开发者社区> 可乐大侠> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

为什么要做安全加固?

简介: 为什么要做安全加固?
+关注继续查看


《中华人民共和国网络安全法》中明确规定:发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;在规定或者当事人约定的期限内,不得终止提供安全维护。


安全加固可以提高网络安全防御能力,消除或降低信息系统安全风险。

 

安全加固总体流程

 

image.png

 

03 安全加固要点

1) 安全备份


在进行安全加固前,一定要进行系统及数据备份,以防加固出现错误;系统和数据的备份需要进行有效性验证,以及回退操作验证。备份方式主要有全备份、增量备份、差分备份、文件系统备份、冗余备份。

 

2) 版本升级

对于系统和设备稳定版本新公开的安全漏洞,系统或设备厂商一般会在公开前及时发布安全漏洞补丁包。通过补丁或升级可以有效解决问题。

 

���一般不进行大版本升级 如MySQL5.6升级到5.7

���升级和补丁时注意版本号和操作系统的匹配

 

3) 禁用端口服务

在不影响业务系统正常运行情况下,停止或禁用与承载业务无关的服务及对应端口,可以有效避免无关服务带来的安全风险。

 

���存在安全分析的服务及对应端口与业务应用无关,且非操作系统必要服务。

���无法确定用途的端口建议保持不变。

 

4) 修改配置项

操作系统、数据库、中间件、网络设备可以通过安全配置进行安全加固。

 

5) ACL策略及部署防护设备

这类安全加固方案属于临时加固方案,策略配置正确性和加固有效性相关。

 

6) 安全加固记录

在进行安全加固时,必须记录所有实施操作记录,以便出现状况时能及时回退。

 

04

安全加固风险及解决方案

 image.png

image.png

image.png

 

05总结

 

image.png

安全加固过程中存在很多不确定性风险,因此在实施前应做好充足的准备。后续将详细介绍各类操作系统、中间件、数据库等安全加固方法。

 

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
基础安全架构优化之基础安全加固
基础安全架构优化之基础安全加固
443 0
MySQL安全加固方法分享
数据库作为数据存储的载体,在程序开发中承担着至关重要的作用。近些年,随着各种安全事故的发生,数据安全性逐渐得到重视。等保评测或各类系统安全评测中也都有增加数据库安全相关要求,本篇文章将以 MySQL 为例,分享几点数据库安全加固方法。
80 0
ASM安全加固与访问控制
ASM安全加固与访问控制
249 0
apache安全加固
1.使用配置指令进行访问控制 2.使用.htaccess进行设置目录的访问控制 3.使用认证和授权保护Apache 4.使用Apache中的安全模块 5.使用SSL保证web通信安全 6.使用专用用户运行Apache服务器 7.
890 0
通过Linux系统伪装方法加固系统安全
http://linux.chinaitlab.com//special/linuxsafe/Index.html 网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。
1109 0
+关注
9
文章
99
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载