业务系统加固和安全设备加固

业务系统加固

业务系统包含哪些系统?

业务系统漏洞面临的风险

1web风险

2漏洞扫描,端口扫描

3系统漏洞

4逻辑漏洞

5 信息泄露

6拒绝服务

7口令爆破

加固方式:

在风险加上修复

1web漏洞:

包括csrf,xss,口令破解等等

修复:

打补丁,升级软件,减少暴露面,安全策略建设

2漏洞扫

22:ssh

25smtp

80 http

443 https

3系统漏洞

提升权限,木马后门,口令破解,服务漏洞

修复,设置密码复杂度,定期检查木马,关掉不必要服务,分配用户权限

4

5信息泄露

有利于对服务器的渗透

6拒绝服务攻击

用户向服务器发送数据掉线,服务器返回数据会一直重新发送,消耗资源,第三次握手无法完成

安全设备加固

安全设备简介:可根据等保提出的"一个中心,三层防护,安全管理中心,区域边界类,通信网络安全类,计算机环境安全类,

防火墙功能简介:隔离,访问控制

相关推荐
JoyCong19985 小时前
打破远程协助的安全信任困局,ToDesk AI审计功能自动操作留痕
网络·人工智能·科技·安全·电脑·远程工作
yunwei3710 小时前
实证研究:AI Agent 规则需要上下文与分层强制执行
linux·安全·ai编程
kp0000010 小时前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
数据知道12 小时前
网络地址转换(NAT)与安全:映射原理、打洞与内网暴露风险
网络·安全·智能路由器·内网安全
kali-Myon13 小时前
深入 MySQL 内核:从临时哈希表分配机制详解 Floor 报错注入核心原理
数据库·sql·mysql·安全·web
Thecozzy14 小时前
游戏后端线上事故复盘
安全
kp0000014 小时前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全
李豆豆喵14 小时前
013-基础入门-身份鉴权&参考文章&发包工具项目等
web安全
解局易否结局15 小时前
鸿蒙 PC 应用开发实战:文件系统与沙箱安全存储
安全·华为·harmonyos
拉格朗日(Lagrange)15 小时前
【CISP】信息安全评估全解析
安全