层次化防御保证企业门户网站安全

目前,针对Web的攻击手段日益增多,拒绝服务攻击、网络钓鱼、SQL注入等等层出不穷,而企业门户网站是企业的“脸面”,如何保证其安全是运维人员、安全管理人员、CIO等需要深思熟虑、全盘考虑的问题。本文将针对这个问题,首先对企业门户Web系统进行详细的安全威胁分析,然后给出相应的解决方案的原则和技术,并根据原则来提供具体实施的网络拓扑和部署要点。

一、企业门户网站系统面临的威胁

企业门户网站系统在运行安全和数据安全方面面临着非常大的威胁,主要包括运行安全威胁和数据安全威胁。

(1) 运行安全威胁

主要是指企业门户网站在提供对外服务的过程中,恶意用户(黑客)可以通过一些公开的服务端口、公开的服务信息等来组织和实施攻击,从而使得企业门户网站服务不可用,从而导致其运行安全问题。

主要的攻击行为包括:恶意用户采用黑客工具构造恶意报文对暴露在公网的网上系统进行拒绝服务攻击,甚至是利用多个网络结点形成的僵尸网络,构成分布式拒绝服务攻击;并且,面临在遭受攻击后,由于服务器侧网络架构划分和隔离措施不严谨,黑客可能利用这个部署上的漏洞,而导致整个服务器机群的瘫痪,比如,由于Web服务器瘫痪,黑客以Web服务器为跳板,从而攻击后台数据库服务器等内网关键资源等。

(2) 数据安全威胁

主要是指企业门户网站在服务中涉及的用户数据、通信数据等由于黑客的窃听、重定向等,而导致的数据非法泄露。

主要的攻击行为包括:恶意用户通过Web浏览器的登陆界面对合法用户的用户名和密码进行猜测,从而冒充合法用户进行网页访问和系统使用;恶意用户通过构造非法的、可能被网上系统错误识别和执行的代码嵌入在提交的表单中,引起不正常的信息泄露,甚至系统崩溃;恶意用户可能在传输网络中通过非法窃取合法用户的通信报文,从而获得本不应该获得的敏感信息;用户被引导进入其他的非法网站,如现在流行的钓鱼网站(phishing)等等,从而在不知情的情况下泄露个人机密信息,造成经济损失等。

二、   层次化防御方案

2.1  设计安全网络拓扑

设计安全的拓扑,是保证企业门户网站安全的第一步,也是非常重要的一步,它可以有效地从网络层和应用层来抵御外来的攻击,从而保证运行安全。

其中主要包括如下几个层面:

(1)网络层防御

部署防火墙可以有效地进行网络层防御,阻止外来攻击,包括拒绝服务攻击和分布式拒绝服务攻击,重点过滤恶意流量、突发流量等。更为重要的是:在防火墙上通过有效地使用DMZ(demilitarized zone,非军事化区),可以将外部网络和内部网络进行有效地隔离,从而达到即时DMZ区域被攻击,也不会影响到内网资源安全的目的。

在部署过程中,建议采用异构的二路防火墙方式。也就是,使用不同厂家不同型号的两种防火墙,分别来作为企业的内部和外部防火墙,这样,能够很好地达到分离内外网以及安全增强的目的,因为即算一路防火墙被攻击,也很难影响到二路防火墙,因为黑客需要更多地精力来对不同的防火墙进行分析和实施攻击行为。

(2)应用层防御

在防火墙的后面,加入应用层防御的设备,如IPS(Intrusion Prevention System,入侵防御系统)、WAF(Web Application Firewall,应用防火墙)、UTM(Unified Threat Management,统一威胁管理)等,从应用层来对来自外部对企业门户的网站从应用层(包括URL链接、网页内容等)进行细粒度的过滤和检测,出现恶意内容等即进行实时阻断。并且,对于SQL注入攻击、缓冲区溢出攻击、篡改网页、删除文件等也有很好的抑制和阻断作用。

(3)负载均衡

企业门户网站系统服务器侧需要军背负载均衡及负载保护机制。因为,系统面临着巨大的服务量,服务器端的设备基本上都需要有多台服务器进行业务分担,这样才能提高性能,避免处理瓶颈的出现,因此,需要采用合理的负载均衡和负载保护机制对各服务器的业务流量进行有效地分担,可按照Round Robin、LRU(Least Recently Used)等方式来进行负载均衡;另外,负载保护机制需要实时地对每台服务器的CPU资源、内存资源等进行评估,如果一旦超过设定的阈值(80%或者以上),将马上进行过载保护,从而保证服务器自身的安全。

