电竞比分网-中国电竞赛事及体育赛事平台

分享

小型企業(yè)(個(gè)人)網(wǎng)站安全解決方案

 yxlink 2010-07-17
小型企業(yè)(個(gè)人)網(wǎng)站安全解決方案
 
當(dāng)前互聯(lián)網(wǎng)面臨的主要威脅:
     

大多數(shù)小型企業(yè)和個(gè)人網(wǎng)站采用直接租用網(wǎng)頁(yè)空間的形式來(lái)架設(shè)網(wǎng)站,而網(wǎng)站的擁有者并無(wú)操作系統(tǒng)的控制權(quán)限,無(wú)法通過(guò)操作系統(tǒng)層面來(lái)進(jìn)行網(wǎng)站的安全防御,由于各種各樣的原因,大多網(wǎng)站并未經(jīng)過(guò)專(zhuān)業(yè)的網(wǎng)站安全人員進(jìn)行審核、測(cè)試,因此,小型企業(yè)(個(gè)人)網(wǎng)站安全隱患非常多,經(jīng)常會(huì)成為網(wǎng)絡(luò)犯罪的受害者,會(huì)造成:

l         網(wǎng)站客戶流失,

l         訪問(wèn)量驟減,

l         被屏蔽或列入黑名單

如果出現(xiàn)這種情況,對(duì)網(wǎng)站經(jīng)營(yíng)者的經(jīng)濟(jì)利益影響巨大。為保證這些網(wǎng)站經(jīng)營(yíng)者的利益,銥迅信息推出小型企業(yè)(個(gè)人)網(wǎng)站安全解決方案套餐:

l         網(wǎng)站安全檢測(cè)與評(píng)估

l         網(wǎng)站代碼審計(jì)

l         網(wǎng)站代碼安全加固

l         網(wǎng)站漏洞修補(bǔ)

l         網(wǎng)站安全維護(hù)

從而解決了小型企業(yè)(個(gè)人)網(wǎng)站安全的后顧之憂,并且每個(gè)網(wǎng)站的運(yùn)營(yíng)商可根據(jù)自身網(wǎng)站的特點(diǎn)來(lái)選擇不同的服務(wù)項(xiàng)目,達(dá)到節(jié)約開(kāi)支的目的,本方案的套餐如下:

 

序號(hào)

服務(wù)項(xiàng)目名稱(chēng)

備注

1

網(wǎng)站安全檢測(cè)/評(píng)估

專(zhuān)業(yè)化網(wǎng)站安全檢測(cè),給出檢測(cè)報(bào)告。并給出漏洞的種類(lèi)。包括:

1、   系統(tǒng)漏洞(拒絕服務(wù)、遠(yuǎn)程溢出)

2、   軟件漏洞(拒絕服務(wù)、遠(yuǎn)程溢出)

3、   腳本漏洞(SQL注入、XSS等)

4、  數(shù)據(jù)庫(kù)漏洞(弱口令等)

2

SQL注入漏洞修補(bǔ)

通用型SQL注入漏洞修補(bǔ),能防御絕大部分已知的SQL注入攻擊

3

專(zhuān)業(yè)型SQL注入漏洞修補(bǔ)

由網(wǎng)安專(zhuān)家,專(zhuān)門(mén)針對(duì)網(wǎng)站特點(diǎn)、編碼結(jié)構(gòu)進(jìn)行針對(duì)性的SQL注入漏洞修補(bǔ),能防住所有已知的SQL注入攻擊和部分未知SQL注入攻擊

1、   對(duì)網(wǎng)站結(jié)構(gòu)進(jìn)行局部調(diào)整

2、修改數(shù)據(jù)查詢方式為安全訪問(wèn)

3、對(duì)可能的信息泄露進(jìn)行補(bǔ)救

4

網(wǎng)站漏洞代碼審查與修復(fù)

對(duì)網(wǎng)站的代碼進(jìn)行全面審查,檢查代碼的漏洞,并進(jìn)行修復(fù),包括:

1、   SQL注入漏洞

2、   上傳文件漏洞、

3、   遠(yuǎn)程包含漏洞

4、   XSS

5、   信息泄露

6、   權(quán)限驗(yàn)證繞過(guò)

5

網(wǎng)站被掛馬清除

采用人工和專(zhuān)業(yè)化工具清除網(wǎng)站已被上傳的木馬:

1、普通頁(yè)面掛馬

2、數(shù)據(jù)庫(kù)批量掛馬

6

網(wǎng)站webshell清除

采用人工和專(zhuān)業(yè)化工具清除網(wǎng)站已被上傳的webshell(黑客遠(yuǎn)程控制工具)

7

網(wǎng)站權(quán)限安全配置

1、數(shù)據(jù)庫(kù)權(quán)限配置

2、Web目錄權(quán)限配置

3FTP權(quán)限配置

4、遠(yuǎn)程桌面配置

5、危險(xiǎn)ActiveX組件禁用

6、命令執(zhí)行配置

8

網(wǎng)站安全維護(hù)(月)

1、   每月至少2次安全檢測(cè)

2、   新漏洞修復(fù)

3、   最新威脅通知

4、   臨時(shí)補(bǔ)丁安裝

5、   月度安全維護(hù)報(bào)告

 

詳情以及優(yōu)惠套餐請(qǐng)查看:

 http://www./sec-service.html

 

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類(lèi)似文章 更多