- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络渗透攻击及防御
网络渗透攻击及防御
2016年4月28 日星期四
Content 蓝盾股份 300297
目录
1. DDOS攻击与防御 网络攻击的拓展话题——DDOS ,更暴力的攻击术
2. 防范体系
3.产品建议
蓝盾股份 300297
DDOS攻击与防御
被誉为“攻击中的核武器” ① DDOS攻击的流量可以有多大?
② 我们终端客户可以防御多大流量的
攻击?
蓝盾股份 300297
DDOS攻击与防御
① 技术型:Syn-flood、ICMP-flood、UDP-flood……
② 放大(反射)型:NTP、Chargen、SSDP、DNS、RPC portmap……
③ 消耗型:CC攻击,向目标发起大量真实的http请求,最终消耗掉大量的
并发资源
④ 分布式:适用于以上所有
⑤ ……
蓝盾股份 300297
DDOS攻击与防御
① 终端客户的防御设备,适用于技术型的攻击
② IDC提供的防护,专用的流量清洗设备
③ 其他抗DDOS攻击的服务商,使用智能DNS或CDN方案的云
DDOS防御
④ 电信运营商提供的防护,近源清洗的强力抗DDOS
⑤ ……
Content 蓝盾股份 300297
目录
1. DDOS攻击与防御 典型的防范体系可以包括哪些内容
2. 防范体系
3.产品建议
蓝盾股份 300297
防范体系的层次
基于安全审计的防范
从核心层面确保应用系统的安全性,效果显著、成
本高,是一项系统工程
基于安全服务的防范
动态的安全防范,加强专业人员的投入,提高分析、
对抗、持续提升的能力
基于安全产品的防范
费时、费力,效果不佳,较为被动
蓝盾股份 300297
代码安全审计
软件安全 (software safety )是指软件在系统中运行而不至于在系统工作
中造成不可接受的风险的能力,如人身伤亡、设备损坏、财产重大损失、严
重污染环境等
漏洞=可利用的缺陷
一些事实:
“任何软件,不论它看起来是多么安全,其中都隐藏漏洞”
软件的重要性和危害性,取决于应用环境
“技术手段”比“软件安全工程”更有效
蓝盾股份 300297
代码安全审计
我们的应用系统可能存在什么问题(常见的25个最危险的编程错误)——
或系组件间不安全的交互:这些缺陷与数据在单独的组件、模
文档评论(0)