精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

層次化防御保證企業(yè)門戶網站安全

安全 應用安全
目前,針對Web的攻擊手段日益增多,拒絕服務攻擊、網絡釣魚、SQL注入等等層出不窮,而企業(yè)門戶網站是企業(yè)的“臉面”,如何保證其安全是運維人員、安全管理人員、CIO等需要深思熟慮的問題。

目前,針對Web的攻擊手段日益增多,拒絕服務攻擊、網絡釣魚、SQL注入等等層出不窮,而企業(yè)門戶網站是企業(yè)的“臉面”,如何保證其安全是運維人員、安全管理人員、CIO等需要深思熟慮的問題。本文將針對這個問題,首先對企業(yè)門戶Web系統(tǒng)進行詳細的安全威脅分析,然后給出相應解決方案的原則和技術,并根據(jù)原則來提供具體實施的網絡拓撲和部署要點。

一、企業(yè)門戶網站系統(tǒng)面臨的威脅

企業(yè)門戶網站系統(tǒng)在運行安全和數(shù)據(jù)安全方面面臨著非常大的威脅,主要包括運行安全威脅和數(shù)據(jù)安全威脅。

(1)運行安全威脅

主要是指企業(yè)門戶網站在提供對外服務的過程中,惡意用戶(黑客)可以通過一些公開的服務端口、公開的服務信息等來組織和實施攻擊,從而使得企業(yè)門戶網站服務不可用,導致其運行安全問題。

主要的攻擊行為包括:惡意用戶采用黑客工具構造惡意報文對暴露在公網的網上系統(tǒng)進行拒絕服務攻擊,甚至是利用多個網絡結點形成的僵尸網絡,構成分布式拒絕服務攻擊;并且,面臨在遭受攻擊后,由于服務器側網絡架構劃分和隔離措施不嚴謹,黑客可能利用這個部署上的漏洞,導致整個服務器機群的癱瘓,比如,由于Web服務器癱瘓,黑客以Web服務器為跳板,從而攻擊后臺數(shù)據(jù)庫服務器等內網關鍵資源等。

(2)數(shù)據(jù)安全威脅

主要是指企業(yè)門戶網站在服務中涉及的用戶數(shù)據(jù)、通信數(shù)據(jù)等由于黑客的竊聽、重定向等,導致的數(shù)據(jù)非法泄露。

主要的攻擊行為包括:惡意用戶通過Web瀏覽器的登陸界面對合法用戶的用戶名和密碼進行猜測,從而冒充合法用戶進行網頁訪問和系統(tǒng)使用;惡意用戶通過構造非法的、可能被網上系統(tǒng)錯誤識別和執(zhí)行的代碼嵌入在提交的表單中,引起不正常的信息泄露,甚至系統(tǒng)崩潰;惡意用戶可能在傳輸網絡中通過非法竊取合法用戶的通信報文,從而獲得本不應該獲得的敏感信息;用戶被引導進入其他的非法網站,如現(xiàn)在流行的釣魚網站(phishing)等等,從而在不知情的情況下泄露個人機密信息,造成經濟損失等。

二、層次化防御方案

2.1 設計安全網絡拓撲

設計安全的拓撲,是保證企業(yè)門戶網站安全的第一步,它可以有效地從網絡層和應用層來抵御外來的攻擊,從而保證運行安全。

其中主要包括如下幾個層面:

(1)網絡層防御

部署防火墻可以有效地進行網絡層防御,阻止外來攻擊,包括拒絕服務攻擊和分布式拒絕服務攻擊,重點過濾惡意流量、突發(fā)流量等。更為重要的是:在防火墻上通過有效地使用DMZ(demilitarized zone,非軍事化區(qū)),可以將外部網絡和內部網絡進行有效地隔離,從而達到即使DMZ區(qū)域被攻擊,也不會影響到內網資源安全的目的。

在部署過程中,建議采用異構的二路防火墻方式。也就是,使用不同廠家不同型號的兩種防火墻,分別來作為企業(yè)的內部和外部防火墻,這樣,能夠很好地達到分離內外網以及安全增強的目的,這樣即使一路防火墻被攻擊,也很難影響到二路防火墻,因為黑客需要更多地精力來對不同的防火墻進行分析和實施攻擊行為。如下圖所示的異構二路防火墻部署方式:

