在预防攻击的防护中,web内部的防御措施主要有哪些?

在web可能遭受攻击的情况下,除了从外部进行防御外,web内部的防御措施主要有哪些?

参与9

1同行回答

liming7liming7产品经理北京椒图科技
1.web端访问控制,利用安全沙箱,将WEB服务、数据库服务隔离在受限环境,可以有效抵御APT高级攻击方式。2.在web应用中部署filter过滤插件,通过过滤插件高效过滤恶意流量。3.WEB进程权限防护:限制WEB服务器进程权限,例如禁止执行cmd.exe等4.数据库进程防护:MySQL 、SQL server 进程...显示全部

1.web端访问控制,利用安全沙箱,将WEB服务、数据库服务隔离在受限环境,可以有效抵御APT高级攻击方式。

2.在web应用中部署filter过滤插件,通过过滤插件高效过滤恶意流量。

3.WEB进程权限防护:限制WEB服务器进程权限,例如禁止执行cmd.exe等

4.数据库进程防护:MySQL 、SQL server 进程防护

收起
软件开发 · 2016-05-18
浏览1784

提问者

wang_feng
软件架构设计师威海市商业银行
擅长领域: 大数据数据库大数据平台

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2016-05-18
  • 关注会员:3 人
  • 问题浏览:4664
  • 最近回答:2016-05-18
  • X社区推广