衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護您的網站免受黑客攻擊的七個良好習慣

火傘云CDN ? 2023-06-30 10:07 ? 次閱讀

世界上通常有三種類型的網站/APP擁有者:第一種是一直具備較高風險意識的人、第二種是非常自信認為沒有任何東西可以攻擊和破壞他們網站的人,第三種:根本不關心它的人。

第二種遠比另外兩種人更容易感受后悔和痛苦。實際上,黑客攻擊并不罕見,甚至每分鐘這個世界就有20多個網站遭到黑客攻擊,這意味著攻擊者遲早會嘗試進入假定的“安全”系統,而且由于疏忽大意,通常一旦開始入侵,黑客就很可能會成功。

對于那些毫不在意的人,通常給出的反駁是他們的企業或組織幾乎不值得黑客為此付出努力,但黑客攻擊的真正原因實際上不僅僅是金錢收益。如今,攻擊者也通過黑客攻擊進行篡改、數據泄露、電子郵件中繼垃圾郵件的服務器接管、臨時Web服務器利用、非法文件傳輸以及許多其他不知情的惡意活動。這些嘗試通常在由自動化工具支持的自動化腳本上運行,這些自動化工具會尋找腳本編寫不當或安全的網站和服務器。因此,每個網站所有者都應該有一個基本的清單,以確保網絡安全完好無損。

作為國內領先的網絡安全及內容加速服務商,火傘云為所有網站擁有者給出七個可以降低黑客攻擊概率的良好習慣

01堅持審查

管理員和信息安全人員很少能夠做出超出他們自己對網絡攻擊認知的既有觀點和看法,而這正是安全審計可以幫助評估網站的安全基礎到底多強大的原因。

理想情況下,您應該對幾乎所有內容進行定期審核,包括外部資源、移動應用程序、Web應用程序、物理安全、路由器、防火墻、集線器、服務器設備、虛擬基礎設施、VPN、無線安全和工作站。然后,由于75% 的漏洞發生在應用程序層這一現狀,最后最好通過Web應用程序掃描 (WAS)、動態應用程序安全測試 (DAST)、虛擬補丁和監控再進行一次確認。

02審查信息可用性

攻擊者經常利用有關網站的可用信息來攻擊系統,它可以是任何東西,從公共DNS記錄到可以通過社交或反向代理來獲取您的資源信息。

在這里,應用層保護很關鍵。有關應用程序類型、服務器類型、開發人員、操作系統、部署或帶寬的信息可用于啟動DDoS、命令注入或跨站點請求偽造。

理想情況下,一個安全的網站所有者應該審查和限制公開可用的信息,并分析如何以另一種方式利用這些信息。在推出目錄結構或本地機器名稱信息之前,即使在錯誤頁面上,也應該對此進行關注。

03持續監控

監控攻擊、流量和用戶行為(尤其是使用專用工具或掃描儀)可提供有價值的信息。網站管理員可以了解很多有關導致問題的國家、IP和連接以及如何創建自定義規則來阻止或限制此類行為的信息。

在入侵防御系統的幫助下,可以對每個通信層尤其是網絡采用警戒策略。另一方面,對于應用層,強大的Web應用程序掃描(WAS)測試工具可以得心應手。這樣,您就不必為Web應用程序聘請單獨的安全團隊,并且仍然可以控制攻擊日志和針對它們做出的決策。

04定期更新

它實際上是最明顯但經常被忽視的安全習慣。盡管沒有什么比在多個平臺和系統上更新軟件、補丁和修復更乏味的了,但它很明顯可以讓您的安全機制保持更好的運行。

無論是您的操作系統還是惡意軟件掃描工具,都沒有最完美的軟件。數據顯示,超過90%的更新都是基于安全的。事實上開發人員一直在努力工作以在黑客利用它們之前發現漏洞和編碼補丁。很明顯未能及時更新會增加違規風險并危及整個網絡,除此之外,更新對服務器框架和配置也很重要。

05確保產品合規性

支付卡行業數據安全標準制定了最受信任的一套要求,以確保信用卡信息處理,所有網站都應以合規為目標,但這只是制定安全協議的基礎。信息安全是一個持續的過程,隨著經驗、數據和學習的增加而變得更好。網站所有者必須意識到合規性是提高安全性最基礎可以做的事情。除此之外,在內部和外部層面組織內應鼓勵采取創新措施保護通信和敏感數據。

06開發分層安全架構

開放系統互連概念模型將通信層分為物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和應用層。鑒于每個抽象層都可以使用不同類型的漏洞進行破壞,因此開發分層安全產品組合變得至關重要。分層安全包括通過系統中的物理資源、災難管理計劃、數據包過濾器、惡意軟件和木馬檢測器以及SSL證書進行保護,其中很多都包含在網絡防火墻和IPS中。

然而,鑒于大多數攻擊都發生在第7層,網站所有者也應該認真對待Web應用程序安全。事實上,根據研究表明,組織通常需要30到180天來修補已知漏洞,這對于攻擊者來說擁有非常充足的時間來發動攻擊。火傘云建議最好使用Web應用程序掃描程序來檢測第7層的漏洞,并且應該進一步使用Web應用程序防火墻進行虛擬修補,以限制攻擊者利用這些漏洞,直到開發人員完成他們的工作。

07制定合理的安全預算

前文已經說過,超過75%的網絡攻擊發生在第7層。但是另一方面的現實是,分配給應用程序安全的信息安全總預算還不到總金額的18%?這個巨大的差距往往被忽視,大多的借口是沒有足夠的時間不斷尋找應用層漏洞,然后分配時間和金錢來修補它們。

從近幾年的攻擊模式來看,應用層攻擊的數量和復雜性都在增加。火傘云建議將由Web應用程序防火墻支持的靜態和動態Web應用程序測試結合起來,以對漏洞進行即時虛擬修補。網站所有者、管理層和 CISO 應該注意分散他們的安全預算并更加關注應用程序安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7599

    瀏覽量

    89250
  • 網站
    +關注

    關注

    2

    文章

    259

    瀏覽量

    23238
收藏 人收藏

    評論

    相關推薦

    恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?

