網(wǎng)站建設(shè)系統(tǒng)程序安全什么是一級安全域邊界防護(hù)?根據(jù)安全域等級劃分原則,不同等級間必須采取相應(yīng)的安全防護(hù)策略。對于可控子域之間的互訪,安全設(shè)施的部署盡量在高安全等級側(cè)。對于不可控子域間的互訪,不同等級側(cè)均須部署安全防護(hù)措施。在進(jìn)行等級保護(hù)的同時,要定期對各子域進(jìn)行風(fēng)險評估并及時更新安全防護(hù)措施。深圳
網(wǎng)站建設(shè)公司安全工程師現(xiàn)就網(wǎng)站程序的安全問題以及防護(hù)策略整理歸納如下,希望能給您的網(wǎng)站建設(shè)上線后的安全運行有所幫助。

1.網(wǎng)站建設(shè)程序核心安全區(qū)邊界防護(hù)
總體上看,核心安全區(qū)與半安全區(qū)、安全區(qū)及內(nèi)部業(yè)務(wù)區(qū)都有邊界。對于從半安全區(qū)、安全區(qū)及內(nèi)部業(yè)務(wù)區(qū)到核心安全區(qū)的數(shù)據(jù)訪問,在邊界整合的基礎(chǔ)上,結(jié)合安全域的威脅可能性和保護(hù)等級,在核心安全區(qū)邊界統(tǒng)一部署防火墻,也可根據(jù)實際需求,給不同核心安全子區(qū)部署防火墻。在安全策略的設(shè)置上,要確保各個核心子區(qū)的安全,只允許向特定的半安全子區(qū)、安全子區(qū)、內(nèi)部子區(qū)開放必須對其提供的業(yè)務(wù)訪問需求,對各子區(qū)按照最小授權(quán)原則設(shè)置安全策略,不允許其他安全域直接訪問核心域,必須通過特定子區(qū)訪問核心安全區(qū),要求考慮各種安全防護(hù)手段,并對安全策略最大化。
在核心安全區(qū)邊界網(wǎng)絡(luò)層訪問控制上,必須細(xì)化到某個子區(qū)對外提供業(yè)務(wù)的IP地址和服務(wù)端口范圍。在保護(hù)方式上可以采取接口服務(wù)器與路由策略控制、防火墻策略控制和物理隔離的方式。在技術(shù)實現(xiàn)上,可以在核心安全區(qū)與半安全區(qū)、安全區(qū)及內(nèi)部業(yè)務(wù)區(qū)之間部署路由模式或透明模式的單層雙機(jī)防火墻,具體視網(wǎng)絡(luò)結(jié)構(gòu)改造的復(fù)雜程度而定,盡量減少對業(yè)務(wù)系統(tǒng)的影響。
在系統(tǒng)層面上,對核心安全區(qū)必須進(jìn)行定期的安全評估和系統(tǒng)加固,規(guī)范并建立統(tǒng)一賬號管理、嚴(yán)格的認(rèn)證和授權(quán)管理機(jī)制,只允許來自半安全區(qū)的運維終端子區(qū)的運維終端對系統(tǒng)進(jìn)行維護(hù)管理操作。在技術(shù)實現(xiàn)上,可以采用4A技術(shù)。
在完整性方面,必須考慮核心安全區(qū)各系統(tǒng)主機(jī)、數(shù)據(jù)庫的完整性檢查和保護(hù),數(shù)據(jù)傳輸?shù)耐暾员Wo(hù),定期稽核應(yīng)用系統(tǒng)數(shù)據(jù)的一致性和完整性。
在內(nèi)容安全上,考慮部署入侵檢測或入侵防護(hù)設(shè)備,對核心安全區(qū)內(nèi)的主機(jī)系統(tǒng)安裝防病毒軟件,并進(jìn)行集中的防病毒管理。
在安全審計上,必須記錄主機(jī)系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、應(yīng)用軟件以及數(shù)據(jù)交互的日志信息,并對日志信息進(jìn)行安全審計。在技術(shù)實現(xiàn)上,可以使用Syslog、SNMP、入侵檢測、網(wǎng)絡(luò)流量監(jiān)控、內(nèi)容審計等手段進(jìn)行日志收集,在安全管理平臺上進(jìn)行安全審計和風(fēng)險分析。
同時,也可在管理區(qū)部署漏洞掃描系統(tǒng)和安全基線檢查系統(tǒng),作為等級保護(hù)的補充安全措施。
2.網(wǎng)站建設(shè)程序安全區(qū)邊界防護(hù)
安全區(qū)的安全等級僅次于核心安全區(qū)。它與半安全區(qū)和核心安全區(qū)都有邊界。如圖9-4所示。
圖9-4 電子商務(wù)平臺邊界安全示意圖
對于半安全區(qū)與安全區(qū)之間的數(shù)據(jù)訪問,可參看后面半安全區(qū)各子區(qū)與安全區(qū)之間的防護(hù)策略。對于安全區(qū)邊界10的安全防護(hù),建議部署以下的策略和防護(hù)手段。
①在邊界處部署網(wǎng)絡(luò)流量管理系統(tǒng),實時監(jiān)控網(wǎng)絡(luò)中的異常流量,進(jìn)行帶寬限制。
②內(nèi)部Windows或Linux主機(jī)應(yīng)該部署主機(jī)防病毒軟件。
③部署防火墻隔離開發(fā)測試區(qū)。
④部署終端管理軟件,實現(xiàn)對終端的安全防護(hù)。
⑤在該接口邊界核心安全區(qū)和半安全區(qū)側(cè)的網(wǎng)絡(luò)設(shè)備上部署IDS,并及時進(jìn)行策略更新,監(jiān)控異常網(wǎng)絡(luò)行為,實現(xiàn)安全內(nèi)容審計。好了,深圳網(wǎng)站建設(shè)公司本文關(guān)于“網(wǎng)站建設(shè)系統(tǒng)程序安全什么是一級安全域邊界防護(hù)?”知識就分享到這里。如果您需要
深圳網(wǎng)站建設(shè)公司為您定制開發(fā)web系統(tǒng),聯(lián)系我們網(wǎng)站在線客服,為您量身定制高端網(wǎng)站安全防護(hù)解決方案。謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。