當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 河北O(jiān)A系統(tǒng) > 石家莊OA系統(tǒng) > 石家莊OA快博
用補(bǔ)丁代理緩解升級(jí)壓力
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
來(lái)源:泛普軟件很多機(jī)構(gòu)部署了補(bǔ)丁管理系統(tǒng)來(lái)簡(jiǎn)化和管理安全補(bǔ)丁的部署,但他們?nèi)跃哂袦y(cè)試和檢驗(yàn)補(bǔ)丁不會(huì)破壞關(guān)鍵應(yīng)用的需要。面對(duì)迅速對(duì)新補(bǔ)丁做出響應(yīng)的挑戰(zhàn),補(bǔ)丁代理技術(shù)提供了一種應(yīng)對(duì)辦法。補(bǔ)丁代理公司提供從功能上代替原始廠商的安全補(bǔ)丁的技術(shù),即提供完成廠商補(bǔ)丁活動(dòng)的代理服務(wù)器。使用者可以部署補(bǔ)丁代理來(lái)模擬未被安裝的補(bǔ)丁程序的活動(dòng),而不用測(cè)試和在服務(wù)器上安裝廠商的安全補(bǔ)丁。
補(bǔ)丁代理可以被部署在網(wǎng)絡(luò)中或主機(jī)上。這項(xiàng)技術(shù)主要是軟件,盡管它也可以以專用設(shè)備的形式提供。補(bǔ)丁代理依靠經(jīng)常的更新來(lái)保持與操作系統(tǒng)和應(yīng)用程序廠商發(fā)布的補(bǔ)丁版本的同步。這類(lèi)更新被自動(dòng)下載和部署,與防病毒軟件的更新非常像。
當(dāng)部署在網(wǎng)絡(luò)中時(shí),這項(xiàng)技術(shù)聯(lián)機(jī)運(yùn)行,監(jiān)測(cè)客戶機(jī)/服務(wù)器的互動(dòng),當(dāng)傳輸流訪問(wèn)未經(jīng)修補(bǔ)的服務(wù)器應(yīng)用程序或操作系統(tǒng)時(shí)就加以干預(yù),模擬本應(yīng)安裝在服務(wù)器上的補(bǔ)丁程序的功能。補(bǔ)丁代理執(zhí)行與補(bǔ)丁程序同樣的功能,修補(bǔ)原始程序中的錯(cuò)誤,不過(guò)對(duì)補(bǔ)丁代理而言,它聯(lián)機(jī)修改會(huì)話,然后再將會(huì)話傳輸流轉(zhuǎn)發(fā)給服務(wù)器。聯(lián)機(jī)補(bǔ)丁代理修補(bǔ)會(huì)話時(shí),對(duì)客戶機(jī)與服務(wù)器之間的會(huì)話進(jìn)行必要的修改,因此,它必須保證所有的TCP/IP會(huì)話握手仍對(duì)服務(wù)器和客戶機(jī)透明。
基于網(wǎng)絡(luò)的補(bǔ)丁代理不需要在受保護(hù)的服務(wù)器上安裝軟件或?qū)Ψ?wù)器進(jìn)行修補(bǔ)。如果聯(lián)機(jī)補(bǔ)丁代理出現(xiàn)問(wèn)題,可以迅速、方便地退回到以前的狀態(tài)。當(dāng)基于主機(jī)時(shí),補(bǔ)丁代理必須作為代理程序安裝在服務(wù)器上,監(jiān)測(cè)來(lái)自應(yīng)用程序或操作系統(tǒng)的活動(dòng)。當(dāng)補(bǔ)丁代理確定某個(gè)請(qǐng)求是針對(duì)未修補(bǔ)的安全漏洞時(shí),則在執(zhí)行的代碼中注入補(bǔ)丁。與安裝安全補(bǔ)丁相比,安裝代理程序給服務(wù)器造成破壞的可能性要小,盡管它直接接觸服務(wù)器和應(yīng)用程序。
