在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Web 應(yīng)用程序防火墻 (WAF) 相關(guān)知識介紹

火傘云CDN ? 2023-07-31 17:37 ? 次閱讀

Web應(yīng)用程序防火墻 (WAF) 如何工作?Web應(yīng)用防護(hù)系統(tǒng)(也稱為:網(wǎng)站應(yīng)用級入侵防御系統(tǒng)。英文:Web Application Firewall,簡稱:WAF)。利用國際上公認(rèn)的一種說法:Web應(yīng)用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。

WAF通過過濾、監(jiān)控和阻止任何流向 Web應(yīng)用程序的惡意HTTP/S流量來保護(hù)您的 Web 應(yīng)用程序,并防止任何未經(jīng)授權(quán)的數(shù)據(jù)離開應(yīng)用程序。它通過遵守一組有助于確定哪些流量是惡意流量以及哪些流量是安全流量的策略來實現(xiàn)這一點,正如代理服務(wù)器充當(dāng)保護(hù)客戶端身份的中介一樣,WAF以類似的方式運行,但相反(稱為反向代理)充當(dāng)保護(hù)Web應(yīng)用程序服務(wù)器免受潛在惡意客戶端攻擊的中介。

WAF可以以軟件、設(shè)備或作為服務(wù)交付的形式出現(xiàn)。可以自定義策略以滿足您的 Web應(yīng)用程序或一組Web應(yīng)用程序的獨特需求。盡管許多WAF要求您定期更新策略以解決新漏洞,但機器學(xué)習(xí)的進(jìn)步使某些WAF能夠自動更新。隨著威脅形勢的復(fù)雜性和模糊性不斷增加,這種自動化變得越來越重要。

e9d15478-2f85-11ee-bbcf-dac502259ad0.png

WAF、IPS和NGFW的區(qū)別

WAF是Web應(yīng)用防火墻,IPS是入侵防御系統(tǒng),NGFW是下一代防火墻。

它們之間有什么區(qū)別?

Web應(yīng)用防火墻(WAF)保護(hù)應(yīng)用層,專門用于在應(yīng)用層分析每個HTTP/S請求。它通常是用戶、會話和應(yīng)用程序感知的,了解其背后的網(wǎng)絡(luò)應(yīng)用程序以及它們提供的服務(wù)。因此,您可以將WAF視為用戶和應(yīng)用程序本身之間的中介,在所有通信到達(dá)應(yīng)用程序或用戶之前對其進(jìn)行分析。傳統(tǒng)的WAF確保只能執(zhí)行允許的操作(基于安全策略)。對于許多公司或組織而言,WAF是應(yīng)用程序值得信賴的第一道防線,尤其是為了防止最常見的應(yīng)用程序漏洞的基本列表。

ea3b8bfe-2f85-11ee-bbcf-dac502259ad0.png

目前幾種主流的應(yīng)用程序漏洞列表如下:

注入攻擊

認(rèn)證失敗

敏感數(shù)據(jù)泄露

XML外部實體(XXE)

損壞的訪問控制

安全配置錯誤

跨站腳本(XSS)

不安全的反序列化

……

IPS 是一種范圍更廣的安全產(chǎn)品。它通常是基于簽名和策略的——這意味著它可以根據(jù)簽名數(shù)據(jù)庫和既定策略檢查眾所周知的漏洞和攻擊向量。IPS建立基于數(shù)據(jù)庫和策略的標(biāo)準(zhǔn),然后在任何流量偏離標(biāo)準(zhǔn)時發(fā)送警報。隨著新漏洞的出現(xiàn),簽名和策略會隨著時間的推移而增長。通常IPS保護(hù)跨多種協(xié)議類型(如DNS、SMTP、TELNET、RDP、SSH和FTP)的流量。IPS通常運行和保護(hù)第3層和第4層。網(wǎng)絡(luò)層和會話層,盡管有些可能在應(yīng)用層(第 7層)提供有限的保護(hù)。

下一代防火墻 (NGFW) 監(jiān)控流向 Internet 的流量——跨網(wǎng)站、電子郵件帳戶和 SaaS。 簡而言之,它是在保護(hù)用戶(相對于Web應(yīng)用程序)。NGFW將執(zhí)行基于用戶的策略,并在安全策略中添加上下文,此外還會添加URL過濾、防病毒/反惡意軟件等功能,并可能添加自己的入侵防御系統(tǒng) (IPS)。WAF 通常是反向代理(由服務(wù)器使用),而NGFW通常是正向代理(由瀏覽器等客戶端使用)。

