請問公司內要購買安全防護器材的建議 - 資安

Jacob avatar
By Jacob
at 2007-11-25T14:49

Table of Contents

※ 引述《IRyan ( 型男‧占卜師‧導演)》之銘言:
: 大家好
: 小弟目前服務於一家小規模的公司,
: 公司是屬於資料庫功能為主
: 頭痛的是常有駭客把我們當成練習的對象,
: 利用資料庫的漏洞強行破壞我們的網站資料,

除非你的資料庫直接開在防火牆外頭
否則可能是透過你網站程式
或者你們自己提供,可以存取到db的client程式去動手腳

: 不勝其擾,
: 想請問一下各位專業的大大
: 可否推薦一些解決的方法?
: 或是提供一些可解決的器材呢?
: 最近有一間資安網管的公司提供一些器材的報價給我們參考,

聽起來很像是精○公司 :P

: 可否請大大們協助小弟看看哪項器材可以有效防護呢?
: 謝謝!!!

如果是 Web application ,用 web application firewall吧
主流有兩家
Citrix Application Firewall (前身是 Teros)
F5 Big-IP ASM (前身是Traffic Shield)
兩家國內都有代理,(不公平廣告一下,前者在國內建置經驗最多:P)
目前有通過ICSA LABS Applicatio Firewall認證除了這兩家外
還有 Breach WebDefend Web Application Firewall (上禮拜剛通過)
不過國內好像還沒有

市場上還有其他家,例如
Netcontiuum Application Firewall(國內也有代理)
不過前陣子剛被 Barracuda 買走,目前未來狀態還在觀望中

以上是萬一是從 web application 被打進來的一個建議

如果是其他管道讓別人動到資料庫,
可能要找人作一下弱點掃瞄或滲透測試,先把問題找出來再說。
個人建議如果沒有配置資安人員的打算,但是資安問題又對貴單位很致命
不要只是買產品,找家資安公司作長期服務會比較保險。
或至少找個人幫你們看一下環境和預算作個你們能夠理解和接受的規劃,
不然容易傻傻被廠商騙買一堆沒用的東東 XD



--
Tags: 資安

All Comments

Michael avatar
By Michael
at 2007-11-29T15:40
超感激大大的見解!

有沒有可以監控dhcp配出去的各ip流量的東西

Odelette avatar
By Odelette
at 2007-11-20T12:25
因為我們公司是用linux架dhcp server 然後分成上下樓在用 最近網路變得很慢 懷疑是有人灌一些p2p之類的軟體 或是有人可能在那邊傳檔案 但一台一台查實在很累 又這種事都是偶發的 有沒有在server端管理的方案呢 謝謝~ -- 台灣每天大概有90萬隻的雞死於非命 但是他們之前,還 ...

BBS被封鎖 請問該如何突破?

Robert avatar
By Robert
at 2007-11-16T07:10
BBS被封鎖 請問該如何突破 在公司裡面BBS被封鎖 但是MSN沒有 請問該如何突破封鎖 上BBS 是否有軟體可以做到這一點 謝謝 - ...

如何入侵port80

Hedda avatar
By Hedda
at 2007-11-13T17:24
※ 引述《wfcl (wfcl)》之銘言: : ※ 引述《tsec (股票族)》之銘言: : : 環境是: : : Windows NT/2000 : : Apache/2.0.55 (Win32) PHP/5.1.1 : 還是會啊 : 網頁後端的apache可能會有漏洞 : php寫的網頁也可能會有漏 ...

如何入侵port80

Anthony avatar
By Anthony
at 2007-11-13T17:23
※ 引述《tsec (股票族)》之銘言: : ※ 引述《tsec (股票族)》之銘言: : : os是win2000,跑apache,只開port80,這種情形可能被入侵嗎? : 環境是: : Windows NT/2000 : Apache/2.0.55 (Win32) PHP/5.1.1 還是會啊 ...

Access Denied (policy_denied)

Daniel avatar
By Daniel
at 2007-11-12T22:59
※ 引述《ahjay (qq)》之銘言: : Access Denied (policy_denied) : Your system policy has denied access to the requested URL. : For assistance, contact your network su ...