游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 国家保密局认证有效的安全保密检查工具 2010-05-24男子进公安内网下载190万条车管信息获利90余万 »

某日,我和同事去拜访客户……

  前一段时间我和同事去拜访个客户,我们的意图就是推广我们的WEB防护方案,因为这个用户此前的网站有过被攻击,所以我们的意图也是相当明确。

  刚坐下不久,客户桌上电话铃响——北京X公司电话销售问:要不要网页防篡改?用户说:不需要。

  过了一会儿,电话又响——西安X代理商电话销售问:要不要网页防篡改?用户说:不需要。

  然后,我、同事、客户,就笑。

  2个电话距离仅仅15分钟而已,算上我们,半小时之内3个推销网页防篡改的了

  ——这就是网络安全——一个外行看来很高科技、很暴利,实际上你想象不到的竞争激烈的行业。
  • quote 6.网路游侠
  • http://www.youxia.org
  • 的确如此,有些区域性的电子政务指导文件里面,明确写明了网页防篡改,奥运会之前的管理也是相当严格,一旦出问题就必须有人负责。在空前大的压力面前,几万块钱的网页防篡改的确也算不得什么了……
  • 2011-01-20 19:41:19
  • quote 5.胡晓斌
  • 关键是政府有明文规定,必须上,并且有这部分费用,尤其是08奥运的时候很多政府机构实际上顶着上级的很大的压力的,这也是为什么08年防篡改迅速崛起,也促使了09年大量资本的涌入
  • 2011-01-20 16:06:01
  • quote 4.网路游侠
  • http://www.youxia.org
  • eke说的是。其实网页防篡改仅仅是Web应用安全中的一小部分。Web安全涵盖了设计、开发、调试、运维等全过程。但是就目前而言,部署防篡改是比比较省力的方式。防篡改和WAF,现在几乎成了各政府网站的标配。
  • 2011-01-06 20:19:16
  • quote 3.eke
  • 网页放篡改是治标不治本。
    Web安全本质上要解决Web应用系统从设计到发布、维护整个生命周期的安全风险。其中设计到的不光是安全技术上的问题,还包括安全管理,相关人员的安全意识和技能培训等。
  • 2011-01-06 19:44:14

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号