当前位置: 首页 > news >正文

企业产品网络安全建设日志3月20

今天主要以下几个事情

确定了OCI当前情况下,更新某安全配置会导致链接中断

这问题说大不大,说小不小。
由此引申出各云服务器产品的完善度:
AWS>OCI>其他
国内一些安全公司提供的WAF功能,缺点在于其全球的部署情况。对于面向海外为主的企业来说,国内的一些安全产品就不太适用了。

沟通推动事物发展,最好要有依据和数据作为支撑

今天某部门伙伴联系试图推翻C产品的安全保底方案,认为该方案早成了“一些崩溃”(是的,几乎是原话),和某些http字段过长。
反问我这边,什么场景能支持该保底方案?
特别是安全保底方案移除,需要很强的动机和依据。
即使大家想更多理解他的需求,也得建立在有数据的支撑之上。所以被相当多部门的主管给PASS掉该提议了。

一个关于证书的场景

某S产品,无法跟服务器通信,原因是证书没有内置。用服务器有多个域名,所以对方问是否需要让所有域名的证书都要添加到内置的名单中?
这里给出的建议是,如果不要求那么精确的话,而是让它的功能能支持https的正常运作,也可以只添加特定证书颁发公司的根证书,这样就能解决当域名变化时需要添加更多信任证书的问题。

于23:41:22

http://www.lryc.cn/news/326510.html

相关文章:

  • BRICK POP展示了有趣的链上游戏玩法与奖励
  • jetcache 2级缓存模式实现批量清除
  • 【MD】激光驱动原子动力学的全尺寸从头算模拟
  • 访问者模式(数据与行为解耦)
  • LeetCode:1319. 连通网络的操作次数(并查集 Java)
  • C++ STL教程
  • 系列学习前端之第 6 章:一文掌握 jQuery(熟悉即可)
  • python 中判断文件、目录是否存在的方法
  • Redis的安装与启动
  • WebGIS航线编辑器(无人机航线规划)
  • STEP 格式三维模型读取
  • Mora: Enabling Generalist Video Generation via A Multi-Agent Framework
  • [c++] 自写 MyString 类
  • 三、阅读器开发--4、阅读器目录、全文搜索功能开发
  • AMEYA360代理 | 江苏长晶科技FST2.0高性能 IGBT产品介绍
  • 基于springboot+vue+Mysql的网上图书商城
  • 阿里云服务器多少钱一个月?低至5元1个月
  • LeetCode第五天(442. 数组中重复的数据)
  • chatgpt正面案例合集
  • 今日讲讲路由配置
  • 【Rust】Shared-State Concurrency
  • 连接数据库(MySQL)的JDBC
  • golang通过参数控制HTTP server是否使用基本认证
  • javaSwing坦克大战游戏
  • 【面试题】数据底层原理:Elasticsearch写入流程解析
  • 牛客论坛spring initializer选用的构件
  • 【Java程序设计】【C00385】基于(JavaWeb)Springboot的员工信息管理系统(有论文)
  • 【Linux进阶之路】理解UDP,成为TCP。
  • Linux实用操作
  • OpenJudge - 12:加密的病历单