企业产品网络安全建设日志3月25

本文讲述了企业在域名上线时引入安全卡点的背景,通过DevOps流程确保域名安全基线检查,同时计划进行C系云安全认证以预防高级风险。WAF调试针对近期发现的问题进行了策略优化。目标是在年底前实现全面的安全升级措施。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文章目录

    • 参与推行域名上线安全卡点
      • 背景
      • 处置
    • C系云安全认证准备
    • WAF调试

参与推行域名上线安全卡点

背景

未经安全审核的上线动作,对企业的风险首先面临是外部审核的问题,一个企业有各种情况要接受外部的安全审计,各种受雇三方的机构会对公司旗下域名进行安全分析。
有加之最近A团队,像在线业务提交合并服务时,几乎能把能犯的错误都犯了一遍,被我们设计的安全系统给拦截了。
加之一系列的积弊已久的子域名做安全提升动作,均为一个铺垫。
促使大家增加对上线域名动作的安全检查。

处置

我们知道一个东西需要流程,我们采取的是依托devops做了一个域名申报流程。使得安全基线检查成为域名上线前的默认动作。
当然,这种域名的安全基线检查还是非常基础的。
比如常见的证书加密端口风险组件识别一系列。
而远未达到应用深层级别,但是想一下,这是面向一个集团的。如果逐个要达到应用生成级别的话,需要相当的资源。
所以我们采取的策略是设定一个基础的域名安全申请基线,让我们的域名少犯一些非常低级幼稚的错误,和安全风险,降低被第三方识别的概率。

C系云安全认证准备

不能等年尾才做这个动作,需要提前做,所以已经在做前期咨询工作。整个过程可能得四个月才能完成。建设动作三个月,外加审核和制证。
当然,这里面还有宣讲,以及采购过程,这个至少得一个月时间。
这个算起来就是五个月的过程。所以,四月启动大约十月才能结束。而目标如果是年底的话,最低需六月启动。

WAF调试

将最近由若干生产环境和测试环境日志分析出的冲突结果进行了汇总,基于汇总结果,今天对涉及到的策略进行了调整,并逐项验证通过。

FFmpeg是一款功能强大的开源多媒体处理工具,广泛应用于视频和音频的编码、解码、转换以及流媒体处理。然而,由于历史原因和标准限制,原生的FFmpeg并不支持将H.265(高效视频编码)格式的视频流封装到FLV(Flash Video)容器中。FLV是一种常见的网络流媒体传输格式,但其最初设计时并未考虑现代高效的H.265编码标准。因此,当尝试将H.265编码的视频与FLV容器结合时,会出现“Video codec hevc not compatible with flv”的错误提示,表明FFmpeg无法识别这种组合。 为了解决这一问题,开发者通常需要对FFmpeg的源代码进行修改和扩展。一个名为“用于解决ffmpeg不支持flv+h265需要修改的文件.zip”的压缩包中包含了一些源代码文件,这些文件旨在扩展FFmpeg的功能,使其能够处理FLV容器中的H.265编码内容。压缩包中的三个关键文件分别是“flvdec.c”“flvenc.c”和“flv.h”,它们分别对应FLV的解码器、编码器和头文件。 flvdec.c:这是FFmpeg的FLV解码器源代码,经过修改后可能支持读取和解析包含H.265数据的FLV流。解码器的作用是从FLV容器中提取视频数据,并将其转换为可处理的原始像素格式。 flvenc.c:这个文件包含FLV编码器的源代码,经过调整后可能允许将H.265编码的视频流封装到FLV容器中。编码器负责将原始视频数据编码为H.265格式,并将其打包到FLV文件中。 flv.h:这是一个头文件,定义了FLV格式相关的常量、结构体和函数原型。修改该文件可能涉及添加或更新与H.265支持相关的定义和接口。 要应用这些修改,开发者需要重新编译FFmpeg源代码,并将修改后的版本替换原有的FFmpeg安装。这样,用户就可以使用定制版的FFmpeg来处理FLV+H.265的
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值