色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WAF 防護核心WEB應(yīng)用的解析

電子設(shè)計 ? 2018-08-31 00:39 ? 次閱讀

WEB應(yīng)用的重要性

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報名、網(wǎng)上交易、網(wǎng)上報稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

web本意是蜘蛛網(wǎng)和網(wǎng)的意思。現(xiàn)廣泛譯作網(wǎng)絡(luò)、互聯(lián)網(wǎng)等技術(shù)領(lǐng)域。表現(xiàn)為三種形式,即超文本(hypertext)、超媒體(hypermedia)、超文本傳輸協(xié)議(HTTP)等。

超文本(hypertext)

一種全局性的信息結(jié)構(gòu),它將文檔中的不同部分通過關(guān)鍵字建立鏈接,使信息得以用交互方式搜索。它是超級文本的簡稱。

超媒體(hypermedia)

超媒體是超文本(hypertext)和多媒體在信息瀏覽環(huán)境下的結(jié)合。它是超級媒體的簡稱。用戶不僅能從一個文本跳到另一個文本,而且可以激活一段聲音,顯示一個圖形,甚至可以播放一段動畫。

Internet采用超文本和超媒體的信息組織方式,將信息的鏈接擴展到整個Internet上。Web就是一種超文本信息系統(tǒng),Web的一個主要的概念就是超文本連接,它使得文本不再象一本書一樣是固定的線性的。而是可以從一個位置跳到另外的位置。可以從中獲取更多的信息。可以轉(zhuǎn)到別的主題上。想要了解某一個主題的內(nèi)容只要在這個主題上點一下,就可以跳轉(zhuǎn)到包含這一主題的文檔上。正是這種多連接性把它稱為Web。

超文本傳輸協(xié)議(HTTP)Hypertext Transfer Protocol超文本在互聯(lián)網(wǎng)上的傳輸協(xié)議。

WAF的價值

Web應(yīng)用防護系統(tǒng)(也稱:網(wǎng)站應(yīng)用級入侵防御系統(tǒng)。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應(yīng)用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應(yīng)用提供保護的一款產(chǎn)品

WEB價值重點體現(xiàn)在門戶網(wǎng)站的時代時,我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁防篡改技術(shù)得到成長并大量使用。應(yīng)用推運系統(tǒng)架構(gòu)革新,而系統(tǒng)架構(gòu)的和革新推動安全技術(shù)的發(fā)展。WEB應(yīng)用防火墻也不例外,也是在現(xiàn)有WEB防護技術(shù)力日益無法滿足業(yè)務(wù)的新需求時誕生的。

如果說防篡改軟件是一種基于文件管理的被動辦法,那么WAF則是從安全的本質(zhì)出發(fā),對威脅進行主動防御,并對WEB應(yīng)用進行性能優(yōu)化的最佳方案。簡單將防篡改軟件理解為是文件恢復管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網(wǎng)頁篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國WEB應(yīng)用環(huán)境下的WAF通常也會具有網(wǎng)頁防篡改的客戶端,功能和市面的網(wǎng)頁防篡改軟件幾乎相同。

WAF以獨立的硬件網(wǎng)關(guān)存在,其部署和使用過程中不需要對原有的WEB服務(wù)器作任何的調(diào)整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對網(wǎng)絡(luò)進行任何調(diào)整。

與IPS相比WEB應(yīng)用防火墻可謂是專注于WEB應(yīng)用的IPS,與傳統(tǒng)的IPS不同,WEB應(yīng)用防火墻在特征匹配方面的粒度更細,至少可以精確到如下幾個節(jié)點:

對協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請求頭關(guān)鍵字段的識別和特征匹配,從而降低誤判

響應(yīng)頭敏感信息的處理防止服務(wù)器指紋泄露

響應(yīng)體特征匹配,屏蔽敏感信息泄露

針對單個請求,基于單個URL的匹配最大程度確認業(yè)務(wù)系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應(yīng)用防火墻技術(shù)架構(gòu)上最佳方案是采用代理技術(shù)實現(xiàn),然而標準的代理技術(shù)應(yīng)用到WEB應(yīng)用防火墻時卻存在一個先天的不足。代理技術(shù)會中斷業(yè)務(wù)請求,因此部署WEB應(yīng)用防火墻需要調(diào)整現(xiàn)有業(yè)務(wù)架構(gòu)或網(wǎng)絡(luò)數(shù)據(jù)走向。另一方面代理技術(shù)存在性能瓶頸,難在勝任大型的業(yè)務(wù)系統(tǒng)。

安恒信息采用內(nèi)核級代理技術(shù)解決了部署全透明和性能兩個技術(shù)瓶頸,是國內(nèi)首創(chuàng)的全透明WEB應(yīng)用防火墻,并成功應(yīng)用于諸多網(wǎng)上銀行、運營商BOSS系統(tǒng)、電子政務(wù)等核心業(yè)務(wù)系統(tǒng)。

WEB應(yīng)用防火墻采用基于特征庫的防御技術(shù)進行防護,而特征庫技術(shù)只能解決通用的,已知的攻擊行為。而WEB應(yīng)用系統(tǒng)千差萬別,僅采用通用特征庫不僅防護效果不佳,而且可能會因為代碼的原因?qū)е抡`判,從而影響業(yè)務(wù)系統(tǒng)的可用性。因此安恒WEB應(yīng)用防火墻中加入了異常檢測引擎用于提高防護能力,降低誤判率。異常檢測技術(shù)可以用一個下面這個例子進行說明:

安全檢測好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測技術(shù)即通過行人的身高、體重、外貌進行檢測,然后通過X光機檢測身上是否帶了已知的不安全裝備。而異常檢測則是通過對人的行為特征進行分析,例如一個人進門時身帶了一個手擰包,而走到大廳后將手擰包放下,人離開。針對這種特為將為觸發(fā)報警動作。

異常檢測到WEB安全檢測中主要用于補償特征庫的短板,可以有效的防御未知攻擊、盜鏈行為、應(yīng)用DDOS攻擊等。



:
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    Web安全之滲透測試基礎(chǔ)與實踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測試的基礎(chǔ)和實踐。 信息收集是滲透測試的第一步。使用whois命令查詢域名注冊信息,nslookup命令查詢域名解析記錄
    的頭像 發(fā)表于 01-22 09:33 ?55次閱讀

    SSM框架的源碼解析與理解

    核心是控制反轉(zhuǎn)(IoC)和面向切面編程(AOP)。 源碼解析: Spring的源碼主要分為以下幾個部分: Bean容器: 負責實例化、配置和組裝對象。核心接口是 B
    的頭像 發(fā)表于 12-17 09:20 ?348次閱讀

    HarmonyOS Web開發(fā)性能優(yōu)化指導

    的影響因素以及對應(yīng)的優(yōu)化方案。 二、Web頁面加載性能優(yōu)化指導 (一)Web頁面加載流程 Web頁面加載包含網(wǎng)絡(luò)連接、資源下載、DOM解析、JavaScript代碼編譯執(zhí)行和渲染等關(guān)鍵
    發(fā)表于 12-06 08:41

    入門web安全筆記分享

    在計算機技術(shù)如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術(shù)非常多且廣,學習阻力很大。 為此今天分享一份94頁的《Web Hacking 101》筆記,包含
    的頭像 發(fā)表于 12-03 17:04 ?319次閱讀
    入門<b class='flag-5'>web</b>安全筆記分享

    龍芯中科與安天WEB應(yīng)用防護系統(tǒng)V3.0完成適配認證工作

    為滿足用戶對場景化業(yè)務(wù)安全的高需求,近日,龍芯中科與安天WEB應(yīng)用防護系統(tǒng)V3.0完成適配認證工作。安天WEB應(yīng)用防護系統(tǒng)V3.0以“積極防御”為安全理念,克服傳統(tǒng)
    的頭像 發(fā)表于 11-22 16:34 ?331次閱讀

    IP等級外殼:防護性能試驗全解析

    一IP等級外殼的防護性能試驗IP等級外殼防護性能試驗是一套用來衡量產(chǎn)品外殼對固體顆粒和水分侵入的防護效果的標準化測試程序。這些測試遵循一系列國際和國內(nèi)標準,如GB/T4208-2017
    的頭像 發(fā)表于 11-15 11:10 ?226次閱讀
    IP等級外殼:<b class='flag-5'>防護</b>性能試驗全<b class='flag-5'>解析</b>

    芯片封測揭秘:核心量產(chǎn)工藝全解析

    滿足日益增長的智能化、小型化需求。本文將深入探討芯片封測的核心量產(chǎn)工藝,從原材料準備、晶圓切割、封裝成型到最終測試,全面解析這一復雜而精細的過程。
    的頭像 發(fā)表于 10-15 11:17 ?947次閱讀
    芯片封測揭秘:<b class='flag-5'>核心</b>量產(chǎn)工藝全<b class='flag-5'>解析</b>

    構(gòu)筑數(shù)字安全防線:深入解析快快網(wǎng)絡(luò)長河WAF

    隨著互聯(lián)網(wǎng)的普及和技術(shù)的進步,Web應(yīng)用程序成為了企業(yè)和組織與用戶交互的主要平臺之一。但網(wǎng)絡(luò)安全的威脅無處不在,大型網(wǎng)站被攻擊,數(shù)據(jù)泄露,Web應(yīng)用成為黑客攻擊的主要目標之一。 之前一家知名電商平臺
    的頭像 發(fā)表于 09-24 13:51 ?176次閱讀

    WAAP替代傳統(tǒng)WAF已成趨勢

    數(shù)字化時代,Web應(yīng)用和API已成為企業(yè)運營的核心。然而,隨著網(wǎng)絡(luò)攻擊手段的不斷進化,自動化攻擊愈發(fā)頻繁,傳統(tǒng)的Web應(yīng)用防火墻(WAF)已難以滿足現(xiàn)代企業(yè)的安全需求。WAAP(
    的頭像 發(fā)表于 07-29 15:03 ?320次閱讀
    WAAP替代傳統(tǒng)<b class='flag-5'>WAF</b>已成趨勢

    華納云:java web和java有什么區(qū)別java web和java有什么區(qū)別

    Java Web和Java是兩個不同的概念,它們在功能、用途和實現(xiàn)方式上存在一些區(qū)別,下面將詳細介紹它們之間的區(qū)別。 1. 功能和用途: – Java是一種編程語言,它提供了一種用于開發(fā)各種應(yīng)用程序
    的頭像 發(fā)表于 07-16 13:35 ?868次閱讀
    華納云:java <b class='flag-5'>web</b>和java有什么區(qū)別java <b class='flag-5'>web</b>和java有什么區(qū)別

    鴻蒙ArkTS聲明式組件:Web

    提供具有網(wǎng)頁顯示能力的Web組件,[@ohos.web.webview]提供web控制能力。
    的頭像 發(fā)表于 07-04 15:35 ?745次閱讀
    鴻蒙ArkTS聲明式組件:<b class='flag-5'>Web</b>

    邊緣Web智能網(wǎng)關(guān)是什么?邊緣Web智能網(wǎng)關(guān)的功能

    邊緣Web智能網(wǎng)關(guān)是一種新型的物聯(lián)網(wǎng)設(shè)備,主要在物聯(lián)網(wǎng)(IoT)設(shè)備與云計算服務(wù)之間建立連接,實現(xiàn)數(shù)據(jù)的收集、處理和傳輸。 邊緣Web智能網(wǎng)關(guān)就是邊緣計算網(wǎng)關(guān),通過WEB端進行網(wǎng)關(guān)的配置、管理 邊緣
    的頭像 發(fā)表于 04-07 14:42 ?485次閱讀

    打造核心競爭力:高效Web系統(tǒng)數(shù)據(jù)中臺的設(shè)計與實踐

    在數(shù)字化的浪潮中,數(shù)據(jù)已經(jīng)成為企業(yè)賴以生存和發(fā)展的核心資源。一個高效的Web系統(tǒng)數(shù)據(jù)中臺,能夠賦予企業(yè)在激烈的市場競爭中立于不敗之地的能力。本文將深入探討如何設(shè)計和實施一個能夠提升企業(yè)數(shù)據(jù)管理水平和支持業(yè)務(wù)決策的高效數(shù)據(jù)中臺架構(gòu)。
    的頭像 發(fā)表于 03-27 17:29 ?788次閱讀

    EMI解析:影響、防護與應(yīng)對策略?

    EMI解析:影響、防護與應(yīng)對策略?|深圳比創(chuàng)達電子EMC
    的頭像 發(fā)表于 03-12 10:22 ?735次閱讀
    EMI<b class='flag-5'>解析</b>:影響、<b class='flag-5'>防護</b>與應(yīng)對策略?

    智慧灌區(qū)平臺功能全面解析(智慧灌區(qū)場景和核心功能)

    全面解析。() 一、智慧灌區(qū)平臺業(yè)務(wù)場景和核心功能 智慧灌區(qū)平臺主要業(yè)務(wù)應(yīng)用于水資源規(guī)劃、相關(guān)設(shè)備監(jiān)管、灌區(qū)用水計劃、耕地土壤增減方面。其核心功能包括在灌區(qū)區(qū)域部署傳感器設(shè)備對水文、土壤等信息實時采集,然后上傳到云平
    的頭像 發(fā)表于 02-22 10:27 ?670次閱讀
    智慧灌區(qū)平臺功能全面<b class='flag-5'>解析</b>(智慧灌區(qū)場景和<b class='flag-5'>核心</b>功能)
    主站蜘蛛池模板: WWW国产亚洲精品久久 | 精品欧美一区二区三区四区 | 内射爽无广熟女亚洲 | 欧美末成年videos在线 | 美国女孩毛片 | 亲胸摸下面激烈免费网站 | 天天国产在线精品亚洲 | 在线电台收听 | 亚洲日本欧美产综合在线 | 国产自拍视频在线一区 | 国产在线精品国自产拍影院午夜 | 麻豆精品无码久久久久久久久 | 俄罗斯6一9泑女网站 | 女配穿书病娇被强啪h | 强开乳罩摸双乳吃奶视频 | 她也色在线视频站 | 老师我好爽再深一点老师好涨 | 第一精品福利导福航 | 野花香在线观看免费高清播放视频 | 无限资源在线完整高清观看1 | 艺术片 快播 | 9420高清免费观看在线大全 | 印度12 13free | 老司机福利视频一区在线播放 | 国内免费视频成人精品 | 国产亚洲精品久久久999密臂 | yy8090韩国理伦片在线 | 精品国产手机视频在在线 | 国产99九九久久无码熟妇 | 亚洲乱码一区二区三区香蕉 | 毛片在线看片 | 国产中文字幕免费观看 | 亚洲人成www在线播放 | 99精品电影一区二区免费看 | 乡村教师电影完整版在线观看 | 伊人久久中文 | 野花日本大全免费高清完整版 | 亚洲精品一本之道高清乱码 | 深夜释放自己污在线看 | 久久精品视频在线看99 | jizz国产丝袜18老师美女 |