marc解釋道,作為虛擬補(bǔ)丁的提供者,我們登錄一個(gè)網(wǎng)站,查看該網(wǎng)站是否有問題和弱點(diǎn),如果有,我們將該問題或弱點(diǎn)稱為‘事件’,然后研發(fā)團(tuán)隊(duì)(Trustwave的研發(fā)部門是SpiderLabs)的工作就是將一個(gè)命令寫到WAF里,讓別人無法進(jìn)入該漏洞,也就是讓黑客無法利用該漏洞做任何有害的事情。

“但這就像是一個(gè)創(chuàng)可貼,比如你有一個(gè)傷口,你先用創(chuàng)可貼貼上,緊急補(bǔ)救一下,隨后你需要去醫(yī)院,讓醫(yī)生把這個(gè)傷口縫起來。”Marc補(bǔ)充道。

虛擬補(bǔ)丁只應(yīng)用于WAF?別的安全產(chǎn)品里可不可以使用?

Marc表示,Web應(yīng)用程序是實(shí)時(shí)的,可以及時(shí)打補(bǔ)丁。一般情況下,一個(gè)Web應(yīng)用程序的漏洞從發(fā)現(xiàn)到修復(fù)需要6個(gè)月的時(shí)間,而在這段時(shí)間里,黑客是不會(huì)靜觀其變的,所以及時(shí)打上補(bǔ)丁很重要,這也就是虛擬補(bǔ)丁的重要性。它的好處一是,可以在不影響應(yīng)用程序和其相關(guān)庫(kù)以及為其提供運(yùn)行環(huán)境的操作系統(tǒng)的情況下,為應(yīng)用程序安裝補(bǔ)丁。二是,如果一個(gè)應(yīng)用程序的早期版本已不再獲得供應(yīng)商支持,則此時(shí)虛擬補(bǔ)丁是支持該早期版本的唯一方法。

虛擬補(bǔ)丁的意義在于它的及時(shí)性和差異性,不是所有東西都需要虛擬補(bǔ)丁的。比如操作系統(tǒng)(OS),基本上操作系統(tǒng)在每個(gè)地方每個(gè)時(shí)間都是相同的,你只需要定期從網(wǎng)站上下載安裝針對(duì)它的統(tǒng)一補(bǔ)丁即可。而Web應(yīng)用程序不同,每一個(gè)Web應(yīng)用都是不同的,比如Peoplesoft,你怎么使用與別人怎么使用是不一樣的,因此需要及時(shí)的有針對(duì)性的修補(bǔ)。

誰(shuí)是醫(yī)生?

Marc表示,他們?cè)谔峁﹦?chuàng)可貼的同時(shí),也是醫(yī)生。“作為一個(gè)醫(yī)生,我們會(huì)告訴病人我們看到了什么問題,這個(gè)是你的診斷書,怎么處理可以自己決定。你是想做一個(gè)手術(shù),還是每天早上吃藥?”

“就我們公司而言,我們提供了易于使用的Web應(yīng)用防火墻(WAF)——WebDefend。”

未來防火墻的趨勢(shì)是為低端市場(chǎng)提供功能整合(比如UTM),為高端市場(chǎng)提供功能細(xì)分(比如WAF)?NGFW會(huì)同WAF整合嗎?

“安全是保護(hù)你想要保護(hù)的東西。”Marc說道,“企業(yè)有兩層重要的數(shù)據(jù)需要被保護(hù)。一層是網(wǎng)絡(luò)層的,一層是應(yīng)用層的。像UTM,IDS,IPS,下一代防火墻(NGFW)這樣的產(chǎn)品是為網(wǎng)絡(luò)層保護(hù)提供保護(hù),即保護(hù)第三層。而Web應(yīng)用防火墻是要保護(hù)第七層的。我們提供不同的產(chǎn)品,企業(yè)根據(jù)自身的投資和需求投資不同,購(gòu)買不同的產(chǎn)品來保護(hù)。”

Marc表示,NGFW和WAF是無法整合的。NGFW沒有足夠的能力來保護(hù)第七層的應(yīng)用。在網(wǎng)絡(luò)層中,有很多流量,包括數(shù)據(jù)流等等,但是只有一小部分是應(yīng)用層的;而應(yīng)用層中的流量都是獨(dú)特的,每個(gè)應(yīng)用流都不同。保護(hù)網(wǎng)絡(luò)層的殺毒軟件是把病毒庫(kù)放進(jìn)去,你的電腦知道什么是已經(jīng)發(fā)生的,知道已經(jīng)發(fā)生的就可以進(jìn)行防護(hù)。簡(jiǎn)單來說,病毒更新就是把已經(jīng)知道的毒放進(jìn)來,然后再阻止。這是所謂的被動(dòng)安全模式。

