国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

安恒信息助煙草行業(yè)Web應(yīng)用安全建設(shè)

時(shí)間:2011-05-03 15:16來(lái)源: 點(diǎn)擊:
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,許多政府和企業(yè)的關(guān)鍵業(yè)務(wù)活動(dòng)越來(lái)越多地依賴(lài)于WEB應(yīng)用,在向客戶提供通過(guò)瀏覽器訪問(wèn)企業(yè)信息功能的同時(shí),企業(yè)所面臨的風(fēng)險(xiǎn)在不斷增加。
TagsWeb(532)安恒信息(46)煙草行業(yè)(7)  

  一、客戶面臨的安全挑戰(zhàn)

  隨著技術(shù)的迅猛發(fā)展,許多政府和的關(guān)鍵業(yè)務(wù)活動(dòng)越來(lái)越多地依賴(lài)于WEB應(yīng)用,在向客戶提供通過(guò)訪問(wèn)企業(yè)信息功能的同時(shí),企業(yè)所面臨的風(fēng)險(xiǎn)在不斷增加。主要表現(xiàn)在兩個(gè)層面:一是隨著Web應(yīng)用程序的增多,這些Web應(yīng)用程序所帶來(lái)的安全漏洞越來(lái)越多;二是隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,被用來(lái)進(jìn)行攻擊的工具越來(lái)越多、黑客活動(dòng)越來(lái)越猖獗,組織性和經(jīng)濟(jì)利益驅(qū)動(dòng)非常明顯。

  某煙草公司作為該市煙草行業(yè)主管單位,肩負(fù)著煙草新聞、法律法規(guī)、政府信息公開(kāi)及煙草文化等信息公開(kāi)職能,同時(shí)負(fù)責(zé)該范圍內(nèi)的所有煙草銷(xiāo)售。

  鑒于目前的網(wǎng)絡(luò)安全形勢(shì),該公司針對(duì)于WEB應(yīng)用層的安全未采用有效地防護(hù)手段,目前WEB程序的漏洞越來(lái)越多,類(lèi)似SQL注入漏洞,跨站攻擊漏洞已經(jīng)屢見(jiàn)不鮮,而且黑客通過(guò)相應(yīng)的攻擊工具可以輕松實(shí)現(xiàn)滲透,其可以直接實(shí)現(xiàn)篡改頁(yè)面內(nèi)容,甚至進(jìn)入修改內(nèi)容等等。由于應(yīng)用系統(tǒng)本身穩(wěn)定運(yùn)行的作用和意義都非常巨大,承受比較大的安全威脅的壓力,而且相應(yīng)解決刻不容緩。

  二、安恒解決方案

  1、采用安恒Web應(yīng)用,建立起XX煙草的堅(jiān)固防御線。

  由于防火墻、本身的定位及工作機(jī)制的先天因素,所以傳統(tǒng)的這類(lèi)設(shè)備對(duì)應(yīng)應(yīng)用層的攻擊防范上面無(wú)能為力,針對(duì)WEB網(wǎng)站根本起不到保護(hù)作用。

  安恒Web應(yīng)用防火墻,能夠有效防范SQL注入攻擊、跨站攻擊(XSS攻擊,俗稱(chēng)釣魚(yú)攻擊)、惡意編碼(網(wǎng)頁(yè))、緩沖區(qū)溢出、應(yīng)用層攻擊等等,彌補(bǔ)傳統(tǒng)安全設(shè)備對(duì)這塊防護(hù)的先天不足。

  通過(guò)安恒Web應(yīng)用防火墻,有效的識(shí)別和阻斷相關(guān)攻擊,更是過(guò)濾掉了很多嘗試性的遠(yuǎn)程滲透,黑客很難獲取作為攻擊的基礎(chǔ)信息。審計(jì)系統(tǒng)本身有強(qiáng)大的日志審計(jì)功能,針對(duì)異常攻擊可以實(shí)現(xiàn)分析,針對(duì)特別情況可以進(jìn)行有效追溯,擺脫以往遭受攻擊的被動(dòng)局面。

  2、通過(guò)安恒專(zhuān)業(yè)安全團(tuán)隊(duì),運(yùn)用自身的強(qiáng)大技術(shù),檢查XX煙草網(wǎng)上訂煙系統(tǒng)及外部網(wǎng)站存在的安全隱患,對(duì)整個(gè)網(wǎng)上訂煙系統(tǒng)及外部網(wǎng)站進(jìn)行安全評(píng)估、滲透及加固,解決現(xiàn)有系統(tǒng)存在的安全問(wèn)題,提升應(yīng)用系統(tǒng)的抗風(fēng)險(xiǎn)能力。

  三、總結(jié)

  杭州安恒信息技術(shù)有限公司的核心團(tuán)隊(duì)不僅擁有多年互聯(lián)網(wǎng)應(yīng)用安全防衛(wèi)、網(wǎng)絡(luò)安全審計(jì)、數(shù)據(jù)庫(kù)安全審計(jì)的深厚技術(shù)背景,擁有全球領(lǐng)先的具有完全知識(shí)產(chǎn)權(quán)的安全技術(shù);同時(shí)長(zhǎng)期參與各類(lèi)應(yīng)用系統(tǒng)的建設(shè)、開(kāi)發(fā)和維護(hù),積累了豐富的項(xiàng)目管理經(jīng)驗(yàn),對(duì)WEB應(yīng)用系統(tǒng)有著深刻的理解,為本方案的成功推出奠定了有力的基礎(chǔ)。我們衷心希望本方案的推出能夠協(xié)助XX煙草有效解決業(yè)務(wù)系統(tǒng)的外部風(fēng)險(xiǎn)問(wèn)題!

------分隔線----------------------------

推薦內(nèi)容