91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WAF 防護核心WEB應用的解析

電子設計 ? 2018-08-31 00:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

WEB應用的重要性

隨著互聯(lián)網(wǎng)技術的發(fā)展,WEB應用越來越受到業(yè)務系統(tǒng)的重視,WEB應用已經(jīng)與我們的核心業(yè)務系統(tǒng)密不可分。如今的電子政務、電子商務、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉變?yōu)橹T如網(wǎng)上報名、網(wǎng)上交易、網(wǎng)上報稅等多種業(yè)務應用系統(tǒng)。

web本意是蜘蛛網(wǎng)和網(wǎng)的意思?,F(xiàn)廣泛譯作網(wǎng)絡、互聯(lián)網(wǎng)等技術領域。表現(xiàn)為三種形式,即超文本(hypertext)、超媒體(hypermedia)、超文本傳輸協(xié)議(HTTP)等。

超文本(hypertext)

一種全局性的信息結構,它將文檔中的不同部分通過關鍵字建立鏈接,使信息得以用交互方式搜索。它是超級文本的簡稱。

超媒體(hypermedia)

超媒體是超文本(hypertext)和多媒體在信息瀏覽環(huán)境下的結合。它是超級媒體的簡稱。用戶不僅能從一個文本跳到另一個文本,而且可以激活一段聲音,顯示一個圖形,甚至可以播放一段動畫。

Internet采用超文本和超媒體的信息組織方式,將信息的鏈接擴展到整個Internet上。Web就是一種超文本信息系統(tǒng),Web的一個主要的概念就是超文本連接,它使得文本不再象一本書一樣是固定的線性的。而是可以從一個位置跳到另外的位置??梢詮闹蝎@取更多的信息??梢赞D到別的主題上。想要了解某一個主題的內容只要在這個主題上點一下,就可以跳轉到包含這一主題的文檔上。正是這種多連接性把它稱為Web。

超文本傳輸協(xié)議(HTTP)Hypertext Transfer Protocol超文本在互聯(lián)網(wǎng)上的傳輸協(xié)議。

WAF的價值

Web應用防護系統(tǒng)(也稱:網(wǎng)站應用級入侵防御系統(tǒng)。英文:Web Application Firewall,簡稱: WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WEB價值重點體現(xiàn)在門戶網(wǎng)站的時代時,我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁防篡改技術得到成長并大量使用。應用推運系統(tǒng)架構革新,而系統(tǒng)架構的和革新推動安全技術的發(fā)展。WEB應用防火墻也不例外,也是在現(xiàn)有WEB防護技術力日益無法滿足業(yè)務的新需求時誕生的。

如果說防篡改軟件是一種基于文件管理的被動辦法,那么WAF則是從安全的本質出發(fā),對威脅進行主動防御,并對WEB應用進行性能優(yōu)化的最佳方案。簡單將防篡改軟件理解為是文件恢復管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網(wǎng)頁篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國WEB應用環(huán)境下的WAF通常也會具有網(wǎng)頁防篡改的客戶端,功能和市面的網(wǎng)頁防篡改軟件幾乎相同。

WAF以獨立的硬件網(wǎng)關存在,其部署和使用過程中不需要對原有的WEB服務器作任何的調整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對網(wǎng)絡進行任何調整。

與IPS相比WEB應用防火墻可謂是專注于WEB應用的IPS,與傳統(tǒng)的IPS不同,WEB應用防火墻在特征匹配方面的粒度更細,至少可以精確到如下幾個節(jié)點:

對協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請求頭關鍵字段的識別和特征匹配,從而降低誤判

響應頭敏感信息的處理防止服務器指紋泄露

響應體特征匹配,屏蔽敏感信息泄露

針對單個請求,基于單個URL的匹配最大程度確認業(yè)務系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應用防火墻技術架構上最佳方案是采用代理技術實現(xiàn),然而標準的代理技術應用到WEB應用防火墻時卻存在一個先天的不足。代理技術會中斷業(yè)務請求,因此部署WEB應用防火墻需要調整現(xiàn)有業(yè)務架構或網(wǎng)絡數(shù)據(jù)走向。另一方面代理技術存在性能瓶頸,難在勝任大型的業(yè)務系統(tǒng)。

安恒信息采用內核級代理技術解決了部署全透明和性能兩個技術瓶頸,是國內首創(chuàng)的全透明WEB應用防火墻,并成功應用于諸多網(wǎng)上銀行、運營商BOSS系統(tǒng)、電子政務等核心業(yè)務系統(tǒng)。

WEB應用防火墻采用基于特征庫的防御技術進行防護,而特征庫技術只能解決通用的,已知的攻擊行為。而WEB應用系統(tǒng)千差萬別,僅采用通用特征庫不僅防護效果不佳,而且可能會因為代碼的原因導致誤判,從而影響業(yè)務系統(tǒng)的可用性。因此安恒WEB應用防火墻中加入了異常檢測引擎用于提高防護能力,降低誤判率。異常檢測技術可以用一個下面這個例子進行說明:

安全檢測好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測技術即通過行人的身高、體重、外貌進行檢測,然后通過X光機檢測身上是否帶了已知的不安全裝備。而異常檢測則是通過對人的行為特征進行分析,例如一個人進門時身帶了一個手擰包,而走到大廳后將手擰包放下,人離開。針對這種特為將為觸發(fā)報警動作。

異常檢測到WEB安全檢測中主要用于補償特征庫的短板,可以有效的防御未知攻擊、盜鏈行為、應用DDOS攻擊等。



:
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車拋負載(Load Dump)防護:電子系統(tǒng)的 “核心防彈衣”

