噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

遭遇“Heartbleed”怎么辦?Radware建議三步措施轉(zhuǎn)危為安

DOIT 發(fā)表于:14年04月16日 16:00 [來(lái)稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]這幾天大家聽(tīng)說(shuō)了,一個(gè)名為CVE-2014-0160的漏洞(也被稱(chēng)為“Heartbleed”)已經(jīng)對(duì)超級(jí)流行的開(kāi)源OpenSSL軟件包造成了嚴(yán)重威脅,Heartbleed漏洞所衍生的危害是獨(dú)一無(wú)二前所未有的。

這幾天大家聽(tīng)說(shuō)了,一個(gè)名為CVE-2014-0160的漏洞(也被稱(chēng)為“Heartbleed”)已經(jīng)對(duì)超級(jí)流行的開(kāi)源OpenSSL軟件包造成了嚴(yán)重威脅,Heartbleed漏洞所衍生的危害是獨(dú)一無(wú)二前所未有的。

Heartbleed暴露了開(kāi)源安全組件不為人知的黑暗面:在過(guò)去一旦發(fā)現(xiàn)這種“驚天動(dòng)地”的漏洞,總會(huì)有一個(gè)供應(yīng)商為該漏洞所造成的所有損失負(fù)責(zé)?稍诖舜蔚拈_(kāi)源漏洞事件當(dāng)中,誰(shuí)又會(huì)對(duì)相關(guān)損失負(fù)責(zé)呢?恐怕這次需要OpenSSL的用戶自己埋單了。

Heartbleed安全漏洞的爆出對(duì)NIST、FIPS 140-2審計(jì)實(shí)驗(yàn)室以及FIPS認(rèn)證市場(chǎng)倡導(dǎo)者而言,無(wú)疑也是一個(gè)沉重打擊。OpenSSL是第一個(gè)通過(guò)FIPS 140-2驗(yàn)證的開(kāi)源模塊。毫無(wú)疑問(wèn),就強(qiáng)健性和安全性而言,F(xiàn)IPS 140-2是最令人信服的象征。然而,Heartbleed漏洞的爆出有可能會(huì)招致用戶對(duì)FIPS安全認(rèn)證的懷疑,正如曾經(jīng)的Target漏洞引發(fā)了用戶對(duì)PCI安全性的質(zhì)疑一樣。

作為全球領(lǐng)先的應(yīng)用安全和網(wǎng)絡(luò)安全解決方案提供商,Radware密切關(guān)注行業(yè)內(nèi)的重大安全事件,此次Heartbleed漏洞一經(jīng)曝出,Radware安全專(zhuān)家就為企業(yè)安全專(zhuān)家應(yīng)如何應(yīng)對(duì)此次漏洞攻擊提出了幾點(diǎn)建議:

· 做好安全預(yù)算規(guī)劃:與商業(yè)化或?qū)S薪鉀Q方案相比,應(yīng)考慮加入開(kāi)源安全解決方案會(huì)增加企業(yè)的安全風(fēng)險(xiǎn)與成本,同時(shí)企業(yè)也很可能要因?yàn)橛砷_(kāi)源漏洞帶來(lái)的危害而付出額外代價(jià);诖隧(xiàng)目的TCO和ROI也可能會(huì)因此受到影響。

· 進(jìn)行安全審查:企業(yè)安全專(zhuān)家千萬(wàn)不要被第三方審計(jì)、合規(guī)性及認(rèn)證方法所迷惑。企業(yè)安全專(zhuān)家一定要非常了解已知的風(fēng)險(xiǎn),構(gòu)建適合企業(yè)的安全體系架構(gòu),并進(jìn)行入侵測(cè)試。企業(yè)安全專(zhuān)家們一定要切記,在該過(guò)程中沒(méi)有免費(fèi)午餐,一定不要因小失大。

· 做好下一步防護(hù)措施:企業(yè)安全專(zhuān)家還需要對(duì)企業(yè)的安全架構(gòu)進(jìn)行審查。不可否認(rèn)的是,無(wú)論企業(yè)安全架構(gòu)如何,安全專(zhuān)家總能找到可以完善的地方。企業(yè)安全專(zhuān)家或許也曾考慮過(guò)Web應(yīng)用防火墻、IPS解決方案或DLP解決方案,但是不可否認(rèn)的是,這三個(gè)解決方案沒(méi)有一個(gè)是完美無(wú)缺的,唯有采用多層方法才能幫助企業(yè)轉(zhuǎn)危為安。

Radware安全專(zhuān)家提醒用戶謹(jǐn)記一點(diǎn),千萬(wàn)不要把所有的雞蛋放在一個(gè)籃子里。用戶在進(jìn)行網(wǎng)絡(luò)安全規(guī)劃時(shí),一定要采用多層技術(shù)來(lái)確保數(shù)據(jù)的安全。用戶可以利用OpenSSL對(duì)敏感數(shù)據(jù)進(jìn)行加密保護(hù),但同時(shí)需要安裝Web應(yīng)用防火墻,以便企業(yè)攔截來(lái)自網(wǎng)站的攻擊和防止數(shù)據(jù)泄露。

[責(zé)任編輯:李洪亮]
李洪亮
近日,Doserv記者采訪到思杰公司大中華區(qū)技術(shù)總監(jiān) 侯繼濤與思杰公司大中華區(qū)企業(yè)移動(dòng)暨云計(jì)算業(yè)務(wù)發(fā)展總監(jiān) 張弘。他們向記者深入淺出闡述了2014年思杰在業(yè)務(wù)擴(kuò)展和產(chǎn)品升級(jí)等方面計(jì)劃。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.