而攻擊Web應(yīng)用程序是不同的,你需要進(jìn)行研究,因?yàn)槊恳粋(gè)Web應(yīng)用都是不同的,你找不到規(guī)律。你想要保護(hù)的是什么將要發(fā)生,而不是什么已經(jīng)發(fā)生。現(xiàn)在黑客很聰明,想想你的房子,你有很多門,但是黑客可能從取暖設(shè)備中進(jìn)入,因此你不可能100%的阻止他,但是當(dāng)他正在進(jìn)入時(shí),你可以發(fā)現(xiàn)并抓住他。在攻擊發(fā)生前,阻止攻擊,這叫做主動(dòng)安全模式,通過學(xué)習(xí)引擎(Learning engine)實(shí)現(xiàn)。

移動(dòng)設(shè)備廣泛普及的趨勢(shì)下,是否有針對(duì)它們的應(yīng)用保護(hù)措施?

Marc說道,針對(duì)移動(dòng)設(shè)備,WAF還是會(huì)提供一些保護(hù),但是你還需要?jiǎng)e的保護(hù),比如你要怎么控制移動(dòng)設(shè)備對(duì)網(wǎng)絡(luò)的接入,這需要另外一種產(chǎn)品——NAC(網(wǎng)絡(luò)訪問控制)。此外,假設(shè)從一臺(tái)筆記本電腦把數(shù)據(jù)下載到另一臺(tái)筆記本電腦,這就需要在傳輸過程中加以保護(hù),應(yīng)該把數(shù)據(jù)進(jìn)行加密,否則設(shè)備丟失或數(shù)據(jù)被竊取會(huì)帶來很大損失,F(xiàn)在信息安全越來越難做,設(shè)備無論從數(shù)量還是形式上都發(fā)生了很多變化。

Trustwave公司的副總裁Marc Shinbrood先生

Trustwave的2011年全球安全報(bào)告結(jié)果顯示,超過60%的數(shù)據(jù)泄漏是由于脆弱的Web應(yīng)用程序造成的。針對(duì)這種情況企業(yè)可以做些什么?

“企業(yè)有很多事情需要做。”Marc說道,“我們有一個(gè)被稱作是‘360度應(yīng)用防護(hù)’的解決方案,這里面包括幾個(gè)方面,”:

首先是培訓(xùn)程序員,告訴他們?nèi)绾尉帉懓踩拇a。

第二步是做一個(gè)應(yīng)用層的滲透測(cè)試。Marc介紹了Trustwave公司特別的測(cè)試方法,不管用戶在全球哪些地方,他們提供了一個(gè)門戶網(wǎng)站,用戶可以實(shí)時(shí)地看到他們?cè)谧鍪裁,怎樣做這個(gè)測(cè)試。通常,公司的測(cè)試取決于做測(cè)試的這個(gè)人,每個(gè)人做測(cè)試的方式都不一樣,最后用戶看到的只是一份報(bào)告,但不知道他做了些什么。

在代碼審查這方面,我們會(huì)進(jìn)行人工代碼審查,幫助他們發(fā)現(xiàn)代碼里的問題。

測(cè)試后,公司要有一個(gè)自動(dòng)的方式,保證那些補(bǔ)丁被自動(dòng)打上去。

“但以上這些都只是一次性的項(xiàng)目,”Marc補(bǔ)充道,“你做一個(gè)培訓(xùn),進(jìn)行一個(gè)測(cè)試,都是一次性的,而公司需要的一個(gè)自動(dòng)的每天都可以為公司提供保護(hù)的產(chǎn)品,所以我們提供WAF。這樣一來就保證了整個(gè)軟件開發(fā)周期的安全。”

很多廠商都在提供WAF,你覺得你們的WAF有什么不同之處?

