WEB应用安全 市场调查.doc_第1页
WEB应用安全 市场调查.doc_第2页
WEB应用安全 市场调查.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

表格 1目的:为了保护广大中小网站的安全,防护黑客的入侵,在黑客在对你的网站造成影响之前就进行有效的拦截,我们需要你们的帮助,为了发现你们架构以及配置或者漏洞上的弥补方法,使我们能主动防御,我们希望能在事前/事中/事后都可以保护到你们的网站,最大程度的减少你们的网站的安全开支和人员上的支出。调查背景随着互联网的发展,WEB应用越来越广泛,安全等级需求越来越高,据GARTNER调查(附图1表格下端),百分之75的攻击来自于应用层,但是目前国内3分之2的网站完全没有这方面的抵御能力,因为IDC(电信服务托管商,数据中心)没有给广大的中小网站配置应用层的防护,而大部分资源(90%)投入于网络层的防护(例如IDS,IPS,DDOS防火墙等),这也是目前国内大量政府单位以及中小企业托管客户常常被挂马篡改等攻击的根本原因,因为应用层的防护费用昂贵,国外这方面的设备最低端的也需要30W以上。所以中小网站面临极大的安全威胁!访谈者:市场部日期:2010年11月目前安全设备:IDS、IPS、网络防火墙、DDOS防火墙(少量WAF 领先客户)使用者类型:服务商、企业、政府单位、高校(目前服务商基本没给所有客户配置WEB应用防火墙而是提供其他方案预防或处理,基本是备份恢复或杀毒重装系统)补充部分访谈者陈述假如你是IDC客户(不是跳过),你有认为那些本该是IDC负责的事情却让你自己做? 从事IT,你担忧的问题?你很讨厌的问题?您在做网站的时候花时间最多是在什么方面?哪些方面浪费时间最多?哪些方面投入最多? 时间以小时计算详细内容 其他:黑客破坏恢复:内容更新网站备份和服务器维护哪些地方你投入最多?你觉得那些地方浪费资金?哪些地方想投入却觉得太贵?安全设备和故障排除服务器和网站升级百度优化和推广投入了觉得亏的想投却觉得贵的假如您的网站能和其他网站共享涉密单位级别的安全和方案,或者自己独立享受这样的安全级别,避免黑客破坏,实时保障你网站安全运行不中断,愿意为这个买单?共享心里承受价位:独享心里承受价位:随着WEB应用业务的增多,你会考虑把你的网站托管到IDC吗?假如不会,你担心哪些因素?托管原因:担忧: 假如硬件制造商开发一种保障你在IDC的数据在不会泄漏的产品(类似于银行里面的个人保险箱),你愿意购买吗?不购买原因:愿意购买,心里承受价位:如果你是IDC客户(不是跳过),有哪些IDC的产品或

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论