拯救网站运维经理赵明活动结束:IPS受宠明显 WAF仍需努力

【.com独家观察】互联网飞速发展,WEB,这类最早只是用来做公告牌的东西现在已经成为大多数企业不可或缺的一部分。拥有了游戏、视频、交易、娱乐功能的网站为这个世界贡献了更多的活力,但是普通人对网站感兴趣,黑客们也对网站感兴趣。他们或因为个人喜好或因为商业利益不断的攻陷着一个又一个网站。早期保护网站的方式无外乎是加个防火墙,但是80端口的特殊性质让普通防火墙失去了它“防护”的特性。于是。大家需要更有效的web安全解决方案。

为此,安全频道特别制作了“拯救网站运维经理赵明”专题。我们拍摄了一个网站被黑客袭击的视频故事。视频中一个叫赵明的网站运维经理,因为骇客攻击而差点导致自己失业。我们把这个视频放到了网站上作了整个活动的召集令。

[[12130]]498)this.style.width=498;”>

(听着MV休息的赵明)

[[12131]]498)this.style.width=498;” height=425>

(在会议室谈事儿的运维经理和运营总监)

活动地址入口页:http://netsecurity./secu/rescuezm/

其实做网站运维的人都或多或少有过感慨,平时各种故障就很让人抓狂了。更别说遇上黑客了!不过兵来将挡,水来土掩。有攻就有防。网站怎么做防护?大家需要什么样的技术和产品?

这个话题说来不大,但是想要真正把网站安全做周全了,从内网监控到外部防御,从数据泄漏保护到入侵检测缺一不可。

正因为这样,我们特别邀请了Websense、启明星辰、Checkpoint、绿盟科技四家国内外知名安全公司的工作人员来到在线技术门诊为大家答疑解惑。热情的参与者超过7000人。

另外还有多个技术采访视频被网友们研究和关注。网站安全话题的视频采访和在线门诊页面:http://netsecurity./secu/rescuezm/expert/index.html

全程配合的在线自测则为那些想印证自己Web安全知识的网友提供了机会,反响也非常的热烈。

相关地址:http://selftest./subread.php?sid=462

作为参考资料的白皮书也受到了众人的欢迎,多个参考资料下载量过百。反应出站友们对网站安全知识的关注。

参考资料:

启明星辰网站安全解决方案

绿盟科技WEB应用防火墙产品白皮书

CHECK POINT软件刀片架构白皮书

Websense数据泄漏防护解决方案

截止到5月底,活动共有61个符合“拯救网站运维经理活动”的安全解决方案发布到了网站上。

最后在所有热情参与的用户投票和专家评选结合之后,决出了得票最高的五位选手,他们的姓名和方案主题分别如下:

第一名:

李洋 “标本兼治”救赵明 将黑客“拒之门外”  3648票

第二名:

庞晓智 打造基于APPDRR的动态安全防御体系 3035票

第三名:

redking 全面防护网络攻击服务器负载及安全解决方案 2567票

第四名:

魏川 Juniper防火墙加绿盟冰之眼加固网站 2334票

第五名:

曹江华 使用ModSecurity 保护Web服务安全 1848票

前四名将获得由送出的iPod Touch和MP3音响等各类奖品。

“拯救网站运维经理赵明”奖品:

[[12132]]498)this.style.width=498;”>

由网站用户和专家共同评选1名,奖品为“苹果iPod Touch”一个

[[12133]]498)this.style.width=498;”>

由网站用户和专家共同评选3名,奖品为“超酷MP3音响”一个(以实物为准)

[[12134]]498)this.style.width=498;”>

由网站评选10名,奖品为“精美水壶”一个(以实物为准)

数据泄漏防护引起重视

以前的安全防护大多是围绕外部威胁来做的,没有涉及内部数据防护方面的。但是在近年来,敏感数据泄露成为常见的威胁之一。在实际的在收集到的案例中我们发现,已经有一些用户开始考虑此类问题,这值得肯定。

IPS受宠明显 WAF仍需努力

活动是结束了,但有些现象还是非常值得我们思考的。我们发现挑选web攻击检测防护产品的时候,其中大多数用户还是倾向于IPS。当然,这有用户自己的考虑。可是作为厂商来说,在WAF这类较新的产品出炉同时,多做一些市场培育和用户扫盲工作也是非常必要的(收集到的案例中有一些用WAF做主要防护的,但在投票中大部分用户还是支持了以IPS为主打的方案)。

目前国内外有多家安全公司正在研发或者已经有了相关的WAF产品。随着越来越有针对性的web攻击事件不断增多,WAF的优势渐渐凸显。

不过认为,IPS和WAF并不是相互冲突的产品,借用某安全厂商的话来说,IPS和WAF就是保安和保镖的关系,对于那些需要高度保护的对象来说,谁也不能少,关键还是看你怎么安排。

【责任编辑:王文文 TEL:(010)68476606】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135126.html<

(0)
运维的头像运维
上一篇2025-03-01 11:37
下一篇 2025-03-01 11:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注