Web应用安全一站式解决方案 |
| 发布时间: 2012/7/7 15:26:50 |
|
WEB安全无疑已经成为信息安全领域炙手可热的话题,一方面印证了互联网的蓬勃发展,一方面揭示了WEB安全问题严重影响到了互联网的发展。WEB技术应用几乎渗透到了每个领域的每个角落,最常见的莫过于门户建设。门户不在是过去简单的一个宣传窗口,在门户上衔接着更广泛的应用,网上银行就是个典型的例子,政务公开,电子商务,电信移动运营商的网上营业厅等。而在过去的几年中WEB引发的攻击逐年上升,已经成了互联网的最大威胁,主要体现在几个方面:
1、 网站的大面积挂马攻击; 2、 网站遭受恶意篡改和破坏; 3、 网站上传播非法信息,如色情、暴力、赌博、反动言论等; 4、 网站遭受DOS/DDOS攻击,致使网站瘫痪; 究其原因,几个方面问题没有得到有效解决,一方面是网站架构设计的过程中程序编写不够严谨,严格讲几乎每个网站都存在漏洞;另一方面,缺少有效的监控手段;还有就是缺少必要的基本防护手段。从安全的三性出发:安全型、可靠性和可用性要求以及国家和行业内的要求来看,重点需要解决几个方面问题: 1、 需要有效的措施来及时发现挂马; 2、 需要采取准确的网站应用漏洞扫描系统来准确的定位网站漏洞所在; 3、 确保网站原始文件的真实可靠,杜绝篡改的可能; 4、 针对各类拒绝服务攻击采取有效的防护手段; 5、 采取集中的监控措施,来及时发现网站上出现的敏感信息; 针对各类用户,我们设计了三类方案来满足几乎绝大多数用户的需求:1、基本型WEB防护手段;2、增强型防护手段;3、全方位综合监控防护手段; 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号