新聞中心
注:點(diǎn)評(píng)者為榮新IT培訓(xùn)中心資深講師——張琦

目前創(chuàng)新互聯(lián)公司已為1000+的企業(yè)提供了網(wǎng)站建設(shè)、域名、雅安服務(wù)器托管、網(wǎng)站托管、企業(yè)網(wǎng)站設(shè)計(jì)、涿鹿網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。
標(biāo)本兼治”救趙明 將黑客“拒之門(mén)外”
點(diǎn)評(píng):
本文從多個(gè)角度分析了趙明所遇到的問(wèn)題原因,并結(jié)合目前網(wǎng)絡(luò)安全防護(hù)流行理念,提出了10條不同方向,不同針對(duì)性的網(wǎng)絡(luò)改造建議。
從方案內(nèi)容和結(jié)構(gòu)上來(lái)說(shuō),本文屬于投稿中結(jié)構(gòu)較為完整,能夠從用戶需求,方案設(shè)計(jì)原則,方案實(shí)施建議和產(chǎn)品部署幾方面充分闡述解決方案,比較符合實(shí)際需求,可以按此方案具體部署和實(shí)施,這對(duì)于征文類活動(dòng)來(lái)說(shuō)難能可貴。
并且,本文作者在最后給出的產(chǎn)品支撐建議,符合趙明的實(shí)際需求,基本能夠幫助趙明完成初步改造計(jì)劃。
但作為一篇優(yōu)秀的解決方案,此文還欠缺對(duì)采購(gòu)成本和設(shè)備性能方面的具體描述,對(duì)于有趙明類似需求的實(shí)際用戶來(lái)說(shuō),這也是很重要的一點(diǎn)。但由于活動(dòng)規(guī)則有限,這點(diǎn)不足基本可以忽略不計(jì)。
評(píng)分:400分
#p#
全面防護(hù)網(wǎng)絡(luò)攻擊服務(wù)器負(fù)載及安全解決方案
點(diǎn)評(píng):
此文立意明確,從服務(wù)器的負(fù)載角度,分析趙明所遇尷尬。并從內(nèi)網(wǎng)安全管理角度充分論證了Web服務(wù)器存在的安全威脅,也從多個(gè)方面給出了具體解決辦法,比如網(wǎng)頁(yè)防篡改,遠(yuǎn)程監(jiān)控和桌面管理等。
遺憾的是,該文涉及Web應(yīng)用層的攻擊防御能力在此方案中略顯不足,而趙明遇到的黑客攻擊問(wèn)題,是針對(duì)Web應(yīng)用服務(wù)器的普遍問(wèn)題。
評(píng)分:200分
#p#
打造基于APPDRR的動(dòng)態(tài)安全防御體系
點(diǎn)評(píng):
此文以動(dòng)態(tài)安全防御理念為主要思路,非常符合目前市場(chǎng)需求,具有相當(dāng)?shù)莫?dú)特性。從其解決建議上看,幾乎包含了趙明的所有需求,在產(chǎn)品選擇上也頗有心得,可以看出此文作者深得網(wǎng)絡(luò)安全防護(hù)理念。
不過(guò),本文中提到的SOC安全運(yùn)營(yíng)管理中心,在趙明的實(shí)際需求中可能有些大材小用。并且在實(shí)際應(yīng)用當(dāng)中,SOC需要專業(yè)的運(yùn)維管理人員根據(jù)不同企業(yè)規(guī)模和應(yīng)用,配合實(shí)際情況,才能發(fā)揮其最大作用。因此,SOC運(yùn)營(yíng)中心的成本顯然,趙明的老板是不能接受的。除此之外,該方案應(yīng)該說(shuō)還是適用于絕大部門(mén)大中型網(wǎng)站。
評(píng)分:200分
#p#
Juniper防火墻加綠盟冰之眼加固網(wǎng)站
點(diǎn)評(píng):
該方案略顯簡(jiǎn)單,省去了用戶需求分析和設(shè)計(jì)原則等大段內(nèi)容,但實(shí)際部署效果非常有針對(duì)性。這對(duì)趙明面臨的Web應(yīng)用層攻擊威脅和網(wǎng)絡(luò)加固需求來(lái)說(shuō),可謂是一針見(jiàn)血。但作為一份完整的整改方案來(lái)說(shuō),本文還缺少很多內(nèi)容,相信用戶之所以票選出這篇文章,也是因?yàn)槠溽槍?duì)性非常強(qiáng)的原因。
評(píng)分:50
#p#
使用ModSecurity 保護(hù)Web服務(wù)安全
點(diǎn)評(píng):
本文是曹江華老師利用開(kāi)源技術(shù),保護(hù)Web服務(wù)器安全的一個(gè)非常典型的案例。相信很多企業(yè)CSO不清楚ModSecurity的強(qiáng)大,作為一款開(kāi)源的Web應(yīng)用防火墻(WAF)產(chǎn)品,其最大的優(yōu)勢(shì)在于,它可以增強(qiáng)Web application的安全性和保護(hù)Web application以避免遭受來(lái)自已知與未知的攻擊。這點(diǎn)曹江華老師在文章的開(kāi)頭就已經(jīng)敘述過(guò)了。作為一名開(kāi)源愛(ài)好者,我認(rèn)為此文應(yīng)該算作此次征文中最有創(chuàng)新意識(shí)的案例文章。
不過(guò),結(jié)合實(shí)際情況,像趙明這樣苦惱的企業(yè)IT部門(mén)經(jīng)理不在少數(shù),但用開(kāi)源產(chǎn)品作為企業(yè)Web安全防護(hù)的壁壘,略顯不足。主要原因還是售后服務(wù)和運(yùn)維能力問(wèn)題。所以很遺憾我不能給這篇個(gè)人非常喜歡的案例很高的分?jǐn)?shù)。
評(píng)分:150分
當(dāng)前名稱:“拯救網(wǎng)站運(yùn)維經(jīng)理趙明”--張琦點(diǎn)評(píng)
分享路徑:http://m.fisionsoft.com.cn/article/coisics.html


咨詢
建站咨詢
