- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 部分客户 中信银行 财通证券经纪有限公司 中国电力科学研究院 浙江省地方税务局 浙江电信网上营业厅 浙江省教育考试院 浙江省人事厅 浙江省科技厅 江苏省劳动和社会保障厅 金华市人民政府 …… * 杭州安恒信息技术有限公司 DBAPPSecurity * 杭州安恒信息技术有限公司 DBAPPSecurity * * * 杭州安恒信息技术有限公司 DBAPPSecurity * 杭州安恒信息技术有限公司2009年6月 明御Web应用防火墙 --国内首创全透明部署Web应用安全网关 * 目录 公司介绍 Web应用安全概述 明御Web应用防火墙 案例介绍 第一部分 公司简介 * * 公司专注于互联网应用安全、数据库安全核心产品的研发 以卓越的技术、独特的理念为企业提供创新、领先和顺应业务发展的信息安全解决方案和专业服务 总部在杭州 北京、上海、广东、山东等地设有分支机构 公司简介 * 公司简介 具有国际资深背景的安全研究与技术研发团队 全球先的专利安全技术 专利号:US60/835472 WEB和数据库入侵异常检测 专利号:US60/835471 WEB应用安全深度扫描 国内专利已审查通过,并公示 国际领先的填补国内外多项空白的安全产品 拥有自主知识产权、公安部颁发的销售许可证 公安部创新项目科技成果 奥组委安全产品和服务提供商 Frank Fan (范渊) CEO CTO 美国加州大学计算机科学博士 6年硅谷安全公司资深开发和项目管理经验 对应用安全、数据库安全和审计、compliance(如SOX, PCI, ISO17799/27001)有着非常资深经验 第一个登上全球最权威黑帽子安全大会演讲的中国人 CISSP, CISA, GCIH, GCIA OWASP(开放应用安全组织)中国分会副会长 2008北京奥组委安全组成员 浙江省计算机信息系统安全协会安全服务专业委员会主任 公司团队 公司简介-浙江省网络警察总队技术支撑单位 * 公司简介-08奥运会安全服务和产品提供商 安恒成功案例——国内客户 运营商 中国电信浙江公司 中国移动浙江公司 中国联通浙江公司 中国移动陕西公司 …… 金融/证券/期货 中信银行 浙江省农村信用社联合社 浙江省交通银行 财通证券经纪有限公司 中大期货 …… 公安 公安部第一研究所 北京市公安局 浙江省公安厅 温州市公安局 绍兴市公安局 …… 等保评估/安全服务机构 杭州安平等保信息安全评估咨询有限公司 浙江省发展信息安全评估有限公司 浙江省电子产品检验所 …… 安恒成功案例——国内客户 税务/工商 浙江省地方税务局 浙江省国家税务局 浙江省工商行政管理局 金华市工商行政管理局 义乌市工商行政管理局 …… 电力/能源 中国电力科学研究院 中国石油天然气集团公司 …… 互联网 中国宁波网 9158互动家园 中国原创音乐基地 浙江时代电影院线 …… ? 其他 杭州萧山国际机场 杭州娃哈哈饮料有限公司 宁波电视台 第二部分 Web应用安全概述 * * Web应用风险概述 应用前端 交换机 防火墙 路由器 2/3层交换机 Web服务器 网络存储 应用服务器 数据库服务器 因特网 IPS 08年上半年网络安全报告 大陆有200多万的IP地址被植入僵尸程序 僵尸网络 被篡改网站 比07年上半年增加23.7%,总计为35113个网站 网络仿冒事件 同比增长38% 网页恶意代码事件 同比增长近1倍 被植入木马主机 中国大陆被控主机IP数达302526个 发布单位:国家计算机网络应急技术处理协调中心 08年上半年被篡改网站统计 * TOP10应用威胁(OWASP) 08年上半年处理的安全事件(已公布) 08年浙江省网站安全全省大检查 总共检测省级网站近70家 90%网站存在严重安全隐患 部分网站已经被挂马或被黑客控制 大检查发现网站漏洞分布 黑客产业链 入侵者 入侵服务器 窃取机密信息、商业信息、虚拟资产 出售 收费传播流氓软件 获取金钱 拒绝服务攻击 发送垃圾邮件 批量入侵网站 盗取银行帐号 盗取信用卡帐号 盗取证券交易帐号 盗取虚拟财产 组建僵尸网络 洗钱 主动攻击勒索网站 受雇攻击收取佣金 典型木马传播方式 锁定网站目标如政府门户网站 利用Web应用的弱点特别是各类SQL注入等Web安全漏洞, 入侵和控制Web服务器 篡改网页植入恶意代码 普通个人在访问网站时候被自动植入木马; 在控制个人用户计算机(肉鸡)后,攻击者更多的是通过用户身份窃取(如:利用间谍软件和木马程序等)手段,偷取用户游戏账号、银行账号、密码等,窃取用户的私有财产 * 传统防火墙的作用 作为基本的访问
您可能关注的文档
- 2012年届高考复习-第1单元-第6单元-考点12《战后资本主义新变化》教材(山西专用必修2).ppt
- 2012年届高考复习-第6单元-考点11《战后资本主义新变化》教材(安徽专用必修2).ppt
- 福源豆业-内部培训教材-21员工针对性管理.ppt
- 高二物理教科版选修3-5教材:第一章节1碰撞2动量.ppt
- 高二物理教科版选修3-5教材:第一章节4动量守恒定律的应用.ppt
- 2013年公司所得税优惠政策培训(2013年01).ppt
- 高二英语Films-and-film-events教材1(1).ppt
- 2013年双十一网上购物狂欢节详细攻略.pptx
- 2013年深圳杯数学建模大赛a题集答案.doc
- 2014年第一阶段食品安全监督抽检信息公告.docx
最近下载
- 人教版二年级上册数学全册教学设计(配2025年秋新版教材).docx
- YY_T 0316-2016医疗器械 风险管理对医疗器械的应用.pdf
- 猪肉部位分割图.doc VIP
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- GJB 438C-2021 军用软件开发文档通用要求 (高清,带章).docx VIP
- 人教版高中英语选修二单词表.doc VIP
- 广东省广州天河区2023-2024学年八年级上学期期末数学试卷(含答案).docx VIP
- erp培训课资料课件.ppt VIP
- 2025四川广安前锋区选聘区属国有企业领导人员笔试参考题库附带答案详解.docx
- 脑积水患者的护理PPT参考课件.ppt VIP
文档评论(0)