對(duì)此,Marc回答道,他們的產(chǎn)品有六方面優(yōu)勢(shì):

1.最容易使用(SC雜志進(jìn)行了一個(gè)比較,結(jié)果顯示Trustwave的WebDefend非常易于使用)

2.價(jià)格比較便宜。這指的是你不需要在內(nèi)部培訓(xùn)員工對(duì)你的Web應(yīng)用進(jìn)行保護(hù),因此降低了在人力和資源上的投入。

3.可在線或離線安裝產(chǎn)品。

4.終端用戶體驗(yàn)。Trustwave不僅看進(jìn)來的請(qǐng)求(如:http//:www.trustwave.com),還要看請(qǐng)求后的反應(yīng)。確定請(qǐng)求和返回是否一樣。假設(shè)你遇到問題(如網(wǎng)頁(yè)打不開,站點(diǎn)找不到),你打電話請(qǐng)求幫助,幫助中心的工作人員可能一上來就問你做了什么,而一般你是記不清的。Trustwave產(chǎn)品可以記錄你做過些什么,幫你發(fā)現(xiàn)問題,這就是用戶體驗(yàn)不同,而不是問你一堆問題。

5.360度應(yīng)用保護(hù)。

6.SpiderLabs每天會(huì)提供最新的資料和智能。比如SpiderLabs測(cè)試一家公司,發(fā)現(xiàn)了一個(gè)問題,他們就會(huì)先把這個(gè)問題放進(jìn)來,讓別的公司也可以預(yù)防。

很多公司倡導(dǎo)建立社區(qū)分享信息,在這方面,Trustwave公司有一個(gè)ModSecurity,它是一個(gè)開源的Web軟件防火墻項(xiàng)目。如果公司想自己建立WAF,可以下載ModSecurity,然后自己開發(fā)。Marc表示,中國(guó)有很多公司的WAF都是基于ModSecurity的,他們同時(shí)可以只收取很少的費(fèi)用來幫助企業(yè)提供一些規(guī)則。

未來的安全趨勢(shì)

最后,Marc談到,他認(rèn)為未來趨勢(shì)是很多公司不希望內(nèi)部培訓(xùn)很多人來管理安全,而是把安全外包出去,采用安全外包服務(wù)。這也是他們?cè)谖磥硐胍峁┑陌踩⻊?wù),希望可以為中國(guó)提供這樣的服務(wù)。對(duì)于云計(jì)算的趨勢(shì),Marc表示他們會(huì)與提供云服務(wù)的公司進(jìn)行合作,比如Akamai,因?yàn)楹芏嘧鲈频墓径疾蛔霭踩矫娴臇|西,他們只做最基本的認(rèn)證,如用戶名和密碼,而沒有到Web應(yīng)用這層。