通常,有2种实现方式。一种是购买成熟的硬件负载均衡产品,如F5等来对网站的流量进行控制和分流,以保证后台各服务器的流量均衡以及高可用,不过花费较高;一种是通过使用开源系统软件LVS(Linux Virtual Server,Linux虚拟服务器)、Nginx(Engine X)等负载均衡软件来构建应用,这样可以节约一定的资金。

2.2  强化用户访问控制

设计好的访问控制策略和手段,可以从很大程度上避免非法用户的访问,从而保护企业门户网站安全。目前适合企业门户网站的认证方式如下,可以采用一种或者结合几种方式:

l 用户名+密码:最为传统的验证方式;

l 数字证书:对于重要的Web系统应用,需要根据PKI(Public Key Infrastructure,公钥体制)机制,验证用户提供的证书,从而对用户身份认证(通常情况下是服务器对客户端认证,也可以建立双向认证,即用户对服务器进行认证,以防止假冒的非法网站),并确保交易的不可抵赖性。证书的提供可以采用两种方式:

1) 文件证书:保存在用户磁盘和文件系统上,有一定的安全风险;

2) USB设备存储的证书:保存在USB设备上,安全性很高。

2.3  加密通信数据

可以采用成熟的SSL(Secure Socket Layer,安全套接字层)机制,来保证Web系统数据的加密传输和用户对Web系统服务器的验证。对于使用Web浏览器的网上系统应用,采用SSL+数字证书结合的方式(即HTTPS协议),保证通信数据的加密传输,同时也保证了用户端对服务器端的认证,避免用户被冒充合法网站的“钓鱼网站”欺骗,从而泄露机密信息(用户名和密码等),造成不可挽回的经济损失。

在使用SSL的过程中,首先需要申请好相应的数字证书。一般来说,有两种处理方法。

1) 一种是申请权威机构颁发的数字证书,如VeriSign,GlobalSign等机构颁发的数字证书,这需要一定的费用,好处是当前几乎所有的主流浏览器都能够很好地支持,也就是只需要在企业门户网站的服务器上部署该证书即能在客户端和服务器端建立SSL加密通道;

2) 另一种是由企业使用OpenSSL等开源工具来生成相应的根证书和服务器证书,这样能够节约一大笔费用,但是缺点是主流浏览器并不能很好地支持,需要在客户端和服务器端分别部署根证书和服务器证书,这样在客户端非常多的时候不好处理,同时用户体验也很差。

2.4  做好风险控制

风险控制是在攻击发生前对企业门户网站使用渗透测试等技术手段来挖掘、分析、评价,并使用打补丁、实施安全技术和设备的办法来解决网站可能存在的各种风险、漏洞。这需要周期性、自发地对Web系统的漏洞进行自我挖掘,并根据挖掘的漏洞通过各种安全机制和补丁等方式进行防护,以有效地避免“零日攻击”等。

目前,企业门户网站可以通过使用端口扫描、攻击模拟等方式来对企业门户网站的开放端口、服务、操作系统类型等进行获取,并利用其相关漏洞进行攻击测试。并根据测试的结果来通过各种方式加固该系统的安全,以避免被黑客等利用来进行攻击。

时间: 2024-08-03 15:07:31

层次化防御保证企业门户网站安全的相关文章

企业门户网站的品牌营销策略研究

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着我国社会经济的发展,企业竞争已从产品竞争升级为企业品牌营销乃至整体形象的竞争,锻造强劲品牌,以"形象"立市,因此,务必重视调查研究,找准定位,通过形象整合及品牌锻造,从而开展营销活动,提升市场竞争力.另外,以品牌为核心而进行营销,是现代企业按照社会经济的发展所做出的必然选择.在科学技术进一步发展,产品的质量差异化越来越小的今天,企业要在竞争激烈的市场中生存,就只有从产品品牌的角度出发,通过努力地塑造和传播品牌的独特形象,让众多的消费者

企业门户网站建站历程与推广方式

一个城市的所有企事业.个体经营者.工商户和兼职者,少则十几万.多则能达到上百万,他们都是企事业门户的潜在销售客户:以每个企事业门户最低收取100元/年计算,则仅此一项的经济总量就在1000万乃至1个亿以上!代理商结合本地经济特点和自身的资源优势,通过自有团队营销.分包包销.兼职推销等,每年的赢利前景都会是一片光明!阿里巴巴主要针对生产制造业,门户网企事业门户则涵盖所有行业领域,这等于让代理商在当地运作了一个全行业的阿里巴巴! 在搜索某个行业和产品领域的企事业时,往往能得到数百甚至数万个结果,竞价

