91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WAF 防護核心WEB應用的解析

電子設計 ? 2018-08-31 00:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

WEB應用的重要性

隨著互聯網技術的發展,WEB應用越來越受到業務系統的重視,WEB應用已經與我們的核心業務系統密不可分。如今的電子政務、電子商務、網上銀業、網上營業廳等均以WEB為載體。WEB也由原來的網站瀏覽的代名詞轉變為諸如網上報名、網上交易、網上報稅等多種業務應用系統。

web本意是蜘蛛網和網的意思。現廣泛譯作網絡、互聯網等技術領域。表現為三種形式,即超文本(hypertext)、超媒體(hypermedia)、超文本傳輸協議(HTTP)等。

超文本(hypertext)

一種全局性的信息結構,它將文檔中的不同部分通過關鍵字建立鏈接,使信息得以用交互方式搜索。它是超級文本的簡稱。

超媒體(hypermedia)

超媒體是超文本(hypertext)和多媒體在信息瀏覽環境下的結合。它是超級媒體的簡稱。用戶不僅能從一個文本跳到另一個文本,而且可以激活一段聲音,顯示一個圖形,甚至可以播放一段動畫。

Internet采用超文本和超媒體的信息組織方式,將信息的鏈接擴展到整個Internet上。Web就是一種超文本信息系統,Web的一個主要的概念就是超文本連接,它使得文本不再象一本書一樣是固定的線性的。而是可以從一個位置跳到另外的位置。可以從中獲取更多的信息。可以轉到別的主題上。想要了解某一個主題的內容只要在這個主題上點一下,就可以跳轉到包含這一主題的文檔上。正是這種多連接性把它稱為Web。

超文本傳輸協議(HTTP)Hypertext Transfer Protocol超文本在互聯網上的傳輸協議。

WAF的價值

Web應用防護系統(也稱:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WEB價值重點體現在門戶網站的時代時,我們所面臨的安全威脅主要源自網站被黑或者網站被篡改,因此網頁防篡改技術得到成長并大量使用。應用推運系統架構革新,而系統架構的和革新推動安全技術的發展。WEB應用防火墻也不例外,也是在現有WEB防護技術力日益無法滿足業務的新需求時誕生的。

如果說防篡改軟件是一種基于文件管理的被動辦法,那么WAF則是從安全的本質出發,對威脅進行主動防御,并對WEB應用進行性能優化的最佳方案。簡單將防篡改軟件理解為是文件恢復管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網頁篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國WEB應用環境下的WAF通常也會具有網頁防篡改的客戶端,功能和市面的網頁防篡改軟件幾乎相同。

WAF以獨立的硬件網關存在,其部署和使用過程中不需要對原有的WEB服務器作任何的調整,并且WAF本身支持多種部署方式,例如透明網橋模式的部署不需對網絡進行任何調整。

與IPS相比WEB應用防火墻可謂是專注于WEB應用的IPS,與傳統的IPS不同,WEB應用防火墻在特征匹配方面的粒度更細,至少可以精確到如下幾個節點:

對協議的全面理解以及協議規范性檢查

請求頭關鍵字段的識別和特征匹配,從而降低誤判

響應頭敏感信息的處理防止服務器指紋泄露

響應體特征匹配,屏蔽敏感信息泄露

針對單個請求,基于單個URL的匹配最大程度確認業務系統的可用性

WAF的優越性

WEB應用防火墻技術架構上最佳方案是采用代理技術實現,然而標準的代理技術應用到WEB應用防火墻時卻存在一個先天的不足。代理技術會中斷業務請求,因此部署WEB應用防火墻需要調整現有業務架構或網絡數據走向。另一方面代理技術存在性能瓶頸,難在勝任大型的業務系統。

安恒信息采用內核級代理技術解決了部署全透明和性能兩個技術瓶頸,是國內首創的全透明WEB應用防火墻,并成功應用于諸多網上銀行、運營商BOSS系統、電子政務等核心業務系統。

WEB應用防火墻采用基于特征庫的防御技術進行防護,而特征庫技術只能解決通用的,已知的攻擊行為。而WEB應用系統千差萬別,僅采用通用特征庫不僅防護效果不佳,而且可能會因為代碼的原因導致誤判,從而影響業務系統的可用性。因此安恒WEB應用防火墻中加入了異常檢測引擎用于提高防護能力,降低誤判率。異常檢測技術可以用一個下面這個例子進行說明:

