成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻

安全 應(yīng)用安全
在WEB應(yīng)用如此普及的今天,網(wǎng)站的防黑防篡改解決方案已經(jīng)是每一個企業(yè)網(wǎng)絡(luò)運維部門迫在眉急的重大任務(wù)。本文介紹了WEB應(yīng)用防火墻的部署實現(xiàn)方法。

目前,利用網(wǎng)上隨處可見的攻擊軟件,攻擊者不需要對網(wǎng)絡(luò)協(xié)議的深厚理解基礎(chǔ),即可完成諸如更換Web網(wǎng)站主頁,盜取管理員密碼,數(shù)據(jù)庫注入和破壞整個網(wǎng)站數(shù)據(jù)等等攻擊。而這些攻擊過程中產(chǎn)生的網(wǎng)絡(luò)層數(shù)據(jù),和正常數(shù)據(jù)沒有什么區(qū)別。

  以下是國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)統(tǒng)計的2008年上半年我國國內(nèi)網(wǎng)站被黑被篡改的統(tǒng)計圖,在1月-7月內(nèi)僅發(fā)現(xiàn)的被篡改的網(wǎng)站就多達41,000多個,平均每天就有近200個網(wǎng)站被篡改,這真是一個驚人的數(shù)字。

 

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻1

 

  下圖是CNCERT/CC從2003-2007的被篡改網(wǎng)站的歷史統(tǒng)計圖:

 

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻2

 

  從上圖的對比中我們看出,網(wǎng)站被篡改的數(shù)目以每年2-3倍的遞增速度還在不斷的上升趨勢當(dāng)中。在WEB應(yīng)用如此普及,如此至關(guān)重要的今天,可以說,網(wǎng)站的防黑防篡改解決方案,已經(jīng)是每一個企業(yè)或事業(yè)單位網(wǎng)絡(luò)運維部門的迫在眉急的重大任務(wù)。

 

  很多用戶認為,在網(wǎng)絡(luò)中部署多層的防火墻,入侵檢測系統(tǒng)(IDS),入侵防御系統(tǒng)(IPS)等設(shè)備,就可以保障網(wǎng)絡(luò)的安全性,就能全面立體的防護WEB應(yīng)用了,但是為何基于WEB應(yīng)用的攻擊事件仍然不斷發(fā)生?其根本的原因在于傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備對于應(yīng)用層的攻擊防范,作用十分有限。目前的大多防火墻都是工作在網(wǎng)絡(luò)層,通過對網(wǎng)絡(luò)層的數(shù)據(jù)過濾(基于TCP/IP報文頭部的ACL)實現(xiàn)訪問控制的功能;通過狀態(tài)防火墻保證內(nèi)部網(wǎng)絡(luò)不會被外部網(wǎng)絡(luò)非法接入。所有的處理都是在網(wǎng)絡(luò)層,而應(yīng)用層攻擊的特征在網(wǎng)絡(luò)層次上是無法檢測出來的。IDS,IPS通過使用深包檢測的技術(shù)檢查網(wǎng)絡(luò)數(shù)據(jù)中的應(yīng)用層流量,和攻擊特征庫進行匹配,從而識別出以知的網(wǎng)絡(luò)攻擊,達到對應(yīng)用層攻擊的防護。但是對于未知攻擊,和將來才會出現(xiàn)的攻擊,以及通過靈活編碼和報文分割來實現(xiàn)的應(yīng)用層攻擊,IDS和IPS同樣不能有效的防護。

 

  WEB應(yīng)用防火墻的出現(xiàn)解決了這方面的難題,應(yīng)用防火墻通過執(zhí)行應(yīng)用會話內(nèi)部的請求來處理應(yīng)用層,它專門保護Web應(yīng)用通信流和所有相關(guān)的應(yīng)用資源免受利用Web協(xié)議或應(yīng)用程序漏洞發(fā)動的攻擊。應(yīng)用防火墻可以阻止將應(yīng)用行為用于惡意目的的瀏覽器和HTTP攻擊,一些強大的應(yīng)用防火墻甚至能夠模擬代理成為網(wǎng)站服務(wù)器接受應(yīng)用交付,形象的來說相當(dāng)于給原網(wǎng)站加上了一個安全的絕緣外殼。

 

  下面我們就用一款現(xiàn)在業(yè)內(nèi)比較普遍的Barracuda-NC應(yīng)用防火墻來舉例,來看看應(yīng)用防火墻是如何保護網(wǎng)站防止被惡意注入和篡改的了。

 

  網(wǎng)絡(luò)架構(gòu)和部署:雙臂代理模式

 

  雙臂代理模式是Web應(yīng)用防火墻部署種的最佳模式。這個模式也是拓撲過程中推薦的模式,能夠提供最佳的安全性能。

 

  在此模式中,所有的數(shù)據(jù)端口都將被開啟;端口eth1是對外的,直接面向因特網(wǎng)的端口;端口eth2將會和內(nèi)部的設(shè)備(交換機等)進行連接,是面向內(nèi)部的。管理端口可以被分配到另一個網(wǎng)段,我們推薦將管理數(shù)據(jù)和實際的流量分離,避免因為實際流量和管理數(shù)據(jù)的沖突。