(2)應用層防御

在防火墻的后面,加入應用層防御的設備,如IPS(Intrusion Prevention System,入侵防御系統(tǒng))、WAF(Web Application Firewall,Web應用防火墻)、UTM(Unified Threat Management,統(tǒng)一威脅管理)等,對來自外部企業(yè)門戶的網站從應用層(包括URL鏈接、網頁內容等)進行細粒度的過濾和檢測,出現(xiàn)惡意內容等及時進行阻斷。并且,對于SQL注入攻擊、緩沖區(qū)溢出攻擊、篡改網頁、刪除文件等也有很好的抑制和阻斷作用。

(3)負載均衡

企業(yè)門戶網站系統(tǒng)服務器側需要具備負載均衡及負載保護機制。因為,系統(tǒng)面臨著巨大的服務量,服務器端的設備基本上都需要有多臺服務器進行業(yè)務分擔,這樣才能提高性能,避免處理瓶頸的出現(xiàn),因此,需要采用合理的負載均衡和負載保護機制對各服務器的業(yè)務流量進行有效地分擔,可按照Round Robin、LRU(Least Recently Used)等方式來進行負載均衡;另外,負載保護機制需要實時地對每臺服務器的CPU資源、內存資源等進行評估,如果一旦超過設定的閾值(80%或者以上),將馬上進行過載保護,從而保證服務器自身的安全。

通常,有2種實現(xiàn)方式。一種是購買成熟的硬件負載均衡產品,如F5等來對網站的流量進行控制和分流,以保證后臺各服務器的流量均衡以及高可用,不過花費較高;一種是通過使用開源系統(tǒng)軟件LVS(Linux Virtual Server,Linux虛擬服務器)、Nginx(Engine X)等負載均衡軟件來構建應用,這樣可以節(jié)約一定的資金。#p#

2.2  強化用戶訪問控制

設計好的訪問控制策略和手段,可以從很大程度上避免非法用戶的訪問,從而保護企業(yè)門戶網站安全。目前適合企業(yè)門戶網站的認證方式如下,可以采用一種或者結合幾種方式:

用戶名+密碼:最為傳統(tǒng)的驗證方式;

數(shù)字證書:對于重要的Web系統(tǒng)應用,需要根據(jù)PKI(Public Key Infrastructure,公鑰體制)機制,驗證用戶提供的證書,從而對用戶身份認證(通常情況下是服務器對客戶端認證,也可以建立雙向認證,即用戶對服務器進行認證,以防止假冒的非法網站),并確保交易的不可抵賴性。證書的提供可以采用兩種方式:

1)文件證書:保存在用戶磁盤和文件系統(tǒng)上,有一定的安全風險;

2)USB設備存儲的證書:保存在USB設備上,安全性很高。

2.3  加密通信數(shù)據(jù)

可以采用成熟的SSL(Secure Socket Layer,安全套接字層)機制,來保證Web系統(tǒng)數(shù)據(jù)的加密傳輸和用戶對Web系統(tǒng)服務器的驗證。對于使用Web瀏覽器的網上系統(tǒng)應用,采用SSL+數(shù)字證書結合的方式(即HTTPS協(xié)議),保證通信數(shù)據(jù)的加密傳輸,同時也保證了用戶端對服務器端的認證,避免用戶被冒充合法網站的“釣魚網站”欺騙,從而泄露機密信息(用戶名和密碼等),造成不可挽回的經濟損失。

在使用SSL的過程中,首先需要申請好相應的數(shù)字證書。一般來說,有兩種處理方法。

1)一種是申請權威機構頒發(fā)的數(shù)字證書,如VeriSign,GlobalSign等機構頒發(fā)的數(shù)字證書,這需要一定的費用,好處是當前幾乎所有的主流瀏覽器都能夠很好地支持,也就是只需要在企業(yè)門戶網站的服務器上部署該證書即能在客戶端和服務器端建立SSL加密通道;