部署WAF的不同方式

WAF可以通過多種方式部署——這取決于您的應(yīng)用程序的部署位置、所需的服務(wù)、您希望如何管理它以及您需要的架構(gòu)靈活性和性能級別。你想自己管理它,還是想外包管理?擁有基于云的選項是更好的模型還是您希望您的WAF位于本地?您希望如何部署將有助于確定哪種 WAF 適合您。

火傘云提供多種部署模式供您選擇:

01

基于云模式+完全托管即服務(wù)——如果您需要以最快、最輕松的方式在您的應(yīng)用程序前獲取 WAF(尤其是當(dāng)您的內(nèi)部安全/IT資源有限時),這是較好的選項。

02

基于云模式+自我管理——獲得云的所有靈活性和安全策略可移植性,同時仍保留對流量管理和安全策略設(shè)置的控制。

03

基于云模式+自動配置——這是在云模式開始使用WAF的最簡單方法,以簡單、經(jīng)濟高效的方式部署安全策略

04

本地高級WAF(虛擬或硬件設(shè)備)——這可以滿足最苛刻的部署要求,其中靈活性、性能和更高級的安全問題是任務(wù)關(guān)鍵策略。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    430

    瀏覽量

    36108
  • WAF
    WAF
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    10640
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    如何配置Linux防火墻Web服務(wù)器

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)安全顯得尤為重要。Linux作為一種開源操作系統(tǒng),廣泛應(yīng)用于服務(wù)器管理和網(wǎng)絡(luò)配置中。本篇文章將詳細(xì)介紹如何配置Linux防火墻Web服務(wù)器,確保內(nèi)網(wǎng)與外網(wǎng)的安全訪問。同時,我們將探討如何通過SSH遠(yuǎn)程管理
    的頭像 發(fā)表于 05-24 15:26 ?849次閱讀
    如何配置Linux<b class='flag-5'>防火墻</b>和<b class='flag-5'>Web</b>服務(wù)器

    如何在CentOS系統(tǒng)中配置防火墻

    作為一名系統(tǒng)管理員或開發(fā)者,你是否曾經(jīng)被 Linux 防火墻配置搞得頭大?在生產(chǎn)環(huán)境中,我們經(jīng)常需要配置防火墻來保護(hù)服務(wù)器安全,但面對 iptables 和 firewalld 這兩個工具,很多人
    的頭像 發(fā)表于 05-08 11:52 ?281次閱讀
    如何在CentOS系統(tǒng)中配置<b class='flag-5'>防火墻</b>

    樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

    pfSense是一款基于FreeBSD的免費開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。核心功能?防火墻和路由器功能
    的頭像 發(fā)表于 04-01 15:16 ?785次閱讀
    樹莓派變身<b class='flag-5'>防火墻</b>:借助VM搭建pfSense的完整指南!

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個客戶端代理,通過iptables的代理,將用戶配置的安全策略執(zhí)行到對應(yīng)的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?595次閱讀
    Linux軟件<b class='flag-5'>防火墻</b>iptables詳解

    云服務(wù)器防火墻關(guān)閉會怎么樣?

    能影響網(wǎng)絡(luò)連接和業(yè)務(wù)系統(tǒng)正常運行。因此,為保護(hù)安全,建議始終啟用并合理配置云服務(wù)器防火墻。以下是UU云小編對此的詳細(xì)介紹
    的頭像 發(fā)表于 01-23 11:30 ?427次閱讀

    防火墻web應(yīng)用防火墻詳細(xì)介紹

    防火墻Web應(yīng)用防火墻是兩種不同的網(wǎng)絡(luò)安全工具,它們在多個方面存在顯著的區(qū)別,同時也在各自的領(lǐng)域內(nèi)發(fā)揮著重要的作用,主機推薦小編為您整理發(fā)布云防火墻
    的頭像 發(fā)表于 12-19 10:14 ?403次閱讀

    云服務(wù)器防火墻設(shè)置方法

    云服務(wù)器防火墻的設(shè)置方法通常包括:第一步:登錄控制臺,第二步:配置安全組規(guī)則,第三步:添加和編輯規(guī)則,第四步:啟用或停用規(guī)則,第五步:保存并應(yīng)用配置。云服務(wù)器防火墻的設(shè)置是確保網(wǎng)絡(luò)安全的重要步驟之一
    的頭像 發(fā)表于 11-05 09:34 ?528次閱讀

    ubuntu防火墻規(guī)則之ufw

    且簡便的防火墻設(shè)置規(guī)則,那就是ufw,文章以ubuntu16.04為準(zhǔn),其它版本的用法應(yīng)該也差不太多。本文著重介紹其常用的用法,至于其他的用法那就要等各位小伙伴再自行研究了。
    的頭像 發(fā)表于 10-31 10:22 ?669次閱讀

