首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

解决方案

反垃圾邮件解决方案 | 邮件系统解决方案 | 网络安全解决方案 | 移动电邮解决方案 | 招标信息 |
首页 > 解决方案 > 网络安全解决方案 > U.S.cellular梭子鱼Web应用暨数据安全实施案例 > 正文

U.S.cellular梭子鱼Web应用暨数据安全实施案例

出处:梭子鱼 作者:肖作葵 时间:2009-3-23 1:03:00
用户概况
U.S.cellular公司是美国第八大无线服务运营商,总部位于芝加哥,在美国25州开展无线电话和数据运营服务;拥有500个营业网点和1800个销售代理商。
该公司的门户网站为用户及其代理商提供产品信息、产品支持、在线服务等功能;其中用户及代理商的在线服务需要连接到网站后台的数据中心,因此数据中心运行的安全性、可用性非常突出。
为了确保网站安全,U.S.cellular公司首先采取了传统的安全解决方法:如采用防火墙保护网络、加密所有交易保护隐私、使用口令验证控制应用交互,记录访问日志并加强审计;然而U.S.cellular安全团队对于Web应用安全进行深入研究后发现其传统的安全措施无法消除网站安全风险:
1、针对大型在线网站的黑客攻击增加,数据窃取事件频发;而新的法律界定了信息防护的责任;一旦U.S.cellular网站被攻击,客户信息被泄露,损失无法估量。
2、在对网站进行应用漏洞测试发现了较多的安全漏洞,如果采用源代码安全修订防护,需要昂贵的费用,估算将超过1000000美元。并且需要长达12-18个月的时间,最为关键的是无法确保源代码完全被修复。
因此U.S.cellular决定必须采用新的安全防护设备。
 
U.S.cellular的需求
1、新的设备必须保障应用,Web应用安全威胁的根源在于应用程序代码,而不是服务器和网络,因此新的设备不是更过的网络层工作设备,必须能检查Web应用流量并能对HTTP进行深度检测。
2、必须确保数据中心的可靠性和安全性。必须能够阻止透过Web应用对数据库的攻击。设备必须具备冗余和failover功能。
3、需要具备SSL卸载能力以减轻服务器负荷
4、需要具备用户认证功能以加强访问安全。
5、解决方案必须易于管理和使用,U.S.cellular公司不希望新的设备需要大量人员培训和复杂维护时间,新的设备必须类似于目前数据中心设备。
 
梭子鱼Web应用防火墙解决方案:
全球领先的应用安全和交付解决方案提供商——梭子鱼网络有限公司对此提出了以梭子鱼WEB应用防火墙(Barracuda Web Application Controllers)为核心的应用解决方案。一方面可以帮助U.S.cellular公司的WEB服务器和WEB应用提供全面的防护,包括:1)对已知的WEB系统和网络基础设施漏洞攻击的安全防护;2)各种恶意攻击的防护;3)数据中心的安全防范;另一方面,梭子鱼WEB应用防火墙还负责企业网络应用的高可用性和高效性,将加速功能(TCP池,缓存、GZIP压缩)和可用性功能(负载均衡、内容交换和健康检查等)在一个单一的节点处结合起来显著的简化了数据中心的体系结构。
具体解决方案应用如下:
1、梭子鱼Web应用防火墙对数据包进行深度检测,根据http的方法、参数、提交的代码进行规则设定,主动防御各种黑客攻击,包括U.S.cellular公司特别关注的SQL注入、Cookie窃取、目录穿越等攻击。
2、全系统冗余部署,强大的处理能力,确保数据中心可靠运行。
3、通过部署SSL卸载、负载均衡、压缩、缓存等功能,页面响应时间得到改善。
4、通过代理认证,使得用户登录更加安全。
5、系统简单易学,其安全规则类似于网络防火墙的概念,GUI管理界面,物理部署、初始配置及针对每个应用各仅需一个小时。
相关文章 热门文章
  • 某国际机场的TurboMail邮件系统实施案例
  • 电信行业反垃圾邮件需求分析及实践案例
  • 湖南电信—创发科技邮件系统项目案例
  • 梭子鱼巡展2010:掀起应用交付的融合风暴
  • 邮件服务器故障排除典型案例
  • 北京国政通负载均衡实施案例
  • 城域网信息中心负载均衡实施案例
  • 梭子鱼巧妙应对电子邮件退信攻击
  • 梭子鱼应用防火墙在纳斯达克(NASDAQ)的实施案例
  • 保证企业应用安全交付无可厚非
  • 梭子鱼携手恒驰信息共谋2009年应用交付市场
  • 融合安全 立体交付——梭子鱼2009年企业发展战略
  • 大型企业局域网安全解决方案
  • IBM的三种异地容灾方案
  • 瑞星:邮件病毒监控系统For Exchange的解决方案
  • E-mail存储备份解决方案
  • 邮件系统内外网安全隔离解决方案
  • 将备份“一分为二”—广州本田存储备份系统升级
  • 给邮件一个家—OTG公司发布邮件存储管理软件
  • 美讯智信息内容安全整体解决方案
  • 赛门铁克电子邮件安全可用性解决方案
  • IMail Server 反垃圾邮件的网关解决方案
  • CommVault产品介绍Galaxy备份和恢复软件
  • CBS邮件系统数据存储备份解决方案
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号