2)另一種是由企業(yè)使用OpenSSL等開源工具來生成相應的根證書和服務器證書,這樣能夠節(jié)約一大筆費用,但是缺點是主流瀏覽器并不能很好地支持,需要在客戶端和服務器端分別部署根證書和服務器證書,這樣在客戶端非常多的時候不好處理,同時用戶體驗也很差。

2.4  做好風險控制

風險控制是在攻擊發(fā)生前對企業(yè)門戶網站使用滲透測試等技術手段來挖掘、分析、評價,并使用打補丁、實施安全技術和設備的辦法來解決網站可能存在的各種風險、漏洞。這需要周期性、自發(fā)地對Web系統(tǒng)的漏洞進行自我挖掘,并根據(jù)挖掘的漏洞通過各種安全機制和補丁等方式進行防護,以有效地避免“零日攻擊”等。

目前,企業(yè)門戶網站可以通過使用端口掃描、攻擊模擬等方式來對企業(yè)門戶網站的開放端口、服務、操作系統(tǒng)類型等進行獲取,并利用其相關漏洞進行攻擊測試。并根據(jù)測試的結果來通過各種方式加固該系統(tǒng)的安全,以避免被黑客等利用來進行攻擊。

2.5  健全訪問日志審計

企業(yè)門戶網站作為開放門戶,且基于HTTP協(xié)議,因此在用戶訪問時會產生大量的訪問日志。網站管理者需要對這些日志進行詳細地記錄、存儲,并以備日后的分析取證。實踐證明,很多的拒絕服務攻擊以及其他攻擊方式都會在系統(tǒng)中留下日志,比如IP地址信息、訪問的URL鏈接等,這都可以作為網站管理員的審計素材,為阻斷黑客的下一次進攻,保證網站安全打下基礎。

2.6  事前災難備份

任何系統(tǒng)都不能說100%的安全,都需要考慮在遭受攻擊或者是經受自然災害后的備份恢復工作,需要著重考慮如下幾點:

1)選擇合適的備份策略,做好提前備份,包括全備份、差分備份、增量備份等等

2)選擇合適的備份介質,包括磁帶、光盤、RAID磁盤陣列等

3)選擇合適的備份地點,包括本地備份、遠程備份等等

4)選擇合適的備份技術,包括NAS、SAN、DAS等等

5)做好備份的后期維護和安全審計跟蹤

2.7  統(tǒng)籌安全管理

企業(yè)門戶網站系統(tǒng)一般功能復雜,業(yè)務數(shù)據(jù)敏感,保密級別比較高,并且對不同管理人員的權限、角色要求都不盡相同,為了保證安全管理,避免內部管理中出現(xiàn)安全問題,建議作如下要求:

1)嚴格劃分管理人員的角色及其對應的權限,避免一權獨攬,引起安全隱患;

2)做好服務器機房的物理條件管理,避免電子泄露、避免由于靜電等引起的故障;

3)做好服務器管理員的帳號/口令管理,要求使用強口令,避免內部人員盜用;

4)做好服務器的端口最小化管理,避免內部人員掃描得出服務器的不必要的開放端口及其漏洞,實行內部攻擊;

5)做好服務器系統(tǒng)軟件、應用軟件的日志管理和補丁管理工作,便于審計和避免由于安全漏洞而遭受到內部人員的攻擊;

