免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

安全防护的那些糟心事儿--快来吐槽获赠小礼品!(获奖名单已公布-10-24) [复制链接]

论坛徽章:
0
21 [报告]
发表于 2013-09-03 10:46 |只看该作者
wuchou55 发表于 2013-09-01 05:20
1:所经历的糟心事:现在随着社会技术的进步,会出现好多方面的威胁,网站的入侵和挂马,权限的管理不严,人 ...


这位网友说的非常笼统,但却囊括了下一代防火墙发展的精髓,那就是在提高安全性的同时,不断的降低运维复杂,同时保障设备持续可用。现在大家会看到各种下一代防火墙的宣传,特点,很多看起来稍有不同,但它们的设计理念基本都是来源于这种思路。各个厂家的区别其实就是体现在安全性的细节上,易用性的感受上,可靠性的保证上。

论坛徽章:
17
戌狗
日期:2013-09-02 23:43:02技术图书徽章
日期:2014-04-29 14:16:02技术图书徽章
日期:2014-04-24 15:51:26未羊
日期:2014-04-06 22:10:30丑牛
日期:2014-04-06 21:23:29辰龙
日期:2014-04-06 21:20:22处女座
日期:2014-04-06 21:16:18技术图书徽章
日期:2014-04-02 15:10:51金牛座
日期:2014-03-10 22:26:18巨蟹座
日期:2014-02-17 17:12:12技术图书徽章
日期:2014-01-24 10:38:43摩羯座
日期:2013-11-29 18:00:18
22 [报告]
发表于 2013-09-03 21:49 |只看该作者
本帖最后由 jimmy-_-lixw 于 2014-04-06 21:46 编辑

提示: 内容被隐藏或删除 内容自动屏蔽

论坛徽章:
220
未羊
日期:2015-01-30 17:38:21未羊
日期:2015-01-30 17:38:26未羊
日期:2015-01-30 17:38:32未羊
日期:2015-01-30 17:38:38未羊
日期:2015-01-30 17:43:55白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23白羊座
日期:2015-02-10 09:25:23羊年新春福章
日期:2015-03-04 15:12:552015年迎新春徽章
日期:2015-03-04 15:13:09
23 [报告]
发表于 2013-09-04 09:19 |只看该作者
我是来看帖子学习的

论坛徽章:
3
天秤座
日期:2014-10-29 11:37:572015元宵节徽章
日期:2015-03-06 15:50:39NBA常规赛纪念章
日期:2015-05-04 22:32:03
24 [报告]
发表于 2013-09-04 15:41 |只看该作者
最安全的防护,就是断网,断电,

论坛徽章:
0
25 [报告]
发表于 2013-09-04 21:49 |只看该作者
tomer 发表于 2013-09-04 15:41
最安全的防护,就是断网,断电,



还真被这位网友说对了些。Robert Morris有句名言:“确保计算机安全的三条黄金定律是:不要计算机,不开机,不用计算机。”
只是如果真这样的话,屌丝们的夜生活就没法解决了。。人们的生活会倒退的,这是不符合历史发展潮流的。

论坛徽章:
0
26 [报告]
发表于 2013-09-04 22:04 |只看该作者
jimmy-_-lixw 发表于 2013-09-03 21:49
2、期待下一代防火墙能够解决什么样的问题
目的的ddos攻击,用DDOS防火墙并不是很理想的解决方案。其他打破 ...



彻底解决DDoS攻击问题严格意义上来说是不可能的,当前所有的设备和方案基本上都是在缓解DDoS攻击。其实说大点,当前的安全方案其实都是在做攻击的缓解。没有一家安全厂家能够对客户说100%绝对安全。但是可以在安全投资和攻击损失之间找到一个折中点,这才是安全方案的存在价值。

假如说真的有DDoS防护方案能完全解决DDoS的问题,那么它需要先把带宽扩充到300G以上,因为目前世界上监测到的最大一次DDoS攻击事件共有320G流量,然后再部署一台能够清洗300G攻击流量的抗DDoS设备或通过部署多台镜像服务器来分摊攻击流量再部署一台清洗能力小点的抗DDoS设备。你可以想象一下这个投资,恐怕没人能接受。

