Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - ПО для комплексной защиты коммерческого web-сервиса

Ответить
Настройки темы
Антивирусы - ПО для комплексной защиты коммерческого web-сервиса

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Имеется некий коммерческий web-сервис, которым пользуются внешние клиенты. Сервис реализован как сайт на базе IIS и неких других программных компонентов. Стоит задача - максимально защитить его как от внешних, так и от внутренних угроз, т.е. обеспечить его комплексную защиту. Был бы признателен за отзывы по использованию систем комплексной защиты с указанием конкретных наименований продуктов (критерии: качество защиты, удобство администрирования, гибкость настроек, масштабирование и т.д.). Например, Deep Security (Trend Micro), RealSecure Server Sensor (IBM), продукты от CheckPoint и т.д.

Отправлено: 15:06, 11-08-2010

 

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


СУБД - MS SQL 2005.
Цитата dmitryst:
От требуемого ПО для защиты требуется, чтобы оно анализировало веб-трафик на предмет зловредов в нем, а также на предмет использования уязвимостей, в т.ч. атаки "нулевого" дня - виртуальный патчинг. »
Примеры:
1. Deep Security (Trend Micro),
2. RealSecure Server Sensor (IBM)
Цитата kim-aa:
Анализировать уже зашифрованный трафик бесмысленно, нужно его распаковывать на реверсивном прокси, анализировать и запаковывать снова. Для рекомендации средства нужно знать модель работы пользователей: с аутентификацией или анонимная. По анонимной советов не даю ибо бесмысленно. »
С аутентификацией.

Отправлено: 16:55, 11-08-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Для подобных проектов мы использовали:
- CheckPoint Connectra - средство аутентификации, шифрования, анализа трафика и даже проверки рабочей станции (в некоторых режимах)
- Систему фиксировали Symantec Crytical System Protection (шаблоны под IIS есть)
- Антивирусная защита Symantec EndPoint Protection.

Для серверов приложений еще нужно как-то контент анализировать и фиксировать, но тут нужно знать форму самого сайта:
- динамика
- статика
-скрипты
Java

в зависимости от него нужно выбирать средство. Наверное имеет смысл ориентироваться на рекомендации самой MS в плане защиты вашего контента IIS

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 17:03, 11-08-2010 | #12



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Антивирусы - ПО для комплексной защиты коммерческого web-сервиса

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Брандмауэр Dr.Web – новый компонент в продуктах Dr.Web для защиты Windows-ПК OSZone News Новости информационных технологий 0 15-03-2010 22:30
Dr.Web CureIt! стала обновляемой и платной для коммерческого использования OSZone News Новости информационных технологий 1 12-10-2009 18:23
Безопасность - Бесплатные антивирусы для коммерческого использования dascon Защита компьютерных систем 1 07-11-2007 14:39
Круглый стол «Свободное ПО против коммерческого: риски и преимущества для России» ruslandh Новости и флейм из мира *nix 19 06-07-2007 18:58
Скрипт для защиты от двойного нажатия XXXX Pro О сайте и форуме 10 29-01-2004 16:31




 
Переход