 

  以下為示例拓撲圖:

 

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻3

 

  網(wǎng)絡(luò)實現(xiàn):

 

  1、前端端口和后端端口位于不同的網(wǎng)段,所有外部客戶將會和應(yīng)用虛擬IP地址進行連接,此虛擬ip將會和前端端口(eth1)進行綁定

 

  2、客戶的連接將會在設(shè)備上終止,進行安全檢查和過濾

 

  3、合法的流量將會由后端端口(eth2)建立新的連接到負載均衡設(shè)備

 

  4、負載均衡進行流量的負載

 

  5、雙臂代理模式可以開啟所有的安全功能

 

  工作特點:基于應(yīng)用層的檢測,同時又擁有基于狀態(tài)的網(wǎng)絡(luò)防火墻的優(yōu)勢

 

  對應(yīng)用數(shù)據(jù)錄入完整檢查、HTTP包頭重寫、強制HTTP協(xié)議合規(guī)化,杜絕各種利用協(xié)議漏洞的攻擊和權(quán)限提升

 

  預(yù)期數(shù)據(jù)的完整知識(Complete Knowledge of expected values),防止各種形式的SQL/命令注入,跨站式腳本攻擊

 

  實時策略生成及執(zhí)行,根據(jù)您的應(yīng)用程序定義相應(yīng)的保護策略,而不是千篇一律的廠家預(yù)定義防攻擊策略,無縫的砌合您的應(yīng)用程序,不會造成任何應(yīng)用失真。

 

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻4

 

  網(wǎng)站全面隱身:黑客再神奇也無法攻擊看不見的東西

 

  Barracuda-NC應(yīng)用防火墻對外部訪問網(wǎng)站進行隱身,可以隱藏真實的Web服務(wù)器類型、應(yīng)用服務(wù)器類型、操作系統(tǒng)、版本號、版本更新程度、已知安全漏洞、真實IP地址、內(nèi)部工作站信息,讓黑客看不見,摸不著,探測不到,自然也無從猜測分析和攻擊。以下便是一款常用掃描工具掃描經(jīng)過Barracuda-NC應(yīng)用防火墻隱藏的網(wǎng)站的結(jié)果。

 

網(wǎng)站防篡改 立即部署WEB應(yīng)用防火墻5

 

  同時,它還能識別各種爬行探測程序,只允許正常的搜索引擎爬蟲進入,抵御黑客爬行程序于門外,讓想通過探測確定攻擊目標的黑客徹底無門。

 

  除此之外,做為一款強大的應(yīng)用防火墻,Barracuda-NC應(yīng)用防火墻還有許多應(yīng)用交付功能:應(yīng)用數(shù)據(jù)緩存,數(shù)據(jù)壓縮,TCP連接池,SSL Offloading,7層內(nèi)容交換負載均衡等等,完全可以替代其他應(yīng)用層交換設(shè)備,做為應(yīng)用層交換的中流砥柱。

責(zé)任編輯:王文文 來源: eNet
相關(guān)推薦

2011-03-25 11:18:51

2018-04-03 12:06:02

2014-11-24 09:16:14

2013-07-04 10:16:24

2010-10-25 12:07:51

2010-05-24 17:49:56

2010-07-07 20:06:53

2021-06-25 18:35:30

Web應(yīng)用防火墻

2010-07-12 11:33:52

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2011-03-25 11:06:46

2010-09-16 15:42:56

2010-07-12 11:41:55

2010-12-21 18:04:26

2010-09-17 09:13:10

2011-12-05 11:20:42

2010-08-30 12:52:46

2009-04-28 09:12:35

Web應(yīng)用防火墻梭子魚
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 蜜桃精品视频在线 | 欧洲一区二区视频 | 成人av观看 | 中文字幕一区二区三区四区五区 | 日韩亚洲欧美一区 | 精品视频久久久 | 久久久久久久久中文字幕 | 亚卅毛片 | 国产日韩欧美电影 | 精品欧美一区免费观看α√ | 伊人免费在线观看高清 | 中文字幕一区二区三区精彩视频 | 成人性视频在线播放 | 午夜视频网站 | 成人av色 | 精品国产区 | 国产精品一区二区三区久久 | 亚洲精品一区二区三区蜜桃久 | av香港经典三级级 在线 | 美女福利视频一区 | 国产成人精品一区二区在线 | 欧美精品成人 | 国产精品美女久久久久久免费 | 91在线观看免费视频 | 精品麻豆剧传媒av国产九九九 | 国产亚洲一区二区三区在线观看 | 国产在线观看一区二区 | 老头搡老女人毛片视频在线看 | 水蜜桃久久夜色精品一区 | 国产精品久久av | 久久免费精彩视频 | 精品一二区 | 91夜夜夜| 香蕉婷婷 | 国产高清在线精品一区二区三区 | 神马影院一区二区三区 | 中文字幕亚洲一区二区三区 | 国产精品久久久久久一区二区三区 | 91资源在线 | 国产免费人成xvideos视频 | 亚洲视频一区在线观看 |