安全檢測好比閉路電視監控系統,基于特征的檢測技術即通過行人的身高、體重、外貌進行檢測,然后通過X光機檢測身上是否帶了已知的不安全裝備。而異常檢測則是通過對人的行為特征進行分析,例如一個人進門時身帶了一個手擰包,而走到大廳后將手擰包放下,人離開。針對這種特為將為觸發報警動作。

異常檢測到WEB安全檢測中主要用于補償特征庫的短板,可以有效的防御未知攻擊、盜鏈行為、應用DDOS攻擊等。



:
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    鴻蒙5開發寶藏案例分享---Web開發優化案例分享

    ,重點講講那些能立竿見影的優化手段,配上代碼講解,包你學完就能用! 正文詳解(案例+講解+代碼): 官方文檔里把Web加載流程拆得很細,提出了基于“ 預處理 **”思想的一系列優化手段。核心思路就是
    發表于 06-12 17:20

    鴻蒙5開發寶藏案例分享---Web加載時延優化解析

    鴻蒙開發寶藏:Web加載完成時延優化實戰 大家好呀!今天在翻鴻蒙開發者文檔時,發現了一個隱藏的 性能優化寶藏區 ——官方竟然悄悄提供了超多實戰案例!尤其是****Web加載完成時延分析這塊,簡直是
    發表于 06-12 17:11

    防護器件選型指南:3步搞定型號選擇,輕松識別主推產品!

    識別三個維度,手把手教你高效完成防護器件選型!一、選型必看:核心參數解析不同防護器件的參數差異較大,抓住關鍵參數才能精準匹配客戶的需求:TVS(瞬態電壓抑制二極管)
    的頭像 發表于 06-11 14:19 ?182次閱讀
    <b class='flag-5'>防護</b>器件選型指南:3步搞定型號選擇,輕松識別主推產品!

    ip6806芯片的詳細參數解析

    本文深入解析了英集芯IP6806無線充電發射端控制芯片的技術細節,包括其基礎架構、核心參數、功能特性、應用場景以及智能控制和安全防護功能。其輸入電壓范圍寬,輸出功率高,效率高,過壓、過流、過溫保護機制完善,兼容性強。
    的頭像 發表于 05-10 09:03 ?503次閱讀
    ip6806芯片的詳細參數<b class='flag-5'>解析</b>

    Nginx核心功能深度解析

    Nginx核心功能深度解析
    的頭像 發表于 05-09 10:50 ?290次閱讀

    電磁脈沖防護系統平臺全面解析

    電磁脈沖防護系統平臺全面解析
    的頭像 發表于 04-27 16:57 ?249次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統平臺全面<b class='flag-5'>解析</b>

    接口電路防護設計要點解析

    一、接口電路是電路中與用戶或者外界媒介進行交互的部分,是內部核心敏感電路和外部設備進行信息交互的橋梁。接口電路一般分為輸入接口電路和輸出接口電路兩種。接口電路的防護設計就是為了隔離外部危險的信號
    的頭像 發表于 03-31 19:32 ?1179次閱讀
    接口電路<b class='flag-5'>防護</b>設計要點<b class='flag-5'>解析</b>

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    容量的SCDN服務:確保SCDN服務具有足夠的帶寬容量來吸收和處理大規模的DDoS攻擊,從而保護源站不受影響。 啟用高級安全防護功能:如DDoS攻擊防護、CC攻擊防護WAF
    的頭像 發表于 03-25 15:14 ?294次閱讀

    什么是邊緣計算網關?深度解析邊緣計算網關的核心技術與應用場景

    景等維度,全面解析邊緣計算網關的價值與未來。 一、邊緣計算網關的定義與架構 1.1 定義與核心功能 邊緣計算網關(Edge Computing Gateway)是部署在網絡邊緣節點的智能設備,兼具數據采集、協議轉換、邊緣計算、安全防護
    的頭像 發表于 03-24 10:02 ?751次閱讀
    什么是邊緣計算網關?深度<b class='flag-5'>解析</b>邊緣計算網關的<b class='flag-5'>核心</b>技術與應用場景

