《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 技術(shù)分享:WAF選型須關(guān)注五大功能
技術(shù)分享:WAF選型須關(guān)注五大功能
來源:啟明星辰
綠海
摘要: 在互聯(lián)網(wǎng)應(yīng)用高速發(fā)展的同時,承載Web信息系統(tǒng)的Web服務(wù)器也面臨著巨大安全挑戰(zhàn)。因此,針對Web應(yīng)用層的防御產(chǎn)品——WAF(Web Application Firewall,Web應(yīng)用防火墻)產(chǎn)品已經(jīng)成為構(gòu)建客戶網(wǎng)站安全解決方案的首要選擇。
Abstract:
Key words :

在互聯(lián)網(wǎng)應(yīng)用高速發(fā)展的同時,承載Web信息系統(tǒng)的Web服務(wù)器也面臨著巨大安全挑戰(zhàn)。因此,針對Web應(yīng)用層的防御產(chǎn)品——WAF(Web Application Firewall,Web應(yīng)用防火墻)產(chǎn)品已經(jīng)成為構(gòu)建客戶網(wǎng)站安全解決方案的首要選擇。

根據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡稱CNCERT/CC)的統(tǒng)計報告,2011年境內(nèi)被篡改網(wǎng)站數(shù)量多達 36612 個,其中有不少是.com和.com.cn的域名類網(wǎng)站,甚至有一些.gov.cn域名類網(wǎng)站,網(wǎng)站的安全形勢十分嚴峻。
WAF這一防御系統(tǒng)能夠保護各網(wǎng)站W(wǎng)eb服務(wù)器免受應(yīng)用級入侵,它彌補了防火墻、IPS這類安全設(shè)備對Web應(yīng)用攻擊防護能力不足的問題。但是,市場上的WAF產(chǎn)品很多,WAF產(chǎn)品到底具備哪些功能才能滿足國內(nèi)客戶對Web服務(wù)器防護的需求?客戶會陷入功能、性能、易用性的選擇性困惑中。事實上,無論是國內(nèi)還是國外的WAF產(chǎn)品,除了HTTP協(xié)議吞吐能力一般必須達到200M至8G之間的最基本的性能要求之外,功能的訴求點概括起來不外乎五個方面,如圖所示:
 

 
首先,WAF產(chǎn)品應(yīng)該具有Web非授權(quán)訪問的防護功能。這類攻擊會在客戶端毫不知情的情況下,竊取客戶端或者網(wǎng)站上含有敏感信息的文件,譬如Cookie文件,通過盜用這些文件,對一些網(wǎng)站進行未授權(quán)情況下的行為操作,譬如轉(zhuǎn)賬等行為,因此,針對這類的防護,需要特別留意。另外,WAF產(chǎn)品必須要具備針對跨站請求偽造(Cross-site request forgery,CSRF)攻擊的防護功能。
其次,WAF產(chǎn)品應(yīng)該具備對Web攻擊的防護功能。這類攻擊主要包含了SQL注入攻擊和XSS跨站攻擊。一般來說SQL注入攻擊利用Web應(yīng)用程序不對輸入數(shù)據(jù)進行檢查過濾的缺陷,將惡意的SQL語句注入到后臺數(shù)據(jù)庫,達到竊取(篡改)數(shù)據(jù),控制服務(wù)器的目的。XSS攻擊指惡意攻擊者往Web頁面里插入惡意代碼,當受害者瀏覽該Web頁面時,嵌入其中的代碼會被受害者的Web客戶端執(zhí)行,達到惡意攻擊的目的。另外,WAF產(chǎn)品還應(yīng)該具備對應(yīng)用層DoS攻擊的防護能力,譬如目前最常見就是HTTP Flood攻擊(如:CC攻擊),這是WAF產(chǎn)品較高的技術(shù)準入門檻。
