成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

守護(hù)者也會有漏洞 防火墻不是萬能的

安全
單憑防火墻再也不足以保護(hù)網(wǎng)上資產(chǎn)。如今,黑客及其攻擊策略是越來越精明、越來越危險。當(dāng)前的一大威脅就是應(yīng)用層攻擊,這類攻擊可以偷偷潛入防火墻、直至潛入Web應(yīng)用。沒錯,這類攻擊有不少喜歡把寶貴的客戶數(shù)據(jù)作為下手目標(biāo)。

核心提示:如今,黑客及其攻擊策略是越來越精明、越來越危險。當(dāng)前的一大威脅就是應(yīng)用層攻擊,這類攻擊可以偷偷潛入防火墻、直至潛入Web應(yīng)用。這類攻擊有不少喜歡把寶貴的客戶數(shù)據(jù)作為下手目標(biāo)。

單憑防火墻再也不足以保護(hù)網(wǎng)上資產(chǎn)。如今,黑客及其攻擊策略是越來越精明、越來越危險。當(dāng)前的一大威脅就是應(yīng)用層攻擊,這類攻擊可以偷偷潛入防火墻、直至潛入Web應(yīng)用。沒錯,這類攻擊有不少喜歡把寶貴的客戶數(shù)據(jù)作為下手目標(biāo)。

那么,為什么普通防火墻阻止不了這類攻擊呢?因為這類攻擊偽裝成正常流量,沒有特別大的數(shù)據(jù)包,地址和內(nèi)容也沒有可疑的不相配,所以不會觸發(fā)警報。最讓人害怕的一個例子就是SQL指令植入式攻擊(SQL injection)。在這種攻擊中,黑客利用你自己的其中一張HTML表單,未經(jīng)授權(quán)就查詢數(shù)據(jù)庫。

另一種威脅就是命令執(zhí)行。只要Web應(yīng)用把命令發(fā)送到外殼程序,狡猾的黑客就可以在服務(wù)器上隨意執(zhí)行命令。另一些攻擊比較簡單。譬如說,HTML注釋里面往往含有敏感信息,包括不謹(jǐn)慎的編程人員留下的登錄信息。于是,針對應(yīng)用層的攻擊手段,從篡改coOKIes到更改HTML表單里面的隱藏字段,完全取決于黑客的想象力。

不過好消息是,大多數(shù)這類攻擊是完全可以阻止的。 如果結(jié)合使用,兩種互為補(bǔ)充的方案可以提供穩(wěn)固防線。首先,使用應(yīng)用掃描器徹底掃描你的Web應(yīng)用,查找漏洞。然后,使用Web應(yīng)用防火墻阻止不法分子闖入應(yīng)用掃描器基本上可以對你的服務(wù)器發(fā)動一系列模擬攻擊,然后匯報結(jié)果。

KaVaDo ScanDo、Sanctum AppScan Audit和SPI Dynamics在詳細(xì)列出缺陷、建議補(bǔ)救方法方面的功能都相當(dāng)全面。AppScan Audit尤其值得關(guān)注,因為這款產(chǎn)品具有事后檢查功能,可以幫助編程人員在編制代碼時就查出漏洞。

不過,這些工具包沒有一款比得上安全專業(yè)人士的全面審查。一旦你設(shè)法堵住了漏洞,接下來就是部署Web應(yīng)用防火墻。這類防火墻的工作方式很有意思:弄清楚進(jìn)出應(yīng)用的正常流量的樣子,然后查出不正常流量。為此,Web應(yīng)用防火墻必須比普通防火墻更深層地檢查數(shù)據(jù)包。heck int在這方面最出名,不過KaVaDo、NetContinuum、Sanctum和Teros等其它廠商的名氣相對要小。

這類防火墻有的采用軟件,有的采用硬件,還有一些則兼而有之。不過別誤以為這類防火墻是即插即用的,即便采用硬件的也不能。與入侵檢測系統(tǒng)一樣,你也要認(rèn)真調(diào)整Web應(yīng)用防火墻,以減少誤報,又不讓攻擊潛入進(jìn)來。

由于垃圾郵件以及越來越狡猾的攻擊,如果您以為安裝防火墻就萬事大吉,高枕無憂的話,您就應(yīng)該好好想想上面所說您該如何應(yīng)對。  

責(zé)任編輯:王文文 來源: 比特網(wǎng)
相關(guān)推薦

2012-05-21 15:41:40

2012-07-06 17:45:44

2014-02-17 10:56:21

Hadoop

2022-11-30 13:13:41

節(jié)能減碳PUE

2010-09-14 10:19:39

2025-02-13 08:48:47

2021-11-11 10:41:25

代碼開發(fā)工具

2010-09-14 13:08:52

2011-03-31 14:51:59

2014-06-24 09:46:08

2021-08-27 09:35:18

邊緣安全

2012-11-12 14:44:50

F100H3C防火墻

2010-12-21 18:04:26

2025-01-17 11:17:31

2014-06-30 14:12:09

XSSXSS漏洞前端防護(hù)

2014-06-23 09:18:22

2014-06-23 10:58:48

2020-12-17 13:54:49

網(wǎng)絡(luò)安全

2010-12-08 09:29:27

下一代防火墻
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线超碰| 日韩精品一区二区三区在线播放 | 精品久久久久久久久久 | 亚洲九色| 成人午夜高清 | 精品国产乱码一区二区三区a | 精品亚洲一区二区三区 | 国产高清视频 | 国产美女视频黄 | 成人免费看片 | 二区亚洲 | 99在线免费观看视频 | 亚洲午夜av久久乱码 | 在线高清免费观看视频 | 99爱在线观看| 操久久| 天天操网| 天天综合网91 | 亚洲欧美在线免费观看 | 中文字幕国产精品 | 亚洲国产成人精 | 精品综合| 亚洲1区| 欧美一区二区三区一在线观看 | 五月婷六月丁香 | 中文字幕在线视频免费观看 | 一本一道久久a久久精品综合 | 成人精品视频在线 | 国产精品爱久久久久久久 | 一区二区三区视频在线 | 国产免费一级一级 | 婷婷免费视频 | 国产精品免费在线 | 久久久激情视频 | 日韩在线视频一区二区三区 | 色婷婷亚洲 | 激情网五月天 | 毛片区| 中文字幕av一区二区三区 | 九九在线视频 | 久久国产福利 |