|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - ПО для комплексной защиты коммерческого web-сервиса |
|
|
Антивирусы - ПО для комплексной защиты коммерческого web-сервиса
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать Имеется некий коммерческий web-сервис, которым пользуются внешние клиенты. Сервис реализован как сайт на базе IIS и неких других программных компонентов. Стоит задача - максимально защитить его как от внешних, так и от внутренних угроз, т.е. обеспечить его комплексную защиту. Был бы признателен за отзывы по использованию систем комплексной защиты с указанием конкретных наименований продуктов (критерии: качество защиты, удобство администрирования, гибкость настроек, масштабирование и т.д.). Например, Deep Security (Trend Micro), RealSecure Server Sensor (IBM), продукты от CheckPoint и т.д.
|
|
Отправлено: 15:06, 11-08-2010 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата ITSpec:
- выбор средствазащиты практически не важен, важно "подобрать костюмчик по фигуре"; - идеальных средств нет, поэтому выбор средства или их комплекса зависит от режимов работы самой Автоматизированной системы; Поэтому без обследования давать рекомендации глупо. Это как лечится без диагностики. - Главное в средстве это настройки. Настроенные профессионалом встроенные средства Windows гораздо надежнее просто вкряченной супер-пупер хрени; (кстати сразу хочу сказать, что поддержки по средствам безопасности у вендоров в России тупо нет) И самое главное: Если сама система сделана говео и не реализует большую часть требований по защите, навесными средствами вы ей не поможете - это зря потраченные деньги. |
|
------- Отправлено: 15:48, 11-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 7254
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
Цитата ITSpec:
Цитата kim-aa:
|
|||
------- Отправлено: 15:56, 11-08-2010 | #3 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
С другой стороны, о чем обычно не пишут, MS как среда единственная из доступных где поддерживается сквозная усиленная модель аутентификации на сертификатах. Причем поддерживается давно, уже лет 10. Развертывание OpenSource сервиса сертфикатов (PKI) корпоративного уровня это особо утонченное садо-мазо |
|
------- Отправлено: 16:05, 11-08-2010 | #4 |
Ветеран Сообщения: 7254
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
||
------- Отправлено: 16:12, 11-08-2010 | #5 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
Отправлено: 16:18, 11-08-2010 | #6 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата dmitryst:
Цитата dmitryst:
Про SQL-инекции и тому подобные угрозы молчу, т. к. приличная система должна ВСЕГДА анализировать вводимые данные на валидность, вне зависимости от того защищенная она или нет. |
||
------- Отправлено: 16:21, 11-08-2010 | #7 |
Ветеран Сообщения: 7254
|
Профиль | Отправить PM | Цитировать Цитата ITSpec:
Цитата kim-aa:
Цитата kim-aa:
|
|||
------- Отправлено: 16:25, 11-08-2010 | #8 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата ITSpec:
Анализировать уже зашифрованный трафик бесмысленно, нужно его распаковывать на реверсивном прокси, анализировать и запаковывать снова. Для рекомендации средства нужно знать модель работы пользователей: с аутентификацией или анонимная. По анонимной советов не даю ибо бесмысленно. Фиксировать ситему удобно например Symantec Crytical System Protection (это полноценный HIPS), правда он больше ориентирован на группу серверов, т. к. требует отдельного сервера безопасности, что разумно. Хранить логи на защищаемой системе - глупо. Если ее взломают никто не мешает их потереть. Цитата ITSpec:
ЗА место Symantec Crytical System Protection, можно ставить Cisco Secure Agent, но к сожалению Cisco снимает его с производства. |
||
------- Отправлено: 16:29, 11-08-2010 | #9 |
Ветеран Сообщения: 7254
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
------- Отправлено: 16:44, 11-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты Windows-ПК | OSZone News | Новости информационных технологий | 0 | 15-03-2010 22:30 | |
Dr.Web CureIt! стала обновляемой и платной для коммерческого использования | OSZone News | Новости информационных технологий | 1 | 12-10-2009 18:23 | |
Безопасность - Бесплатные антивирусы для коммерческого использования | dascon | Защита компьютерных систем | 1 | 07-11-2007 14:39 | |
Круглый стол «Свободное ПО против коммерческого: риски и преимущества для России» | ruslandh | Новости и флейм из мира *nix | 19 | 06-07-2007 18:58 | |
Скрипт для защиты от двойного нажатия | XXXX Pro | О сайте и форуме | 10 | 29-01-2004 16:31 |
|