6)根據(jù)業(yè)務和數(shù)據(jù)的機密等級需求,嚴格劃分服務器的安全域,避免信息泄露。

責任編輯:佟健 來源: TechTarget中國
相關推薦

2012-01-06 10:42:43

NASA開源

2012-07-26 11:34:08

2012-05-04 10:16:51

vmware虛擬化View VDI

2010-05-27 18:26:53

2010-08-17 13:23:49

2010-12-22 13:02:02

2011-05-11 14:12:39

門戶網站

2011-05-11 14:34:13

門戶網站

2009-08-14 16:29:04

2010-10-25 12:02:52

2011-01-21 18:13:41

RadwareAlteon應用交付

2017-02-10 12:01:07

2010-05-04 16:40:14

Oracle加速計劃

2011-05-11 14:43:00

門戶網站

2017-08-16 08:49:27

私有云自助服務

2013-03-08 09:22:02

2012-10-09 14:45:32

2013-02-19 10:30:16

2015-09-02 08:55:49

裁員門戶網站鳳凰網
點贊
收藏

51CTO技術棧公眾號

日本成人在线免费观看| 欧美性视频在线播放| 免费视频网站在线观看入口| 999成人精品视频线3| 欧美www视频| 大肉大捧一进一出好爽动态图| 国产精品一区二区三区四区色| 久久精品国产免费| 午夜精品久久久久久久久久久久久 | 日日夜夜精品视频天天综合网| 色阁综合伊人av| 尤物网站在线观看| 成人18视频在线观看| 一区二区三区在线视频免费| 欧美性xxxx69| 亚洲国产精彩视频| 日韩av电影天堂| 91精品国产91久久久久久不卡| 免费观看特级毛片| 欧美在线关看| 欧美一区二区在线免费观看| 国产男女激情视频| 青草影视电视剧免费播放在线观看| 26uuu亚洲综合色| 99电影网电视剧在线观看| 日本久久综合网| 99视频+国产日韩欧美| 久久这里有精品| 欧美一区二区三区粗大| 亚洲v天堂v手机在线| 精品国产sm最大网站免费看| 亚洲色图欧美自拍| 成人免费网站www网站高清| 一区二区三区四区不卡在线 | 亚洲五月综合| 这里只有精品在线播放| 日韩av一二区| 美女视频亚洲色图| 日韩精品在线网站| 久久精品一二三四| 亚洲国产天堂| 欧美人与z0zoxxxx视频| 污视频网站观看| 日韩经典一区| 欧美艳星brazzers| 国产第一页视频| 欧美无毛视频| 91福利小视频| 538在线视频观看| 美女色狠狠久久| 欧美性色综合网| 亚洲免费看av| 日韩一级特黄| 欧美一区二区三区人| 777一区二区| 国产精品久久免费视频| 欧美久久久一区| 天堂在线中文在线| 亚洲欧美在线人成swag| 欧美一区二区精品在线| 国产性猛交96| 开心激情综合| 亚洲日本中文字幕| 久久久精品成人| 91精品国产调教在线观看| 久久人人爽人人爽人人片亚洲| 免费一级suv好看的国产网站| 久久免费大视频| 精品国内产的精品视频在线观看| 久久国产波多野结衣| 欧美日韩国产成人精品| 午夜精品福利视频| 亚洲综合久久网| 青娱乐精品在线视频| 91精品久久久久久| 高h放荡受浪受bl| 久久午夜电影网| 亚洲综合欧美日韩| 人人澡人人添人人爽一区二区| 亚洲成a天堂v人片| 成人在线激情网| 国产精品2区| 亚洲精品福利资源站| 亚洲精品91在线| 亚洲精品888| 欧美又大又粗又长| 一级片免费网站| 成人综合激情网| 手机成人在线| 黄页网站大全在线免费观看| 色狠狠一区二区三区香蕉| 老司机久久精品| 日本成人7777| 久久精品视频导航| 美日韩一二三区| 精品在线你懂的| 免费久久99精品国产自| 欧美日韩在线看片| 欧美日韩国产麻豆| 三级性生活视频| 亚洲va久久| 欧美精品在线免费播放| 欧美人一级淫片a免费播放| 国产精品原创巨作av| 久久一区二区三区欧美亚洲| 国产剧情在线| 在线观看日韩一区| 一级欧美一级日韩片| 欧美电影三区| 热99精品里视频精品| 国产福利视频导航| 中文字幕乱码亚洲精品一区| 欧美黑人经典片免费观看| 色综合一区二区日本韩国亚洲 | 人成免费在线视频| 99日韩精品| 成人午夜电影免费在线观看| av资源种子在线观看| 婷婷综合五月天| 亚洲熟女乱综合一区二区| 精品亚洲成人| 日本成人精品在线| 农村少妇久久久久久久| 亚洲色图第一区| 色婷婷狠狠18| 国产永久精品大片wwwapp| 久久欧美在线电影| 亚洲免费成人网| 亚洲视频你懂的| 亚洲18在线看污www麻豆| 国产亚洲精品美女久久久久久久久久| 久久久久久久av| 精品国产va久久久久久久| 国产精品久久久久婷婷二区次| 欧美 日韩 国产一区| 欧美黑白配在线| 久久全国免费视频| 亚洲精品一区二区三区不卡| 亚洲精品乱码久久久久久久久| 日本一二区免费| 天天综合一区| 91深夜福利视频| 国产精品久久麻豆| 欧美电影在线免费观看| 最新黄色av网址| 久久av老司机精品网站导航| 亚洲一区二区在| 日韩三级成人| 久久国产精品首页| 亚洲爱情岛论坛永久| 一区二区三区毛片| 亚洲一区二区三区四区av| 伊人精品成人久久综合软件| 国产成人女人毛片视频在线| 国产传媒在线观看| 精品亚洲国产视频| 波多野结衣日韩| 国产精品视频在线看| 成人黄色一级大片| 欧美激情第10页| 成人av免费在线看| xxx.xxx欧美| 国产手机视频精品| 亚洲免费视频二区| 亚洲欧美日本韩国| 欧美图片自拍偷拍| 亚洲欧美不卡| 亚洲伊人婷婷| 亚洲精品一区二区三区在线| 国产综合在线看| 国产亚洲依依| 在线成人免费视频| 欧美日韩中文视频| 久久这里都是精品| 污网站在线免费| 国产一区美女| 明星裸体视频一区二区| 欧美男男gaygay1069| 欧美贵妇videos办公室| 青草久久伊人| 欧美精品 国产精品| 午夜偷拍福利视频| 国产蜜臀av在线一区二区三区| 亚洲制服中文字幕| 中文国产一区| 一区二区三区四区不卡| 成人福利一区| 国产精品热视频| 538在线视频| 日韩天堂在线视频| 日韩一区二区三区不卡| 欧美日韩一区精品| www.日本精品| 亚洲黄色在线视频| 超碰人人干人人| www.亚洲国产| 黄色片免费网址| 久久永久免费| 人妻少妇精品无码专区二区| 欧美xxav| 色噜噜一区二区| 猫咪成人在线观看| 亚洲精品日韩激情在线电影| 国产精品专区免费| 欧美激情小视频| 免费看美女视频在线网站| 日韩激情av在线播放| 国产精品一区二区三区在线免费观看| 高跟丝袜一区二区三区| 久艹视频在线观看| 国产精品久久三| 99久久人妻无码精品系列| 国产91丝袜在线播放九色| 粉色视频免费看| 免费成人在线影院| 精品这里只有精品| 欧美国产高潮xxxx1819| 亚洲国产欧美不卡在线观看| 一区二区三区视频免费观看| 风间由美久久久| 日本少妇精品亚洲第一区| 国产精品网红福利| 中文日产幕无线码一区二区| 97成人超碰免| xxx.xxx欧美| 久久久久久久久网站| 日本乱理伦在线| 久久国产精品久久久久久| 欧美日韩欧美| 色噜噜狠狠狠综合曰曰曰| 国自产拍在线网站网址视频| 亚洲男人第一av网站| 天天摸夜夜添狠狠添婷婷| 精品国产一区二区三区不卡 | wwwjizzjizzcom| 国产精品x453.com| 自拍偷拍99| 久久免费大视频| 一区在线电影| 国产精品久久久久一区二区三区厕所| 欧美色欧美亚洲另类七区| 一区三区在线欧| 欧美一进一出视频| 久久av资源| 午夜欧美一区二区三区免费观看| 久久不卡国产精品一区二区| 日本午夜精品一区二区三区| av在线不卡顿| 日本婷婷久久久久久久久一区二区| 国产日产精品一区二区三区四区的观看方式 | 久久不见久久见免费视频7| 蜜桃臀一区二区三区| 狠狠做深爱婷婷综合一区| 亚洲精品一区二区三区蜜桃久| 日本一区二区在线看| 国产美女视频免费| 国产综合婷婷| 奇米精品一区二区三区| 久久久夜精品| 中文字幕1234区| 国产成人在线影院| 大黑人交xxx极品hd| 久久久.com| 好吊日在线视频| 午夜精品久久久久久久久久久| 亚洲精品午夜国产va久久成人| 欧美色道久久88综合亚洲精品| 免费黄色片视频| 制服.