    Juniper防火墻配置NAT映射的問題分析

    記錄一下Juniper SSG或者ISG 系列防火墻上配置一對多NAT映射 VIP(Viritual Internet Protocol)時碰到的一個特殊的問題, 就是在內(nèi)部服務(wù)器ICMP報文被阻斷
    的頭像 發(fā)表于 10-29 09:55 ?885次閱讀
    Juniper<b class='flag-5'>防火墻</b>配置NAT映射的問題分析

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實現(xiàn)防火墻配置及應(yīng)用

    增強工業(yè)網(wǎng)絡(luò)的安全性與防護(hù)能力。 以下介紹物通博聯(lián)工業(yè)智能網(wǎng)關(guān)WG585配置防火墻功能的操作,通過編寫ACL訪問控制列表,過濾掉來自某個主機IP的報文。 主機IP地址: 網(wǎng)關(guān)WAN口IP地址: 在配置防火墻之前嘗試訪問網(wǎng)關(guān)界面
    的頭像 發(fā)表于 09-14 17:11 ?749次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實現(xiàn)<b class='flag-5'>防火墻</b>配置及應(yīng)用

    J721E DDR防火墻示例

    電子發(fā)燒友網(wǎng)站提供《J721E DDR防火墻示例.pdf》資料免費下載
    發(fā)表于 08-23 09:26 ?0次下載
    J721E DDR<b class='flag-5'>防火墻</b>示例

    WAAP替代傳統(tǒng)WAF已成趨勢

    數(shù)字化時代,Web應(yīng)用和API已成為企業(yè)運營的核心。然而,隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,自動化攻擊愈發(fā)頻繁,傳統(tǒng)的Web應(yīng)用防火墻WAF)已難以滿足現(xiàn)代企業(yè)的安全需求。WAAP(
    的頭像 發(fā)表于 07-29 15:03 ?544次閱讀
    WAAP替代傳統(tǒng)<b class='flag-5'>WAF</b>已成趨勢

    IR700與SSG5防火墻如何建立VPN模板?

    防火墻配置登錄用戶名和密碼: 設(shè)置WAN接口 編輯“ethernet0/0”接口 設(shè)置LAN接口編輯“bgroup0” 設(shè)置DNS 設(shè)置DHCP 點擊編輯“broup0
    發(fā)表于 07-26 08:12

    深信服防火墻和IR700建立IPSec VPN的配置說明

    、IR700相關(guān)配置 3、總結(jié) Ping截圖如上圖所示短暫的測試認(rèn)為深信服的防火墻有以下優(yōu)點3.1日志較為直觀,中文描述,基本可以反應(yīng)問題 3.2支持較為完善的web配置界面。3.3包含行為管理功能。
    發(fā)表于 07-26 07:43
    主站蜘蛛池模板: aaaaaaaaa在线观看 | 91亚洲视频在线 | 夜夜澡人人爽人人喊_欧美 夜夜综合网 | 国产成人精品视频一区二区不卡 | www.色播.com| 亚洲乱码卡一卡二卡三 | 九九免费久久这里有精品23 | 影音先锋色偷偷米奇四色 | 激情文学综合丁香 | 二十年等一人小说在线观看 | 男人操女人免费视频 | 精品伊人久久大线蕉地址 | 久久www成人看片 | 日本成人免费网站 | 欧美爱爱网址 | 亚洲六月婷婷 | 精品伊人久久大香线蕉网站 | 99国产精品农村一级毛片 | 一个色在线视频 | 色老头网站久久网 | 乱人伦的小说 | 奇米7777 | 女人成午夜大片7777在线 | 一级特黄特黄的大片免费 | 久久天天躁夜夜躁狠狠85麻豆 | 国产99热 | 福利一级片 | 与子乱刺激对白在线播放 | 欧美性满足hd1819 | 丁香六月在线 | 国产精品久久久久久久9999 | 一区二区三区在线观看免费 | 在线观看视频你懂的 | 欧美a在线播放 | 她也啪97在线视频 | 亚洲成色www久久网站 | 亚洲国产精品久久网午夜 | 性视频网| 亚洲网站大全 | 奇米影视777狠狠狠888不卡 | 日本黄色美女网站 |