第4章 云盾

2024-01-21 11:59
文章标签 云盾

本文主要是介绍第4章 云盾,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

4.1 云盾概要介绍

1. 安全知识

  • Ddos 攻击
  • SYN flood UDP flood ICMP floop
  • ARP欺骗: ARP 是mac 和mac 之间的一种通信,可以修改mac地址,让两台机器通信,通过通信发起攻击
  • DNS 欺骗:DNS 篡改解析记录,比如一个域名abc.com 正常解析到IP1,但是篡改后就解析到IP2
  • oday 漏洞: 当天发现的漏洞,防火墙是否可以在一天内处理完成
  • SQL 注入;http://taobao.com/sql(add 余额:100亿 这样就可以造成很大的攻击
  • CC 攻击: 高级的DDos 攻击,其实是正常的请求,不过并发量非常大;用几万台机器 用代码时刻访问baidu.com


2. 云盾

  • 云盾4层防御体系:第一层是网络攻击(DDOS 攻击) 第二层是主机防护(主机服务器) 第三层:应用层(web 中间件) 第四层:数据库防护
  • 云盾是如何工作的:自动化检测、响应、修复


3. 云盾功能概要

  • 云盾安全提醒
  • 云服务安全体系
  • 云运维安全体系

4. 云盾的功能

  • 安全管家: 类似一个免疫系统(DDOS 网站后面检测、端口检查、异地登陆、暴力密码破解)
  • 安全体检:漏洞扫描

5. 云盾的特点和场景

  • 免费、简单(开关配置)
  • 贴心管家: 主动防御、检测、通知
  • 专业团队


4.2 云盾网络级防护

1. DDos 防护

所有流量都会经过DDOS 防护的服务,会把流量进行识别、判断、清洗、过滤,最后把有问题的流量过滤掉,正常的流量转发给具体的服务器



4.3 云盾主机级防护

  • 安骑士:安装在服务器机器上的一个client 程序,用来收集数据
  • 安骑士的工作原理:



4.4 云盾数据库级防护

1. 常用的数据库安全问题

  • 数据库缺乏隔离
  • 数据泄漏
  • 密码泄漏
  • SQL 注入
  • SQL 不规范

2. 云盾数据库的原理






4.5 云盾web 级防护

1. 应用防火墙

  • 协议过滤,发现和修复漏洞

  • 应用防火墙的功能:
  • 1). 跨站攻击 2). CRIF 攻击 3). SQL 注入攻击  4). fastCGI 攻击  5). webshell 攻击

2. 绿网--内容管家

对内容进行鉴别、处理
  • 旁路分析
  • 语义识别
  • 全自动化








这篇关于第4章 云盾的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/629475

相关文章

使用上海云盾 CDN 和 CloudFlare 后 Nginx、 WordPress、 Typecho 获取访客真实 IP 方法

最近因为被 DDoS/CC 攻击的厉害,明月就临时的迁移了服务器,原来的服务器就空置下来了,让明月有时间对服务器进行了重置重新部署安装生产环境。因为站点同时使用了上海云盾和 CloudFlare(具体思路可以参考【国内网站使用国外 CloudFlare CDN 的思路分享】一文)两个 CDN 服务,所以就要解决一下 Nginx、 WordPress 、 Typecho 里获取访客真实 IP 的问题

【免费试用】重保级网站新媒体内容舆情监测工具、云盾

公安部指定的国家重大会议和活动期间技术支持单位——中科三方推出“网络安全产品免费试用”活动,可解决试用单位对网络安全漏洞拦截、网站及新媒体监测等需求,协助各国家机关、国有企业、事业单位,以及广大企业在党的二十大期间都能营造安全稳定的网络环境。          凡未安装过中科三方域名安全产品的企事业单位,均可登录中科三方官网,登记申请免费试用云盾、云解析、IPv6转换、SSL证

【零信任落地案例】上海云盾贵州白山云科技股份有限公司 应用可信访问

1方案背景 1. 1方案背景 随着云计算、大数据、物联网、移动互联网等技术的兴起,适用于不同行业 的“私有云”或者“公有云"解决方案层出不穷,很多政务系统、0A系统、重 要业务系统以及其他对外信息发布系统逐渐向“云"端迁移。这无疑加快了很多 企业的战略转型升级,企业的业务架构和网络环境也随之发生了重大的变化。 目前,绝大多数企业都还是采用传统的网络分区和隔离的安全模型,用边界 防护设备划分出

阿里云盾 Ubuntu bundle install

1. 在创建一个新的rails应用bundle install的时候,一直安装不上,而且进程会被killed,使用top命令发现是阿里云盾在更新,把阿里云盾进行停止,就安装成功了。 使用 kill -9 + 指定进程的PID 命令 2. 阿里云盾是一款云安全服务产品,主要提供服务器安全防护、DDoS攻击防护、Web应用安全防护、数据安全防护等多种安全服务。它可以帮助用户在云上建立一个安