Cookie 保护可确保由您的 Web 服务器发给游客的常用“信息数据包”不会被篡改。

Cookie 防护

通过数字签名和验证数字签名防止 cookie 被篡改。

Cookies 是您的服务器所分发的、由浏览器储存的、以便于下次返回时继续应用的数据包。 黑客可利用这些数据包并给您带来各种问题。 Cookie 保护可确保这些由您的 Web 服务器发给游客的常用“信息数据包”不会被篡改。 通过为每个 cookie 加上数字签名,可验证该信息的完整性。

Cookies 可能会被具有创造性的攻击者所利用,为您的公司带来各种意外问题。 这些微型数据包通常只应被浏览器用于与服务器交互并记录上次访问时设置的小偏好,例如访问者如何选择首选项。 然而,攻击者可利用 cookie 的内容以及服务器吸收这些内容的方式,让它们具备各种各样的负面效果,效果具体有多大则取决于您的配置有多少易受攻击的弱点。 您无需投入大量的时间和金钱学习 Web 服务器 cookies 的知识、了解会为您带来麻烦的所有滥用方式,只需使用我们的 Cookie Protection 即可保证您的安全。

例如,某个人可能访问了您的站点并使用了您的在线商店向其购物车添加了一个物品,然后离开了。 则 cookie 中可能会存储物品编号、(更重要的)价格等信息,这样当用户再次访问时,无需再次添加这些信息。

恶意用户可能会手动编辑 cookie 内部的信息,例如:为物品编制一个新的价格。 这样一来,当他们访问有漏洞的服务器时,服务器可能会允许他们用这个新的价格完成结账流程,而且如果没有发现,还会让用户以这个无效的金额购买并获得该物品。 Cookie 签名可保护其免遭这种类型的利用,当此用户编辑其内容时,数字签名将会失效,Astaro 随后将抛弃该 Cookie 且不会将其传送至 Web 服务器。

 

Cookie 防护可避免您的 Web 服务器向您的用户发出的 cookie 的内容被篡改。

  • 对每个 cookie 进行数字签名
  • 篡改 cookie 将导致签名失效
  • Astaro Web Application Security 公布为无效的 Cookie 将不会送至 Web 服务器进行处理
  • 防止 cookie 中毒的技术和免受其他利用这些常用数据点的创造性攻击。
 

Astaro Security Gateway 硬件设备

我们的硬件设备是专门构建的高性能安全设备。 它们借助经过优化的兼容 Intel 的服务器系统将 Astaro 的安全应用程序与一个加强型的操作系统相集成,可以满足各种企业规模需求。 此部分详细介绍了目前已上市的 Astaro Security Gateway 硬件型号系列。

Astaro Security Gateway 软件系统

我们的软件系统包括了捆绑在单个软件镜像中的操作系统和所有安全应用程序。 它们可提供与硬件平台相同的功能,从而轻松地安装在您选择的硬件上 - 最大限度地提高部署灵活性。 与需要预先安装操作系统的软件应用程序相比,Astaro Security Gateway 软件系统的设置更容易、更快速。 此部分将详细介绍市场上提供的安全应用程序、技术信息和部署方案。

适用于 VMware 的 Astaro Security Gateway 虚拟系统

我们的虚拟系统包括一套已针对 VMware 环境进行了预安装和预配置的软件系统。 作为第一款通过“VMware Ready”认证的统一威胁管理产品,它可在虚拟环境内安全而轻松地部署“一体化”安全解决方案。 此部分将详细介绍市场上提供的安全应用程序、技术信息和部署方案。

 
喜欢此站点 关注 注册 注册 获取更多信息

获取更多信息 注册 观看