Всё дело в комбинации: история системы безопасности одного сайта
|
|
Среда, 18 Апреля 2018 г. 11:10
+ в цитатник
Один из заказчиков, очень крупный интернет-магазин, как-то попросил нас обеспечить защиту веб-приложения от веб-атак. Учитывая масштабы ресурса, мы начали поиск нужного подхода. В результате решили применить комбинацию позитивной и негативной модели безопасности, реализовав её с помощью файрвола для веб-приложений (в данном случае в качестве WAF использовался продукт F5 ASM, но в целом подход универсальный для большинства WAF). Многие компании не любят пользоваться позитивной моделью, поскольку очень опасаются (и зачастую справедливо), что для части пользователей ресурс может оказаться недоступным и продажи снизятся, да ещё и придётся потратить массу времени на настройку политик. Однако без этого защита веб-ресурса не будет полноценной.
Читать дальше -> https://habrahabr.ru/post/353718/
Метки:
author JetHabr
разработка веб-сайтов
информационная безопасность
блог компании инфосистемы джет
защита интернет-магазина
позитивная модель
негативная модель
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-