一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WAF 防護(hù)核心WEB應(yīng)用的解析

電子設(shè)計(jì) ? 2018-08-31 00:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

WEB應(yīng)用的重要性

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,WEB應(yīng)用越來(lái)越受到業(yè)務(wù)系統(tǒng)的重視,WEB應(yīng)用已經(jīng)與我們的核心業(yè)務(wù)系統(tǒng)密不可分。如今的電子政務(wù)、電子商務(wù)、網(wǎng)上銀業(yè)、網(wǎng)上營(yíng)業(yè)廳等均以WEB為載體。WEB也由原來(lái)的網(wǎng)站瀏覽的代名詞轉(zhuǎn)變?yōu)橹T如網(wǎng)上報(bào)名、網(wǎng)上交易、網(wǎng)上報(bào)稅等多種業(yè)務(wù)應(yīng)用系統(tǒng)。

web本意是蜘蛛網(wǎng)和網(wǎng)的意思?,F(xiàn)廣泛譯作網(wǎng)絡(luò)、互聯(lián)網(wǎng)等技術(shù)領(lǐng)域。表現(xiàn)為三種形式,即超文本(hypertext)、超媒體(hypermedia)、超文本傳輸協(xié)議(HTTP)等。

超文本(hypertext)

一種全局性的信息結(jié)構(gòu),它將文檔中的不同部分通過(guò)關(guān)鍵字建立鏈接,使信息得以用交互方式搜索。它是超級(jí)文本的簡(jiǎn)稱。

超媒體(hypermedia)

超媒體是超文本(hypertext)和多媒體在信息瀏覽環(huán)境下的結(jié)合。它是超級(jí)媒體的簡(jiǎn)稱。用戶不僅能從一個(gè)文本跳到另一個(gè)文本,而且可以激活一段聲音,顯示一個(gè)圖形,甚至可以播放一段動(dòng)畫。

Internet采用超文本和超媒體的信息組織方式,將信息的鏈接擴(kuò)展到整個(gè)Internet上。Web就是一種超文本信息系統(tǒng),Web的一個(gè)主要的概念就是超文本連接,它使得文本不再象一本書一樣是固定的線性的。而是可以從一個(gè)位置跳到另外的位置。可以從中獲取更多的信息??梢赞D(zhuǎn)到別的主題上。想要了解某一個(gè)主題的內(nèi)容只要在這個(gè)主題上點(diǎn)一下,就可以跳轉(zhuǎn)到包含這一主題的文檔上。正是這種多連接性把它稱為Web。

超文本傳輸協(xié)議(HTTP)Hypertext Transfer Protocol超文本在互聯(lián)網(wǎng)上的傳輸協(xié)議。

WAF的價(jià)值

Web應(yīng)用防護(hù)系統(tǒng)(也稱:網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng)。英文:Web Application Firewall,簡(jiǎn)稱: WAF)。利用國(guó)際上公認(rèn)的一種說(shuō)法:Web應(yīng)用防火墻是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。

WEB價(jià)值重點(diǎn)體現(xiàn)在門戶網(wǎng)站的時(shí)代時(shí),我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁(yè)防篡改技術(shù)得到成長(zhǎng)并大量使用。應(yīng)用推運(yùn)系統(tǒng)架構(gòu)革新,而系統(tǒng)架構(gòu)的和革新推動(dòng)安全技術(shù)的發(fā)展。WEB應(yīng)用防火墻也不例外,也是在現(xiàn)有WEB防護(hù)技術(shù)力日益無(wú)法滿足業(yè)務(wù)的新需求時(shí)誕生的。

如果說(shuō)防篡改軟件是一種基于文件管理的被動(dòng)辦法,那么WAF則是從安全的本質(zhì)出發(fā),對(duì)威脅進(jìn)行主動(dòng)防御,并對(duì)WEB應(yīng)用進(jìn)行性能優(yōu)化的最佳方案。簡(jiǎn)單將防篡改軟件理解為是文件恢復(fù)管理,而WAF則是分析處理不安全的訪問(wèn)行為,這些不安全的行為包括網(wǎng)頁(yè)篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國(guó)WEB應(yīng)用環(huán)境下的WAF通常也會(huì)具有網(wǎng)頁(yè)防篡改的客戶端,功能和市面的網(wǎng)頁(yè)防篡改軟件幾乎相同。

