久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

程序加固有隱患 誰來保護ERP的核心機密

ERP系統(tǒng)面臨的許多安全問題單靠程序加固是無法解決的,必須通過一種全新設(shè)計的高性能安全代理專用設(shè)備來完成專門的安全防護。具體來說,利用應(yīng)用安全防護技術(shù),深層管理和控制由用戶訪問外部資源而引起的應(yīng)用層攻擊,解決針對應(yīng)用的、具有破壞性的復(fù)雜攻擊。
在目前的web應(yīng)用防護中,AppRock應(yīng)用防火墻實現(xiàn)了對web網(wǎng)絡(luò)應(yīng)用保護,是傳統(tǒng)安全技術(shù)的有效補充。應(yīng)用防火墻可以阻止針對Web應(yīng)用的攻擊,而不僅僅是驗證 Http協(xié)議。這些攻擊包括利用特殊字符或通配符修改數(shù)據(jù)的數(shù)據(jù)攻擊,設(shè)法得到命令串或邏輯語句的邏輯內(nèi)容攻擊,以及以賬戶、文件或主機為主要目標(biāo)的目標(biāo)攻擊。2004年所出現(xiàn)的Web應(yīng)用10大漏洞,應(yīng)用防火墻均可以防御,未知攻擊也無法越過應(yīng)用防火墻。
AppRock應(yīng)用防火墻的用戶行為檢測技術(shù),可以從網(wǎng)絡(luò)數(shù)據(jù)中還原出應(yīng)用數(shù)據(jù)流,并在應(yīng)用數(shù)據(jù)的基礎(chǔ)上歸納用戶行為,然后進行用戶行為的合法性判斷,從而精確的判斷出攻擊行為。通過和積極安全模型結(jié)合,用戶行為檢測可以實現(xiàn)只允許發(fā)生符合正常用戶行為的訪問數(shù)據(jù)通過,任何異常數(shù)據(jù)都會被阻止。
AppRock應(yīng)用防火墻安裝在ERP系統(tǒng)中應(yīng)用服務(wù)器前端,在ISO模型的第七層上運行。所有的會話信息,包括上行和下行的會話信息,都要流經(jīng)AppRock應(yīng)用防火墻。下行請求經(jīng)過應(yīng)用防火墻,并且在積極模型的情況下,進行政策的解析處理。這就要求應(yīng)用防火墻安裝在緩存服務(wù)器的前端,以保證請求的有效性。上行請求經(jīng)過只允許有效請求通過的應(yīng)用防火墻,因此避免了有害請求進入服務(wù)器。應(yīng)用防火墻截獲會話請求,提供與已有應(yīng)用的聯(lián)機集成,并與Web應(yīng)用技術(shù)相兼容。應(yīng)用防火墻監(jiān)聽80和443 TCP端口,并從客戶機接收輸入的HTTP/HTTPS請求,然后解析這些請求,將這些請求與會話建立關(guān)系或者創(chuàng)建一次會話,然后將請求與會話的政策相匹配。如果這個請求符合安全策略,它就被轉(zhuǎn)發(fā)給ERP中的Web服務(wù)器,否則請求就被拒絕。
通過AppRcok應(yīng)用防火墻對ERP系統(tǒng)中Server端的全面保護,可以實現(xiàn)在不修改現(xiàn)有ERP系統(tǒng)的情況下提高整個ERP系統(tǒng)的安全性。

集成系統(tǒng)網(wǎng)絡(luò)情報信息數(shù)據(jù)庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