绿盟WEB应用防火墙产品白皮书

Size: px
Start display at page:

Download "绿盟WEB应用防火墙产品白皮书"

Transcription

1 2010 绿盟科技

2 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 并受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 商标信息 绿盟科技 NSFOCUS 是绿盟科技的商标

3 目录 一. 前言... 1 二. 来自 WEB 的安全挑战 WEB 安全概况 WEB 安全事件 业界 异口同声 国内 WEB 安全热点... 3 三. 新兴 WEB 应用防火墙技术... 4 四. 绿盟 WEB 应用安全交付解决方案 概述 二维防护体系 双向在线清洗 OWASP Top 智能应用层 DDoS 攻击防护 绿盟安全研究中心 人性化 O&M 系统 典型应用 网页篡改在线防护 网页挂马在线防护 敏感信息泄漏防护 合规 五. 结论 附录 A 攻击分析 A.1 攻击手段 A.1.1 SQL 注入 A.1.2 跨站脚本 A.1.3 CSRF A.2 攻击时机 A.3 攻击动机 绿盟科技 - I -

4 插图索引 图 4.1 NSFOCUS WAF 二维防护体系... 6 图 4.2 NSFOCUS WAF 双向内容清洗... 7 图 4.3 NSFOCUS WAF 系统监控... 9 图 4.4 NSFOCUS WAF 安全报表 绿盟科技 - II -

5 一. 前言 随着机构的计算及业务资源逐渐向其数据中心高度集中,WEB 成为一种普适平台, 越来越多地承载了各类机构的核心业务, 如电子政务 电子商务 运营商的增值业务等 来自 Gartner 的数据表明, 当前网络上 75% 的攻击是针对 WEB 应用的 这些攻击可能导致网站遭受声誉损失 经济损失甚至政治影响 各类网站客户已逐渐意识到 WEB 安全问题的重要性, 但传统安全设备 ( 防火墙 /IPS) 解决 WEB 应用安全问题存在局限性, 而整改网站代码需要付出较高代价从而变得较难实现 同时, 很多关系国计民生的重要网站, 面临监管机构安全合规的要求 对于机构的 IT 决策者来说, 面临的最大挑战在于如何缓解针对 WEB 业务的各类安全威胁, 高效保障 WEB 应用的可用性和可靠性 优化业务资源和提高应用系统敏捷性 本文内容将主要包含如下部分 : 来自 WEB 的安全挑战 新兴 WEB 应用防火墙技术 绿盟 WEB 应用安全交付解决方案此外, 为了更好地了解当前 WEB 应用面临的安全挑战, 附录 A 将从攻击三要素角度进行攻击分析, 供有兴趣的读者阅读 2010 绿盟科技 - 1 -

6 二. 来自 WEB 的安全挑战 2.1 WEB 安全概况 WEB 安全事件 WEB 的开放性带来丰富资源 高效率 新工作方式的同时, 传统网络边界正逐渐消失, 机构的重要资产暴露在越来越多的威胁中 现今 WEB 安全问题对人们来说已屡见不鲜, 以下是收录于国际安全组织 WASC 1 WHID 2 项目中的几起最新安全事件 : 年 5 月 26 日, 法国移动运营商 Orange France 提供照片管理的网站频道被曝存在 SQL 注入漏洞, 黑客利用此漏洞获取到 245,000 条用户记录 ( 包括 姓名及明文方式的密码 ) 年 1 月 26 日, 土耳其黑客采用 SQL 注入攻击, 篡改了美国军方两台重要服务器的网页 年 1 月 26 日, 印度驻西班牙使馆网站被挂马 ( 通过 iframe 攻击植入恶意代码 ) 对去年网络世界 (Network World) 的报导, 人们也记忆犹新 2008 年 5 月 13 日, 在中国大陆 香港及台湾地区有数万个网站遭遇新一轮 SQL 注入攻击, 并引发大规模挂马 在过去的 4 个月中, 之前已有 3 次大规模攻击, 受害者包括某知名防病毒软件厂商网站 欧洲某政府网站和某国际机构网站在内的多家互联网网站, 感染页面数最多超过 10,000 页面 / 天 业界 异口同声 包括 IBM 3 Websense 4 Sophos 5 MessageLabs 6, Cisco 7, APWG 8, MITRE 9, Symantec 10 Trend Micro 11 SecureWorks 12 ScanSafe 13 以及 IC3 14 在内的安全厂商及安全机构, 其公布的数据安全报告均表明 :WEB 应用安全已成为当前首要安全问题 1 Web Application Security Consortium, 2 The Web Hacking Incidents Database, 3 X-Force 2008 Mid-Year Trend Statistics, 4 Websense security Labs State of Internet Security Q3 Q4, 2008, 5 Security Threat report: 2009, 6 MessageLabs Intelligence: 2008 Annual Security Report, 绿盟科技 - 2 -

7 而来自 WhiteHat Security 15 Accunetix 16 以及 WASC 17 的报告, 则更为关注定制化的 WEB 应用安全漏洞 报告引用 OWASP Top 中的安全漏洞 -SQL 注入以及跨站脚本 (XSS) 为日前最主要的问题, 且认为此类问题较难通过补丁修补提供安全防护 国内 WEB 安全热点 来自 中国互联网网络安全报告 ( 2008 年上半年 ) 19 数据显示 : 网页篡改事件特别 是我国大陆地区政府网页被篡改事件呈现大幅增长趋势 2008 年上半年, 中国大陆被篡改网 站总数达到 个, 同比增加了 23.7% 2008 年 1 月至 6 月期间, 中国大陆政府网站被 篡改数量基本保持平稳, 各月累计达 2242 个, 同比增加了 41% 近期各类媒体 ( 如新浪 ) 对网页篡改问题也进行了曝光, 从侧面表明日前国内对该问题 的关注度 年 4 月 Google 的数据表明 : 在过去 10 个月中,Google 通过对互联网上几十亿 URL 进行抓取分析, 发现有 300 多万个恶意 URL 其中, 中国的恶意站点占到了总数的 67% 7 Cisco 2008 Annual Security Report, 8 APWG Phishing Activity Trends Report - Q2/2008, 9 MITRE Vulnerability Type Distributions in CVE, 10 Symantec Internet Security Threat Report Trends for July December 07, 11 June 2008 Trend Micro Threat Roundup and Forecast 1H 2008, 12 SecureWorks, 13 ScanSafe September 2008 / 3Q08 Global Threat Report, 14 Web Site Attack Preventative Measures, 15 Sixth Quarterly Website Security Statistics Report, 16 Accunetix, 17 Web Application Security Consortium (WASC) Statistics Project 2007, All Your iframes Point to Us, Google Technical Report provos-2008a 2010 绿盟科技 - 3 -