WAF以獨(dú)立的硬件網(wǎng)關(guān)存在,其部署和使用過(guò)程中不需要對(duì)原有的WEB服務(wù)器作任何的調(diào)整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對(duì)網(wǎng)絡(luò)進(jìn)行任何調(diào)整。

與IPS相比WEB應(yīng)用防火墻可謂是專注于WEB應(yīng)用的IPS,與傳統(tǒng)的IPS不同,WEB應(yīng)用防火墻在特征匹配方面的粒度更細(xì),至少可以精確到如下幾個(gè)節(jié)點(diǎn):

對(duì)協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請(qǐng)求頭關(guān)鍵字段的識(shí)別和特征匹配,從而降低誤判

響應(yīng)頭敏感信息的處理防止服務(wù)器指紋泄露

響應(yīng)體特征匹配,屏蔽敏感信息泄露

針對(duì)單個(gè)請(qǐng)求,基于單個(gè)URL的匹配最大程度確認(rèn)業(yè)務(wù)系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應(yīng)用防火墻技術(shù)架構(gòu)上最佳方案是采用代理技術(shù)實(shí)現(xiàn),然而標(biāo)準(zhǔn)的代理技術(shù)應(yīng)用到WEB應(yīng)用防火墻時(shí)卻存在一個(gè)先天的不足。代理技術(shù)會(huì)中斷業(yè)務(wù)請(qǐng)求,因此部署WEB應(yīng)用防火墻需要調(diào)整現(xiàn)有業(yè)務(wù)架構(gòu)或網(wǎng)絡(luò)數(shù)據(jù)走向。另一方面代理技術(shù)存在性能瓶頸,難在勝任大型的業(yè)務(wù)系統(tǒng)。

安恒信息采用內(nèi)核級(jí)代理技術(shù)解決了部署全透明和性能兩個(gè)技術(shù)瓶頸,是國(guó)內(nèi)首創(chuàng)的全透明WEB應(yīng)用防火墻,并成功應(yīng)用于諸多網(wǎng)上銀行、運(yùn)營(yíng)商BOSS系統(tǒng)、電子政務(wù)等核心業(yè)務(wù)系統(tǒng)。

WEB應(yīng)用防火墻采用基于特征庫(kù)的防御技術(shù)進(jìn)行防護(hù),而特征庫(kù)技術(shù)只能解決通用的,已知的攻擊行為。而WEB應(yīng)用系統(tǒng)千差萬(wàn)別,僅采用通用特征庫(kù)不僅防護(hù)效果不佳,而且可能會(huì)因?yàn)榇a的原因?qū)е抡`判,從而影響業(yè)務(wù)系統(tǒng)的可用性。因此安恒WEB應(yīng)用防火墻中加入了異常檢測(cè)引擎用于提高防護(hù)能力,降低誤判率。異常檢測(cè)技術(shù)可以用一個(gè)下面這個(gè)例子進(jìn)行說(shuō)明:

安全檢測(cè)好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測(cè)技術(shù)即通過(guò)行人的身高、體重、外貌進(jìn)行檢測(cè),然后通過(guò)X光機(jī)檢測(cè)身上是否帶了已知的不安全裝備。而異常檢測(cè)則是通過(guò)對(duì)人的行為特征進(jìn)行分析,例如一個(gè)人進(jìn)門時(shí)身帶了一個(gè)手?jǐn)Q包,而走到大廳后將手?jǐn)Q包放下,人離開(kāi)。針對(duì)這種特為將為觸發(fā)報(bào)警動(dòng)作。

異常檢測(cè)到WEB安全檢測(cè)中主要用于補(bǔ)償特征庫(kù)的短板,可以有效的防御未知攻擊、盜鏈行為、應(yīng)用DDOS攻擊等。



:
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鴻蒙5開(kāi)發(fā)寶藏案例分享---Web開(kāi)發(fā)優(yōu)化案例分享

    ,重點(diǎn)講講那些能立竿見(jiàn)影的優(yōu)化手段,配上代碼講解,包你學(xué)完就能用! 正文詳解(案例+講解+代碼): 官方文檔里把Web加載流程拆得很細(xì),提出了基于“ 預(yù)處理 **”思想的一系列優(yōu)化手段。核心思路就是
    發(fā)表于 06-12 17:20

