日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

企業(yè)網(wǎng)站的安全威脅及防護(hù)措施

  • 作者:sdfcsd
  • 來源:互聯(lián)網(wǎng)
  • 瀏覽:100
  • 2020-06-29 16:59:39

你是不是經(jīng)常有這樣的疑惑:“網(wǎng)站剛才還好好的,怎么突然登不上去了?”“為什么我每天訪問的公司網(wǎng)站,一夜之間就被亂碼取代了?”每當(dāng)出現(xiàn)這些情況,網(wǎng)速和網(wǎng)站技術(shù)維護(hù)人員都成了默默的“背鍋俠”。

你是不是經(jīng)常有這樣的疑惑:“網(wǎng)站剛才還好好的,怎么突然登不上去了?”“為什么我每天訪問的公司網(wǎng)站,一夜之間就被亂碼取代了?”每當(dāng)出現(xiàn)這些情況,網(wǎng)速和網(wǎng)站技術(shù)維護(hù)人員都成了默默的“背鍋俠”。
其實(shí),這也不能全怪他們,真正的幕后黑手,可能是網(wǎng)絡(luò)黑客。
我們都知道,企業(yè)網(wǎng)站目前是企業(yè)信息系統(tǒng)建設(shè)的重要組成部分,然而企業(yè)網(wǎng)站除了能帶來更好的推廣宣傳效果,也伴隨著許多安全風(fēng)險(xiǎn),如黑客攻擊、網(wǎng)頁纂改等問題,會(huì)嚴(yán)重影響企業(yè)的業(yè)務(wù)開展和企業(yè)形象,造成極壞的社會(huì)影響及聲譽(yù)影響。
一、網(wǎng)站的安全威脅
目前較為常見的Web應(yīng)用安全威脅主要有以下幾種:
1、DDOS攻擊
DDoS分布式拒絕服務(wù)是最常見的網(wǎng)絡(luò)攻擊之一。攻擊者控制大量主機(jī)對(duì)互聯(lián)網(wǎng)上的目標(biāo)進(jìn)行攻擊,占用服務(wù)器資源,導(dǎo)致業(yè)務(wù)中斷,造成客戶直接經(jīng)濟(jì)損失同時(shí)也對(duì)企業(yè)的聲譽(yù)造成不同程度的影響。而多數(shù)客戶經(jīng)驗(yàn)不足,對(duì)DDoS攻擊威脅無計(jì)可施。
2、Web漏洞利用
由于網(wǎng)站應(yīng)用開發(fā)的不規(guī)范性及開發(fā)者水平所限,任何網(wǎng)站應(yīng)用都會(huì)存在漏洞。攻擊者利用Web應(yīng)用存在的漏洞缺陷,避開網(wǎng)站系統(tǒng)的身份驗(yàn)證,并將惡意程序傳遞給執(zhí)行服務(wù)終端,使服務(wù)器執(zhí)行錯(cuò)誤命令,或誘導(dǎo)用戶對(duì)上傳的文件進(jìn)行瀏覽與下載,導(dǎo)致Web網(wǎng)頁篡改、掛馬,甚至網(wǎng)站后臺(tái)服務(wù)及數(shù)據(jù)庫被控制,造成敏感數(shù)據(jù)泄露或托庫。
3、SQL注入
SQL注入漏洞攻擊是OWASP TOP10中發(fā)生頻率非常高的漏洞利用攻擊,該攻擊主要是指攻擊者在 Web表單遞交查詢字符串或者頁面請(qǐng)求查詢字符串或者輸入域名查詢字符串中插入SQL命令,以欺騙應(yīng)用服務(wù)器的方式進(jìn)行惡意SQL命令執(zhí)行,給網(wǎng)站應(yīng)用造成敏感數(shù)據(jù)泄露,數(shù)據(jù)庫數(shù)據(jù)丟失或托庫等嚴(yán)重影響。
4、XSS-跨站腳本攻擊