8 三. 新兴 WEB 应用防火墙技术 WEB 应用安全问题本质上源于软件质量问题 但 WEB 应用相较传统的软件, 具有其独特性 WEB 应用往往是某个机构所独有的应用, 对其存在的漏洞, 已知的通用漏洞签名缺乏有效性 ; 需要频繁地变更以满足业务目标, 从而使得很难维持有序的开发周期 ; 需要全面考虑客户端与服务端的复杂交互场景, 而往往很多开发者没有很好地理解业务流程 ; 人们通常认为 WEB 开发比较简单, 缺乏经验的开发者也可以胜任 针对 WEB 应用安全, 理想情况下应该在软件开发生命周期遵循安全编码原则, 并在各阶段采取相应的安全措施 然而, 多数网站的实际情况是 : 大量早期开发的 WEB 应用, 由于历史原因, 都存在不同程度的安全问题 对于这些已上线 正提供生产的 WEB 应用, 由于其定制化特点决定了没有通用补丁可用, 而整改代码因代价过大变得较难施行或者需要较长的整改周期 针对上述现状, 专业的 WEB 安全防护工具是一种合理的选择 传统的安全设备, 如防火墙 IPS, 作为整体安全策略中不可缺少的重要模块, 局限于自身的产品定位和防护深度, 不能有效地提供针对 WEB 应用攻击完善的防御能力 针对 WEB 应用攻击, 必须采用专门的机制, 对其进行有效检测 防护 WEB 应用防火墙 ( 以下简称 WAF) 正是这类专业工具, 提供了一种安全运维控制手段 : 基于对 HTTP/HTTPS 流量的双向分析, 为 WEB 应用提供实时的防护 与传统防火墙 /IPS 设备相比较,WAF 最显著的技术差异性体现在 : 1. 对 HTTP 有本质的理解 : 能完整地解析 HTTP, 包括报文头部 参数及载荷 支持各种 HTTP 编码 ( 如 chunked encoding); 提供严格的 HTTP 协议验证 ; 提供 HTML 限制 ; 支持各类字符集编码 ; 具备 response 过滤能力 2. 提供应用层规则 :WEB 应用通常是定制化的, 传统的针对已知漏洞的规则往往不够有效 WAF 提供专用的应用层规则, 且具备检测变形攻击的能力, 如检测 SSL 加密流量中混杂的攻击 3. 提供正向安全模型 ( 白名单模型 ): 仅允许已知有效的输入通过, 为 WEB 应用提供了一个外部的输入验证机制, 安全性更为可靠 4. 提供会话防护机制 :HTTP 协议最大的弊端在于缺乏一个可靠的会话管理机制 WAF 为此进行有效补充, 防护基于会话的攻击类型, 如 cookie 篡改及会话劫持攻击 并非对 WEB 服务器提供保护的 盒子 都是 WAF 在选择 WAF 产品时, 建议参考以下步骤 : 2010 绿盟科技 - 4 -

9 1. 结合业务需求明确安全策略目标, 从而定义清楚 WAF 产品必须具备的控制能力 2. 评估每一家厂商 WAF 产品可以覆盖的风险类型 3. 测试产品功能 性能及可伸缩性 4. 评估厂商的技术支持能力 5. 评估内部维护团队是否具备维护 管理 WAF 产品的必需技能 6. 权衡安全 产出以及总成本 成本 不仅仅意味着购买安全产品 / 服务产生的直接 支出, 还需要考虑是否影响组织的正常业务 是否给维护人员带来较大的管理开销 四. 绿盟 WEB 应用安全交付解决方案 4.1 概述 绿盟 WEB 应用防火墙 ( 又称绿盟 WEB 应用防护系统, 以下简称 NSFOCUS WAF) 产品针对各类机构的 WEB 业务系统, 提供 WEB 安全和 WEB 应用交付融合的解决方案, 确保 WEB 业务在安全和性能两方面的收益最大化 : 1. 缓解 HTTP 及 HTTPS 应用下各类安全威胁, 如 SQL 注入 XSS 跨站伪造(CSRF) cookie 篡改以及应用层 DDoS 等, 有效应对网页篡改 网页挂马 敏感信息泄露等安全问题, 充分保障 WEB 应用的高可用性和可靠性 2. WEB 应用交付方面, 降低服务响应时间 显著改善终端用户体验, 优化业务资源和提高应用系统敏捷性, 提高数据中心的效率和服务器的投资回报率 (ROI) 4.2 二维防护体系 NSFOCUS WAF 具有二维的防护体系 : 1. 纵向提供纵深防御 : 通过建立协议层次 信息流向等纵向结构层次, 构筑多种有效防御措施 2. 横向 : 协助满足合规要求 ; 缓解各层安全威胁 ( 包括网络层 WEB 基础架构及 WEB 应用层 ); 降低服务响应时间 显著改善终端用户体验, 优化业务资源和提高应用系统敏捷性 2010 绿盟科技 - 5 -

10 图 4.1 NSFOCUS WAF 二维防护体系 4.3 双向在线清洗 NSFOCUS WAF 支持完全反向代理方式, 作为 WEB 客户端和服务器端的中间人, 避免 WEB 服务器直接暴露于互联网上, 监控 HTTP/HTTPS 双向流量, 对其中的恶意内容进行在 线清洗 2010 绿盟科技 - 6 -

11 图 4.2 NSFOCUS WAF 双向内容清洗 OWASP Top 10 区别于传统 IPS 设备基于静态规则的防护机制,NSFOCUS WAF 有效结合了静态规则与 基于用户行为识别的动态防御机制, 应对 OWASP Top10 中的 WEB 应用安全问题 21, 对恶意 应用流量进行双向清洗, 保护网站免于以下攻击 / 损失 : 21 关于防护细节, 参见技术白皮书 绿盟 WAF 解读 OWASP Top 绿盟科技 - 7 -

12 攻击 / 损失 OWASP 十大漏洞 网络钓鱼 隐私侵犯 身份窃取 经济损失 名誉损失 A1, A4, A7, A10 A2, A4, A6, A7, A10 A3, A4, A7, A8, A9, A10 A4, A5, A7, A10 A1 A 智能应用层 DDoS 攻击防护 NSFOCUS WAF 应用了自主研发的抗拒绝服务攻击算法, 可防护各类带宽及资源耗尽型拒绝服务攻击, 如对 SYN Flood 这种常见攻击行为能够有效识别, 并实时对攻击流量进行阻断, 确保了 WEB 业务的可用性及连续性 基于动态防护机制,NSFOCUS WAF 可有效识别用户行为模式, 对 HTTP Flood 攻击进行实时检测 防护 绿盟安全研究中心 安全攻防是一个动态过程, 安全产品面对的是充满 智慧 的对手 绿盟科技拥有专门的安 全研究机构, 能够及时跟踪 发现互联网上新出现的 WEB 应用攻击类型, 并将研究成果具体 应用于 NSFOCUS WAF 产品规则库和防护算法的更新, 帮助客户对抗最新攻击 4.4 人性化 O&M 系统 NSFOCUS WAF 从设计之初, 就充分考虑了网站安全运维人员对安全工具 低管理开销 运维价值显性化 的需求, 提供了丰富的监控功能以及多维度 多粒度的统计报表, 充分确保安全运维工作的有效 ( 有效果和有效率的 ) NSFOCUS WAF 提供安全事件 访问情况 设备负载以及安全缓存监控, 满足传统网络管理需求, 协助安全运维人员了解当前或历史的网站运行情况以及安全状态, 确保紧急情况下对安全事件能迅速定位 2010 绿盟科技 - 8 -

13 图 4.3 NSFOCUS WAF 系统监控 NSFOCUS WAF 提供了多维度 / 多粒度的统计报表, 包括基于告警分类 / 时段 / 区域统计的安全报表 基于访问时段 / 区域 / 业务类型的访问统计报表 流量趋势报表以及各类安全防护日志 ( 网络层访问控制 /URL ACL/DDoS 防护日志 /WEB 安全日志 /ARP 防护日志 /WEB 访问日志 ) 2010 绿盟科技 - 9 -