第三,WAF產(chǎn)品應(yīng)該具備Web惡意代碼的防護功能。譬如,WebShell就是一個ASP或PHP木馬后門,攻擊者在入侵網(wǎng)站后,常常將這些木馬后門文件放置在Web服務(wù)器的站點目錄中,與正常的頁面文件混在一起,這就要求WAF產(chǎn)品能準確識別和防護。另外,還有對網(wǎng)頁掛馬的防護,一般這類攻擊的主要目的是讓用戶將木馬下載到本地,并進一步執(zhí)行,從而使用戶電腦遭到攻擊和控制,最終目的是盜取用戶的敏感信息,如各類賬號、密碼,因此這類功能也是WAF產(chǎn)品需要具備的基礎(chǔ)功能。
第四,WAF產(chǎn)品應(yīng)該具備基本的應(yīng)用交付能力。應(yīng)用交付是指應(yīng)用交付網(wǎng)絡(luò)(Application Delivery Networking,ADN),它借助WAF產(chǎn)品對網(wǎng)絡(luò)進行優(yōu)化,確保用戶的業(yè)務(wù)應(yīng)用能夠快速、安全、可靠地交付給內(nèi)部員工和外部服務(wù)群。通常情況下,多服務(wù)器負載均衡是WAF產(chǎn)品常見的應(yīng)用交付形態(tài)。
最后,WAF產(chǎn)品應(yīng)該具備Web應(yīng)用合規(guī)功能。應(yīng)用合規(guī)是指客戶端或者Web服務(wù)器所做的各類行為符合用戶設(shè)置的規(guī)定要求,譬如基于URL的應(yīng)用層訪問控制和HTTP請求的合規(guī)性檢查,都屬于Web應(yīng)用合規(guī)所強調(diào)的功能。在國際上PCI-DSS標準、國內(nèi)相關(guān)部門的合規(guī)規(guī)章制度要求下,尤其是,企業(yè)或政府機構(gòu)中遵從的公安部等級保護的要求下,WAF產(chǎn)品的應(yīng)用合規(guī)已經(jīng)成為客戶十分重視的基礎(chǔ)功能。
 
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品成人va在线观看| 亚洲社区在线观看| 91久久精品久久国产性色也91| 国产农村妇女精品一二区| 欧美日韩午夜视频在线观看| 欧美精品亚洲精品| 欧美 日韩 国产一区二区在线视频| 欧美在线三级| 午夜精品久久久久久99热| 这里是久久伊人| 99精品久久| 亚洲美女在线视频| 亚洲日本va午夜在线影院| 久久精品青青大伊人av| 久久成人久久爱| 久久激情视频久久| 久久精品视频亚洲| 久久精品天堂| 亚洲黄色毛片| 亚洲人成人77777线观看| 亚洲国产一二三| 亚洲黄色av| 99re热精品| 亚洲视频狠狠| 亚洲免费在线观看视频| 午夜国产一区| 久久国产福利| 久久午夜影视| 欧美成人免费观看| 欧美精品在线观看播放| 欧美日韩国产欧| 欧美午夜一区二区| 国产精品一区二区在线观看不卡| 国产精品亚洲精品| 国产自产精品| 亚洲高清久久久| 日韩一级免费观看| 亚洲欧美精品伊人久久| 欧美中文在线观看| 亚洲精华国产欧美| 一区二区三区免费网站| 亚洲一区二区网站| 久久激情视频久久| 欧美成人午夜影院| 欧美视频在线观看免费网址| 国产欧美日韩亚洲精品| 精品成人国产| 日韩亚洲精品视频| 亚洲欧美www| 亚洲高清成人| 中日韩在线视频| 欧美一区二区黄| 蜜臀久久99精品久久久久久9| 欧美精品一卡二卡| 国产精品网站一区| 韩国av一区二区三区四区| 在线欧美视频| 一本久久a久久免费精品不卡| 亚洲免费中文| 亚洲人成在线播放| 