    鴻蒙5開(kāi)發(fā)寶藏案例分享---Web加載時(shí)延優(yōu)化解析

    鴻蒙開(kāi)發(fā)寶藏:Web加載完成時(shí)延優(yōu)化實(shí)戰(zhàn) 大家好呀!今天在翻鴻蒙開(kāi)發(fā)者文檔時(shí),發(fā)現(xiàn)了一個(gè)隱藏的 性能優(yōu)化寶藏區(qū) ——官方竟然悄悄提供了超多實(shí)戰(zhàn)案例!尤其是****Web加載完成時(shí)延分析這塊,簡(jiǎn)直是
    發(fā)表于 06-12 17:11

    防護(hù)器件選型指南:3步搞定型號(hào)選擇,輕松識(shí)別主推產(chǎn)品!

    識(shí)別三個(gè)維度,手把手教你高效完成防護(hù)器件選型!一、選型必看:核心參數(shù)解析不同防護(hù)器件的參數(shù)差異較大,抓住關(guān)鍵參數(shù)才能精準(zhǔn)匹配客戶的需求:TVS(瞬態(tài)電壓抑制二極管)
    的頭像 發(fā)表于 06-11 14:19 ?174次閱讀
    <b class='flag-5'>防護(hù)</b>器件選型指南:3步搞定型號(hào)選擇,輕松識(shí)別主推產(chǎn)品!

    ip6806芯片的詳細(xì)參數(shù)解析

    本文深入解析了英集芯IP6806無(wú)線充電發(fā)射端控制芯片的技術(shù)細(xì)節(jié),包括其基礎(chǔ)架構(gòu)、核心參數(shù)、功能特性、應(yīng)用場(chǎng)景以及智能控制和安全防護(hù)功能。其輸入電壓范圍寬,輸出功率高,效率高,過(guò)壓、過(guò)流、過(guò)溫保護(hù)機(jī)制完善,兼容性強(qiáng)。
    的頭像 發(fā)表于 05-10 09:03 ?498次閱讀
    ip6806芯片的詳細(xì)參數(shù)<b class='flag-5'>解析</b>

    Nginx核心功能深度解析

    Nginx核心功能深度解析
    的頭像 發(fā)表于 05-09 10:50 ?286次閱讀

    電磁脈沖防護(hù)系統(tǒng)平臺(tái)全面解析

    電磁脈沖防護(hù)系統(tǒng)平臺(tái)全面解析
    的頭像 發(fā)表于 04-27 16:57 ?248次閱讀
    電磁脈沖<b class='flag-5'>防護(hù)</b>系統(tǒng)平臺(tái)全面<b class='flag-5'>解析</b>

    接口電路防護(hù)設(shè)計(jì)要點(diǎn)解析

    一、接口電路是電路中與用戶或者外界媒介進(jìn)行交互的部分,是內(nèi)部核心敏感電路和外部設(shè)備進(jìn)行信息交互的橋梁。接口電路一般分為輸入接口電路和輸出接口電路兩種。接口電路的防護(hù)設(shè)計(jì)就是為了隔離外部危險(xiǎn)的信號(hào)
    的頭像 發(fā)表于 03-31 19:32 ?1167次閱讀
    接口電路<b class='flag-5'>防護(hù)</b>設(shè)計(jì)要點(diǎn)<b class='flag-5'>解析</b>

    華納云如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來(lái)吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級(jí)安全防護(hù)功能:如DDoS攻擊防護(hù)、CC攻擊防護(hù)、WAF
    的頭像 發(fā)表于 03-25 15:14 ?294次閱讀

    什么是邊緣計(jì)算網(wǎng)關(guān)?深度解析邊緣計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場(chǎng)景

    景等維度,全面解析邊緣計(jì)算網(wǎng)關(guān)的價(jià)值與未來(lái)。 一、邊緣計(jì)算網(wǎng)關(guān)的定義與架構(gòu) 1.1 定義與核心功能 邊緣計(jì)算網(wǎng)關(guān)(Edge Computing Gateway)是部署在網(wǎng)絡(luò)邊緣節(jié)點(diǎn)的智能設(shè)備,兼具數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計(jì)算、安全防護(hù)
    的頭像 發(fā)表于 03-24 10:02 ?750次閱讀
    什么是邊緣計(jì)算網(wǎng)關(guān)?深度<b class='flag-5'>解析</b>邊緣計(jì)算網(wǎng)關(guān)的<b class='flag-5'>核心</b>技術(shù)與應(yīng)用場(chǎng)景

