成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安恒信息專家:講述WAF 防護(hù)核心WEB應(yīng)用

安全
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營(yíng)業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報(bào)名、網(wǎng)上交易、網(wǎng)上報(bào)稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

WEB應(yīng)用的重要性

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營(yíng)業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報(bào)名、網(wǎng)上交易、網(wǎng)上報(bào)稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

WAF的價(jià)值

WEB價(jià)值重點(diǎn)體現(xiàn)在門戶網(wǎng)站的時(shí)代時(shí),我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁(yè)防篡改技術(shù)得到成長(zhǎng)并大量使用。應(yīng)用推運(yùn)系統(tǒng)架構(gòu)革新,而系統(tǒng)架構(gòu)的和革新推動(dòng)安全技術(shù)的發(fā)展。WEB應(yīng)用防火墻也不例外,也是在現(xiàn)有WEB防護(hù)技術(shù)力日益無法滿足業(yè)務(wù)的新需求時(shí)誕生的。

如果說防篡改軟件是一種基于文件管理的被動(dòng)辦法,那么WAF則是從安全的本質(zhì)出發(fā),對(duì)威脅進(jìn)行主動(dòng)防御,并對(duì)WEB應(yīng)用進(jìn)行性能優(yōu)化的最佳方案。簡(jiǎn)單將防篡改軟件理解為是文件恢復(fù)管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網(wǎng)頁(yè)篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國(guó)WEB應(yīng)用環(huán)境下的WAF通常也會(huì)具有網(wǎng)頁(yè)防篡改的客戶端,功能和市面的網(wǎng)頁(yè)防篡改軟件幾乎相同。

WAF以獨(dú)立的硬件網(wǎng)關(guān)存在,其部署和使用過程中不需要對(duì)原有的WEB服務(wù)器作任何的調(diào)整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對(duì)網(wǎng)絡(luò)進(jìn)行任何調(diào)整。

與IPS相比WEB應(yīng)用防火墻可謂是專注于WEB應(yīng)用的IPS,與傳統(tǒng)的IPS不同,WEB應(yīng)用防火墻在特征匹配方面的粒度更細(xì),至少可以精確到如下幾個(gè)節(jié)點(diǎn):

對(duì)協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請(qǐng)求頭關(guān)鍵字段的識(shí)別和特征匹配,從而降低誤判

響應(yīng)頭敏感信息的處理防止服務(wù)器指紋泄露

響應(yīng)體特征匹配,屏蔽敏感信息泄露

針對(duì)單個(gè)請(qǐng)求,基于單個(gè)URL的匹配最大程度確認(rèn)業(yè)務(wù)系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應(yīng)用防火墻技術(shù)架構(gòu)上最佳方案是采用代理技術(shù)實(shí)現(xiàn),然而標(biāo)準(zhǔn)的代理技術(shù)應(yīng)用到WEB應(yīng)用防火墻時(shí)卻存在一個(gè)先天的不足。代理技術(shù)會(huì)中斷業(yè)務(wù)請(qǐng)求,因此部署WEB應(yīng)用防火墻需要調(diào)整現(xiàn)有業(yè)務(wù)架構(gòu)或網(wǎng)絡(luò)數(shù)據(jù)走向。另一方面代理技術(shù)存在性能瓶頸,難在勝任大型的業(yè)務(wù)系統(tǒng)。

安恒信息采用內(nèi)核級(jí)代理技術(shù)解決了部署全透明和性能兩個(gè)技術(shù)瓶頸,是國(guó)內(nèi)首創(chuàng)的全透明WEB應(yīng)用防火墻,并成功應(yīng)用于諸多網(wǎng)上銀行、運(yùn)營(yíng)商BOSS系統(tǒng)、電子政務(wù)等核心業(yè)務(wù)系統(tǒng)。

WEB應(yīng)用防火墻采用基于特征庫(kù)的防御技術(shù)進(jìn)行防護(hù),而特征庫(kù)技術(shù)只能解決通用的,已知的攻擊行為。而WEB應(yīng)用系統(tǒng)千差萬別,僅采用通用特征庫(kù)不僅防護(hù)效果不佳,而且可能會(huì)因?yàn)榇a的原因?qū)е抡`判,從而影響業(yè)務(wù)系統(tǒng)的可用性。因此安恒WEB應(yīng)用防火墻中加入了異常檢測(cè)引擎用于提高防護(hù)能力,降低誤判率。異常檢測(cè)技術(shù)可以用一個(gè)下面這個(gè)例子進(jìn)行說明:

安全檢測(cè)好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測(cè)技術(shù)即通過行人的身高、體重、外貌進(jìn)行檢測(cè),然后通過X光機(jī)檢測(cè)身上是否帶了已知的不安全裝備。而異常檢測(cè)則是通過對(duì)人的行為特征進(jìn)行分析,例如一個(gè)人進(jìn)門時(shí)身帶了一個(gè)手?jǐn)Q包,而走到大廳后將手?jǐn)Q包放下,人離開。針對(duì)這種特為將為觸發(fā)報(bào)警動(dòng)作。

異常檢測(cè)到WEB安全檢測(cè)中主要用于補(bǔ)償特征庫(kù)的短板,可以有效的防御未知攻擊、盜鏈行為、應(yīng)用DDOS攻擊等。

 

責(zé)任編輯:佟健 來源: 51CTO.com
相關(guān)推薦

2011-02-15 12:11:38

2012-12-28 13:59:57

2012-11-11 14:33:53

2011-03-16 10:13:48

2011-08-12 11:36:07

2010-07-26 16:44:45

2010-10-25 11:59:19

2010-05-05 20:57:18

2010-11-11 10:41:03

2010-06-12 21:44:47

2010-05-25 11:32:06

2010-08-02 09:00:00

2010-11-02 21:45:54

2011-03-31 14:44:50

2010-09-06 11:41:29

2010-06-03 14:58:07

2010-09-16 13:45:57

2012-08-03 09:25:14

2010-09-16 13:45:57

2014-07-03 10:37:47

Web應(yīng)用防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区成人 | 免费黄色av | 亚洲欧美精品国产一级在线 | h视频免费在线观看 | 欧美国产在线一区 | 久久国产精品精品 | 日韩精品一区二区三区中文在线 | 国产麻豆一区二区三区 | 可以在线看的黄色网址 | 蜜桃视频在线观看www社区 | 久久亚洲综合 | 久久成人高清视频 | 老司机精品福利视频 | 精品久久久一区二区 | 亚洲人成人一区二区在线观看 | 国产91久久久久 | 一区二区三区精品视频 | 亚洲精品亚洲人成人网 | 99久久亚洲 | 在线欧美一区 | 伊人青青久久 | 天天噜天天干 | 亚洲国产成人一区二区 | 久久久国产精品 | 国产精品成人一区二区三区夜夜夜 | 欧美一级二级视频 | 蜜桃视频一区二区三区 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 草草草久久久 | 国产高清在线观看 | 五月天天色 | 涩爱av一区二区三区 | 亚洲视频在线看 | 国产精品69毛片高清亚洲 | 中文字幕不卡在线88 | 视频在线一区二区 | 国产精品国产a级 | 成人自拍视频 | 很黄很污的网站 | 免费a网| av一区二区在线观看 |