成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

科普:Web應(yīng)用程序防火墻(WAF)如何對網(wǎng)站進行防護?

安全 應(yīng)用安全
Web應(yīng)用程序防火墻(有時也簡稱為WAF )可以通過監(jiān)視和過濾Internet與網(wǎng)站之間的HTTP通信來保護網(wǎng)站。

Web應(yīng)用程序防火墻(有時也簡稱為WAF )可以通過監(jiān)視和過濾Internet與網(wǎng)站之間的HTTP通信來保護網(wǎng)站。

一個WAF 可以防止網(wǎng)站受跨站請求偽造的喜歡(被攻擊CSRF),本地文件包含(LFI),SQL注入,跨站點腳本(XSS),等等。

70%—80%的應(yīng)用程序中有待利用的嚴重漏洞,消除這些漏洞至關(guān)重要。

[[327960]]

企業(yè)必須使用一系列專門針對OSI的每個級別的工具(第3層網(wǎng)絡(luò)級別的過濾和第7層應(yīng)用程序級別的過濾)來針對多種不同的攻擊媒介提供整體防御。

應(yīng)用程序和密碼設(shè)置永遠不會完全完美,因此確保保護數(shù)據(jù)免受分布式拒絕服務(wù)(DDoS)攻擊,不良僵尸程序和垃圾郵件的侵害很重要,最重要的在應(yīng)用程序中建立針對業(yè)務(wù)邏輯漏洞的防御機制。

攻擊or防護是如何進行的?

一個Web應(yīng)用防火墻位于客戶機和他們想連接到互聯(lián)網(wǎng)服務(wù)之間,由WAF檢查這些連接,因為它們首先被路由到它。

跨站點腳本是最常見的流行應(yīng)用程序攻擊媒介之一,它涉及攻擊者向客戶端的瀏覽器中注入惡意代碼,修改用戶設(shè)置,盜取/污染cookie,竊取機密數(shù)據(jù),甚至更改內(nèi)容顯示虛假信息。

WEB應(yīng)用防火墻還具有多面性的特點。比如從網(wǎng)絡(luò)入侵檢測的角度來看可以把WAF看成運行在HTTP層上的IDS設(shè)備;從防火墻角度來看,WAF是一種防火墻的功能模塊;還有人把WAF看作“深度檢測防火墻”的增強。

WAF可以防御的另一種威脅是服務(wù)器配置錯誤。來賓帳戶和默認密碼之類的不安全設(shè)置通常容易成為攻擊者的目標,因為管理員沒有遵循最佳安全性做法,因此創(chuàng)建了這些漏洞。

[[327961]]

輸入驗證效果不佳的網(wǎng)站可能容易受到代碼注入漏洞的攻擊,這使攻擊者試圖讓SQL語句潛行以訪問未經(jīng)授權(quán)的數(shù)據(jù)庫。WAF 可以檢測并阻止這些嘗試。

過時的庫和軟件也是易受攻擊的領(lǐng)域,但Web應(yīng)用程序防火墻可以用作臨時解決方案,并阻止這些漏洞,并對其進行修補。

監(jiān)視和日志記錄不足也可能導(dǎo)致惡意活動的早期跡象被忽略,但是WAF可以充當集中式日志記錄點,并通知管理員任何正在進行的威脅。并且在達到極限值時進行處理。這對暴力攻擊的識別和響應(yīng)是十分有利的。

攻擊者還可能試圖通過掃描網(wǎng)站的結(jié)構(gòu)后利用不安全的框架獲取敏感信息的訪問。Web應(yīng)用程序防火墻可以鎖定網(wǎng)站的某些區(qū)域,以便只有受信任方才能訪問它們。 

WAF 還會通過單一入口點實施地理,IP和基于身份的驗證政策。增強輸入驗證,可以有效防止網(wǎng)頁篡改、信息泄露、木馬植入等惡意網(wǎng)絡(luò)入侵行為。從而減小Web服務(wù)器被攻擊的可能性。

現(xiàn)實情況是,一周中的每一天都在對網(wǎng)站進行黑客攻擊,一項研究表明,網(wǎng)站遭受攻擊的平均頻率是每39秒一次。當然,攻擊不一定等同于成功的黑客攻擊,Web應(yīng)用程序防火墻的工作就是確保不會成功。

最常見的應(yīng)用程序攻擊類型包括SQL注入,分布式拒絕服務(wù)(DDoS),污損,惡意軟件和帳戶劫持。SQ注入占所有Web攻擊的三分之二。

Web應(yīng)用的CC攻擊,是網(wǎng)絡(luò)安全領(lǐng)域的難題之一,如何做到智能高效地防護CC,是行業(yè)內(nèi)的重點關(guān)注話題。

 

責任編輯:趙寧寧 來源: 超級盾訂閱號
相關(guān)推薦

2011-03-23 09:31:46

2021-06-25 18:35:30

Web應(yīng)用防火墻

2010-12-13 09:21:00

2010-09-16 15:42:56

2010-07-12 11:41:55

2010-09-17 09:13:10

2011-03-15 10:32:05

2011-03-25 11:18:51

2011-09-10 20:33:58

Web應(yīng)用防火墻 PC規(guī)則遵從源代碼

2009-12-18 11:31:15

2010-03-24 14:23:11

CentOS防火墻

2010-09-14 17:20:30

2012-12-03 11:16:50

2010-07-20 20:45:54

2011-04-06 15:23:28

2011-04-06 15:53:32

2010-10-25 12:07:51

2010-02-25 09:45:08

2010-03-19 17:43:31

2018-03-10 07:39:06

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲视频在线免费观看 | 日韩在线免费观看视频 | 日韩免费福利视频 | 久久久精品网站 | 国产精品99| 浴室洗澡偷拍一区二区 | 国产丝袜一区二区三区免费视频 | 瑞克和莫蒂第五季在线观看 | 精品国产乱码久久久久久闺蜜 | 日本不卡一区 | 欧美激情一区二区三级高清视频 | 国产毛片久久久 | 国产精品爱久久久久久久 | 精品一区av | 欧美黄色绿像 | 国产高清免费视频 | 欧美啊v在线观看 | 久久网日本 | 久久一区| 天天影视亚洲综合网 | 欧美在线视频一区二区 | 精品成人在线 | av成人在线观看 | 亚洲一区精品视频 | 欧美在线视频一区二区 | 波多野结衣亚洲 | www.国产 | 久久久久成人精品免费播放动漫 | 欧美天堂 | 亚洲精品一级 | 日韩av电影在线观看 | 欧美日韩1区 | 最近中文字幕在线视频1 | 欧美a在线看 | 欧美久久综合 | 久在线| 综合自拍 | 亚洲精品国产成人 | 精品成人佐山爱一区二区 | 国产综合第一页 | 欧美 日韩 在线播放 |