14 图 4.4 NSFOCUS WAF 安全报表 4.5 典型应用 网页篡改在线防护 按照网页篡改事件发生的时序,NSFOCUS WAF 提供事中防护以及事后补偿的在线防护解决方案 事中, 实时过滤 HTTP 请求中混杂的网页篡改攻击流量 ( 如 SQL 注入 XSS 等 ) 事后, 自动监控网站所有需保护页面的完整性, 检测到网页被篡改, 第一时间对管理员进行短信告警, 对外仍显示篡改前的正常页面, 用户可正常访问网站 网页挂马在线防护 网页挂马为一种相对比较隐蔽的网页篡改方式, 本质上这种方式也破坏了网页的完整性 网页挂马攻击目标为各类网站的最终用户, 网站作为传播网页木马的 傀儡帮凶, 严重影 响网站的公信度 2010 绿盟科技

15 当用户请求访问某一个页面时,NSFOCUS WAF 会对服务器侧响应的网页内容进行在线 检测, 判断是否被植入恶意代码, 并对恶意代码进行自动过滤 敏感信息泄漏防护 NSFOCUS WAF 可以识别并更正 WEB 应用错误的业务流程, 识别并防护敏感数据泄漏, 满足合规与审计要求, 具体如下 : 1. 可自定义非法敏感关键字, 对其进行自动过滤, 防止非法内容发布为公众浏览 2. WEB 站点可能包含一些不在正常网站数据目录树内的 URL 链接, 比如一些网站拥有者不想被公开访问的目录 网站的 WEB 管理界面入口及以前曾经公开过但后来被隐藏的链接 WAF 提供细粒度的 URL ACL, 防止对这些链接的非授权访问 3. 网站隐身 : 过滤服务器侧出错信息, 如错误类型 出现错误脚本的绝对路径 网页主目录的绝对路径 出现错误的 SQL 语句及参数 软件的版本 系统的配置信息等, 避免这些敏感信息为攻击者利用 提升入侵的概率 4. 对数据泄密具备监管能力 能过滤服务器侧响应内容中含有的敏感信息, 如身份证号 信用卡号等 合规 如前文所述, 多数网站面临的实际情况为 : 大量早期开发的 WEB 应用, 由于历史原因, 都存在不同程度的安全问题 对于这些已上线 正提供生产的 WEB 应用, 由于其定制化特点决定了没有通用补丁可用, 而整改代码因代价过大变得较难施行或者需要较长的整改周期 多数关系国计民生的重要网站, 同时还面临监管机构的合规要求 NSFOCUS WAF 提供的 WEB 应用安全解决方案切实可行, 在客户修补补丁或整改代码较为困难时, 提供虚拟补丁功能, 应对各类 WEB 应用安全挑战, 协助客户满足安全合规要求 2010 绿盟科技

16 五. 结论 随着 WEB 应用的丰富, 各类攻击工具不断的普遍和强大, 互联网上的安全隐患越来越多 随着客户核心业务系统对网络依赖程度的增加,WEB 应用攻击事件数量将会持续增长, 损失严重程度也会剧增 因此, 政府 企业等各类组织都必须有所对策以保护其投资 利润和核心业务 为了弥补目前安全设备, 如防火墙 /IPS 对 WEB 应用攻击防护能力的不足, 我们需要一种新的安全工具用于保护重要信息系统不受 WEB 应用攻击的影响 这种工具不仅仅能够检测目前复杂的 WEB 应用攻击, 而且必须在不影响正常业务流量的前提下对攻击流量进行实时阻断 这类工具相对于目前常见的安全产品, 必须具备更细粒度的攻击检测和分析机制 NSFOCUS WAF 提供了业界领先的 WEB 应用攻击防护能力, 保证 WEB 应用的连续性和高可用性 同时, 针对当前的热点问题, 如 SQL 注入攻击 网页篡改 网页挂马 敏感信息泄漏等,NSFOCUS WAF 提供最佳安全 - 成本平衡点, 有效降低安全风险 2010 绿盟科技

17 附录 A 攻击分析 一个恶意的攻击者必须具备 MOM 22 三要素, 即攻击手段 (Method) 时机 (Opportunity) 以及攻击动机 (Motive) 理论上, 能够成功遏制其中某一个要素, 攻击就不会发生 控制攻击时机或者影响攻击者的动机, 通常非常困难 从安全防护的角度来说, 人们应该考虑如何遏制攻击手段, 尽管这也不是一件容易的事情 为了更好地了解当前 WEB 应用面临的安全挑战, 以下将对攻击三要素进行简单分析 A.1 攻击手段 安全威胁的技术根源在于安全漏洞的存在 安全漏洞可能是 TCP/IP 协议设计之初未考虑安全因素 系统以及 WEB 应用程序自身的缺陷, 也可能是配置错误导致 Symantec 全球互联网安全威胁 2008 年下半年趋势分析报告显示,2008 年监测到的所有漏洞中,WEB 应用漏洞占 63%, 相较 2007 年的 53% 呈上升趋势 下文将简要介绍 SQL 注入 XSS 及 CSRF 这三类 WEB 应用安全漏洞 SQL 注入 XSS 以及 CSRF 同为 OWASP Top 10 中的安全漏洞 相对来说,SQL 注入及 XSS 更广为人知, 而人们对 CSRF 关注较少 实际上,CSRF 也是一类被广为利用的 WEB 应用安全漏洞 2007 年年底,Gmail 被曝存在一个 CSRF 漏洞 23 当某 Gmail 用户访问一个恶意站点时, 该恶意站点将向 Gmail 发出 HTTP 请求, 而 Gmail 将此请求处理为自己与该用户之间正进行的会话的一部分 2007 年 11 月, 某 WEB 攻击者利用此漏洞, 将一个 过滤器注入到 David Airey 的 Gmail 账户中 24 过滤器将 David Airey 的所有邮件均转发给了攻击者, 攻击者从中获取到很多敏感信息 A.1.1 SQL 注入 SQL 注入的成因在于对用户提交 CGI 参数数据未做充分检查过滤, 用户提交的数据可能 会被用来构造访问后台数据库的 SQL 指令 如果这些数据过滤不严格就有可能被插入恶意的 22 Charles P. Pfleeger, and Shari Lawrence Pfleeger, Security in Computing, Prentice Hall, the 3rd edition, 2003, pp Petko D. Petkov. Google Gmail hijack technique, September David Airey. Google s Gmail security failure leaves my business sabotaged, December davidairey.co.uk/google-gmail-security-hijack/ 绿盟科技

