互聯網企業安全高級指南讀書筆記之大規模縱深防禦體系設計與實現

設計方案 數據流視角 服務器視角 IDC 視角 邏輯攻防視角 場景裁剪 應對規模 自研 HIDS、RASP 都是奢侈品,可以用 OSSEC、OSquery 等產品代替 網絡分光可以用掃描器+ Web 日誌分析代替 SQL 審計可以在 CGI 層解決 業務類型 如果業務流量中中大部分都是 HTTP 類型的,那麼應該重點投入 WAF、RASP 和 Web 掃描器,NIDS/NIPS 可以省略,如果有條
相關文章
相關標籤/搜索