词条 | 虚拟补丁 |
释义 | 定义是一种可以使IT人员摆脱补丁管理困境的解决方案。虚拟补丁技术旨在通过控制受影响的应用程序的输入或输出,来改变或消除漏洞。它的好处:一是,可以在不影响应用程序和其相关库以及为其提供运行环境的操作系统的情况下,为应用程序安装补丁。二是,如果一个应用程序的早期版本已不再获得供应商支持,则此时虚拟补丁是支持该早期版本的唯一方法。 绿盟科技WAF(Web应用防火墙)虚拟补丁:是绿盟科技云服务平台提供的一种新型安全服务,服务的输入是远程Web漏洞扫描报告,输出是WAF可执行的安全策略(即虚拟补丁),WAF与安全服务之间建立有通讯联系,可以自动下载虚拟补丁,供客户使用,从而及时消除Web漏洞,形成“从漏洞监控到虚拟补丁”的闭环管理。 安装安装虚拟补丁的一种常见的方法是,在应用程序之前设置某种类型的代理,以控制应用程序的输入和输出,从而阻止或消除攻击行为。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。