五指山宋男健身俱乐部

收藏本站 | 網(wǎng)站地圖

機房工程,機房建設(shè),綜合布線;歡迎來到深圳市華思特科技有限公司官網(wǎng)

機房工程建設(shè)盡在華思特科技

17年專注企業(yè)數(shù)據(jù)信息智能機房建設(shè)及服務(wù)
機房建設(shè),機房工程,綜合布線

免費咨詢熱線:4000-134-913

24小時熱線:19168579949

當(dāng)前位置首頁 » 華思特新聞中心 » 新聞資訊 » 華思特動態(tài) » 如何確保內(nèi)容交付網(wǎng)絡(luò)的安全性?

如何確保內(nèi)容交付網(wǎng)絡(luò)的安全性?

返回列表 來源:華思特 查看手機網(wǎng)址
掃一掃!如何確保內(nèi)容交付網(wǎng)絡(luò)的安全性?掃一掃!
瀏覽:- 發(fā)布日期:2015-12-24 10:59:00【

據(jù)稱,自動內(nèi)容交付網(wǎng)絡(luò)的數(shù)字簽名惡意軟件威脅呈上升趨勢,能否提供一些最佳做法來幫助我們保護CDN?

Kevin Beaver:攻擊者利用內(nèi)容交付網(wǎng)絡(luò)(CDN)就像利用泄露用戶賬戶的權(quán)限,這兩者沒有太大的不同。如果用戶通過身份驗證(或者代碼獲得簽名),無論他或她做什么(或者無論代碼在CDN的文件中代表什么)都是合法的,因為它有密碼—最低安全標(biāo)準。

然而,我們已經(jīng)發(fā)展到了這樣的地步,即自簽名證書都不會被質(zhì)疑;只要部署了某種證書機制,連接和文件都被認為是安全的。這是超額工作的員工(包括IT和安全人員)以及我們對即刻滿足的需求的副作用:我們現(xiàn)在需要它,我們就可以解決以后的任何后果。

最后,這歸結(jié)為信任問題—但也超越了信任。我并不確定是否有比傳統(tǒng)方法更好的方法來保護CDN,這些傳統(tǒng)方法包括:惡意軟件掃描、內(nèi)容過濾以及類似的威脅情報來檢測和/或阻止問題流量。有趣的是,我測試了幾個CDN環(huán)境的安全性,在可預(yù)見的情況下,每個環(huán)境都有幾個嚴重的安全漏洞(圍繞輸入驗證和用戶會話管理),這些漏洞可能進一步導(dǎo)致不同類型的系統(tǒng)濫用。

為了確保來自CDN的文件的安全性,我們需要多層控制組(包括上述列出的那些),以在檢測到惡意流量時分析和阻止這些流量。這種工作負擔(dān)落在最終用戶肩上(即對他們正在做的事情做出正確的決定),并且需要企業(yè)IT或安全團隊部署終端安全控制。因此,每個企業(yè)都可以靠自己有效地確保這些控制的部署。

掃描關(guān)注
更多精彩分享

掃描進入
手機網(wǎng)站
http://m.dobbu.cn

深圳市華思特科技有限公司 版權(quán)所有
服務(wù)熱線:4000-134-913 電話:0755-26079998
企業(yè)QQ: 592059652 郵箱:shujun.zhang@fastchina.net
公司地址:深圳市光明區(qū)馬田街道合水口社區(qū)中糧云景廣場第1棟1707

備案號:粵ICP備15029985號
巴彦淖尔市| 房产| 贺州市| 邹平县| 安图县| 邵阳市| 岫岩| 赣榆县| 淅川县| 鹤峰县| 三门峡市| 酉阳| 屯门区| 察哈| 津市市| 平山县| 施秉县| 新野县| 乡宁县| 临潭县| 常宁市| 邢台市| 郓城县| 双峰县| 麻栗坡县| 寿光市| 历史| 永善县| 育儿| 大埔县| 涟源市| 老河口市| 云霄县| 都江堰市| 穆棱市| 安国市| 建昌县| 太仓市| 河西区| 清涧县| 南木林县|