18 SQL 代码, 从而非授权操作后台的数据库, 导致敏感信息泄露 破坏数据库内容和结构 甚至利用数据库本身的扩展功能控制服务器操作系统 利用 SQL 注入漏洞可以构成对 WEB 服务器的直接攻击, 还可能用于网页挂马 A.1.2 跨站脚本 XSS 这类漏洞是由于动态网页的 WEB 应用对用户提交请求参数未做充分的检查过滤, 允许用户在提交的数据中掺入 HTML 代码 ( 最主要的是 > < ), 然后未加编码地输出到第三方用户的浏览器, 这些攻击者恶意提交代码会被受害用户的浏览器解释执行 攻击者可以利用 XSS 漏洞借助存在漏洞的 WEB 网站转发攻击其他浏览相关网页的用户, 窃取用户浏览会话中诸如用户名和口令 ( 可能包含在 Cookie 里 ) 的敏感信息 通过插入挂马代码对用户执行挂马攻击 XSS 漏洞的特点在于对存在漏洞的网站本身并不构成威胁, 但会使网站成为攻击者攻击第三方的媒介 A.1.3 CSRF CSRF 即跨站请求伪造, 从成因上与 XSS 漏洞完全相同, 不同之处在于利用的层次上, CSRF 是对 XSS 漏洞更高级的利用, 利用的核心在于通过 XSS 漏洞在用户浏览器上执行功能相对复杂的 JavaScript 脚本代码劫持用户浏览器访问存在 XSS 漏洞网站的会话, 攻击者可以与运行于用户浏览器中的脚本代码交互, 使攻击者以受攻击浏览器用户的权限执行恶意操作 比如一个论坛应用存在 XSS 漏洞, 攻击者在论坛发言中设置恶意代码, 论坛管理员访问恶意发言以后他的当前访问论坛的会话受到劫持, 攻击者可以利用当前管理员高权限的会话执行一些普通用户无法完成的管理功能, 比如把某个用户加到管理员组 利用论坛的备份功能获得 WebShell 等等 A.2 攻击时机 目前, 我们正逐渐感知来自终端业务的融合, 应用服务提供商 (ASP) 与网络服务提供商 (NSP 的融合, 以及传统电信网与 IP 网的融合 融合带来了新的商业模式和业务增长点, 用户可以 随时 随地 访问互联网 WEB 应用发展至今, 除了面向公众提供丰富 开放的服务, 也被广泛用于企业内部, 发挥关键的商业职能 新应用带来了新的安全漏洞, 承载在新兴应用和技术的攻击也不断出现 最为关键的是, 各类攻击软件的泛滥降低了技术门槛 如 SQL 注入自动化攻击引擎实现了 目标锁定 发现注点及注入攻击 全过程自动化, 尤其是自动完成 发现注点 这一关键步骤, 极大便利攻击者 为其提升攻击成功率 2010 绿盟科技

19 A.3 攻击动机 WEB 应用攻击者的动机主要分为三类 一类是为达到炫耀和泄愤的目的, 如对政府和重要组织进行网页篡改 第二类是受经济利益驱使 WEB 应用的多元化及经济价值所在, 使得攻击者的驱动力从单纯的爱好转为经济利益驱使 往往攻击者可以通过对一个合法站点进行入侵, 使其成为分发恶意代码的平台, 可能危害成千上万的最终用户, 最终获取高额的经济回报 最后一类出于政治目的 2007 年 4 月到 5 月间, 爱沙尼亚的银行 政府部门网站遭遇长达数周 有组织的 DDoS 攻击 期间, 政府网站被大肆篡改, 上面充斥 反爱沙尼亚 口号 近期美国军方正筹建网络司令部, 应对未来的网络战, 可以看出国家级别的重视程度 2010 绿盟科技

冰之眼WEB应用防火墙产品白皮书

冰之眼WEB应用防火墙产品白皮书 2008 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 并受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 商标信息 绿盟科技 NSFOCUS 冰之眼是绿盟科技的商标 目录 一. 前言... 1 二. 互联网网站面临挑战... 1 2.1 攻击分析... 2

More information

绿盟WEB应用系统(可管理系列)产品白皮书

绿盟WEB应用系统(可管理系列)产品白皮书 绿盟 WEB 应用防护系统 ( 可管理系列 ) 产品白皮书 绿盟科技 文档编号 NSF-PROD-WAF with MSS( 原 密级 完全公开 PAMWAF)-V1.0- 产品白皮书 -V1.2 版本编号 V1.2 日期 2014/6/3 2014 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络 Hillstone 山 石 网 科 金 融 行 业 网 络 优 化 解 决 方 案 一 金 融 行 业 网 络 现 状 & 安 全 问 题 分 析 随 着 我 国 金 融 改 革 的 进 行, 各 个 银 行 纷 纷 将 竞 争 的 焦 点 集 中 到 服 务 手 段 上, 不 断 加 大 电 子 化 建 设 投 入, 扩 大 计 算 机 网 络 规 模 和 应 用 范 围 但 是, 应 该 看 到,

More information

幻灯片 1

幻灯片 1 下一代防火墙 1 / 33 目录 1 内外网络安全隐患 2 NGFW 功能介绍 3 NGFW 产品优势 4 NGFW 设备部署与选型 5 应用场景与典型案例 2 / 33 网络安全隐患 1 不安全的上网 木马 后门 arp 病毒被授权的网络应用携带进入内部网络, web 应用 邮件 恶意网络成为网络攻击的主流方式 2 不健康的上网 赌博 色情 反动邪教在网络中无孔不入 3 影响效率的上网 无穷无尽的在线视频

More information

Contents 目 录 2013.06 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研

Contents 目 录 2013.06 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研 Contents 目 录 2013.06 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研 究 /17 深 入 解 读 RSA2013 热 点 技 术 /44 大 数 据 : 高 端 安 全

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

目录

目录 目 录 1 系 统 概 述... 1 1.1 主 要 功 能... 1 1.2 工 作 环 境 要 求... 2 1.2.1 硬 件 环 境... 2 1.2.2 操 作 系 统... 2 1.2.3 数 据 库... 2 1.2.4 浏 览 器... 2 2 安 装 卸 载... 3 2.1 安 装 步 骤... 3 2.2 使 用 加 密 狗... 5 2.3 卸 载 步 骤... 6 3 新

More information

西安文理学院 西安通信学院 西北工业大学.doc

西安文理学院 西安通信学院 西北工业大学.doc I...1...16...24 ( )...33...44...50...57...62...63...69...78...81...88...90...93...96 ( )..97 ( )... 104 ( )...111 ... 113... 114... 118... 121... 127... 132 2004... 136... 139... 144... 155. 162... 169...

More information

绿盟WEB应用防火墙产品白皮书

绿盟WEB应用防火墙产品白皮书 绿盟 WEB 应用防火墙 产品白皮书 2014 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 目录 一. 概述... 1 二. 关键特性... 1 2.1 客户资产视角 CUSTOMER ASSET PERSPECTIVE...

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

真人网络棋牌游戏.原载于《人民邮电报》2016年4月15日《乐游记》

真人网络棋牌游戏.原载于《人民邮电报》2016年4月15日《乐游记》 真 人 网 络 棋 牌 游 戏. 原 载 于 人 民 邮 电 报 2016 年 4 月 15 日 乐 游 真 钱 棋 牌 http://www.bkzqqp.com 真 人 网 络 棋 牌 游 戏. 原 载 于 人 民 邮 电 报 2016 年 4 月 15 日 乐 游 记 依 然 无 惧 危 险 我 行 我 素 文 / 张 书 乐 http://www.bkzqqp.com/a/zrqpyxpt/2016/08

More information

2015绿盟科技DDoS威胁报告

2015绿盟科技DDoS威胁报告 2016 绿 盟 科 技 关 于 中 国 电 信 云 堤 2008 年 以 来, 中 国 电 信 开 始 着 力 于 网 络 DDoS 攻 击 防 护 能 力 建 设, 已 形 成 了 覆 盖 国 内 31 省 和 亚 太 欧 洲 北 美 等 主 要 POP 点 的 一 体 化 攻 击 防 御 能 力 2014 年, 中 国 电 信 首 次 在 业 界 系 统 性 提 出 电 信 级 网 络 集 约

More information

珠海市电视中心工程

珠海市电视中心工程 招 标 文 件 项 目 名 称 : 梅 州 市 技 师 学 院 数 字 化 校 园 建 设 工 程 设 计 项 目 ( 正 稿 ) 委 托 单 位 : 梅 州 市 技 师 学 院 采 购 代 理 机 构 : 广 东 元 正 招 标 采 购 有 限 公 司 采 购 文 件 编 制 人 : 蔡 海 宇 发 布 日 期 : 二 〇 一 六 年 二 月 十 八 日 梅 州 市 技 师 学 院 数 字 化 校

