我继承了管理公司网站的责任。有些客户被要求使用在线表格通过网站提交高度机密的信息。我已经被要求开发用户帐户,以便我们可以添加“另一个”级别的安全性。基本上我要找的是:
我需要明确什么是确切的需要实现上述这些-任何帮助将不胜感激。
发布于 2013-02-08 14:33:16
只提供HTTPS上的页面(大多数服务器都有requires选项)。HTTPS将建立一个SSL连接,以保护传输中的信息。在服务器端,您需要做什么来存储信息,这在很大程度上取决于信息的类型和敏感性,以及如何使用信息。
例如,客户端需要稍后检索的信息是财务信息还是PCI (支付卡信息)?您的组织的员工需要能够访问它吗?信息是否需要能够与其他(选择)客户端共享?
发布于 2013-02-09 02:15:56
这个问题的本质使我相信,这可能是一种适合于获得外部帮助的事情。
如果出于某种原因你不能:
由于您目前没有用户帐户,因此利用您的操作系统内置工具,确保服务器上的目录安全是正确的,并通过web服务器公开它将在最短的时间内为您提供最安全、完整、经过时间测试和修补的解决方案(使用常规OS/Web server修补程序)。
发布于 2013-02-11 23:28:13
SSL绝对是这里的第一个正确的建议,但是单靠SSL并不能保护您免受以下问题的影响:
听起来你是一个关心安全的孤独的系统管理员,而不是一个只专注于安全的员工,这意味着所有这些都可能是相当令人畏惧的。解决这一问题的一个好方法是按价值对收到的每项建议进行排序,并尝试每个月左右执行一项建议。设定一个现实的时间框架,并努力坚持下去。
PCI包含了一个很好的清单,可以提高您对攻击的总体抵抗力。
您实际实现的这些方法中的哪一个将取决于成本/效益和风险分析:
https://security.stackexchange.com/questions/30527
复制相似问题