PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
Web_Design
[问题] 资安防护除了SSL还有什么方式可做呢?
楼主:
blue610448
(千千儿)
2020-05-03 15:43:57
想问一下网站除了必须安装SSL外
还有什么其他资安问题是值得注意跟防护的呢?
因目前公司想采购网站资安产品,
我有上网爬文过大部分都建议要弱扫+防火墙等...
所以想上来问问有哪些比较推荐的品牌呢?
或是服务不错的服务商也可分享一下使用经验喔
谢谢~
作者:
ssccg
(23)
2020-05-04 09:23:00
资安不只是一些技术或一套产品,重点在资安政策和执行只谈网站技术面,至少也还有入侵侦测和安全性更新管理不过之前什么都没的话,总之找人评估一下慢慢来吧...
作者:
ian90911
(xopowo)
2020-05-04 11:03:00
azure waf
作者:
froce
(froce)
2020-05-04 16:47:00
waf、fail2ban、定期检视log、定期弱扫、更新...光技术方面就一堆事情要做啦
作者:
jrbm16
(jrbm16)
2020-05-04 17:41:00
认同上面说的请人评估,你提的弱扫和防火墙两项功能其实不太一样,弱扫主要是可以检测网站是否有漏洞问题,防火墙则是可以御防骇客入侵的部分,资安产品其实还有包含网页挂马、恶意软件扫描等等...我公司的网站目前是跟远振购买弱点扫描定期扫描网站,工程师知道问题后就会做后续修补作业
作者: meimeilynn (meimei)
2020-05-07 16:21:00
我们网站上线前也买过远振的弱点扫描,他们会给一份详细的检验报告,当时是有检查出漏洞,修正完之后再给他们做第二次的复检才上线(免费的),觉得服务还不错
作者: EPGo
2020-06-07 01:51:00
上云也是个选择,推 GCP
继续阅读
Fw: [精进] 微服务 with Node JS and React读书会
iamnodoubt
[问题] Wordpress 的slider plugin
pppba09
[问题] bootstrap iframe排版问题
may820806
[心得] 网站技术分析小工具 Wappalyzer
annedoo
[问题] 网域购买&虚拟主机、企业信箱问题
lkmotoping
[心得] Google SearchConsole查询网页关键字报告
moodyblue
[问题] 超连结新视窗开启
steveyeh987
Fw: [问题] React + Rails选取不到元件
imjeffreylee
[问题] Bootstrap4 flex排版问题
dudu123
[问题] 请求会耗费许多时间处理,该怎么设计呢?
james999
Links
booklink
Contact Us: admin [ a t ] ucptt.com