    MOS管莫名燒毀?5大元兇與防護方案深度解析MDD

    在電子系統設計中,MOS管燒毀是工程師常遇的棘手問題。MDD辰達半導體在本文結合典型失效案例與工程實踐,深度解析五大核心失效機理及防護策略,為電路可靠性提供系統性解決方案。一、過壓擊穿:雪崩能量
    的頭像 發表于 03-03 17:39 ?594次閱讀
    MOS管莫名燒毀?5大元兇與<b class='flag-5'>防護</b>方案深度<b class='flag-5'>解析</b>MDD

    防雷系統核心裝置——避雷針原理、工藝與應用全解析

    雷電災害是自然界最具破壞力的氣象現象之一,每年全球因雷擊造成的經濟損失高達數十億美元。作為防雷系統的核心裝置,避雷針自1752年本杰明·富蘭克林發明以來,已發展成為現代建筑不可或缺的安全防護設施
    的頭像 發表于 02-10 10:02 ?851次閱讀
    防雷系統<b class='flag-5'>核心</b>裝置——避雷針原理、工藝與應用全<b class='flag-5'>解析</b>

    HarmonyOS Web開發性能優化指導

    的影響因素以及對應的優化方案。 二、Web頁面加載性能優化指導 (一)Web頁面加載流程 Web頁面加載包含網絡連接、資源下載、DOM解析、JavaScript代碼編譯執行和渲染等關鍵
    發表于 12-06 08:41

    龍芯中科與安天WEB應用防護系統V3.0完成適配認證工作

    為滿足用戶對場景化業務安全的高需求,近日,龍芯中科與安天WEB應用防護系統V3.0完成適配認證工作。安天WEB應用防護系統V3.0以“積極防御”為安全理念,克服傳統
    的頭像 發表于 11-22 16:34 ?680次閱讀

    IP等級外殼:防護性能試驗全解析

    一IP等級外殼的防護性能試驗IP等級外殼防護性能試驗是一套用來衡量產品外殼對固體顆粒和水分侵入的防護效果的標準化測試程序。這些測試遵循一系列國際和國內標準,如GB/T4208-2017
    的頭像 發表于 11-15 11:10 ?703次閱讀
    IP等級外殼:<b class='flag-5'>防護</b>性能試驗全<b class='flag-5'>解析</b>

    WAAP替代傳統WAF已成趨勢

    數字化時代,Web應用和API已成為企業運營的核心。然而,隨著網絡攻擊手段的不斷進化,自動化攻擊愈發頻繁,傳統的Web應用防火墻(WAF)已難以滿足現代企業的安全需求。WAAP(
    的頭像 發表于 07-29 15:03 ?590次閱讀
    WAAP替代傳統<b class='flag-5'>WAF</b>已成趨勢
    主站蜘蛛池模板: 国产精品日韩欧美亚洲另类 | 免费视频观看 | 一本一本大道香蕉久在线精品 | 女人张开腿让男人桶视频免费大全 | 亚洲天堂第一页 | 九月色婷婷 | 国产色视频在线 | 国产亚洲3p无码一区二区 | h视频免费高清在线观看 | 色噜噜狠狠色综合欧洲 | 黄色永久免费 | 99久久婷婷国产综合精品电影 | 欧美一区二区三区在线 | 人人看人人鲁狠狠高清 | 视频在线观看免费网站 | 天堂网站| 午夜视频在线免费观看 | 免费h视频网站 | 91久久天天躁狠狠躁夜夜 | 黄色a站| 成人av在线电影 | 免费看美女禁处爆涌视频 | 午夜免费视频 | 亚洲欧美在线视频免费 | 色爱综合网 | 天天玩天天干 | 中文字幕有码在线视频 | 有坂深雪在线 | 国产精品怡红院永久免费 | 一级一级特黄女人精品毛片 | 亚洲第一区精品日韩在线播放 | jk黑色丝袜美腿老师啪啪 | 欧美猛妇色xxxxxbbbb | 美女扒开尿口给男人捅 | 亚洲日本视频 | h在线观看网站 | 99久久国产免费中文无字幕 | 99色在线视频 | 久久综合九色综合欧美播 | 国产美女一级视频 | 中文字幕在线看视频一区二区三区 |