互联网服务业务安全

防范业务危险侵入

业务基于三层架构,独立区域网络,与外网物理隔离,部署了网络版杀毒软件,防火墙,除了这些,还可以采取哪些方法增加业务安全性!

参与4

1同行回答

sprewellkobesprewellkobe专有云TX
不知道您面临的问题和风险有哪些,每种防火墙都有自身的局限性,比如一般的硬件防火墙只能按照规则+频率做限制,那么对于一些复杂的业务层破坏就不见得有效了,比如最常见的撞库,攻击者会动用很多IP进行探测,而探测几次就可以试探出防火墙的频率,比如一分钟60次,那么它就以一分钟59...显示全部

不知道您面临的问题和风险有哪些,每种防火墙都有自身的局限性,比如一般的硬件防火墙只能按照规则+频率做限制,那么对于一些复杂的业务层破坏就不见得有效了,比如最常见的撞库,攻击者会动用很多IP进行探测,而探测几次就可以试探出防火墙的频率,比如一分钟60次,那么它就以一分钟59次进行尝试即可。

应对这些问题,可以补充一些专门做业务层安全的防火墙作为补充,业务层的防火墙的最大特点是防火墙的工作机理不是串行在线路中,而是通过分析用户日志进行离线的大数据计算,通过机器学习聚类分析总结出异常行为

收起
互联网服务 · 2017-03-03
浏览1310

提问者

mirage0019
数据库管理员住房公积金管理中心

问题来自

相关问题

问题状态

  • 发布时间:2017-03-03
  • 关注会员:3 人
  • 问题浏览:3701
  • 最近回答:2017-03-03
  • X社区推广