IT门户, 中国互联网人工智能物联网行业资讯平台--公众IT
新闻来源:互联网资料整理       发布时间:2023/4/5 16:38:52       共计:4607 浏览

安全加固还是有必要的~至少有东西看着,出现问题会有告警

作为曾经IDC行业资深从业者,这个问题还是我给你一锤定音吧:

大多数人对网络安全都一知半解,或者理解不同。网络安全是一个庞大的知识体系,每个体系针对的人群不同,大体分为:

1、基础设施安全:例如 灾备方面、防火防盗方面,这个层级属于机房建设者、基础运营商考虑的问题,显然不用一般运维人员操心。

2、链路传输层安全:例如 防DDoS攻击、端口扫描等等,这也是一般人广义认识中的网络安全,这时候各种防火墙起到关键作用。但这个层级的网络安全问题遇到的较少,破坏性可控,一般属于IDC机房的运维人员负责。

3、信息安全级的网络安全:这是一般人最难理解,最容易混淆的概念区域。简单的说:这类问题都是应用程序的漏洞导致,例如如雷贯耳的 sql注入、跨站攻击、木马植入等等。这类问题:再牛逼的防火墙也无能为力。这属于程序逻辑漏洞导致的问题,就好比一个网站的后台密码是12345一样,你说这种问题什么样的防火墙杀毒软件能帮你呢?所以这个层级的问题一般属于服务器管理员、网站管理员、dba等角色需要考虑的。

回到本文问题:安全狗就是信息安全级别的专业软件,它可以屏蔽相当一部分的非法请求,例如:拦截黑客常见的sql注入手法,拦截非常规的网络请求等。对一般服务器管理员而言,帮助还是很大的。但安全狗也不是万能的,如果你的网站程序有漏洞,它防得了一时防不了一世,发现安全狗警告后,还得尽快修补漏洞。

不需要,防火墙策略做好就行,病毒有上层物理设备负责,防火墙,防毒墙,流量分析,流量牵引,都有大量的设备,流量清洗,全息诱捕,各种蜜罐。联动,cdn加速,灾备系统,

没必要

版权说明:
本网站凡注明“公众IT 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
您可以扫描右侧微信二维码联系我们。
网站首页 关于我们 联系我们 合作联系 会员说明 新闻投稿 隐私协议 网站地图