XSS攻擊也是OWASP TOP10中發(fā)生頻率非常高的一種攻擊行為。通常情況下,攻擊者利用web應(yīng)用存在的XSS漏洞將惡意代碼置入到其他用戶所使用的頁面中,使用戶在進(jìn)行網(wǎng)頁瀏覽時(shí)會(huì)點(diǎn)擊到插入其中的連接,從而為攻擊者提供信息盜取契機(jī)。
5、CSRF-跨站請(qǐng)求偽造攻擊
CSRF攻擊又被稱之為“one-click attack”或者是“session riding”。攻擊者通過偽裝收信人用戶請(qǐng)求對(duì)網(wǎng)站進(jìn)行惡意利用,使用戶在已登錄頁面中執(zhí)行非自主意愿的操作。相對(duì)于跨站腳本攻擊而言,其危險(xiǎn)性更強(qiáng),也更難防范。
6網(wǎng)頁篡改與掛馬
Web網(wǎng)頁篡改掛馬攻擊通常是利用網(wǎng)站存在的漏洞,對(duì)網(wǎng)站應(yīng)用后臺(tái)進(jìn)行提權(quán)操作,然后對(duì)Web頁面內(nèi)容進(jìn)行篡改或植入木馬暗鏈。一旦木馬程序運(yùn)行,將可能完全控制網(wǎng)站后臺(tái)服務(wù),從而獲得敏感數(shù)據(jù),甚至對(duì)網(wǎng)站進(jìn)行破壞,或利用已被控制的網(wǎng)站應(yīng)用為跳板對(duì)其它網(wǎng)站,業(yè)務(wù)系統(tǒng)或服務(wù)器進(jìn)行攻擊。
二、網(wǎng)站安全威脅的防護(hù)措施
那么,該如何解決企業(yè)網(wǎng)站安全防護(hù)問題呢?采取什么措施才適合網(wǎng)站安全防護(hù)建設(shè)需要呢?
1、事前分析預(yù)防階段
這個(gè)階段主要是針對(duì)待上線的網(wǎng)站W(wǎng)eb應(yīng)用,進(jìn)行全面的安全評(píng)估,參照OWASP TOP10對(duì)網(wǎng)站W(wǎng)eb應(yīng)用進(jìn)行全面檢測,可以使企業(yè)管理人員充分了解Web應(yīng)用存在的安全隱患,建立安全可靠的Web應(yīng)用服務(wù),改善并提升網(wǎng)站應(yīng)用對(duì)抗各類Web應(yīng)用攻擊的能力。安全評(píng)估的內(nèi)容主要包括漏洞掃描、配置核查、滲透測試、源代碼審計(jì)等。
2、事中監(jiān)測防護(hù)階段
這個(gè)階段主要是采取有效的安全防護(hù)措施,針對(duì)網(wǎng)站的各類攻擊行為及異常訪問行為進(jìn)行實(shí)時(shí)的監(jiān)測和防護(hù),對(duì)于發(fā)現(xiàn)攻擊實(shí)時(shí)阻斷,并通過告警通知企業(yè)安全管理員,以便于快速處理安全事件。這一階段的防護(hù)措施可以分為網(wǎng)絡(luò)層安全防護(hù)和應(yīng)用層安全防護(hù)兩個(gè)部分。
3、事后優(yōu)化階段
在網(wǎng)站安全防護(hù)的事后階段,通過安全設(shè)備日志及告警信息,對(duì)攻擊源進(jìn)行定位,分析攻擊路徑,找出引發(fā)攻擊的網(wǎng)站脆弱點(diǎn),有針對(duì)性的對(duì)網(wǎng)站安全防護(hù)策略進(jìn)行優(yōu)化,改善安全防護(hù)措施,加固企業(yè)網(wǎng)站系統(tǒng)。
最后,針對(duì)網(wǎng)站安全防護(hù)措施的優(yōu)化和完善提供以下建議:
① 企業(yè)應(yīng)定期對(duì)網(wǎng)站進(jìn)行全面的安全評(píng)估,并且針對(duì)安全評(píng)估結(jié)果對(duì)網(wǎng)站實(shí)施安全加固;