More information

标题

标题 推 进 十 三 五 杭 州 都 市 圈 信 息 经 济 与 智 慧 城 市 融 合 发 展 研 究 总 报 告 General Report 1 推 进 十 三 五 杭 州 都 市 圈 信 息 经 济 与 智 慧 城 市 融 合 发 展 研 究 杭 州 都 市 圈 信 息 经 济 课 题 组 摘 要 : 探 索 智 慧 高 效 的 城 市 管 理 模 式, 以 快 速 生 态 的 经 济 发 展 方

More information

Trend Micro

Trend Micro 資 訊 安 全 - 惡 意 軟 體 的 深 度 防 禦 胡 瑞 宸 大 綱 資 訊 安 全 概 念 現 在 流 行 什 麼? 病 毒 清 除 與 分 析 建 議 程 序 正 確 有 效 的 防 護 觀 念 Free Tool ( 免 費 工 具 ) Cloud technology ( 雲 端 技 術 ) 惡 意 程 式 威 脅 管 理 資 訊 安 全 概 念 資 訊 安 全 概 念 沒 有 任 何

More information

WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客

WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客 WEB 安全测试 集团信息安全中心 叶敏 WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客 阿里巴巴 WEB 安全现状 SDL 5 大漏洞 业务漏洞 上传漏洞 后台目录 Hummock cc 攻击 外部扫描 XSS 注入 危险目录 挂马监控 Apache Log XSS SQL 注入 path traverse 系统命令 SDL 需求分析

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST IDC WebST IDC Email: Iimc@dascom.com.cn 1 WebST IDC IDC...3 IDC...3 1.1...3 1.1.1... 3 1.1.2... 3 1.1.3... 3 1.2...4 1.2.1... 4 1.2.2... 4 1.2.3... 4 1.3...4 1.3.1 / /... 4 1.3.2... 5 1.3.3 24X7...

More information

!

! 孙文凯 肖 耿 杨秀科 本文通过对中国 美国和日本资本回报率及其影响因素的计算 认为 中国居高不下的投资率是由于中国具有非常可观的投资回报 由于中国资本回报率显著高于其他大国 因此带来了 的较快速增长 三国资本回报率在过去三十年尚未出现收敛 这意味着投资率差异会持续 将持续涌入中国 资本回报率受经济周期影响 长期资本回报率遵从一个递减的趋势 由于中国的劳动者份额及资本 产出比仍处于较低的水平 中国的高资本回报率将会维持相当长一段时间

More information

1

1 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 1 1....3 1.1...4 1.1.1...4 1.1.2...5 1.2...6 1.3...7 1.3.1...7 1.3.2...8 1.3.3...8 1.3.4...8 1.3.5...9 1.3.6...9 2....9 2.1...9 2.2...10 2.2.1...10

More information

untitled

untitled 65 114 1 2 3 1 96.49% 89.47% 68.42% 62.28% 42.98% 32.46% 26.32% 14.04% 13.16% 120.00 100.00 80.00 60.00 40.00 20.00 0.00 89.47 96.49 62.28 68.42 14.04 26.32 13.16 42.98 32.46 1 2 73.68% 63.16% 56.14% 36.84%

More information

2014H1绿盟科技DDoS威胁报告

2014H1绿盟科技DDoS威胁报告 NSFOCUS H1 2014 DDoS THEATS REPORT 2014H1 绿盟科技 DDoS 威胁报告 执行摘要 持续关注趋势 多年来, 绿盟科技致力于帮助客户实现业务的安全顺畅运行 每天, 绿盟科技的防护产品和监测系统会发现数以千计的 DDoS( 分布式拒绝服务 ) 攻击危害客户安全 为了快速反馈关于这类攻击的信息, 绿盟科技发布 2014 H1 DDoS 威胁报告 本报告为 2014

More information

NetST 2300系列防火墙产品白皮书

NetST 2300系列防火墙产品白皮书 2000 (NetST 2000 ) ... 3... 4 NetST 2000... 5 1...5 2...5 3...6 4...9 5...9 6...9 7...10 7.1...10 7.2...10 7.3...11 7.4...11 7.5...13 7.6...13 7.7 VPN...14 7.8...14 7.9...15 7.10...17 7.11 IP...17 7.12...18

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

1. 2. 3. & 4. 5. 6. 7. A B C A1 A2 B1 B2 2.1 / 2.2 2.3 [ ] 1 2 3 4 5 5 5 , A B C internet 1. 2. 3. 5 20 % % 1 2 3 4 5 3.3 1 2 3 4 A 15% B C D E 199 199 199 199 199 199 1 2 3 4 5 6 7 8 9 10

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST IDC 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 WebST IDC IDC...3 IDC...3 1.1...3 1.1.1... 3 1.1.2... 3 1.1.3... 3 1.2...4 1.2.1... 4 1.2.2... 4 1.2.3... 4 1.3...4 1.3.1 / /... 5 1.3.2...

More information

1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网

1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网 白皮书 Web 安全 McAfee 汤城李明 关键词 Web 安全 SQL 注入 XSS 入侵防护 迈克菲 摘要本文简要回顾了 Web 安全的发展阶段, 阐述了主要的 Web 安全漏洞的原理 危害以及利用方式, 阐述了迈克菲安全实验室的 Web 攻击检测技术, 并指出这种技术的具体实现及优点 1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于

More information

信息安全保障参考文件

信息安全保障参考文件 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心 目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST ASP WebST (ASP ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 ASP WebST ------------------------------------------------------------------------------------------ ASP...3 ASP...4 1.1...4

More information

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow

Forrester Wave Chris Sherman Christopher McClean Salvatore Schiano Peggy Dostie Forrester Bromium Carbon Black Crow Forrester Wave 2016 15 Chris Sherman 25 15 Bromium Carbon Black CrowdStrike Cylance ESET IBM Intel Security Invincea Kaspersky Lab Landesk Palo Alto Networks SentinelOne Sophos Symantec Trend Micro Trend

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

臺銀人壽「98年九至十一職等人員甄試」

臺銀人壽「98年九至十一職等人員甄試」 桃 園 大 眾 捷 運 公 司 104 年 度 新 進 人 員 甄 試 簡 章 執 行 單 位 : 銘 傳 大 學 地 址 : 台 北 市 士 林 區 中 山 北 路 五 段 250 號 電 話 :(02)28809748 服 務 時 間 : 週 一 至 週 五 8:10~17:00 E-mail:pr@mail.mcu.edu.tw 中 華 民 國 104 年 5 年 1 日 公 告 關 於 桃

More information

Marketing_WhitePaper.PDF

Marketing_WhitePaper.PDF Turbolinux PowerMonitor Enterprise 1. 1994 WWW WEB 1 Web 1: Web Web web web web web web Web HTML 2 DNS Web DB LDAP Shipping Agencies 2 2 CGI Servlets JSP ASP XSL JDBC Web 2. HP OpenView CA Unicenter Tivoli

More information

HTML5安全问题

HTML5安全问题 HTML5 问题 刘 1 户帐 录帐 户 银帐 员帐 击 (Cross Site Scripting) 恶 击 Web 页 面 里插 入恶意 html 2 业 读 篡 删 业 码 户浏览该页 时 Web html 码 执 达 恶 3 业 业 值 资 击 户 4 转账 5 发 电 邮 ( iframe frame XMLHttpRequest Flash 击 户 执 动 执 发 发 ) 6 马 XSS

More information

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供 Hillstone 山 石 网 科 政 府 网 络 安 全 解 决 方 案 一 政 府 网 络 所 面 临 的 安 全 问 题 信 息 网 络 技 术 的 应 用 正 日 益 普 及 和 广 泛, 应 用 层 次 正 在 深 入, 应 用 领 域 从 传 统 小 型 业 务 系 统 逐 渐 向 大 型 关 键 业 务 系 统 扩 展, 典 型 的 如 行 政 部 门 业 务 系 统 金 融 业 务

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

國家圖書館典藏電子全文

國家圖書館典藏電子全文 - 143-1. 2. 1 60 30 1959 8 1998 pp.544~48 - 144-3. 4. 5. 6. 7. 8. 9. ( ) 10. 11. 12. 13. - 145 - -i 2. 13. -i -ii 2 1993 6 pp.46~51 3 1993 pp.69~76 p.552 4 1985 5 pp.257~58 - 146-1. 3. 5. 7. 9. ( ) 11.

