- 1、本文档共50页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web网站安全现状—企业网站安全现况 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Web网站安全现状——安全事件回顾 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 网站内容被篡改 网站被植入Web后门 政府门户网站安全现状堪忧 Web网站安全现状——安全事件回顾 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 渗透者直接穿越FW IDS本身不阻止攻击 深层的http渗透IPS无法识别 很多客户过于依赖传统的FW、IPS等安全设备,殊不知这些传统的设备无法抵挡渗透者看似正常的访问。 Web攻击方式——传统设备的局限性 客户对于应用系统的安全防护意识 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 修改系统 获得信息 渗透结束 Web网站安全现状— 层出不穷的Web攻击 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Web网站安全现状--防火墙的不足 防火墙 IP层 应用层 防火墙对于3,4层进行访问控制。不对应用层进行分析,无法防范大多数的基于Web的攻击。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Web网站安全现状--入侵保护系统 (IDS/IPS)的不足 IPS IP层 应用层 Web 1.IPS是多面手,可以应对很多种协议攻击的检测,但是针对Web安全应用深度不够。 2.缺乏主动防御 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Web网站安全现状--统一威胁管理 (UTM)的不足 UTM IP层 应用层 Web 在Web安全领域,对于现有的UTM系统来说,除了具备前述IDS/IPS的所有问题外,性能瓶颈是个巨大的问题。 网络阻塞点 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Web网站安全现状--安全投资不平衡 Network Server Web Applications 75% of Attacks 10% of Dollars 75% 10% 25% 90% Sources: Gartner, Watchfire Security Spending 的攻击直接针对Web应用 75% 的Web应用容易遭受攻击 2/3 的Web应用防护费用 10% Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 目 录 三 WebGuard-WAF web应用防火墙 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. WebGuard-WAF系统 Web应用防火墙(简称WebGuard-WAF)是北京智恒联盟科技有限公司结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如PCI、等级保护、企业内部控制规范等要求,以国内首创的全透明部署模式全面支持
文档评论(0)