成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析WAF市場中常見的檢測技術

安全 應用安全
隨著電子商務、網上銀行、電子政務的盛行,Web服務器承載的業務價值越來越高,Web服務器所面臨的安全威脅也隨之增大,因此,針對Web應用層的防御成為必然趨勢, WAF(Web Application Firewall,Web應用防火墻)產品開始流行起來。

隨著電子商務、網上銀行、電子政務的盛行,Web服務器承載的業務價值越來越高,Web服務器所面臨的安全威脅也隨之增大,因此,針對Web應用層的防御成為必然趨勢, WAF(Web Application Firewall,Web應用防火墻)產品開始流行起來。WAF是指針對各網站Web服務器的應用級入侵的防御系統,它彌補了防火墻、IPS這類安全設備對Web應用攻擊的防護能力不足的問題。

根據國際權威機構WASC(Web Application Security Consortium )和OWASP(Open Web Application Security Project)的分析,國內外的信息安全廠商當前能防范的針對Web服務器的攻擊類型主要有SQL注入攻擊、XSS攻擊、HTTP Flood攻擊、爬蟲、CGI掃描、漏洞掃描、盜鏈防護、CSRF(Cross-Site Request Forgery)攻擊防護等。但事實上,能防范和能準確高效防范是兩個完全不同的概念。只有提供準確高效防范,才能保護最終用戶的投資,并提升對外交互體驗??v觀國內外的WAF產品,針對這些攻擊的檢測手段也各有特色。

有的國外廠商會采用建立一個動態建模程序的辦法加以解決,可以理解為“自學習模型”的檢測手段。這類學習模型可以對真實流量的學習、Web應用的學習(比如URLs、cookies、參數/表元素、sessions等等)、Web服務的學習(包括XML URLs、SOAP動作、XML元素等),這類學習模型對Web業務應用的識別能力較強,但由于學習初期需要有大量的經驗積累,如果經驗缺乏會造成學習準確度不高,譬如在對SQL注入攻擊、XSS攻擊的變種識別能力上。另外,對經驗的置信區間和學習時間也有一定的要求,同時,學習經驗過程中對系統的資源耗費較大,因此檢測時延較長,降低了用戶的Web體驗。

還有的產品會采用雙向檢測技術,即把WAF產品作為Web客戶端和服務器端的中間人,透明部署在Web服務器前,同時監控HTTP/HTTPS雙向流量,對網絡層、Web Server/Application層雙向數據實施檢測和保護。其主要特點是建立雙向檢測安全模型,這類模型會以規則庫方式出現,如果攻擊在規則庫中匹配上,識別和報警的準確度很高,但最大缺點是當攻擊特征出現變化的時候漏報較多,對攻擊變種識別準確率較低,規則庫維護的成本高。

隨著技術創新,目前市場上出現一種基于算法的檢測新技術,很好地彌補了基于自學習模型檢測手段的資源耗用問題,同時也彌補了基于創新的安全模型的變種檢測準確率不高的問題,這類基于算法的技術是根據攻擊手法進行分析,而非攻擊代碼特征分析的方法形成一套計算方法,它會實時分析網絡數據,在WAF設備內部構建“輕型虛擬機”,模擬出攻擊行為以觀察其行為特征。因此,可以準確而全面的檢測和防御各類Web攻擊行為。這類算法徹底解決攻擊行為的變種問題。由這項技術做支撐,WAF產品對Web攻擊的檢測精度顯著提升,由于具有檢測準確率高、誤報少的特點,對系統資源耗用的減少也是顯而易見的。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2010-04-14 15:44:10

Unix操作系統

2011-06-13 17:44:46

2023-12-25 08:25:42

AndroidHook應用程序

2009-10-20 09:59:44

Visual Stud

2019-05-17 09:20:01

2022-11-24 15:02:05

APP

2016-11-23 17:23:39

物聯網RFID射頻識別技術傳感器技術

2011-06-10 15:00:02

Qt VC

2011-08-12 11:36:07

2013-01-11 16:23:29

2019-06-21 10:13:26

JavaScript錯誤開發

2020-07-10 17:40:01

人工智能網絡技術

2009-06-30 16:03:00

異常Java

2020-08-13 06:43:41

React前端開發

2024-01-08 17:36:09

2014-12-23 09:47:34

2009-03-10 09:46:00

ADSL協議

2011-12-13 15:45:50

2009-07-29 17:35:43

異常處理web.config配
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产 日韩 欧美 中文 在线播放 | 精品国产一区二区三区日日嗨 | 久久精品国产免费 | 国产精品久久久久久久久图文区 | 天天av综合| 一区二区精品在线 | 欧美成人免费在线 | 一区二区三区视频在线观看 | 欧美一级特黄aaa大片在线观看 | 五月综合激情网 | 国产精品精品 | 综合国产 | 国产精品久久久精品 | 国产免费xxx | 国产成人免费在线 | 欧美一二三四成人免费视频 | 国产精品视频一区二区三区 | 男人的天堂亚洲 | 日本五月婷婷 | 午夜播放器在线观看 | 欧美三区在线观看 | 在线国产欧美 | 久久久夜 | 中文字幕在线观看一区 | av天天看 | 成人视屏在线观看 | 91精品国产色综合久久不卡蜜臀 | 久久一级大片 | 国产精品成人一区二区三区 | av免费观看在线 | 国产精彩视频在线观看 | 亚洲三级视频 | 欧美伊人 | 日韩高清一区 | 天天色图| 一区在线视频 | 99精品久久久久久中文字幕 | 九九免费 | 日韩毛片| 国精久久 | 在线观看亚洲欧美 |