亚洲一区美女视频在线观看免费| 久久久久久久久久看片| 欧美精品在线一区| 国产日韩欧美a| 亚洲精品久久嫩草网站秘色| 亚洲免费在线观看视频| 最新国产乱人伦偷精品免费网站| 亚洲在线视频观看| 欧美成人午夜剧场免费观看| 国产精品久久久久久久久婷婷| 激情综合电影网| 亚洲视频电影在线| 91久久久久久| 久久成人精品视频| 欧美日韩国产a| 国内精品国产成人| 亚洲图片自拍偷拍| 亚洲精品乱码久久久久久久久 | 日韩天堂在线观看| 久久gogo国模裸体人体| 亚洲婷婷国产精品电影人久久| 久久天天狠狠| 国产精品日韩在线| 亚洲精品视频一区二区三区| 久久国产精品亚洲77777| 亚洲性感激情| 欧美国产1区2区| 国产亚洲欧美一区| 中文精品视频| 亚洲另类自拍| 久久亚洲精品网站| 国产精品入口| 亚洲美女黄色| 亚洲黄页视频免费观看| 欧美在线国产| 国产精品美女xx| 99re66热这里只有精品4| 亚洲韩国日本中文字幕| 久久久久久9| 国产欧美日韩一区二区三区| 亚洲精品在线观看视频| 亚洲电影免费在线 | 亚洲一区二区在线免费观看| 日韩视频在线免费观看| 美女91精品| 狠狠色伊人亚洲综合网站色| 亚洲欧美日本国产专区一区| 亚洲在线播放| 欧美日韩专区| 亚洲精品女av网站| 亚洲人成在线免费观看| 久久综合九色欧美综合狠狠| 国产一区二区精品久久91| 亚洲在线视频| 亚洲欧美中文字幕| 国产精品二区影院| av成人免费在线| 一区二区三区你懂的| 欧美精品一区二区蜜臀亚洲| 亚洲电影在线观看| 亚洲国产一区二区在线| 久久精品国产清高在天天线| 国产免费亚洲高清| 午夜精品视频一区| 久久黄金**| 黑人一区二区三区四区五区| 久久精品国产77777蜜臀| 久久天堂成人| 一区福利视频| 亚洲黄色av一区| 欧美激情一区二区三区高清视频| 亚洲二区精品| 亚洲美女中出| 欧美日韩一区二区在线| 在线性视频日韩欧美| 亚洲欧美国产高清| 国产精品三级久久久久久电影| 亚洲专区一二三| 欧美一区二区三区日韩| 国产一区二区三区久久| 久久国产夜色精品鲁鲁99| 久久综合色播五月| 亚洲国产99| 宅男精品导航| 国产精品爱久久久久久久| 亚洲一区自拍| 久久久久这里只有精品| 亚洲第一精品电影| 一本久久综合亚洲鲁鲁| 国产精品国产一区二区| 午夜久久久久久| 久热精品视频| 亚洲精选在线| 午夜精品一区二区三区在线视| 国产日产欧美a一级在线| 久久精品国产99国产精品| 欧美fxxxxxx另类| 亚洲免费观看高清完整版在线观看| 亚洲一区二区3| 国产视频一区欧美| 亚洲精品国产精品国产自| 欧美日韩精品一区视频 | 欧美一区二区精品在线| 精品不卡一区二区三区| 一区二区三欧美| 国产乱码精品一区二区三区不卡| 久久国产精品亚洲77777| 欧美精品在线播放| 亚洲欧美日韩一区二区| 麻豆精品视频在线| 日韩视频免费看| 久久er99精品| 亚洲国产一区在线| 午夜精品久久久久久久蜜桃app| 国产综合香蕉五月婷在线| 妖精成人www高清在线观看| 国产女同一区二区| 亚洲精品美女91| 国产精品私房写真福利视频| 亚洲电影欧美电影有声小说| 欧美日韩精品| 久久国产直播| 国产精品v日韩精品| 亚洲丶国产丶欧美一区二区三区| 欧美视频在线观看 亚洲欧| 亚洲成人在线视频播放 | 久久裸体艺术| 一区二区三区导航| 久久理论片午夜琪琪电影网| 亚洲精品在线观看视频| 久久久精品999| 一级日韩一区在线观看| 免费h精品视频在线播放| 亚洲综合色视频| 欧美精品粉嫩高潮一区二区 | 国产欧美一区二区三区国产幕精品 | 亚洲国产成人porn| 久久精品99无色码中文字幕 | 亚洲已满18点击进入久久| 欧美国产精品劲爆|