前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网站安全防护指南

网站安全防护指南

原创
作者头像
腾讯云基础安全
修改2018-09-14 18:41:01
6.4K1
修改2018-09-14 18:41:01
举报
文章被收录于专栏:云基础安全云基础安全

1、什么是网站入侵及Web攻击?

  • 3分钟了解网站入侵及防护问题 :https://cloud.tencent.com/developer/article/1330366


2、 网站遭到SQL注入、XSS攻击等Web攻击,造成入侵事件怎么办?

  • 在网站及Web业务的代码设计、开发、发布、流程中纳入安全设计及漏洞审查,避免Web漏洞暴露造成风险
  • 建议接入腾讯云网站管家WAF服务,对Web攻击行为进行拦截
  • 建议使用腾讯云Web漏洞扫描业务,在网站及Web业务变更及版本迭代时,扫描发现Web漏洞,并依照Web漏洞扫描报告指引,对发现的Web漏洞进行修复
  • 建议使用腾讯云云镜主机安全软件,对入侵事件及主机安全风险进行监测及告警


3、网站页面被篡改怎么办?

  • 站点可能已经被入侵,建议检查服务器安全状况,检查未知账户或木马文件,并进行清除
  • 建议使用WAF产品,拦截入侵行为及应用防篡改缓存功能,解决网站篡改风险问题
  • 建议使用主机安全产品,第一时间发现入侵事件并进行告警;云镜专业版将提供主机安全漏洞修复、安全加固等安全专家建议
  • 建议使用安全专家应急响应服务,清除恶意文件并定位入侵源头,避免安全事件的再次发生


4、遭遇应用层CC攻击,业务访问缓慢应该怎么办?

  • 禁止网站代理访问,尽量将网站做成静态页面,限制连接数量,修改最大超时时间等。
  • 建议使用使用WAF产品进行人机验证及CC攻击防护


5、网站有大量机器程序访问,造成站点负载大,网站内容被爬取怎么办?

  • 建议根据情况设置Robots协议、基于UA,Referer,IP等参数进行访问限制
  • 可以使用使用WAF产品对爬虫行为进行识别、管理、拦截


6、如何发现安全问题并修补?

  • 在管理角度,购买安全咨询服务,以现场调研的方式,针对客户信息安全需求,提供企业信息安全规划与管理方面的安全咨询。协助企业识别信息资产及业务流程的信息安全弱点,并针对信息安全威胁提供信息安全风险处理规划建议。
  • 在技术角度,使用安全渗透测试服务,模拟黑客的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性


7. 了解更多云安全相关问题

  • 云安全小课堂专题 :https://cloud.tencent.com/developer/special/CyberSecurityClass


8、 相关安全产品FAQ

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
安全咨询
安全咨询(Cybersecurity Consultation Service,CSCS)依据国家政策和国家信息安全标准,基于客户信息安全需求,提供企业信息安全规划与管理方面的安全咨询。安全咨询协助企业识别信息资产及业务流程的信息安全弱点,并针对信息安全威胁提供信息安全风险处理规划建议。安全咨询包括合规类咨询服务、安全管理咨询服务、安全体系咨询服务与行业安全解决方案咨询服务。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档