云小盾安全
网络安全资讯门户

zw123456的文章

液冷数据中心普及:高密算力的必然选择

GPU服务器发热量巨大,传统风冷已经扛不住了。 为什么要液冷 单机柜功率从5kW飙升到50kW,风冷散热效率到顶。液冷能把PUE降到1.1以下。 两种方案 冷板式液冷改造现有服务器即可,浸没式液冷散热效率最高但成本高。 对用户影响 液冷数据...

多云管理平台兴起:企业为什么不把鸡蛋放一个篮子

越来越多企业同时用多家云厂商。多云成了新常态。 为什么多云 避免厂商锁定,议价能力更强,不同业务用最适合的云。出海业务用AWS,国内业务用阿里云。 挑战 多云管理复杂,网络互通、统一监控、成本核算是三大难题。 趋势 云管理平台CMP帮企业统...

等保三级要求详解:金融医疗行业必看

金融、医疗行业通常要求等保三级。本文梳理核心要求。 技术要求 身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证六个层面。 管理要求 安全管理制度、机构人员、系统建设管理、运维管理。技术和管理缺一不可。 测评流程 先自查整改,再...

XSS跨站脚本攻击防御:从输入过滤到CSP头

XSS是OWASP Top10里的常客。本文介绍完整的防御方案。 类型 存储型XSS最危险,恶意代码存在数据库里;反射型通过URL参数触发;DOM型在前端JS执行。 防御层次 输出转义是基础,CSP内容安全策略是进阶。设置Content-S...

网站数据备份策略:3-2-1原则落地方法

数据丢失是不可逆的。本文介绍业界标准的3-2-1备份策略。 3-2-1原则 3份数据副本,2种存储介质,1份异地备份。这是防止数据丢失的黄金标准。 落地方法 数据库每日自动备份到本地,再同步到对象存储,每周下载一份到本地硬盘。 恢复测试 备...

HTTPS中间人攻击防护:SSL证书 Pinning实践指南

即使网站用了HTTPS,也可能被中间人攻击。本文介绍SSL Pinning的原理和实践。 什么是中间人攻击 攻击者在用户和服务器之间插入代理,解密并篡改通信。即使有证书,用户可能被诱导信任伪造证书。 SSL Pinning原理 客户端硬编码...