另外我不知道你说的DDoS防火墙是什么设备,但是如果一款设备既能抗DDoS又有防火墙的功能,那么可以很肯定的说,它的性能不会好。

论坛徽章:
17
戌狗
日期:2013-09-02 23:43:02技术图书徽章
日期:2014-04-29 14:16:02技术图书徽章
日期:2014-04-24 15:51:26未羊
日期:2014-04-06 22:10:30丑牛
日期:2014-04-06 21:23:29辰龙
日期:2014-04-06 21:20:22处女座
日期:2014-04-06 21:16:18技术图书徽章
日期:2014-04-02 15:10:51金牛座
日期:2014-03-10 22:26:18巨蟹座
日期:2014-02-17 17:12:12技术图书徽章
日期:2014-01-24 10:38:43摩羯座
日期:2013-11-29 18:00:18
27 [报告]
发表于 2013-09-05 10:42 |只看该作者
本帖最后由 jimmy-_-lixw 于 2014-04-06 21:46 编辑

提示: 内容被隐藏或删除 内容自动屏蔽

论坛徽章:
17
戌狗
日期:2013-09-02 23:43:02技术图书徽章
日期:2014-04-29 14:16:02技术图书徽章
日期:2014-04-24 15:51:26未羊
日期:2014-04-06 22:10:30丑牛
日期:2014-04-06 21:23:29辰龙
日期:2014-04-06 21:20:22处女座
日期:2014-04-06 21:16:18技术图书徽章
日期:2014-04-02 15:10:51金牛座
日期:2014-03-10 22:26:18巨蟹座
日期:2014-02-17 17:12:12技术图书徽章
日期:2014-01-24 10:38:43摩羯座
日期:2013-11-29 18:00:18
28 [报告]
发表于 2013-09-05 13:08 |只看该作者
本帖最后由 jimmy-_-lixw 于 2014-04-06 21:45 编辑

提示: 内容被隐藏或删除 内容自动屏蔽

论坛徽章:
13
CU大牛徽章
日期:2013-04-17 11:20:3615-16赛季CBA联赛之吉林
日期:2017-05-25 16:45:4715-16赛季CBA联赛之福建
日期:2017-03-13 11:33:442017金鸡报晓
日期:2017-02-08 10:39:422017金鸡报晓
日期:2017-01-10 15:13:29IT运维版块每日发帖之星
日期:2016-03-15 06:20:01IT运维版块每日发帖之星
日期:2015-10-02 06:20:00CU十二周年纪念徽章
日期:2013-10-24 15:41:34CU大牛徽章
日期:2013-09-18 15:15:45CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-04-17 11:46:39CU大牛徽章
日期:2013-04-17 11:46:28
29 [报告]
发表于 2013-09-06 11:20 |只看该作者
1、说说您眼下所遇到的安全防护的那些糟心事儿
      永远是内部防护问题强于外部,但实际上很多时候内部是很脆弱的,root当做普通用户用是我见识过的很多开发及管理者的毛病,多人
共用账号等问题、弱口令问题....这些内部安全机制的不健全使得系统弱不禁风啊。
2、期待下一代防火墙能够解决什么样的问题
      防火墙更多的是对外部攻击的处理和防护,而上一代防火墙主要工作在网络层、传输层,下一代防火墙要向应用层推进。
      防火墙成败的关键因素有两个:一个是全面的特征库,另一个是特征库的及时更新。这些都能借助云来进行推进。

论坛徽章:
17
戌狗
日期:2013-09-02 23:43:02技术图书徽章
日期:2014-04-29 14:16:02技术图书徽章
日期:2014-04-24 15:51:26未羊
日期:2014-04-06 22:10:30丑牛
日期:2014-04-06 21:23:29辰龙
日期:2014-04-06 21:20:22处女座
日期:2014-04-06 21:16:18技术图书徽章
日期:2014-04-02 15:10:51金牛座
日期:2014-03-10 22:26:18巨蟹座
日期:2014-02-17 17:12:12技术图书徽章
日期:2014-01-24 10:38:43摩羯座
日期:2013-11-29 18:00:18
30 [报告]
发表于 2013-09-06 18:48 |只看该作者
本帖最后由 jimmy-_-lixw 于 2014-04-06 21:49 编辑

提示: 内容被隐藏或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP