成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

科普:Web應用程序防火墻(WAF)如何對網(wǎng)站進行防護?

安全 應用安全
Web應用程序防火墻(有時也簡稱為WAF )可以通過監(jiān)視和過濾Internet與網(wǎng)站之間的HTTP通信來保護網(wǎng)站。

Web應用程序防火墻(有時也簡稱為WAF )可以通過監(jiān)視和過濾Internet與網(wǎng)站之間的HTTP通信來保護網(wǎng)站。

一個WAF 可以防止網(wǎng)站受跨站請求偽造的喜歡(被攻擊CSRF),本地文件包含(LFI),SQL注入,跨站點腳本(XSS),等等。

70%—80%的應用程序中有待利用的嚴重漏洞,消除這些漏洞至關重要。

[[327960]]

企業(yè)必須使用一系列專門針對OSI的每個級別的工具(第3層網(wǎng)絡級別的過濾和第7層應用程序級別的過濾)來針對多種不同的攻擊媒介提供整體防御。

應用程序和密碼設置永遠不會完全完美,因此確保保護數(shù)據(jù)免受分布式拒絕服務(DDoS)攻擊,不良僵尸程序和垃圾郵件的侵害很重要,最重要的在應用程序中建立針對業(yè)務邏輯漏洞的防御機制。

攻擊or防護是如何進行的?

一個Web應用防火墻位于客戶機和他們想連接到互聯(lián)網(wǎng)服務之間,由WAF檢查這些連接,因為它們首先被路由到它。

跨站點腳本是最常見的流行應用程序攻擊媒介之一,它涉及攻擊者向客戶端的瀏覽器中注入惡意代碼,修改用戶設置,盜取/污染cookie,竊取機密數(shù)據(jù),甚至更改內(nèi)容顯示虛假信息。

WEB應用防火墻還具有多面性的特點。比如從網(wǎng)絡入侵檢測的角度來看可以把WAF看成運行在HTTP層上的IDS設備;從防火墻角度來看,WAF是一種防火墻的功能模塊;還有人把WAF看作“深度檢測防火墻”的增強。

WAF可以防御的另一種威脅是服務器配置錯誤。來賓帳戶和默認密碼之類的不安全設置通常容易成為攻擊者的目標,因為管理員沒有遵循最佳安全性做法,因此創(chuàng)建了這些漏洞。

[[327961]]

輸入驗證效果不佳的網(wǎng)站可能容易受到代碼注入漏洞的攻擊,這使攻擊者試圖讓SQL語句潛行以訪問未經(jīng)授權的數(shù)據(jù)庫。WAF 可以檢測并阻止這些嘗試。

過時的庫和軟件也是易受攻擊的領域,但Web應用程序防火墻可以用作臨時解決方案,并阻止這些漏洞,并對其進行修補。

監(jiān)視和日志記錄不足也可能導致惡意活動的早期跡象被忽略,但是WAF可以充當集中式日志記錄點,并通知管理員任何正在進行的威脅。并且在達到極限值時進行處理。這對暴力攻擊的識別和響應是十分有利的。

攻擊者還可能試圖通過掃描網(wǎng)站的結構后利用不安全的框架獲取敏感信息的訪問。Web應用程序防火墻可以鎖定網(wǎng)站的某些區(qū)域,以便只有受信任方才能訪問它們。 

WAF 還會通過單一入口點實施地理,IP和基于身份的驗證政策。增強輸入驗證,可以有效防止網(wǎng)頁篡改、信息泄露、木馬植入等惡意網(wǎng)絡入侵行為。從而減小Web服務器被攻擊的可能性。

現(xiàn)實情況是,一周中的每一天都在對網(wǎng)站進行黑客攻擊,一項研究表明,網(wǎng)站遭受攻擊的平均頻率是每39秒一次。當然,攻擊不一定等同于成功的黑客攻擊,Web應用程序防火墻的工作就是確保不會成功。

最常見的應用程序攻擊類型包括SQL注入,分布式拒絕服務(DDoS),污損,惡意軟件和帳戶劫持。SQ注入占所有Web攻擊的三分之二。

Web應用的CC攻擊,是網(wǎng)絡安全領域的難題之一,如何做到智能高效地防護CC,是行業(yè)內(nèi)的重點關注話題。

 

責任編輯:趙寧寧 來源: 超級盾訂閱號
相關推薦

2011-03-23 09:31:46

2021-06-25 18:35:30

Web應用防火墻

2010-12-13 09:21:00

2010-09-16 15:42:56

2010-07-12 11:41:55

2010-09-17 09:13:10

2011-03-15 10:32:05

2011-03-25 11:18:51

2011-09-10 20:33:58

Web應用防火墻 PC規(guī)則遵從源代碼

2009-12-18 11:31:15

2025-07-04 08:21:34

2010-03-24 14:23:11

CentOS防火墻

2010-09-14 17:20:30

2012-12-03 11:16:50

2010-07-20 20:45:54

2011-04-06 15:23:28

2011-04-06 15:53:32

2010-10-25 12:07:51

2010-02-25 09:45:08

2010-03-19 17:43:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产91网站在线观看 | 久久久久久久久99 | 不卡一区二区三区四区 | 精品一区二区三区在线播放 | 精品一区二区三区在线视频 | 色男人的天堂 | 亚洲欧美成人 | 一级爱爱片 | 午夜小电影 | 高清视频一区二区三区 | 91视频大全| 草草在线观看 | 久久精品国产一区 | 午夜精品久久久久久久久久久久 | 成人精品鲁一区一区二区 | 午夜影视大全 | 在线日韩视频 | 久久99精品久久久97夜夜嗨 | 欧美成人精品一区二区男人看 | 精品国产一区二区三区性色 | 亚洲国产日本 | 国产精品不卡一区二区三区 | 香蕉大人久久国产成人av | 久久久毛片 | 精品国产伦一区二区三区观看方式 | 亚州中文字幕 | 亚洲精品视频在线播放 | 国产欧美视频一区 | 一区二区三区四区免费视频 | 欧美精品一区二区三区视频 | 欧美视频一区二区三区 | 欧美精品一区二区在线观看 | 麻豆久久久久久久久久 | 欧美精品黄| 国产一级电影在线 | 黄色免费av | 99精品久久久久 | 精品国产欧美一区二区三区不卡 | 欧美在线网站 | 色婷婷婷婷色 | 欧美夜夜 |