新闻中心
Microsoft
作为一个巨大的软件帝国,微软自家官方网站的运营是个很风趣的论题,尤其是这么一个大型网络是如安在供给高速数据传输的一起保证自身安全的?Jeff Alexander近来就从微软运营小组那里获得了一些“内情材料”,首要是关于微软是怎么自己运用IIS、Windows Server 2008和防火墙的。
1、其实根本就没有运用防火墙,并且往后也不会装置,因为不处理HBI数据,无需记载外部登陆状况。
2、只是和strong>
每天的IIS日志就有650GB,并且这还不包括每个下载服务器每小时6GB的流量。若还有防火墙日志,那每天至少得1TB之上了。
3、5年前还没有能够彻底满足需求的防火墙计划,所以微软把要点放在了网络、主机和应用程序的安全性上。因为这方面的作业十分成功,虽然现在现已有了十分先进的防火墙,微软也不计划选用,因为微软不相信任何防火墙能够胜任其网络流量负载:非下载流量8-9Gbps、内部网络流量约30Gbps。
4、在2006年7月之前,微软还运用NLB(网络负载平衡)体系处理负载平衡,而这种方法所需求的网络微分段更使得防火墙既贵重又杂乱。
1、运用思科的Cisco Guards检测拒绝服务进犯(DoS)和主动呼应。
4、早在Windows Server 2008和IIS7还处于Beta测验阶段的时分就现已首先全面运用了(切当地说2007年6月12日开始运用IIS7),现在则已更新到RC版,此外MSDN、TechNet正在进行搬迁,而update.microsoft.com还停留在Windows Server 2003、IIS6,何时晋级没有确认。因为Windows自身默许发动的无关服务太多,微软也依照自己发布的安全辅导禁用了很大一批。
5、在产生大规模SYN进犯的时分,NLB体系会运用主动体系监视器、网络监视器来主动捕获并分析进犯。NetScalar体系现在没有这么做,但正在使用闲暇时刻进行实验。
6、应用程序安全方面由ACE担任。这是一个内部小组,首要作业是应用程序要挟建模。
姐弟捡31部总价超21万手机上交民警:满是iPhone 14 Pro 快递小哥大意遗落
iPhone 15延期上市?华为Mate 60系列“跟进”:就要和苹果正面硬刚
懂车帝称抱负L8表显50km/h时 实践只要43km/h 博主实测来了
Mate 60系列用“灵动岛”是抄袭苹果?华为2018年早已请求外观专利