在预防攻击的防护中,web内部的防御措施主要有哪些?

在web可能遭受攻击的情况下,除了从外部进行防御外,web内部的防御措施主要有哪些?显示全部

在web可能遭受攻击的情况下,除了从外部进行防御外,web内部的防御措施主要有哪些?

收起
参与9

返回liming7的回答

liming7liming7产品经理北京椒图科技

1.web端访问控制,利用安全沙箱,将WEB服务、数据库服务隔离在受限环境,可以有效抵御APT高级攻击方式。

2.在web应用中部署filter过滤插件,通过过滤插件高效过滤恶意流量。

3.WEB进程权限防护:限制WEB服务器进程权限,例如禁止执行cmd.exe等

4.数据库进程防护:MySQL 、SQL server 进程防护

软件开发 · 2016-05-18
浏览1799

回答者

liming7
产品经理北京椒图科技
擅长领域: 安全网络渗透测试

liming7 最近回答过的问题

回答状态

  • 发布时间:2016-05-18
  • 关注会员:3 人
  • 回答浏览:1799
  • X社区推广