发布于 3 个月前
发布于 3 个月前
Mage
更新于 3 个月前
2
1
完善的解决方案和风险措施:可以通过添加CDN节点的IP地址白名单,防止直接攻击源站IP的情况出现
客户使用多个厂商CDN的方案(避免做二次DNS牵引?避免用两个WAF?),搞个本地WAF就可以啦
[top]
近年来信息安全形势严峻,先有xx事件,后有xx事件,安全事件层出不穷,防不胜防;随着黑客的技术不断迭代对web业务的安全性提有了新的挑战。国家主席习近平发表讲话:没有网络安全就没有国家安全。在国家的号召下各行各业逐渐开始重视web安全,工信部域名备案需要进行风险评估、公安部制定和推行等级保护,都一一指示出网络安全的重要性和当前的形势不容乐观。而web安全更是网络安全中的重灾区,黑客通常都是通过web系统开始进行攻击,进行web防护是展开安全工作的第一步。
当前客户环境虽然已有防火墙、IPS、上网行为管理等相关的安全设备(可解释这些设备跟),但对web安全仍无针对性防护。存在着如下风险:
设备名称 | 数量 | 配置 | 作用(其实可以不用写) | 价格 |
---|---|---|---|---|
云防御 | 3 | 提供一年一个域名最高50Mbps流量web攻击检测服务 | 阻断web攻击并记录和告警 | 5 |
云监测 | 3 | 提供一年一个域名最高1000条URL的web监测服务 | 实时监测web应用的安全状态,主动发现web应用的漏洞,主动监测web应用的可用性,7*24小时监测网站篡改和webshell回连 | 5 |
云抗DDos | 3 | 提供一年一个域名最高10Gbps的抗DDos服务 | 对http流量进行清洗,对应用进行分布式拒绝服务攻击(简称DDos)的防护 | 5 |
CDN加速 | 3 | 提供一年一个域名最高100Gbps的内容分发加速服务 | 对服务器的静态文件进行加速分发,减轻源站的性能和流量消耗,加快用户访问应用的速度 | 5 |
安全评估 | 3 | 提供一年一次一个域名的应用渗透测试、代码审计、基线核查、安全众测、安全加固服务 | 由专业的安全工程师对应用进行全面的安全检测,内容包括渗透测试、代码审计、基线核查、安全众测、安全加固五项服务 | 1000,000.00 |
应急响应 | 3 | 赠送一年 | 通过微信、邮件、短信、手机APP等方式实现安全事件告警、安全状态实时浏览、重大安全漏洞通告、应用可用性通告,当发现安全事件的时候安全工程师主动对攻击进行查杀的取证 | 5 |
齐天大圣孙悟空
更新于 3 个月前
0
0
来长亭的论坛打其他厂商的广告。。。。过分了啊