U.S.cellular梭子鱼Web应用暨数据安全实施案例

【.com 综合消息】U.S.cellular公司是美国第八大无线服务运营商,总部位于芝加哥,在美国25州开展无线电话和数据运营服务;拥有500个营业网点和1800个销售代理商。

该公司的门户网站为用户及其代理商提供产品信息、产品支持、在线服务等功能;其中用户及代理商的在线服务需要连接到网站后台的数据中心,因此数据中心运行的安全性、可用性非常突出。

为了确保网站安全,U.S.cellular公司首先采取了传统的安全解决方法:如采用防火墙保护网络、加密所有交易保护隐私、使用口令验证控制应用交互,记录访问日志并加强审计;然而U.S.cellular安全团队对于Web应用安全进行深入研究后发现其传统的安全措施无法消除网站安全风险:

1、针对大型在线网站的黑客攻击增加,数据窃取事件频发;而新的法律界定了信息防护的责任;一旦U.S.cellular网站被攻击,客户信息被泄露,损失无法估量。

2、在对网站进行应用漏洞测试发现了较多的安全漏洞,如果采用源代码安全修订防护,需要昂贵的费用,估算将超过1000000美元。并且需要长达12-18个月的时间,最为关键的是无法确保源代码完全被修复。

因此U.S.cellular决定必须采用新的安全防护设备。

U.S.cellular的需求

1、新的设备必须保障应用,Web应用安全威胁的根源在于应用程序代码,而不是服务器和网络,因此新的设备不是更过的网络层工作设备,必须能检查Web应用流量并能对HTTP进行深度检测。

2、必须确保数据中心的可靠性和安全性。必须能够阻止透过Web应用对数据库的攻击。设备必须具备冗余和failover功能。

3、需要具备SSL卸载能力以减轻服务器负荷

4、需要具备用户认证功能以加强访问安全。

5、解决方案必须易于管理和使用,U.S.cellular公司不希望新的设备需要大量人员培训和复杂维护时间,新的设备必须类似于目前数据中心设备。

梭子鱼Web应用防火墙解决方案:

全球领先的应用安全和交付解决方案提供商——梭子鱼网络有限公司对此提出了以梭子鱼WEB应用防火墙(Barracuda Web Application Controllers)为核心的应用解决方案。一方面可以帮助U.S.cellular公司的WEB服务器和WEB应用提供全面的防护,包括:

1)对已知的WEB系统和网络基础设施漏洞攻击的安全防护;

2)各种恶意攻击的防护;

3)数据中心的安全防范;另一方面,梭子鱼WEB应用防火墙还负责企业网络应用的高可用性和高效性,将加速功能(TCP池,缓存、GZIP压缩)和可用性功能(负载均衡、内容交换和健康检查等)在一个单一的节点处结合起来显著的简化了数据中心的体系结构。

具体解决方案应用如下: 

 

1、梭子鱼Web应用防火墙对数据包进行深度检测,根据http的方法、参数、提交的代码进行规则设定,主动防御各种黑客攻击,包括U.S.cellular公司特别关注的SQL注入、Cookie窃取、目录穿越等攻击。

2、全系统冗余部署,强大的处理能力,确保数据中心可靠运行。

3、通过部署SSL卸载、负载均衡、压缩、缓存等功能,页面响应时间得到改善。

4、通过代理认证,使得用户登录更加安全。

5、系统简单易学,其安全规则类似于网络防火墙的概念,GUI管理界面,物理部署、初始配置及针对每个应用各仅需一个小时。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142652.html<

(0)
运维的头像运维
上一篇2025-03-09 08:17
下一篇 2025-03-09 08:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注