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

七 安 全 上 网 指 南, 你 一 定 用 得 到... 68 ( 一 ) 计 算 机 安 全... 68 ( 二 ) 上 网 安 全... 68 ( 三 ) 移 动 终 端 安 全... 80 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私... 88 ( 一 ) 你 忽 视 的 个 人

七 安 全 上 网 指 南, 你 一 定 用 得 到... 68 ( 一 ) 计 算 机 安 全... 68 ( 二 ) 上 网 安 全... 68 ( 三 ) 移 动 终 端 安 全... 80 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私... 88 ( 一 ) 你 忽 视 的 个 人 网 络 安 全 专 题 一 关 于 网 络 安 全, 习 大 大 这 样 说... 3 ( 一 ) 习 近 平 在 网 信 工 作 座 谈 会 上 的 讲 话 (2016 年 4 月 19 日 )... 3 ( 二 ) 习 总 书 记 在 中 央 网 络 安 全 和 信 息 化 领 导 小 组 第 一 次 会 议 上 的 讲 话 (2014 年 02 月 27 日 )... 11 二 你, 安 全

More information

信息产业(二).doc

信息产业(二).doc ( 20 010010) 787 1092 1/32 187.50 4 056 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05937-9/F 116 480.00 ( 16.00 ) ... 1... 9... 18... 22 (ASP)... 32... 37... 51... 63... 68... 85... 100... 108...111...115...

More information

卷 首 语 专 家 视 角 赵 粮 2 3-31 面 向 安 全 的 大 数 据 分 析 方 法 和 思 路 王 卫 东 3 简 析 Web 扫 描 网 络 数 据 特 征 周 大 刘 亚 11 浅 谈 信 息 安 全 早 期 预 警 理 论 模 型 聊 聊 ZeroAccess botnet 的 P2P 机 制 肖 岩 军 刘 亚 17 26 行 业 热 点 商 业 银 行 信 息 科 技 风 险

More information

第 7 卷 第 6 期 中 華 民 國 98 年 6 月 息 安 全, 促 進 社 會 主 義 精 神 文 明 和 物 質 文 明 建 設 1 ;2004 年 中 共 十 六 屆 四 中 全 會 中 共 中 央 關 於 加 強 黨 的 執 政 能 力 建 設 的 決 定, 則 以 傳 統 與 非 傳

第 7 卷 第 6 期 中 華 民 國 98 年 6 月 息 安 全, 促 進 社 會 主 義 精 神 文 明 和 物 質 文 明 建 設 1 ;2004 年 中 共 十 六 屆 四 中 全 會 中 共 中 央 關 於 加 強 黨 的 執 政 能 力 建 設 的 決 定, 則 以 傳 統 與 非 傳 中 國 大 陸 經 濟 犯 罪 中 的 網 路 安 全 因 素 The Cyber Security Variables of Economic Crimes in Mainland China 黃 秋 龍 (Huang,Chiu-Lung) 本 刊 研 究 員 摘 要 傳 統 上, 中 共 對 付 經 濟 犯 罪 採 用 民 族 情 緒 訴 求 社 會 動 員 與 嚴 厲 打 擊 手 段, 來 鞏

More information

Secoway SVN3000技术建议书V1

Secoway SVN3000技术建议书V1 华 为 BYOD 移 动 办 公 安 全 解 决 方 案 白 皮 书 华 为 技 术 有 限 公 司 二 〇 一 二 年 八 月 第 1 页, 共 26 页 2012 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 仸 何 单 位 和 个 人 丌 得 擅 自 摘 抁 复 制 本 文 档 内 容 的 部 分 或 全 部, 幵 丌 得 以 仸 何 形 式 传 播 商 标 声 明 和 其 他

More information

<4D F736F F D20B2C4A447A6B8BFD4B8DFA965ADFBB77CB77CC4B3ACF6BFFD2E646F63>

<4D F736F F D20B2C4A447A6B8BFD4B8DFA965ADFBB77CB77CC4B3ACF6BFFD2E646F63> 普 通 高 級 中 學 課 程 生 涯 規 劃 學 科 中 心 99 年 度 第 二 次 諮 詢 委 員 會 議 紀 錄 時 間 :99 年 11 月 19 日 ( 星 期 五 )10 10:00 00~12 12:00 地 點 : 高 雄 市 立 中 正 高 中 第 二 會 議 室 出 列 席 單 位 及 人 員 : 如 簽 到 簿 主 席 : 涂 校 長 順 安 紀 錄 : 童 丹 茹 壹 主

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

Microsoft Word - Enriched TEKLA Curriculum Guide (chi ver)

Microsoft Word - Enriched TEKLA  Curriculum Guide (chi ver) 增 潤 科 技 教 育 學 習 領 域 課 程 指 引 ( 暫 定 稿 ) 本 文 件 根 據 課 程 議 會 於 2002 年 公 佈 的 科 技 教 育 學 習 領 域 課 程 指 引 ( 小 一 至 中 三 ) 中 提 及 的 課 程 架 構, 闡 述 中 一 至 中 三 學 生 在 每 一 級 別 在 不 同 知 識 範 圍 所 學 習 的 學 習 元 素 科 技 教 育 的 知 識 範 圍

More information

绿盟科技云监护WEB应用防火墙产品白皮书

绿盟科技云监护WEB应用防火墙产品白皮书 绿盟抗拒绝服务系统 ( 可管理系列 ) 产品白皮书 绿盟科技 文档编号 NSF-PROD-ADS with MSS( 原 密级 完全公开 PAMADS)-V1.1- 产品白皮书 -V1.2 版本编号 V1.2 日期 2014/6/10 2014 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 受到有关产权及版权法保护 任何个人

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

財金資訊-83期.indd

財金資訊-83期.indd APP APP APP APP / Apple 2008 7 App Store APP 2015 3 ios App Store APP 120 650 Google Android Market 2008 10 APP 2012 3 Google Android Play Play Play Play Google Play APP appfigures Google Play APP 2015

More information

( ) ( ) 2011 ( ) 88 / 131

( ) ( ) 2011 ( ) 88 / 131 ( ) " " 2011 8 29 2011 9 1 ( ) 2011 12 29 2012 3 15 87 / 131 ( ) 2011 2011 2010 3000 ( ) 2011 ( ) 88 / 131 4 21 ( ) 11 23 2013 6 2014 2015 4 6 ( ) 2011 2 10 ( ) 2011 9 89 / 131 ( ) 11 18 CNCERT CNCERT