丝袜.亚洲.中文.综合 | 在线观看91久久久久久| 麻豆视频在线播放| 久久久久久国产精品三级玉女聊斋 | 国产精品成人av| 日韩成人三级视频| 噜噜噜在线观看免费视频日韩 | 天堂8在线天堂资源bt| 亚洲影院一区| 91精品999| 99久久久国产精品| 少妇一级黄色片| 亚洲va欧美va天堂v国产综合| 成人黄色片在线观看| 欧美一区二视频| 可以在线观看的av| 美女扒开尿口让男人操亚洲视频网站| 91老司机福利在线| 国产日韩欧美另类| 大奶一区二区三区| 婷婷久久伊人| 亚洲国产免费看| 成人亚洲免费视频| 91在线视频观看| 波多野结衣家庭教师| 欧美日韩一区二区免费视频| 91精品国产色综合久久不8| 亚洲国产精品99| 日本暖暖在线视频| 日韩av电影免费观看高清| 麻豆一二三区精品蜜桃| 欧美一区二区三区精美影视 | 午夜精品视频在线| 欧美日韩免费电影| 免费成人看片网址| 午夜日韩在线| www.国产视频.com| 久久蜜桃av一区精品变态类天堂| 精品自拍偷拍视频| 在线观看亚洲精品| 日韩av资源站| 久久久久久中文| www.久久久久爱免| 日本一区二区三区免费看| 亚洲国内精品| 男人女人拔萝卜视频| 国产精品看片你懂得| 国产免费一级视频| 亚洲精品国产精品自产a区红杏吧| 国产福利在线播放麻豆| 国产精品欧美日韩一区二区| 妖精一区二区三区精品视频| 日韩精品在线视频免费观看| 国产一区福利在线| 91精品少妇一区二区三区蜜桃臀| 欧美在线免费视屏| 免费在线毛片| 欧美自拍视频在线| 日韩最新在线| 美女日批免费视频| 99在线热播精品免费| 国产精品99re| 欧美r级电影在线观看| av官网在线播放| 91系列在线观看| 亚洲精品午夜av福利久久蜜桃| 777视频在线| 国产精品美女一区二区在线观看| 懂色av蜜臀av粉嫩av喷吹| 亚洲欧美激情视频| 国产超碰精品| 茄子视频成人在线观看 | jizz在线观看视频| 国产精品美女免费| 欧美成人激情| 波多野结衣在线免费观看| 亚洲人成网站色在线观看 | 亚洲精品久久久久久久久久久久久| 任你弄在线视频免费观看| 国产98在线|日韩| 亚洲高清免费| 韩国无码一区二区三区精品| 欧美三级免费观看| 成人不用播放器| 成人激情黄色网| 亚洲精品久久| 亚洲欧美高清在线| 欧美日韩亚洲天堂| аⅴ资源新版在线天堂| 国产日产久久高清欧美一区| 亚洲蜜桃视频| 中国免费黄色片| 色综合久久天天| 一级毛片视频在线| caoporen国产精品| 亚洲精品字幕| 国产一区二区三区四区五区六区| 欧美日韩精品一区二区三区 | 国产一精品一aⅴ一免费| 图片区小说区国产精品视频| 电影av一区| av免费观看久久| 久久www成人_看片免费不卡| 免费黄色国产视频| 精品国产露脸精彩对白| 自拍一区在线观看| 在线观看成人av电影| 成人免费精品视频| 免费黄色av片| 美女性感视频久久久| 日韩啪啪网站| 欧洲美女亚洲激情| 午夜精品免费在线| 91精品专区| 国产伦精品一区二区三区在线| 久久一区中文字幕| 黄色一级视频免费观看| 亚洲片av在线| 日韩在线亚洲| 国产理论在线播放| 亚洲国产一区二区三区青草影视| 青青青草网站免费视频在线观看| 成人久久久久久久| 香蕉国产精品偷在线观看不卡| 日韩亚洲欧美中文字幕| 亚洲韩国欧洲国产日产av| 亚洲ww精品| 精品免费国产一区二区| 亚洲一本大道在线| 69av亚洲| 欧洲高清一区二区| 成人综合在线观看|