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    欧美成人一区二区在线| 国产视频不卡| 久久国产日韩欧美| 亚洲午夜久久久久久久久电影院| 亚洲国产精品一区二区三区| 香蕉久久夜色精品| 午夜精品999| 亚洲欧美日韩精品在线| 亚洲女人天堂av| 亚洲男人的天堂在线| 亚洲免费视频一区二区| 亚洲夜间福利| 亚洲综合色激情五月| 亚洲一区二区成人在线观看| 亚洲视频一起| 亚洲与欧洲av电影| 午夜久久福利| 久久激情五月婷婷| 亚洲第一毛片| 亚洲人成欧美中文字幕| 亚洲精品视频一区| aa日韩免费精品视频一| 欧美视频中文在线看 | 国产一区二区成人久久免费影院| 国产一区二区丝袜高跟鞋图片| 国产在线观看精品一区二区三区| 国内在线观看一区二区三区| 一区久久精品| 91久久精品国产91久久性色tv | 欧美高清在线一区二区| 欧美日韩www| 欧美色视频在线| 国产精品亚洲аv天堂网| 国产视频一区二区在线观看 | 欧美成人免费小视频| 欧美激情综合亚洲一二区| 欧美日韩一视频区二区| 国产麻豆视频精品| 伊人色综合久久天天| 亚洲精品免费一区二区三区| 一区二区三区国产| 欧美一区二区免费| 亚洲黄色在线| 国产精品99久久不卡二区| 欧美一级网站| 欧美14一18处毛片| 欧美三日本三级少妇三2023 | 欧美一区二区视频网站| 亚洲精品久久视频| 亚洲在线视频网站| 久久伊人精品天天| 欧美日韩精品伦理作品在线免费观看| 国产精品久久午夜夜伦鲁鲁| 国产中文一区二区三区| 最新高清无码专区| 亚洲免费小视频| 亚洲黄色尤物视频| 午夜精品久久久久久| 免费亚洲电影在线| 国产精品黄色在线观看| 亚洲第一网站| 亚洲欧美日韩国产综合在线 | 亚洲一级黄色| 久久久精品国产免费观看同学| 欧美黄色aaaa| 国产精品永久免费| 亚洲黄色一区二区三区| 亚洲字幕一区二区| 亚洲精品精选| 午夜在线观看免费一区| 欧美激情一区在线观看| 国产一区二区三区四区| 亚洲最新视频在线播放| 亚洲电影免费观看高清完整版| 亚洲综合国产精品| 欧美成人免费网站| 国产丝袜一区二区三区| 亚洲最新在线视频| 亚洲激情精品| 欧美影院精品一区| 欧美日韩精品一二三区| 精品电影在线观看| 亚洲一区国产精品| 夜夜夜精品看看| 六月婷婷一区| 国产日韩在线一区| 这里只有精品丝袜| 亚洲美女区一区| 久热精品视频在线观看一区| 国产精品永久| 亚洲视频视频在线| 日韩亚洲欧美高清| 久久综合给合| 国产综合精品| 欧美亚洲综合久久| 亚久久调教视频| 欧美日韩中文字幕在线视频| 亚洲国产高清在线| 久久精品一区二区三区四区| 欧美一区三区三区高中清蜜桃| 欧美日韩在线电影| 亚洲人被黑人高潮完整版| 亚洲经典视频在线观看| 久久久久国产精品一区二区| 国产精品视频一区二区高潮| 夜夜狂射影院欧美极品| 一区二区三区视频观看| 欧美区亚洲区| 亚洲精品一区二区三区在线观看| 亚洲电影激情视频网站| 久久久久亚洲综合| 国产日韩亚洲欧美精品| 午夜精品一区二区三区四区| 午夜精品国产精品大乳美女| 国产精品入口66mio| 亚洲天堂久久| 亚洲专区国产精品| 国产精品红桃| 亚洲在线免费| 午夜亚洲福利在线老司机| 国产精品久久国产精品99gif| 一区二区三区产品免费精品久久75| 一区二区不卡在线视频 午夜欧美不卡在 | 午夜一区二区三视频在线观看| 国产精品久久影院| 亚洲欧美日韩精品综合在线观看| 香蕉视频成人在线观看| 国产精品久久久久一区二区三区| 亚洲午夜国产一区99re久久| 亚洲欧美国产精品专区久久| 国产精品美女黄网| 亚洲欧美亚洲| 久久久久久久网站| 好看的av在线不卡观看| 国产一区二区久久精品| 午夜亚洲一区| 久久久久综合| 一区二区视频免费完整版观看| 亚洲电影第三页| 欧美精品久久99久久在免费线| 亚洲精品一区二区三区四区高清| 亚洲无限av看| 国产精品女主播一区二区三区| 午夜欧美大尺度福利影院在线看 | 一区二区三区高清| 亚洲欧美综合一区| 国产一区二区电影在线观看 | 日韩视频精品在线观看| 欧美日韩亚洲高清一区二区| 一区二区三区精品国产| 亚洲欧美中文日韩在线| 国产一区二区在线免费观看| 亚洲第一精品夜夜躁人人爽| 亚洲乱码一区二区| 欧美精品综合| 一区二区三区毛片| 久久精品国产亚洲a| 在线观看欧美黄色| 中国日韩欧美久久久久久久久| 国产精品日本精品| 久久精品国产亚洲高清剧情介绍| 免费观看成人网| 亚洲婷婷在线| 久久久夜精品| 亚洲美女啪啪| 欧美资源在线观看| 亚洲电影有码| 亚洲综合不卡| 在线观看视频一区二区欧美日韩| 亚洲天堂黄色| 激情久久久久久久| 在线视频一区二区| 国产日韩精品综合网站| 亚洲理伦在线| 国产精品日韩在线播放| 亚洲国产一区在线| 欧美午夜精品一区二区三区| 欧美自拍偷拍午夜视频| 欧美精品一线| 欧美一级片一区| 欧美日韩视频在线一区二区观看视频| 欧美一级大片在线观看| 欧美日韩一区二区三区在线观看免| 久久精品二区| 国产精品美女在线观看| 亚洲精品一区二区三区四区高清 | 亚洲福利国产精品| 国产精品黄页免费高清在线观看| 亚洲黄色在线视频| 国产麻豆日韩欧美久久| 一级日韩一区在线观看| 一色屋精品亚洲香蕉网站| 亚洲欧美日韩在线不卡| 亚洲激情女人| 浪潮色综合久久天堂| 亚洲欧美激情精品一区二区| 欧美电影免费观看高清| 欧美一区二区播放| 国产精品毛片在线看| 9久re热视频在线精品|