    MOS管莫名燒毀?5大元兇與防護(hù)方案深度解析MDD

    在電子系統(tǒng)設(shè)計(jì)中,MOS管燒毀是工程師常遇的棘手問(wèn)題。MDD辰達(dá)半導(dǎo)體在本文結(jié)合典型失效案例與工程實(shí)踐,深度解析五大核心失效機(jī)理及防護(hù)策略,為電路可靠性提供系統(tǒng)性解決方案。一、過(guò)壓擊穿:雪崩能量
    的頭像 發(fā)表于 03-03 17:39 ?593次閱讀
    MOS管莫名燒毀?5大元兇與<b class='flag-5'>防護(hù)</b>方案深度<b class='flag-5'>解析</b>MDD

    防雷系統(tǒng)核心裝置——避雷針原理、工藝與應(yīng)用全解析

    雷電災(zāi)害是自然界最具破壞力的氣象現(xiàn)象之一,每年全球因雷擊造成的經(jīng)濟(jì)損失高達(dá)數(shù)十億美元。作為防雷系統(tǒng)的核心裝置,避雷針自1752年本杰明·富蘭克林發(fā)明以來(lái),已發(fā)展成為現(xiàn)代建筑不可或缺的安全防護(hù)設(shè)施
    的頭像 發(fā)表于 02-10 10:02 ?846次閱讀
    防雷系統(tǒng)<b class='flag-5'>核心</b>裝置——避雷針原理、工藝與應(yīng)用全<b class='flag-5'>解析</b>

    HarmonyOS Web開(kāi)發(fā)性能優(yōu)化指導(dǎo)

    的影響因素以及對(duì)應(yīng)的優(yōu)化方案。 二、Web頁(yè)面加載性能優(yōu)化指導(dǎo) (一)Web頁(yè)面加載流程 Web頁(yè)面加載包含網(wǎng)絡(luò)連接、資源下載、DOM解析、JavaScript代碼編譯執(zhí)行和渲染等關(guān)鍵
    發(fā)表于 12-06 08:41

    龍芯中科與安天WEB應(yīng)用防護(hù)系統(tǒng)V3.0完成適配認(rèn)證工作

    為滿足用戶對(duì)場(chǎng)景化業(yè)務(wù)安全的高需求,近日,龍芯中科與安天WEB應(yīng)用防護(hù)系統(tǒng)V3.0完成適配認(rèn)證工作。安天WEB應(yīng)用防護(hù)系統(tǒng)V3.0以“積極防御”為安全理念,克服傳統(tǒng)
    的頭像 發(fā)表于 11-22 16:34 ?680次閱讀

    IP等級(jí)外殼:防護(hù)性能試驗(yàn)全解析

    一IP等級(jí)外殼的防護(hù)性能試驗(yàn)IP等級(jí)外殼防護(hù)性能試驗(yàn)是一套用來(lái)衡量產(chǎn)品外殼對(duì)固體顆粒和水分侵入的防護(hù)效果的標(biāo)準(zhǔn)化測(cè)試程序。這些測(cè)試遵循一系列國(guó)際和國(guó)內(nèi)標(biāo)準(zhǔn),如GB/T4208-2017
    的頭像 發(fā)表于 11-15 11:10 ?703次閱讀
    IP等級(jí)外殼:<b class='flag-5'>防護(hù)</b>性能試驗(yàn)全<b class='flag-5'>解析</b>

    WAAP替代傳統(tǒng)WAF已成趨勢(shì)

    數(shù)字化時(shí)代,Web應(yīng)用和API已成為企業(yè)運(yùn)營(yíng)的核心。然而,隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,自動(dòng)化攻擊愈發(fā)頻繁,傳統(tǒng)的Web應(yīng)用防火墻(WAF)已難以滿足現(xiàn)代企業(yè)的安全需求。WAAP(
    的頭像 發(fā)表于 07-29 15:03 ?589次閱讀
    WAAP替代傳統(tǒng)<b class='flag-5'>WAF</b>已成趨勢(shì)