More information

Microsoft Word - ch02.doc

Microsoft Word - ch02.doc 第 2 章 认 识 Dreamweaver 8 教 学 提 示 :Dreamweaver 是 一 款 功 能 强 大 的 可 视 化 的 网 页 编 辑 与 管 理 软 件 利 用 它, 不 仅 可 以 轻 松 地 创 建 跨 平 台 和 跨 浏 览 器 的 页 面, 也 可 以 直 接 创 建 具 有 动 态 效 果 的 网 页 而 不 用 自 己 编 写 源 代 码 Dreamweaver 8

More information

PowerPoint 簡報

PowerPoint 簡報 追 求 卓 越 的 最 佳 選 擇 北 祥 股 份 有 限 公 司 新 台 幣 貳 億 參 佰 萬 元 一 百 五 十 人 台 北 台 中 高 雄 充 實 誠 實 落 實 堅 實 公 司 發 展 藍 圖 榮 譽 事 蹟 2015 2014 2013 2012 2011 2010 國 泰 世 華 銀 行 與 NCR APTRA Connection 解 決 方 案 獲 得 亞 洲 銀 行 家 2015

More information

网康科技•互联网控制网关

网康科技•互联网控制网关 网 康 科 技 互 联 网 控 制 网 关 Internet Control Gateway 用 户 手 册 Version 5.5 2009 年 12 月 关 于 本 手 册 版 权 声 明 2009 版 权 所 有, 保 留 一 切 权 力 本 文 件 中 出 现 的 任 何 文 字 叙 述 文 档 格 式 插 图 照 片 方 法 过 程 等 内 容, 除 另 有 特 别 注 明, 版 权 均

More information

中国科学院文件

中国科学院文件 中 国 科 学 院 西 安 光 学 精 密 机 械 研 究 所 文 件 西 光 网 字 2013 15 号 中 国 科 学 院 西 安 光 机 所 关 于 发 布 中 科 院 西 安 光 机 所 信 息 化 建 设 管 理 办 法 (2013 修 订 版 ) 的 通 知 所 属 各 部 门 各 控 股 公 司 : 为 促 进 西 安 光 机 所 信 息 化 建 设 发 展, 确 保 研 究 所 信

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

Henry Paulson A Strategic Engagement Foreign Affairs September /October 2008 http / / www. foreignaffairs. com /articles /63567 /

Henry Paulson A Strategic Engagement Foreign Affairs September /October 2008 http / / www. foreignaffairs. com /articles /63567 / 1 1 1 2008 30 2009 2 2 1 Henry Paulson A Strategic Engagement Foreign Affairs September /October 2008 http / / www. foreignaffairs. com /articles /63567 /henry-m-paulson-jr /a-strategic-economic-engagement

More information

常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行

常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行 常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行, 从而使数据库受到攻击, 可能导致数据被窃取 更改 删除, 以及进一步导致网站被嵌入恶意代码 被植入后门程序等危害

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144 年 4 月 14 日 ( 周 一 )14:30 地 点 : 湖 北 大 学 计 算 机 与 信 息 工 程 学 院 ( 科 技 楼 )13055 室 招 聘 岗 位 : 渗 透 测 试 人 员 安 全 工 程 师 大 数

OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144 年 4 月 14 日 ( 周 一 )14:30 地 点 : 湖 北 大 学 计 算 机 与 信 息 工 程 学 院 ( 科 技 楼 )13055 室 招 聘 岗 位 : 渗 透 测 试 人 员 安 全 工 程 师 大 数 互 联 网 安 全 研 究 中 心 中 国 电 话 : +86-755-88877606 传 真 : +86-755-28188177 电 子 邮 件 : info@seczone.org 网 址 : www.seczone.org OWASP 中 国 高 校 人 才 计 划 人 才 招 聘 方 案 2014 年 4 月 OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144

More information

厦门创兴科技股份有限公司

厦门创兴科技股份有限公司 2004 2004 1 1.1 1.2 1.3 1.4 2 2.1 600355 430223 http://www.routon.com A600355@hotmail.com 2.2 (027)87921111-3221 (027)87921111-3223 A600355@hotmail.com 3 3.1 : : 2004 2003 2002 (%) 257,302,383.68 363,191,410.98-29.16

More information

中国创业中心发展评估报告

中国创业中心发展评估报告 022-23361060 022-23360535 E-mail: mfl@incubation.com.cn http: //incubation.com.cn 12 300192 000 - 2 -...4 1....5 1.1....5 1.2....5 2....8 2.1....8 2.2....13 2.3....14 2.4....15 2.5....17 2.6....18 2.7....19

More information

untitled

untitled 653 JAVA 2008 11 Institution of Software Engineer... 2... 4... 4... 5... 5... 8... 8... 8... 8... 8... 9... 9... 9... 11... 13... 13... 13... 13... 15... 15... 15... 15... 16... 16... 17... 17... 17...

More information

<4D6963726F736F667420576F7264202D20323031353131313720BAD3C4CFC0EDB9A4B4F3D1A732303134C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20323031353131313720BAD3C4CFC0EDB9A4B4F3D1A732303134C4EAB6C8B1BEBFC6BDCCD1A7D6CAC1BFB1A8B8E6A3A8D7EED6D5B8E5A3A92E646F63> 2014 年 度 本 科 教 学 质 量 报 告 2015 年 10 月 目 录 学 校 概 况...1 1 本 科 教 育 基 本 情 况...3 1.1 本 科 人 才 培 养 目 标 及 服 务 面 向...3 1.2 本 科 专 业 设 置 情 况...3 1.3 各 类 全 日 制 在 校 学 生 情 况 及 本 科 生 所 占 比 例...3 1.4 本 科 生 生 源 质 量 情 况...3

More information

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L Summer 2016 No.35 IoT Your Gateway to lot Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful Life Joyful

More information

Adobe AIR 安全性

Adobe AIR 安全性 ADOBE AIR http://help.adobe.com/zh_cn/legalnotices/index.html iii............................................................................................ 1............................................................................................

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱 渗透测试攻击技术之 SQL 注入攻击 培训教材 Jerry 出品 邮箱 :jerry@echengsoft.com 课程大纲 SQL 注入攻击工具 目录 SQL 注入攻击简介 SQL 注入攻击原理 SQL 注入攻击过程 SQL 注入攻击防御 版权所有 Copyright 2012 www.echengsoft.com SQL 注入攻击工具 SQL 注入工具分类 SQL 注入工具 a) Pangolin

More information

網站安全

網站安全 2 3 4 5 6 7 8 9 : 10 ( ) E-mail rdec@rdec.gov.tw 11 (PATCH) 12 ( ) 13 cookie 14 1. 2. 3. 4. 15 cookie Cookie Netscape IE Internet cookie cookie cookie cookie 16 MS Internet Explorer 6.x-> -> 17 cookie

More information

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache

目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞... 3 1.3 漏 洞 三 :Apache 北 京 安 域 领 创 科 技 有 限 公 司 安 全 服 务 通 告 报 告 周 期 :2016 年 8 月 第 四 周 (2016 年 8 月 22 日 -8 月 28) 目 录 1 本 周 漏 洞 通 告... 1 1.1 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞... 1 1.2 漏 洞 二 :IBM Connections

