43.240.156.X 什么是零日攻击

“零日漏洞”(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。基于 0Day 漏洞进行的攻击统称为 0Day 攻击,别名零日攻击。
当一台服务器有出乎意料的合法数据流或大量的扫描活动;合法端口上有意外数据流;在安装了最新的补丁程序后,受到攻击的客户机或服务器仍发生类似活动。表明服务器可能正在受到零日攻击。
预防零日攻击,要经常做到谨慎地安装和遵守适应业务与应用需要的防火墙政策,随时升级防病毒软件,阻止潜在有害的文件附件,随时修补所有系统抵御已知漏洞。经常的进行漏洞扫描。部署提供全面保护的入侵防护系统(IPS)。在考虑IPS时,寻找以下功能:网络级保护、应用完整性检查、应用协议“征求意见”(RFC)确认、内容确认和取证能力。

你可能感兴趣的:(安全,web安全,网络)