赛迪网 > IT技术 网络安全 > 业内动态
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Web攻击增速迅猛 启明星辰推Web安全解决方案

发布时间:2008.04.23 16:17     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】随着应用业务的Web化进程日渐深入,针对Web业务的攻击增长迅猛,利用SQL注入等攻击手段而对网站进行网页篡改、窃取数据等安全事件频频发生。针对这一现象,国内著名网络安全公司启明星辰推出Web业务安全解决方案,提供对SQL注入、XSS(跨站脚本攻击)、DOS/DDOS等多种Web业务威胁的防御措施,保障企业Web业务系统的安全。

根据世界上最知名的Web安全与数据库安全研究组织OWASP提供的报告,目前对Web业务系统威胁最严重的两种攻击方式是SQL注入攻击和跨站脚本攻击。攻击者SQL注入成功后,会拥有整个系统的最高权限,可以修改页面、数据,在网页中添加恶意代码,还可以通过查看数据库获得所有关键数据信息,危害极大。跨站脚本攻击是向Web发布系统提交恶意脚本,当访问者浏览受攻击的网页时恶意脚本会被执行,从而泄露用户的密码等敏感信息,如果访问者是管理员,则Web系统的管理员权限将有可能泄露,使得攻击者可以控制整个网站,其威胁程度更大、威胁波及面更广,同时攻击过程也更加复杂多变。

对于这两种攻击手段,利用传统基于攻击特征匹配的方法进行检测收效甚微,存在大量的漏报和误报。目前在国内,启明星辰公司作为专业入侵研究安全厂商,在网络入侵研究方面有深厚的技术积累,采用融合基于原理和基于特征的柔性化检测机制来解决Web攻击的防御问题,独创出基于攻击手法的VXID专利检测算法,并将这一技术专利应用于天清入侵防御系统(IPS),推出Web业务安全解决方案,有效解决了当前困扰广大用户的Web业务安全问题。以天清入侵防御系统为核心的Web业务安全解决方案,降低了采用传统检测防御技术产品的高漏报误报率,并以透明方式接入网络,无需更改网络拓扑和设备配置信息,是一种值得信赖的Web安全解决方案。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 启明星辰继续领跑中国信息安全产品IDS、IPS市 (04-15) · Web威胁愈加严重 黑客利用网页入侵路由器 (04-10)
· 互相渗透 软件开发平台战火燃起 (04-02) · 安全分析:浅谈面向业务的信息安全审计系统 (03-31)
· 调查:一半以上公司IT主管使用Web 2.0工具 (03-30) · 主动防御对抗Web威胁 保障中小企业安全 (03-25)
· 专访:Websense强势发力中国信息安全市场 (03-21) · 启明星辰领先入侵检测市场 再获嘉奖殊荣 (03-19)
· 启动 Web 安全防护 有效防御机器狗病毒 (03-18) · 启动 Web 安全防护 有效防御机器狗病毒 (03-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统