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

Microsoft Word - WebGoat用户指南-beta2.doc

Microsoft Word - WebGoat用户指南-beta2.doc 目 录 序 言 :WebGoat 中 文 概 述... 3 目 标... 3 概 要... 3 未 来 发 展... 3 下 载... 4 发 行 版... 4 WebGoat 5.2 标 准 版... 4 WebGoat 5.2 开 发 版 ( 位 于 Sourceforge)... 4 演 示 解 决 方 案... 4 演 示 视 频 链 接... 5 项 目 贡 献 者... 5 1. Webgoat

More information

网宿科技股份有限公司2016年半年度报告全文

网宿科技股份有限公司2016年半年度报告全文 网 宿 科 技 股 份 有 限 公 司 Wangsu Science & Technology Co., Ltd. 2016 年 半 年 度 报 告 2016 年 07 月 1 第 一 节 重 要 提 示 释 义 本 公 司 董 事 会 监 事 会 及 董 事 监 事 高 级 管 理 人 员 保 证 本 报 告 所 载 资 料 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 者 重 大

More information

1 Web API 安全威胁 目录 2 Web API 安全漏洞 Contents Page 3 WAF Web API 漏洞防护 4 Web API 安全开发建议

1 Web API 安全威胁 目录 2 Web API 安全漏洞 Contents Page 3 WAF Web API 漏洞防护 4 Web API 安全开发建议 Web API 安全漏洞与检测防护 徐诣博 2017.8.25 1 Web API 安全威胁 目录 2 Web API 安全漏洞 Contents Page 3 WAF Web API 漏洞防护 4 Web API 安全开发建议 目录 Web API 安全威胁 第 1 章 Contents Page 什么是 Web API 使用 HTTP 协议通过网络调用的 API Web API 是一个 Web

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST BtoB WebST B to B Email: Iimc@dascom.com.cn 1 WebST BtoB...3 BtoB...4 1.1...4 1.2...5 1.2.1... 5 1.2.2... 5 1.2.3... 6 1.2.4... 6 1.2.5... 6 1.2.6... 6 BtoB...7 BtoB...7 1.1...8 1.2...8 1.2.1...

More information

(CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787

(CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787 Web (CIP) Web /,. :,2005. 1 ISBN 7 81058 782 X.W............T P393.4 CIP (2004) 118797 Web ( 99 200436) ( http:/ / www.shangdapress.com 66135110) : * 787 1092 1/ 16 30.75 748 2005 1 1 2005 1 1 : 1 3 100

More information

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费 助 理 电 子 商 务 考 试 真 题 试 题 第 一 部 分 : 理 论 部 分 一 单 项 选 择 题 1 ( B ) 是 信 息 系 统 的 核 心 组 成 部 分 A 逻 辑 模 型 B 数 据 库 C 概 念 模 型 D 以 上 全 部 2 ping www.163.com -t 中 参 数 t 的 作 用 是 :( A ) A 进 行 连 续 测 试 B 在 新 窗 口 中 显 示 C

More information

LiveBOS产品白皮书

LiveBOS产品白皮书 面 向 对 象 的 业 务 支 撑 平 台 与 建 模 工 具 * 实 现 应 您 所 需, 随 时 而 变 的 应 用 * 业 务 管 理 应 用 软 件 最 佳 选 择 * LiveBOS 产 品 白 皮 书 LiveBOS 产 品 白 皮 书 福 建 顶 点 软 件 股 份 有 限 公 司 www.livebos.com Copyright c 1996-2009 版 权 所 有 福 建 顶

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell

More information

WebCM技术白皮书

WebCM技术白皮书 WebCM WebCM 1100 WebCM 1100E WebCM 3100 WebCM 3200 WebCM Logo WebCM www.th-dascom.com.cn www.th-dascom.com.cn 9 8610-62988822 8610-82899313 100085 http://www.th-dascom.com.cn/ E-mail WebCM@th-dascom.com.cn

More information

<4D F736F F F696E74202D DCEE2D7BFC8BA2DD3A6D3C3B7C0BBF0C7BDA3A A3A9C8C6B9FDB2E2CAD4BCBCCAF52E BBCE6C8DDC4A3CABD5D>

<4D F736F F F696E74202D DCEE2D7BFC8BA2DD3A6D3C3B7C0BBF0C7BDA3A A3A9C8C6B9FDB2E2CAD4BCBCCAF52E BBCE6C8DDC4A3CABD5D> 应用防火墙 (WAF) 绕过测试技术 By 吴卓群 About Me About Me 目前就职于杭州安恒信息技术有限公司, 任信息安全服务 部副总监 高级安全研究员 从事多年的 web 应用安全领域研究 擅长漏洞发掘 代码 审计 WAF 现状 WAF 处理协议方式 WAF 绕过方法 Web 应用防火墙 (WAF) Web 应用防火墙是通过执行一系列针对 HTTP/HTTPS 的安全策略来专门为 Web

More information

内页.FIT)

内页.FIT) 中 共 泸 西 县 委 常 委 尧 宣 传 部 部 长 李 涛 文 化, 是 一 个 地 方 的 魂, 是 一 个 民 族 的 根 一 个 没 有 文 化 根 基 的 民 族 是 没 有 希 望 的 民 族, 一 个 没 有 文 化 气 蕴 的 地 区 是 缺 乏 生 机 的 枯 城 所 以, 在 财 富 遍 地 的 时 代, 许 多 国 家 和 地 区 依 然 不 断 挖 掘 着 文 化 的 黄

More information

untitled

untitled II III IV V VI VII VIII IX 2 ASP 1 ASP 3 4 ASP Web CGI ISAPI OLEISAPI Perl IDC ASP dbweb Perl IDC ASP dbweb IDC 1 ASP 5 Web Web DLL 6 ASP 1 ASP 7 8 ASP 1 ASP 9 10 ASP 1 ASP 11 12 ASP 1 ASP 13 14 ASP 1

More information

TRITON AP-WEB TRITON AP-WEB - no more, no less.

TRITON AP-WEB TRITON AP-WEB - no more, no less. TRITON AP-WEB TRITON AP-WEB TRITON AP-WEB - no more, no less. TRITON AP-WEB TRITON AP-WEB Websense ACE ( ) 8 Web Web TRITON AP-WEB (Inbound/Outbound) ( ) (DLP) (Drip DLP) OCR (Optical Character Recognition)

More information

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹 103 年 6 月 地 政 局 政 風 室 編 撰 1 目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹 煙 火 高 雄 市 爆 竹 煙 火 施 放

More information

WEB应用安全攻防技术讲座(徐震)-v1.6(Release)

WEB应用安全攻防技术讲座(徐震)-v1.6(Release) WEB 攻击与防护技术 徐 震 信息安全国家重点实验室 提纲 一 背景概述二 典型攻击三 攻防原理四 防护产品体系 1.1. 技术背景 Web 成为主流的网络和应用技术 CNCERT/CC 网络安全监测系统对流量数据进行的抽样统计显示,Web 应用流量占整个 TCP 流量的 81.1% B/S 居统治地位 : 网上银行 电子商务 电子政务 证劵 手机上网 3 1.2. 安全威胁 1.2. 安全威胁

More information



 2012 年 10 月 总 第 十 三 期 商 情 4 国 内 资 讯 12 国 际 资 讯 21 广 目 多 闻 28 观 察 家 35 风 险 管 理 37 行 业 报 导 Special Contents 云 计 算 和 零 售 信 息 变 革 以 低 价 促 销 为 诱 饵 发 送 木 马 病 毒 进 行 订 单 钓 鱼 欺 诈 案 例 单 用 途 商 业 预 付 卡 管 理 办 法 ( 试

More information