微信
顶部

 您当前的位置:首页 > 专题专栏 >网络安全宣传周 >宣传手册 > 正文

​网络安全设备:WAF

发布时间:2020-09-10 19:50      阅读次数:

​  网络安全设备:WAF

  WAF又称Web应用防火墙,通过对HTTP (S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击(Cross Site Scriptingxss)、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC(挑战黑洞)攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。

特点

异常检测协议

  Web应用防火墙会对HTTP的请求进行异常检测,拒绝不符合HTTP标准的请求。并且,它也可以只允许HTTP协议的部分选项通过,从而减少攻击的影响范围。甚至,一些Web应用防火墙还可以严格限定HTTP协议中那些过于松散或未被完全制定的选项。

  黑客攻击网络或服务器的各种方法和手段

增强的输入验证

  增强输入验证,可以有效防止网页篡改、信息泄露、木马植入等恶意网络入侵行为。从而减小Web服务器被攻击的可能性。

  环境部署结构图TecNova-WAF部署拓扑

及时补丁

  ,是Web应用开发者最头痛的问题,没人会知道下一秒有什么样的漏洞出现,会为Web应用带来什么样的危害。WAF可以为我们做这项工作了——只要有全面的漏洞信息WAF能在不到一个小时的时间内屏蔽掉这个漏洞。当然,这种屏蔽掉漏洞的方式不是万无一失。

基于规则的保护和基于异常的保护

  基于规则的保护可以提供各种Web应用的安全规则,WAF生产商会维护这个规则库,并时时为其更新。用户可以按照这些规则对应用进行全方面检测。还有的产品可以基于合法应用数据建立模型,并以此为依据判断应用数据的异常。但这需要对用户企业的应用具有十分透彻的了解才可能做到,可现实中这是十分困难的一件事情。

状态管理

  WAF能够判断用户是否是第一次访问并且将请求重定向到默认登录页面并且记录事件。通过检测用户的整个操作行为我们可以更容易识别攻击。状态管理模式还能检测出异常事件(比如登陆失败),并且在达到极限值时进行处理。这对暴力攻击的识别和响应是十分有利的。

其他防护技术

  WAF还有一些安全增强的功能,可以用来解决WEB程序员过分信任输入数据带来的问题。比如:隐藏表单域保护、抗入侵规避技术、响应监视和信息泄露保护。

济南校区
地址:亚洲·第一品牌(中国)威尼斯澳门人-标准下载版(2023)V2.41.3
联系电话:0531-89655015   传真:0531-89655012
技术支持:维网科技
鲁ICP备
日照校区
地址:日照市山东路685号
联系电话 0633-8773111

鲁公网安备