浅谈安全防护思路

简介: 个人学习

其实无论是什么层面的安全问题,大致也分为这几点进行处理应对,有了思路就有了解决问题的方法和步骤

第一点:预防

先有成型的防护方案,对目前的系统进行判定,是否达到行业内安全标准,并对其打分评级,弱项要重点突出出来,此处的预防是从低层框架到上层应用的全方位防护工作,定期排查扫描安全漏洞,扫描安全隐患,同时升级最新的病毒库,及时更新防护,外部访问应用异常的IP要及时进行模拟演练,进行护网行动,从小到大无论是基础硬件的安全防护还是网络层面的防护要全方位预防,目前比较先进的手段,可以用云盾防护、安骑士防入侵、站点监控实时数据报警、云服务监控实时数据报警,无论技术层面多么高深,都要层层进行布控,不能只守上层。

第二点:演练

这一点是从攻防角度去理解,展开一些线上线下演练活动,对操作人员和系统的灵活性和安全性进行判定,从演练中去抓弱点,修复弱点,攻击层面可以从网络层面、逻辑代码层面、技术bug层面、人员层面抓起,这一点更考验代码的优化程度,漏洞扫描的准确程度,现有技术水平的安全防护程度,人员对系统或技术的掌握程度,多方面进行考量,综合演练结果对现有的系统或技术进行判定,如何进行后续的优化,配套成型的备用方案,防止线上的问题。

第三点:实战

当我们经过预习、复习阶段,就要到考试层面了,这个实战是实实在在的,发生在生产环境中的,可能是人为失误导致,可能是恶意攻击,可能是系统bug,或者其他不足的地方,这种情况也是最为复杂的,因为我们无法在问题发生的时候马上确定问题的来源及其修复手段,当然我们在演练期间,可以把部分的问题进行优化,自动监控,打点防控,但是新技术的诞生往往有着复杂的底层逻辑和蟠龙错杂的服务,使用者越感觉简单,后端越复杂,这里我们要保障数据的不丢失,不被窃取,宕机或者技术问题的解决时长,溯源并且快速定位问题并处理问题,同时有备用方案,及时保障生产环境的正常运转,各个技术和系统的框架不一样,应对办法也各不相同,但是一定要有应对问题的思路。

第四点:总结

最后也是最重要的一点,总结,这个总结不是写ppt报告,或者出具什么事后感言,是要总结我们从预防到演练到实战过程中的问题,把这些问题形成对应的解决方案,把解决方案套在框架里执行,就像为什么上飞机不让带大型充电宝、打火机,这不是个例就进行否定,肯定是有血泪教训之后才有的,在现在技术百花齐放的今天,像云原生、区块链、物联网智能5G、AI模型搭建,这些都是不断的积累从原有技术上不断的创新,不断思考跟随时代进步的产物,所有的技术都是服务于人服务于社会的,所以安全也是必不可少的一环,放到什么行业也是一样的,有对应总结的解决方案,形成协议或者规定,这样才能不断发展。

目录
相关文章
|
7月前
|
弹性计算 负载均衡 监控
防御DDoS攻击:策略与技术深度解析
【6月更文挑战第12天】本文深入探讨了防御DDoS攻击的策略和技术。DDoS攻击通过僵尸网络耗尽目标系统资源,特点是分布式、高流量和隐蔽性。防御策略包括监控预警、流量清洗、负载均衡、弹性伸缩及灾备恢复。技术手段涉及IP信誉系统、深度包检测、行为分析、流量镜像与回放及云防护服务。综合运用这些方法能有效提升抗DDoS攻击能力,保障网络安全。
|
安全 网络安全 数据库
网站攻击思路
最近一直在忙着项目,公众号也有很久没更新了,在此我给大家深表歉意。毕竟大三狗了。下半年就要滚蛋实习了。然后就在搞点项目,应聘的时候多一点竞争力。废话少说,直接进入正题。
|
云安全 安全 Linux
网站服务器怎么做防御?遇到攻击如何解决?
如今黑客攻击越来越多也十分猖獗,我们应如何防护呢?
141 0
|
人工智能 监控 安全
为 2023 年做好 IT 安全防御准备
为 2023 年做好 IT 安全防御准备
|
安全 数据安全/隐私保护
网站渗透思路总结
网站渗透思路总结
120 0
|
8月前
|
安全 容灾 网络安全
安全防御四部曲-防护实践方案(多产品结合)
本篇内容为防护(Protection),检测(Detection),恢复(Recovery),响应(Response)实践方案四部曲之一,主要介绍如何结合多产品使用在阿里云国际站做好防护(Protection)部分的安全。
517 0
安全防御四部曲-防护实践方案(多产品结合)
|
安全 网络安全 网络协议
带你读《网络防御与安全对策:原理与实践(原书第3版)》之一:网络安全概述
本书全面介绍了网络防御和保护网络的方法,内容包括网络安全的基本知识、虚拟专用网络、物理安全和灾备、恶意软件防范以及防火墙和入侵检测系统,加密的基础知识,对网络的攻击、用于确保安全的设备和技术,安全策略的概貌如何评估网络安全,基于计算机的取证等。每一章的末尾都给出了多项选择题、练习、项目和一个案例研究。
|
网络安全 安全 网络架构
带你读《网络防御与安全对策:原理与实践(原书第3版)》之三:防火墙基础
本书全面介绍了网络防御和保护网络的方法,内容包括网络安全的基本知识、虚拟专用网络、物理安全和灾备、恶意软件防范以及防火墙和入侵检测系统,加密的基础知识,对网络的攻击、用于确保安全的设备和技术,安全策略的概貌如何评估网络安全,基于计算机的取证等。每一章的末尾都给出了多项选择题、练习、项目和一个案例研究。
|
安全 网络安全
针对基础网络该如何做好DDOS防御?
今天向一个企业老总学习请教的过程中,聊到了现下关于DDOS攻防的问题。老总说找攻击的高于找防御的。为什么呢?因为大家都知道防御的成本比较高,攻击成本小,而且一部分人抱着他让我不好过,我就要让他更不好过的心里,所以就不会考虑到怎么去做防御。
1262 0
|
安全 网络安全 数据安全/隐私保护
2019年面对全新的DDoS攻击企业需做好哪些防护措施?
随着互联网网络的不断发展,在给人们带来各种便利的同时,DDoS攻击的规模也越来越大,现在已经进入了 Tbps的DDoS攻击时代。DDoS攻击不仅规模越来越大,攻击方式也越来越复杂,很多传统的DDOS防护措施已无法应对日益进化的攻击手段。
2328 0