不妨以Microsoft MS04-045補(bǔ)丁包為例。MS04-045補(bǔ)丁包修補(bǔ)了將IP地址映射到NetBIOS 計(jì)算機(jī)名的Windows 互聯(lián)網(wǎng)域名服務(wù)(WINS)中的一個(gè)安全漏洞。基于網(wǎng)絡(luò)的補(bǔ)丁代理發(fā)現(xiàn)發(fā)送給一臺(tái)未經(jīng)修補(bǔ)的服務(wù)器的WINS會(huì)話,將與補(bǔ)丁包等價(jià)的動(dòng)作應(yīng)用在會(huì)話傳輸流上,即在本例中設(shè)置請(qǐng)求中的一個(gè)鍵值。由于基于網(wǎng)絡(luò)的補(bǔ)丁代理的聯(lián)機(jī)運(yùn)行,這臺(tái)服務(wù)器不再受MS04-045安全漏洞的影響。
對(duì)于基于主機(jī)的方式來(lái)說(shuō),補(bǔ)丁代理截獲請(qǐng)求監(jiān)測(cè)主機(jī)上的WINS會(huì)話,并在請(qǐng)求處理前對(duì)鍵值進(jìn)行相應(yīng)的修改。由于這項(xiàng)技術(shù)在這兩個(gè)例子中發(fā)揮清潔器的作用—允許所有的會(huì)話通過(guò),而只實(shí)施本應(yīng)由補(bǔ)丁程序來(lái)執(zhí)行的同樣的糾正活動(dòng),因此它具有安全補(bǔ)丁的所有價(jià)值。由于補(bǔ)丁代理的活動(dòng)是以實(shí)際的廠商補(bǔ)丁為基礎(chǔ)的,因此它可以立即實(shí)現(xiàn)補(bǔ)丁包的價(jià)值,防止在發(fā)布安全補(bǔ)丁包后出現(xiàn)的任何利用安全漏洞的活動(dòng)。(ccw)
- 1ASP冰火兩重天
- 2小企業(yè)獨(dú)立WWW服務(wù)器的架設(shè)方案
- 3寶島眼鏡信息化怎么做
- 4“競(jìng)業(yè)禁止”法規(guī)遵從進(jìn)行時(shí)
- 5IT售前應(yīng)該小心的幾類(lèi)客戶
- 6如何加強(qiáng)外包安全策略
- 7石家莊OA軟件建立集中數(shù)據(jù)倉(cāng)庫(kù)
- 8如何管好多個(gè)IT外包項(xiàng)目?(上)
- 9目標(biāo)存貨投資的優(yōu)化
- 10如何選購(gòu)三層交換機(jī)
- 11中國(guó)“沃爾瑪”的RFID道路
- 12國(guó)外服務(wù)器整合應(yīng)用三例
- 13綜合布線屏蔽系統(tǒng)的現(xiàn)狀與應(yīng)用
- 14數(shù)據(jù)中心基礎(chǔ)設(shè)施建設(shè)分析
- 15OA辦公系統(tǒng)軟件市場(chǎng)的格局正在發(fā)生翻天覆地的變化
- 16怎樣制訂企業(yè)加密策略
- 17網(wǎng)絡(luò)財(cái)務(wù)能夠給企業(yè)用戶帶來(lái)什么
- 18企業(yè)級(jí)開(kāi)源軟件簡(jiǎn)介
- 19網(wǎng)管系統(tǒng)--傳統(tǒng)局限該突破了
- 20移庫(kù)式渠道管理批判
- 21CIO用質(zhì)量管理風(fēng)險(xiǎn)
- 22協(xié)同辦公系統(tǒng)升級(jí)與領(lǐng)導(dǎo)決策系統(tǒng)建設(shè)必要性分析
- 23應(yīng)用匱乏企業(yè)上Linux仍需謹(jǐn)慎
- 24協(xié)同OA內(nèi)容管理提供了如下幾個(gè)方面的功能:
- 25供應(yīng)鏈管理決定并購(gòu)成敗
- 26CIO如何管理BPM
- 27客戶方如何配合ERP的項(xiàng)目實(shí)施
- 28企業(yè)選型為ERP帶來(lái)的反思
- 29不同類(lèi)型的BPM軟件與客戶需求
- 30IT項(xiàng)目經(jīng)理是否需要技術(shù)能力
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