Placeholder
保护Liferay部署安全的5项安全最佳实践
了解如何保护您的Liferay解决方案
我们高度重视安全
Liferay将安全放在首位,涵盖从软件和云基础架构到客户保护的各个层面。凭借ISO 27001和SOC 2等认证、针对常见威胁的内置安全防护以及MFA、SSO和细粒度访问控制等高级功能,我们帮助客户满足合规性和隐私需求。
对于面临高级威胁的用户,Liferay SaaS提供增强型DDoS防护和主动漏洞管理,而我们最高级别的支持服务——全天候战略支持——则提供专家安全指导,帮助保护关键任务部署。
尽管Liferay提供一流的基础架构和安全工具,但请继续阅读,了解每位客户都应遵循的五项关键安全最佳实践,以维护安全稳定的部署。
Liferay部署的5个安全最佳实践
1. 为文档库启用缓存
缓存通过CDN高效地提供公共文件(例如PDF和图像),从而显著降低系统负载。这不仅可以提升性能,还能在高流量或DDoS攻击期间保护您的部署。
2. 及时更新Liferay DXP版本
Liferay的每个新版本都包含性能增强和安全补丁。定期更新您的部署可确保您受益于最新的优化和防御措施。
3. 定期更新Docker镜像
使用最新的Docker镜像可确保您的环境免受已知漏洞的侵害。如果在容器镜像中发现严重或高危安全漏洞,Liferay将重新构建并提供新版本,从而保障您的安全。
4. 密切监控漏洞
主动监控您的系统是否存在漏洞。对于Liferay PaaS客户而言,这是您自己的责任——但有了战略性24/7全天候支持服务,Liferay团队会告知您已知的可操作漏洞并协助您进行修复。
5. 做好应对DDoS攻击的准备
DDoS攻击可能会使您的平台不堪重负,尤其是在流量高峰期。请确保您已制定应对方案以降低风险。Liferay的战略性24/7全天候支持服务将指导您如何最佳地实施DDoS安全措施以抵御攻击。
为什么选择Liferay来保障安全?
我们与客户紧密合作,确保您的部署既安全可靠,又能满足业务增长的需求。我们的24/7全天候战略支持服务为您提供专家洞察、监控和取证分析,助力您保护关键业务部署。
以下是该支持服务的部分内容:
- 个性化漏洞评估:及时了解影响您环境的已知可操作漏洞,并获得Liferay团队的帮助进行修复。
- 年度安全审计:深入了解Liferay的安全态势,并与我们的专家合作(每年最多5小时),确保您符合安全问卷和相关要求。
- DDoS防护和CDN配置审查:获得关于如何实施DDoS防护和配置CDN的指导(每年最多4小时会议和4小时准备工作)。
- 事件取证:借助Liferay的安全专家,找出事件的根本原因。他们每年将提供长达8小时的审查和建议支持。
除了安全优势之外,战略级24/7服务还为您提供生产事件更新、专属支持团队、健康检查、实施和性能指导等更多服务。
立即联系您的客户经理,了解如何加强关键任务部署的安全性。
Placeholder
Case Study
Placeholder
blog, liferay