    。綜上所述,海外服務器被攻擊需要采取哪些預防措施?1、數據加密有助于增強的IT安全并保護的數據免受潛在的
    的頭像 發表于 10-23 15:08 ?226次閱讀
    恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    用于保護ADS131M0x ADC免受電氣過載影響的電路

    電子發燒友網站提供《用于保護ADS131M0x ADC免受電氣過載影響的電路.pdf》資料免費下載
    發表于 09-27 10:25 ?0次下載
    用于<b class='flag-5'>保護</b>ADS131M0x ADC<b class='flag-5'>免受</b>電氣過載影響的電路

    單片機方案開發-分享七個常用的外圍電路設計

    在電子產品電路開發設計中,外圍電路設計是連接主控芯片與外部世界的關鍵橋梁,它直接影響著整個產品的性能、穩定性及功耗。今天,今天英銳恩科技的技術小編跟大家分享七個常用的外圍電路設計,助電子工程師們
    發表于 09-24 15:59

    放大器OPA548的七個針腳與電源和負載是怎么接線的?

    請問:放大器OPA548的七個針腳與電源和負載是怎么接線的?
    發表于 09-23 08:19

    保護I/O模塊免受浪涌事件的影響

    電子發燒友網站提供《保護I/O模塊免受浪涌事件的影響.pdf》資料免費下載
    發表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    保護以太網端口免受浪涌事件的影響應用說明

    電子發燒友網站提供《保護以太網端口免受浪涌事件的影響應用說明.pdf》資料免費下載
    發表于 09-12 11:06 ?0次下載
    <b class='flag-5'>保護</b>以太網端口<b class='flag-5'>免受</b>浪涌事件的影響應用說明

    保護汽車 CAN 總線系統免受ESD過壓事件的影響

    電子發燒友網站提供《保護汽車 CAN 總線系統免受ESD過壓事件的影響.pdf》資料免費下載
    發表于 09-12 10:34 ?0次下載
    <b class='flag-5'>保護</b>汽車 CAN 總線系統<b class='flag-5'>免受</b>ESD過壓事件的影響

    劍下天山》之“劍利刃”:“新一代”漏洞掃描管理系統

    。該平臺七個方面功能尤其強大,堪稱梁羽生的武俠小說《劍下天山》之“劍利刃”: ?日月劍?:多租戶管理。不同租戶間能設置符合各租戶自身特點的漏洞掃描策略,并只能查看當前租戶的漏洞分別情況;平臺管理員能進行全
    的頭像 發表于 09-09 11:23 ?418次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術的發展相當速度,除了可以為網頁進行簡單的提速外,還可以更好的保護網站安全的運行。也就是保護它不被黑客攻擊。但很多人對它能抵抗ddos攻擊
    的頭像 發表于 09-04 11:59 ?235次閱讀

    NE5534導入到Pspice只有七個腳,且按照生成的.lib文件對應的管腳連接的電路仿真出錯怎么解決?

    NE5534導入到Pspice只有七個腳 且按照生成的.lib文件對應的管腳連接的電路仿真出錯 求解NE5534的準確pspice模型
    發表于 08-15 08:10

    ESP8266如何保護時間關鍵部分免受RTOS中斷的影響?

    /taskENABLE_INTERRUPTS 對來保護關鍵部分,但問題仍然存在。在這種情況下,調度程序仍然可以中斷關鍵部分。嘗試禁用中斷和使用taskENTER_CRITICAL根本不起作用。 ESP8266_RTOS_SDK中有什么方法可以絕對保護關鍵部分
    發表于 07-09 06:16

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息
    的頭像 發表于 06-24 11:00 ?569次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?578次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?551次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?540次閱讀
    电子百家乐技巧| 百家乐官网高科技出千工具| 百家乐官网投注法则| 皇冠网现金网| 博狗备用网址| 二八杠生死门| 台中市| 庄河市| 赌博百家乐官网秘笈| 现金百家乐官网技巧| 玩百家乐官网必赢的心法| 百家乐官网3式打法微笑心法| 真博百家乐官网的玩法技巧和规则 | 百家乐官网黑牌靴| 百家乐官网直杀| 百家乐官网讯特| 百家乐官网上分器定位器| 百家乐官网www| 百家乐官网规则以及玩法 | 足球.百家乐投注网出租| 新彩百家乐的玩法技巧和规则| 百家乐如何赚洗码| 葡京线上娱乐| 百家乐官网怎么赢对子| 新加坡百家乐官网的玩法技巧和规则 | 百家乐官网冼牌机| 百家乐tt娱乐场| 大发888娱乐方| 乡宁县| 赌片百家乐官网的玩法技巧和规则 | 曼哈顿百家乐的玩法技巧和规则| 大发888体育博彩| 迪威网上娱乐| 百家乐官网2号机器投注技巧| 缅甸百家乐网站| 真人百家乐蓝盾| 鼎龙娱乐城开户| 百家乐官网波音平台导航网| 百家乐官网娱乐城博彩通博彩网| 基础百家乐博牌| 百家乐试玩|