成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安恒信息專家:講述WAF 防護(hù)核心WEB應(yīng)用

安全
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報(bào)名、網(wǎng)上交易、網(wǎng)上報(bào)稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

WEB應(yīng)用的重要性

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報(bào)名、網(wǎng)上交易、網(wǎng)上報(bào)稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

WAF的價(jià)值

WEB價(jià)值重點(diǎn)體現(xiàn)在門戶網(wǎng)站的時(shí)代時(shí),我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁防篡改技術(shù)得到成長并大量使用。應(yīng)用推運(yùn)系統(tǒng)架構(gòu)革新,而系統(tǒng)架構(gòu)的和革新推動(dòng)安全技術(shù)的發(fā)展。WEB應(yīng)用防火墻也不例外,也是在現(xiàn)有WEB防護(hù)技術(shù)力日益無法滿足業(yè)務(wù)的新需求時(shí)誕生的。

如果說防篡改軟件是一種基于文件管理的被動(dòng)辦法,那么WAF則是從安全的本質(zhì)出發(fā),對威脅進(jìn)行主動(dòng)防御,并對WEB應(yīng)用進(jìn)行性能優(yōu)化的最佳方案。簡單將防篡改軟件理解為是文件恢復(fù)管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網(wǎng)頁篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國WEB應(yīng)用環(huán)境下的WAF通常也會具有網(wǎng)頁防篡改的客戶端,功能和市面的網(wǎng)頁防篡改軟件幾乎相同。

WAF以獨(dú)立的硬件網(wǎng)關(guān)存在,其部署和使用過程中不需要對原有的WEB服務(wù)器作任何的調(diào)整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對網(wǎng)絡(luò)進(jìn)行任何調(diào)整。

與IPS相比WEB應(yīng)用防火墻可謂是專注于WEB應(yīng)用的IPS,與傳統(tǒng)的IPS不同,WEB應(yīng)用防火墻在特征匹配方面的粒度更細(xì),至少可以精確到如下幾個(gè)節(jié)點(diǎn):

對協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請求頭關(guān)鍵字段的識別和特征匹配,從而降低誤判

響應(yīng)頭敏感信息的處理防止服務(wù)器指紋泄露

響應(yīng)體特征匹配,屏蔽敏感信息泄露

針對單個(gè)請求,基于單個(gè)URL的匹配最大程度確認(rèn)業(yè)務(wù)系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應(yīng)用防火墻技術(shù)架構(gòu)上最佳方案是采用代理技術(shù)實(shí)現(xiàn),然而標(biāo)準(zhǔn)的代理技術(shù)應(yīng)用到WEB應(yīng)用防火墻時(shí)卻存在一個(gè)先天的不足。代理技術(shù)會中斷業(yè)務(wù)請求,因此部署WEB應(yīng)用防火墻需要調(diào)整現(xiàn)有業(yè)務(wù)架構(gòu)或網(wǎng)絡(luò)數(shù)據(jù)走向。另一方面代理技術(shù)存在性能瓶頸,難在勝任大型的業(yè)務(wù)系統(tǒng)。

安恒信息采用內(nèi)核級代理技術(shù)解決了部署全透明和性能兩個(gè)技術(shù)瓶頸,是國內(nèi)首創(chuàng)的全透明WEB應(yīng)用防火墻,并成功應(yīng)用于諸多網(wǎng)上銀行、運(yùn)營商BOSS系統(tǒng)、電子政務(wù)等核心業(yè)務(wù)系統(tǒng)。

WEB應(yīng)用防火墻采用基于特征庫的防御技術(shù)進(jìn)行防護(hù),而特征庫技術(shù)只能解決通用的,已知的攻擊行為。而WEB應(yīng)用系統(tǒng)千差萬別,僅采用通用特征庫不僅防護(hù)效果不佳,而且可能會因?yàn)榇a的原因?qū)е抡`判,從而影響業(yè)務(wù)系統(tǒng)的可用性。因此安恒WEB應(yīng)用防火墻中加入了異常檢測引擎用于提高防護(hù)能力,降低誤判率。異常檢測技術(shù)可以用一個(gè)下面這個(gè)例子進(jìn)行說明:

安全檢測好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測技術(shù)即通過行人的身高、體重、外貌進(jìn)行檢測,然后通過X光機(jī)檢測身上是否帶了已知的不安全裝備。而異常檢測則是通過對人的行為特征進(jìn)行分析,例如一個(gè)人進(jìn)門時(shí)身帶了一個(gè)手?jǐn)Q包,而走到大廳后將手?jǐn)Q包放下,人離開。針對這種特為將為觸發(fā)報(bào)警動(dòng)作。

異常檢測到WEB安全檢測中主要用于補(bǔ)償特征庫的短板,可以有效的防御未知攻擊、盜鏈行為、應(yīng)用DDOS攻擊等。

 

責(zé)任編輯:佟健 來源: 51CTO.com
相關(guān)推薦

2011-02-15 12:11:38

2012-12-28 13:59:57

2012-11-11 14:33:53

2011-08-12 11:36:07

2011-03-16 10:13:48

2010-07-26 16:44:45

2010-10-25 11:59:19

2010-05-05 20:57:18

2010-06-12 21:44:47

2010-11-11 10:41:03

2010-05-25 11:32:06

2010-08-02 09:00:00

2010-11-02 21:45:54

2011-03-31 14:44:50

2010-09-06 11:41:29

2010-06-03 14:58:07

2020-05-28 09:51:11

Web安全WAF漏洞

2015-05-06 11:00:25

2014-07-03 10:37:47

Web應(yīng)用防火墻

2010-04-28 10:58:25

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人福利视频 | 日日夜夜免费精品视频 | 伊人网站在线观看 | 酒色成人网 | 久久久久国产精品一区二区 | av国产在线观看 | 91久久久久 | 91久久精 | 国产精品视频在线观看 | 亚洲国产精品第一区二区 | 日韩中文字幕一区二区 | 欧洲成人午夜免费大片 | 久久久一区二区三区 | 国产成人a亚洲精品 | 中文字幕男人的天堂 | 国产精品1区 | 欧美三级电影在线播放 | 国产精品一区视频 | 一级大片网站 | 午夜在线电影网 | 成人国产精品 | 亚洲福利免费 | 国产高清视频一区 | 免费观看视频www | 欧美二三区| 亚洲一区二区三区四区五区午夜 | 日韩一区二区免费视频 | 国产欧美一区二区三区久久人妖 | 色婷婷激情 | 亚洲视频在线看 | 亚洲精品白浆高清久久久久久 | 亚洲精品一| 精品国产伦一区二区三区观看方式 | 一区二区三区欧美 | 久久国产精品一区二区三区 | avmans最新导航地址 | 国产午夜精品一区二区三区在线观看 | 亚洲精品久久久久久久久久久 | 91一区二区三区 | 国产精品一区二区三区久久 | 亚洲成人久久久 |