    解析,聚焦汽車電子拋負載防護的原理、行業(yè)標準、核心器件選型及實戰(zhàn)方案,為汽車電子設計提供系統(tǒng)化的防護思路。一、揭秘拋負載:汽車電子設備的“瞬間殺手”當發(fā)電機正處于
    的頭像 發(fā)表于 03-10 19:07 ?283次閱讀
    汽車拋負載(Load Dump)<b class='flag-5'>防護</b>:電子系統(tǒng)的 “<b class='flag-5'>核心</b>防彈衣”

    汽車控制模塊灌封膠的防護標準解析 |鉻銳特實業(yè)

    鉻銳特實業(yè)|東莞廠家|深入解析汽車控制模塊灌封膠的防護需求與標準,涵蓋IP67 IP69K等級、溫度-50~200℃、振動抗性等關鍵數(shù)據(jù),助力車規(guī)級電子模塊實現(xiàn)高可靠防護。
    的頭像 發(fā)表于 03-03 00:31 ?146次閱讀
    汽車控制模塊灌封膠的<b class='flag-5'>防護</b>標準<b class='flag-5'>解析</b> |鉻銳特實業(yè)

    瀚海微SD卡故障防護解析:從掉電根因到多場景解決方案

    、操作規(guī)范,并結合SD卡自身防護優(yōu)勢,構建“成因解析-解決方案-防護升級”的全鏈條故障防護體系,助力用戶規(guī)避風險、保障數(shù)據(jù)安全。
    的頭像 發(fā)表于 12-24 17:43 ?901次閱讀
    瀚海微SD卡故障<b class='flag-5'>防護</b>全<b class='flag-5'>解析</b>:從掉電根因到多場景解決方案

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網(wǎng)絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    常用Web 實時通信技術:原理+選型,一篇通關

    用的實時通信技術,從概念、原理特點、適用場景、對比選型進行詳細解析。 一、WebSocket 1.1、核心概念 WebSocket 是 Web 端實時通信的 “基礎設施”,通過 全雙工長連接 和 輕量幀傳輸 ,解決了 HTTP
    的頭像 發(fā)表于 10-27 17:19 ?913次閱讀
    常用<b class='flag-5'>Web</b> 實時通信技術:原理+選型,一篇通關

    電磁干擾防護與屏蔽系統(tǒng)軟件平臺精簡解析

    電子發(fā)燒友網(wǎng)站提供《電磁干擾防護與屏蔽系統(tǒng)軟件平臺精簡解析.doc》資料免費下載
    發(fā)表于 10-16 16:56 ?2次下載

    安全生產風險預警與防控系統(tǒng)平臺核心解析

    安全生產風險預警與防控系統(tǒng)平臺核心解析
    的頭像 發(fā)表于 10-16 10:30 ?507次閱讀
    安全生產風險預警與防控系統(tǒng)平臺<b class='flag-5'>核心</b><b class='flag-5'>解析</b>

    電磁脈沖防護系統(tǒng)軟件解析

    電磁脈沖防護系統(tǒng)軟件解析
    的頭像 發(fā)表于 09-18 16:50 ?849次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統(tǒng)軟件<b class='flag-5'>解析</b>

    電磁脈沖防護系統(tǒng)平臺全面解析(精簡版)

    電磁脈沖防護系統(tǒng)平臺全面解析(精簡版)
    的頭像 發(fā)表于 09-15 17:19 ?1412次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統(tǒng)平臺全面<b class='flag-5'>解析</b>(精簡版)

    電磁干擾防護與屏蔽系統(tǒng)平臺解析(精簡版)

    電磁干擾防護與屏蔽系統(tǒng)平臺解析(精簡版)
    的頭像 發(fā)表于 09-15 17:17 ?891次閱讀
    電磁干擾<b class='flag-5'>防護</b>與屏蔽系統(tǒng)平臺<b class='flag-5'>解析</b>(精簡版)

    智能音箱麥克風與揚聲器的ESD防護方案

    在上一期內容中,我們圍繞智能音箱的核心交互部件 —— 按鍵,深入解析了其ESD(靜電放電)防護需求與針對性解決方案,明確了ESD 防護對保障智能音箱穩(wěn)定運行的重要性。智能音箱中需部署E
    的頭像 發(fā)表于 09-08 16:41 ?4686次閱讀
    智能音箱麥克風與揚聲器的ESD<b class='flag-5'>防護</b>方案

    鴻蒙5開發(fā)寶藏案例分享---Web加載時延優(yōu)化解析

    鴻蒙開發(fā)寶藏:Web加載完成時延優(yōu)化實戰(zhàn) 大家好呀!今天在翻鴻蒙開發(fā)者文檔時,發(fā)現(xiàn)了一個隱藏的 性能優(yōu)化寶藏區(qū) ——官方竟然悄悄提供了超多實戰(zhàn)案例!尤其是****Web加載完成時延分析這塊,簡直是
    發(fā)表于 06-12 17:11

    Nginx核心功能深度解析

    Nginx核心功能深度解析
    的頭像 發(fā)表于 05-09 10:50 ?911次閱讀

    電磁脈沖防護系統(tǒng)平臺全面解析

    電磁脈沖防護系統(tǒng)平臺全面解析
    的頭像 發(fā)表于 04-27 16:57 ?1039次閱讀
    電磁脈沖<b class='flag-5'>防護</b>系統(tǒng)平臺全面<b class='flag-5'>解析</b>

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    容量的SCDN服務:確保SCDN服務具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護源站不受影響。 啟用高級安全防護功能:如DDoS攻擊防護、CC攻擊防護、WAF
    的頭像 發(fā)表于 03-25 15:14 ?876次閱讀