- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
保险协会查询网站
安全防护方案
? Jan. DATE \@ yyyy 2011 上海天泰网络技术有限公司
目 录
TOC \o 1-3 \h \z \u 一、 网站的安全现状 3
二、 Web应用成为最大的安全盲点 4
三、 保险协会查询网站安全需求分析 5
3.1、保险协会查询网站的作用 5
3.2、网站安全中的薄弱环节 5
3.3、网站的安全现状 5
3.4、Web 安全漏洞分析 6
四、 WEB安全网关防护网站系统 9
4.1、设计目标及需求分析 9
4.2、在设备选型时,需要考虑以下几个因素: 9
4.3、WEB安全网关部署的目标和范围 9
4.4、WEB安全网关的选型及产品功能一览表 10
4.5、 WEB安全网关的主要功能 11
附件 防火墙的不足 14
网站的安全现状
近年来,国内被入侵的网站多为XX、学校、信息综合门户、知名企业等影响力高、受众面广的网站,且不论黑客攻击的动机,仅在后果上,这些网站可谓遭遇了不同程度的尴尬。在被入侵的网站中,XX网站成了重灾区。XX网站的比例大于20%,对电子政务构成严重威胁。
国家 计算机 网络应急技术处理协调中心(CNCERT/CC)统计的XX网站被黑客入侵的情况,被入侵的.网站近1万个,占到大陆网站总体被入侵量的6.25%,这个数字是远远大于.网站在大陆网站总数内占的比例,可见,黑客对XX类网站的破坏是明显有针对性的。也就是说,一年来,五个XX网站中就有一个被入侵,这个数字实在令人堪忧。而且,近年来,网站被入侵的数目仍以每年2-3倍的速度在不断递增。
Web应用成为最大的 \o 安全 安全盲点
根据新近公布的一份现实威胁分析报告,Web应用正成为最大的安全盲点。
OWASP最新发布的WEB脆弱性10大排名,给出的各类应用攻击列表中,排在最前面的是跨站脚本攻击,这类攻击通常占针对Web应用的所有攻击的30%至50%。
目前黑客攻击所用到的技术一般有以下几类:
SQL注入、网络钓鱼、跨站攻击、溢出漏洞、拒绝服务攻击、社会工程学等。
目前恶意Web攻击呈指数形式增长,对抗类似威胁的有效方法之一,就是对Web系统进行主动的安全防御:WEB安全网关应运而生。
Web安全网关诞生于2006年,经过近两年的发展,已经解决了性能跟不上、功能与检测准确度不够、部署比较复杂、维护难度较高等难题。
XXXXX门户网站作为电子政务的窗口和基本服务平台,经过多年的建设,已初具影响。现在系统配置了网络防火墙,但网站系统没有得到有效的防护,随时都有被攻击和篡改的可能。因为防火墙是针对网络层的防护,无法对应用层的攻击进行有效的防护。因此对网站的应用层防护非常迫切。
保险协会查询网站安全需求分析
3.1、保险协会查询网站的作用
3.2、网站安全中的薄弱环节
目前的信息安全事件还主要局限于篡改网页和直接攻击,当然也不排除更大更严重的安全威胁,如利用网站漏洞侵入后台窃取信息;散播病毒进入系统,使系统瘫痪;干扰XX网站的正常服务等。如黑客通过网页隐蔽地传播木马程序、间谍软件或控制僵尸网络活动。这类攻击行为与传统的病毒、蠕虫攻击相比,更像一个威力强大的“看不见的敌人”,可以暗中控制攻击系统进行很多破坏活动,而且这种攻击将越来越专业化。
如此看来,电子政务安全建设一刻都不能放松,尤其是XX门户网站的信息安全问题要纳入电子政务安全体系建设范畴。 电子政务信息安全管理不是一成不变的,它是一个动态的过程,但又是一个必须“长抓不懈”的系统过程。随着安全攻击和防范技术的发展,电子政务的安全策略、技术和管理也在不断地发展。通过建立良好的应用安全防范机制,做到技术和管理的良好配合,是实现XXXXX市劳动和社会保障局电子政务信息系统WEB安全风险防范长期有效的重要途径。
3.3、网站的安全现状
“Web 网站使用了防火墙,所以很安全”
无论是应用级还是端口级的防火墙针对的都是网络层面的攻击,通过设置可访问的端口或者应用,把恶意访问排除在外,然而如何鉴别善意访问和恶意访问是一个问题。访问一旦被允许,后续的安全问题就不是防火墙所能应对的了。
“Web 网站使用了 IDS,所以很安全”
通过模式识别对网络层面的攻击做出防护措施。然而类似于防火墙,通过利用程序漏洞,通过正常连接进行攻击的访问无法被识别和处理。
“漏洞扫描工具没发现问题,所以很安全”
当前漏洞扫描工具已经被广泛使用去查找一些明显的网络安全漏洞。同理,扫描工具无法对网站应用程序进行检测,无法查找应用本身的漏洞。
针对应用层面的攻击可以轻松的突破防火墙保护的网站。例如:最为常见的 SQL注入攻击表现层面完全是正常的数据交互查询。对于防火墙或者入侵检测系统而
您可能关注的文档
最近下载
- 广西玉林市玉州区+2023-2024学年七年级上学期期末考试道德与法治试题(含答案).docx VIP
- 综合-二三级综合医院(2024年)医疗质量控制情况调查表-V2.0-20240601.pdf VIP
- 贝雷架(321)钢桥使用手册.pdf VIP
- 阳光心态PPT塑造阳光心态主题培训课件.pptx
- 王旌王之士王守.docx VIP
- 【艾瑞咨询】2024年中国两轮电动车行业研究.docx
- 2023年华南农业大学计算机科学与技术专业《计算机网络》科目期末试卷B(有答案).docx VIP
- 精品解析:2024-2025学年重庆市大足区统编版三年级上册期末考试语文试卷(原卷版).docx VIP
- GB_T 7106-2019建筑外门窗气密、水密、抗风压性能检测方法.docx VIP
- 2023年中国热带农业科学院热带作物品种资源研究所招聘考试真题.docx VIP
原创力文档


文档评论(0)