亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何掌握打補(bǔ)丁“時機(jī)”

        2016-03-15 15:14:02
        網(wǎng)絡(luò)安全和信息化 2016年2期
        關(guān)鍵詞:亞信補(bǔ)丁時機(jī)

        人們對“安全補(bǔ)丁”并不陌生,也大都有過給自己的電腦操作系統(tǒng)和各種軟件打補(bǔ)丁的經(jīng)歷,但對于采用虛擬化與云計算的企業(yè)用戶而言,補(bǔ)丁管理卻不是一件易事。前不久,Gartner發(fā)布一份研究報告,內(nèi)容重點(diǎn)是如何保障 Amazon Web Services 云端安全的最佳實(shí)務(wù)原則,其中重點(diǎn)強(qiáng)調(diào)了補(bǔ)丁管理中的“時機(jī)”概念。

        讓我們把時間回溯到2014年4月1日,也就是 Heartbleed (心臟出血)被揭露的那天。此漏洞可讓黑客利用 OpenSSL 鏈接庫當(dāng)中的 SSL 協(xié)議 (handshake),直接從服務(wù)器內(nèi)存中竊取敏感的信息。

        在隨后的幾天里,眾多企業(yè)用戶開始了各種手忙腳亂的“打補(bǔ)丁”、OpenSSL庫組件重新編譯、弱點(diǎn)掃描,這不可避免的導(dǎo)致了Web服務(wù)、內(nèi)部私有云的核心業(yè)務(wù)等大量業(yè)務(wù)陷入停頓。對于這種看似正常的漏洞修補(bǔ)方式,Gartner 專家與亞信安全工程師卻不謀而合的給出了一個違背大多數(shù)企業(yè)做法的意見,那就是:別修補(bǔ)。沒錯!不要修補(bǔ)運(yùn)營中的系統(tǒng)!

        其實(shí),我們的觀點(diǎn)并不是視而不見,讓服務(wù)器一直暴露在危險當(dāng)中,一旦遇到可能中斷業(yè)務(wù)的修補(bǔ)程序,用戶就可以采用動態(tài)的方式進(jìn)行部署、盡量降低系統(tǒng)修補(bǔ)造成運(yùn)營中斷的機(jī)率。我們建議用戶建立‘靜態(tài)’和‘動態(tài)’兩種方法打造新的服務(wù)器,以及前期規(guī)范的測試、安裝檢測流程和自動化工具。其中的重點(diǎn)在于自動化,因?yàn)檫@樣才能確保您有一套可快速建立及測試新應(yīng)用程序環(huán)境的操作流程。

        那么,漏洞該怎么辦?時間正一分一秒流逝……

        此時就是Virtual Patching(虛擬補(bǔ)?。┙鉀Q方案派上用場的時候,此項技術(shù)通過控制受影響應(yīng)用程序的輸入或輸出,直接切斷數(shù)據(jù)外泄和系統(tǒng)入侵的路徑。它的好處有兩點(diǎn):一是,可以在不影響應(yīng)用程序、相關(guān)庫以及為其提供運(yùn)行環(huán)境的操作系統(tǒng)的情況下,為應(yīng)用程序安裝補(bǔ)??;二是,如果一個應(yīng)用程序的早期版本已不再獲得供應(yīng)商支持(如Windows XP),虛擬補(bǔ)丁幾乎是支持該早期版本的唯一方法。

        在云端環(huán)境當(dāng)中,不論遇到多么緊急的情況,都可以先讓虛擬補(bǔ)丁程序來保護(hù)生產(chǎn)環(huán)境,然后在另外一個測試環(huán)境當(dāng)中同步測試廠商提供的修補(bǔ)程序。實(shí)際上,使用亞信安全服務(wù)器深度安全防護(hù)系統(tǒng)(Deep Security)、防毒墻(OfficeScan)等產(chǎn)品的用戶,已經(jīng)利用虛擬補(bǔ)丁在多次高危漏洞(如Heartbleed)出現(xiàn)時為自己贏得了大量時間,有效防止了服務(wù)器數(shù)據(jù)泄露事件的發(fā)生。

        在云計算時代,安全運(yùn)營模式將徹底改觀,因?yàn)樵贫朔?wù)器是可隨時拋棄的,數(shù)據(jù)才是重點(diǎn)。所以,傳統(tǒng)的勞動密集型IT補(bǔ)丁流程必須得到改善,因?yàn)槭止ば扪a(bǔ)的方式不能快速地修補(bǔ)漏洞,甚至?xí)?dǎo)致核心業(yè)務(wù)宕機(jī),這一缺陷在黑客利用零日(0day)漏洞大規(guī)模攻擊時,會變得尤為致命。

        猜你喜歡
        亞信補(bǔ)丁時機(jī)
        IPO前夕引入27名股東抬升估值對賭之下亞信安全恐為“背水一戰(zhàn)”
        健胃補(bǔ)丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當(dāng)補(bǔ)丁
        文苑(2018年18期)2018-11-08 11:12:30
        補(bǔ)丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        兩個人結(jié)婚的最好時機(jī)
        海峽姐妹(2017年12期)2018-01-31 02:12:24
        暢想 把握每一次時機(jī)跨越成長
        師生互動4時機(jī)
        運(yùn)動(2016年7期)2016-12-01 06:34:17
        大病醫(yī)保期待政策“補(bǔ)丁”
        習(xí)近平提出中方四點(diǎn)建議
        亞信2009年第二季度營收5860萬美元
        国产一区二区黑丝美胸| 日韩精品视频在线一二三| 久久丫精品国产亚洲av不卡| 久久久久99精品成人片试看| 久久国产精品久久精品国产| 亚洲男人的天堂精品一区二区| 天天干夜夜躁| 亚洲一区二区三区在线中文| 蜜桃视频网站在线免费观看| 看一区二区日本视频免费| 精品国产亚洲av高清大片| 欧美亚洲精品suv| 久久久久久国产精品免费免费 | 毛片在线播放亚洲免费中文网| 国产亚洲成性色av人片在线观| 国产va免费精品观看精品| 又硬又粗进去好爽免费| 综合激情中文字幕一区二区| 女同另类专区精品女同| 97精品人妻一区二区三区在线| 亚洲精品一区二区三区麻豆| 色爱无码av综合区| 欧美丰满大屁股ass| 久久久久久久久久免免费精品| 国产91九色视频在线播放| 一区二区三区乱码专区| 极品少妇xxxx精品少妇偷拍| 国产大陆亚洲精品国产| 1769国产精品短视频| 日本高清在线播放一区二区三区| 亚洲高清自偷揄拍自拍| 亚洲乱码中文字幕在线播放| 久久久久免费看成人影片| 洗澡被公强奷30分钟视频| 大陆一级毛片免费播放| 亚洲在线一区二区三区四区| 男人的天堂av你懂得| 国产欧美精品aaaaaa片| 99久久国产福利自产拍| 国产精品亚洲专区无码web| 福利一区二区三区视频在线|