evantkh 當前離線
進階會員
其實係有分別嘅 你講得無錯,明知有漏洞最根本應該 fix server 問題,但 IDS/IPS 係靠 pattern 去 ... fakeman 發表於 2022-5-18 13:47
TOP
Reguna 當前離線
中級會員
如果IPS/IDS認到已知漏洞,理論上軟件方面也應該知道,也應該是fix server才對(如果唔計misconfiguration ... evantkh 發表於 2022-5-18 18:16
我會保持D package係最新既 不過諗左幾下 可能最後都係VPN算 需要比人用再放 ... Reguna 發表於 2022-5-18 19:41
fakeman 當前離線
特級會員
但如何定義合理也是另一個問題,reverse proxy本身也未必會明白個program本身個business logic,有漏洞一 ... evantkh 發表於 2022-5-18 18:13
所有野擺得去 public access 就有一定風險,而家咪就係講緊減低風險啫,邊有可能 100% 擋住 ... fakeman 發表於 2022-5-18 20:22
wunit 當前離線
可能我理解錯左DMZ 我諗住係有兩個subnet 一個放出街service 一個放私人野 然後出街個邊就用reverse proxy ... Reguna 發表於 2022-5-18 12:36
關於Time gap問題,如果真有zero-day,就算更新IDS/IPS個pattern都要時間,要睇邊個快。如果是自 ... evantkh 發表於 2022-5-18 21:30
dwight 當前離線