简谈建设企业门户网站的解决方案

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据聊城网站优化分析门户网站不仅需要通过互联网进行产品或服务宣传,更需要将核心的业务进行信息化处理,通过网络简化业务流程,提高运转效率,实现业务流程管理.非业务流程管理以及协同工作的全方位门户网站解决方案.从而使门户网站的核心竞争力得到提升. 在写作门户网站解决方案时会着重实现产品的宣传.订单.销售;商户交流.客户信息管理.订单管理等;同时可以

实例学习Apache服务器的安全防护知识

Apache 一直是世界上使用率排名前三的 Web 服务器软件.企业使用其构建 Web 应用,从很大程度上都需要对其安全性进行综合考虑,以保证能够应对拒绝服务攻击.流量窃听.数据泄漏等网络威胁,从而保证企业门户网站的安全.除了使用业界流行的防火墙.IDS/IPS(入侵检测系统 / 入侵防御系统).WAF(Web 应用防火墙).UTM(统一威胁管理)等外部安全设备对 Apache 服务进行安全防护外,作为一种优秀的开源服务器软件,Apache 本身就具有很多优秀的特性可以为服务器管理员提供安全配置

保证网站安全和稳定让优化无顾虑

网站的安全和稳定,是我们优化人员必须关注的问题,因为只有在保证这两个方面的前提下,我们所有的优化工作才能顺利的展开和进行,要不然,一切都是徒劳的. 我们先看看网站安全和稳定,会给我们带来哪些不好的后果吧! 一.严重的后果 (1) 如果网站不安全 容易被黑客入侵,挂马我们的网站,要么是挂黑链,造成我们网站的导入链接过多,要么在网站上写一些灰色项目的联系方式,导致网站百度快照和我们网站实际内容不符.这样都很容易造成我们网站被降权,让我们辛苦优化的成功付诸东流. (2) 如果网站不稳定 网站不稳定,变

做好网站思想与实战,打好保证百度快速收录准备之仗

很多站长朋友在建立网站的时候都期望着能够快速收录,于是网站程序上传完毕之后就立即提交搜索引擎收录.而这个过程是漫长的,很多站长在等待半个月或者更久的时间才能够让网站实现收录,其实让网站快速的被搜索引擎收录也并不是一件难事,下面分享一些让网站快速被收录的两个技巧,如果运用得当我相信网站都能够被搜索引擎在1天之内就收录. 网站思想是保证网站被快速收录的一个前提,一个网站要想得到搜索引擎的快速人认可就不能够离开一个创新的思想,假如你的网站是复制.是仿照的其他网站的站点,这种网站是不被搜索引擎喜欢的,学

网站的安全架构

网站安全攻防战 XSS攻击 防御手段: - 消毒. 因为恶意脚本中有一些特殊字符,可以通过转义的方式来进行防范 - HttpOnly 对cookie添加httpOnly属性则脚本不能修改cookie.就能防止恶意脚本篡改cookie 注入攻击 SQL注入攻击需要攻击者对数据库结构有所了解才能进行,攻击者获取数据库表结构方式: - 开源, 如果使用开源软件搭建,则数据库是公开的 - 错误回显, 把数据库错误抛到页面上 - 盲注. 主要是根据页面变化来做的 通常防止的办法有: - 消毒, 对drop

从市场的角度思考网站建设

网站建设  写在前面:我的一位前辈告诉我,技术永远都不是最重要的,一个不懂市场的设计师永远只能是个体力劳动者. 无论这样,为艺术而艺术或者为技术而技术在这个年代已经注定是要碰壁的了,我觉得. 从市场的角度思考网站建设之(1) 细节致胜 英国一家研究机构在2002年5月份发表的调查资料表明,英国很多大型公司在企业网站的建设和维护方面尽管花费了数以百万英镑计的资金,但真正有用的网站却寥寥无几,所投入的资金几乎等于浪费.其实这种状况在中国也很普遍,毫不夸张的说,95%以上的企业网站通常都没有发挥多大作

海量运维常用技术:HAProxy网站负载均衡应用

近期朋友刘鑫的网站成功上线并运营了,PV达到了亿级/日的访问量,最前端用的HAProxy+Keepalived双机作的负载均衡器/反向代理,整个网站非常稳定:这让我更坚定了HAProxy+Keepalived作为Web最前端的负载均衡器网站架构设计方案,在这里我也有一点要跟大家申明下:很多朋友担心软件级别的负载均衡在高并发流量冲击下的稳定情况,事 实是我们通过成功上线的许多网站发现,HAProxy作为前端的负载均衡的稳定性是非常好的,宕机的可能性微乎其微,由于HAProxy我们多用于7层负载均衡