② 建立和完善可落地的網(wǎng)站安全管理制度,規(guī)范企業(yè)網(wǎng)站的日常運(yùn)維管理和操作。
③ 建立和完善有效的應(yīng)急響應(yīng)預(yù)案和流程,并定期進(jìn)行應(yīng)急演練,做到當(dāng)發(fā)生異常狀況時(shí)能夠及時(shí)有效的進(jìn)行處置和恢復(fù),避免網(wǎng)站業(yè)務(wù)中斷給企業(yè)帶來損失。
④ 定期對(duì)相關(guān)管理人員和技術(shù)人員進(jìn)行安全培訓(xùn),提高安全技術(shù)能力和實(shí)際操作能力。
 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: 69av在线播放 | 欧美视频区 | 国产男女性潮高清免费网站 | 国产精品成人无码免费 | 色偷偷尼玛图亚洲综合 | 激情综合婷婷丁香五月情 | 一本色道久久88精品综合 | 亚洲在av人极品无码网站 | 一级免费av | 三级视频兔费看 | 国内自拍视频在线观看 | 久久99这里只有精品 | 开心久久婷婷综合中文字幕 | 国产又粗又猛又爽又黄的视频软件 | 97人人添人澡人人爽超碰 | 亚洲成av人片在线观看ww | 国产免费拔擦拔擦8x网址 | 91久久 | 扒开双腿猛进入喷水高潮叫声 | 日本成片区免费久久 | 99热1| 久久影院国产 | 亚洲一区波多野结衣在线app | 国产精品久久午夜夜伦鲁鲁 | 91偷拍精品一区二区三区 | 韩国欧美三级 | 欧美变态口味重另类在线视频 | 亚洲人 女学生 打屁股 得到 | 欧美丰满熟妇xxxxx | 免费观看成人在线视频 | 精品人妻午夜一区二区三区四区 | 草草浮力影院 | 免费午夜无码视频在线观看 | 欧美视频在线免费看 | 日本绝伦老头与少妇在线观看 | 欧美日韩国产激情 | 亚洲国产欧美在线成人aaaa | 国内毛片毛片毛片毛片毛片毛片 | 中文国产乱码在线人妻一区二区 | 99久久九九免费观看 | 国产传媒一区 | 亚洲精品乱码久久久久久日本麻豆 | 久久久视频在线 | 国产a√| 婷婷网亚洲色偷偷男人的天堂 | 国产黄色毛片视频 | 人妻少妇无码精品专区 | 毛片无码高潮喷液视频 | 国产网址 | 特黄三级又爽又粗又大 | 国产成人午夜福利院 | 中文字幕精品亚洲字幕资源网 | 日韩免费视频网站 | 欧美h在线观看 | 亚洲欧美另类视频 | 在线观看av国产一区二区 | 中国国产毛片 | 91福利社区在线观看 | 欧美婷婷精品激情 | 亚欧美日韩| 一级片中文| 黄色小视频网站免费 | 欧美在线xxxx| 日本不良网站在线观看 | 黄色大片在线播放 | 精品久久久噜噜噜久久久 | 亚洲人成小说网站色在线 | 亚洲加勒比久久88色综合 | 97精品伊人久久久大香线蕉97如何观看 | 九九精品免费视频 | 亚洲a级在线观看 | 伊人春色网站 | 欧美一区二区黄色 | 高潮爽死抽搐白浆gif视频 | 亚洲性喷水 | 日本三级韩国三级美三级91 | 亚洲国产精品免费在线观看 | 国产精品久久久久久久久久蜜臀 | 国产一区日韩二区欧美三区 | 2019狠狠干| 精品亚洲成a人无码成a在线观看 | 麻豆av在线 | 精品视频久久久久久久 | 精品成人在线视频 | 久久久久久久久久av | 四虎影视免费在线观看 | 日韩精品区一区二区三vr | 第一次圆房bbwbbwbbw | 韩国无码色视频在线观看 | 国产美女遭强高潮网站观看 | 国产精品视频yy9299一区 | 国精无码欧精品亚洲一区 | 国产成人精品一区二区三区 | 青娱乐极品视觉盛宴国产视频 | 啪啪网免费| 四虎精品在线播放 | 国产午夜影视大全免费观看 | 国产第一页精品 | 91小视频在线观看 |