系统集成补丁升级

牵一发动全身的补丁升级

    好多应用从操作系统,中间件,程序,公共组件关联紧密,但却经常遇到一些漏洞安全问题,需要升级其中的一部分,比如中间件,比如公共组件,但往往由于各种兼容问题,特别是LINUX系统下,升级了中间件,系统内核就要升级,系统内核升级了程序代码又要做调整,跟着有些数据库也要做改...显示全部

    好多应用从操作系统,中间件,程序,公共组件关联紧密,但却经常遇到一些漏洞安全问题,需要升级其中的一部分,比如中间件,比如公共组件,但往往由于各种兼容问题,特别是LINUX系统下,升级了中间件,系统内核就要升级,系统内核升级了程序代码又要做调整,跟着有些数据库也要做改动。最后很多时候选择了维持现状。对于这种情况。特别是开发人员不足的情况下。有什么办法来进行应用层的安全优化吗

收起
参与6

返回bisu的回答

bisubisu售后技术支持SYNNEX

可以通过前端增加DMZ区,硬件防火墙等技术手段,减少恶意攻击。打个比方,比如Java反序列化的安全问题,完全可以通过在前端做安全加固,而不用后端升级。

IT咨询服务 · 2017-03-03
浏览1292
  • DMz区和传统的硬件防火墙我们有。但是现在感觉很多入侵都是通过正常的80端口进来的。传统的防火墙和DMZ结构好像已经没办法应对了。我们去年上了WEB网关。感觉好了很多。但还是偶尔有被入侵的事件。,很是头痛啊。
    2017-03-03

回答者

bisu
售后技术支持SYNNEX

bisu 最近回答过的问题

回答状态

  • 发布时间:2017-03-03
  • 关注会员:2 人
  • 回答浏览:1292
  • X社区推广