999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Web防火墻如何對(duì)網(wǎng)站進(jìn)行防護(hù)

2020-07-29 10:31:30李匯
關(guān)鍵詞:設(shè)置檢測(cè)

李匯

Web應(yīng)用程序防火墻(WAF)可以通過(guò)監(jiān)視和過(guò)濾Internet與網(wǎng)站之間的HTTP通信來(lái)保護(hù)網(wǎng)站。

WAF可以防止網(wǎng)站受跨站請(qǐng)求偽造的攻擊,包括SQL注入和跨站點(diǎn)腳本(XSS)等,70 % ~ 80 %的應(yīng)用程序中有可被利用的嚴(yán)重漏洞,消除這些漏洞至關(guān)重要。

企業(yè)必須使用一系列專門(mén)針對(duì)OSI每個(gè)級(jí)別的工具(主要是第3層網(wǎng)絡(luò)級(jí)別的過(guò)濾和第7層應(yīng)用程序級(jí)別的過(guò)濾),來(lái)針對(duì)多種不同的攻擊媒介提供整體防御。

應(yīng)用程序和密碼設(shè)置永遠(yuǎn)不會(huì)完美,因此確保數(shù)據(jù)免受分布式拒絕服務(wù)(DDoS)攻擊、不良僵尸程序和垃圾郵件的侵害很重要,最重要的是在應(yīng)用程序中建立針對(duì)業(yè)務(wù)邏輯漏洞的防御機(jī)制。

Web應(yīng)用防火墻位于客戶機(jī)和他們想連接到互聯(lián)網(wǎng)服務(wù)之間,由WAF檢查這些連接。跨站點(diǎn)腳本是最常見(jiàn)的應(yīng)用程序攻擊媒介之一,攻擊者向客戶端的瀏覽器中注入惡意代碼、修改用戶設(shè)置、盜取或污染cookie、竊取機(jī)密數(shù)據(jù)甚至更改內(nèi)容顯示虛假信息。

Web應(yīng)用防火墻還具有多面性的特點(diǎn)。比如從網(wǎng)絡(luò)入侵檢測(cè)的角度來(lái)看可以把WAF看成運(yùn)行在HTTP層上的IDS設(shè)備;從防火墻角度來(lái)看,WAF是一種防火墻的功能模塊;還有人把WAF看作是深度檢測(cè)防火墻的增強(qiáng)。

WAF可以防御的另一種威脅是服務(wù)器配置錯(cuò)誤。來(lái)賓帳戶和默認(rèn)密碼等不安全設(shè)置通常容易成為攻擊者的目標(biāo),這是因?yàn)楣芾韱T沒(méi)有遵循最佳安全性做法,導(dǎo)致出現(xiàn)這些漏洞。

輸入驗(yàn)證效果不佳的網(wǎng)站可能容易受到代碼注入漏洞的攻擊,攻擊者試圖讓SQL語(yǔ)句潛行以訪問(wèn)未經(jīng)授權(quán)的數(shù)據(jù)庫(kù),WAF可以檢測(cè)并阻止這些嘗試。

過(guò)時(shí)的庫(kù)和軟件也是易受攻擊的領(lǐng)域,Web應(yīng)用程序防火墻可以用作臨時(shí)解決方案,阻止這些漏洞,并對(duì)其進(jìn)行修補(bǔ)。

監(jiān)視和日志記錄不足也可能導(dǎo)致惡意活動(dòng)的早期跡象被忽略,但是WAF可以充當(dāng)集中式日志記錄點(diǎn),并將任何正在進(jìn)行的威脅通知管理員。

攻擊者還可能試圖通過(guò)掃描網(wǎng)站的結(jié)構(gòu),然后利用不安全的框架訪問(wèn)敏感信息。Web應(yīng)用程序防火墻可以鎖定網(wǎng)站的某些區(qū)域,以便只通過(guò)受信任的訪問(wèn)。

WAF還會(huì)通過(guò)單一入口點(diǎn)實(shí)施地理、IP和基于身份的驗(yàn)證政策。增強(qiáng)輸入驗(yàn)證,可有效防止網(wǎng)頁(yè)篡改、信息泄露和木馬植入等惡意行為,從而減小Web服務(wù)器被攻擊的可能性。

現(xiàn)實(shí)情況是,每一天都有黑客對(duì)網(wǎng)站進(jìn)行攻擊,一項(xiàng)研究表明,網(wǎng)站遭受攻擊的平均頻率是每39 s一次。當(dāng)然,攻擊不一定每次都會(huì)成功,Web應(yīng)用程序防火墻的工作就是確保攻擊不會(huì)成功。

最常見(jiàn)的應(yīng)用程序攻擊類型包括SQL注入、DDoS、污損、惡意軟件和帳戶劫持,其中SQ注入占所有Web攻擊的2/3。

Web應(yīng)用的CC攻擊,是網(wǎng)絡(luò)安全領(lǐng)域的難題之一,如何做到智能高效地防護(hù)CC,是行業(yè)內(nèi)重點(diǎn)關(guān)注的話題。

猜你喜歡
設(shè)置檢測(cè)
“不等式”檢測(cè)題
“一元一次不等式”檢測(cè)題
“一元一次不等式組”檢測(cè)題
中隊(duì)崗位該如何設(shè)置
“幾何圖形”檢測(cè)題
“角”檢測(cè)題
7招教你手動(dòng)設(shè)置參數(shù)
小波變換在PCB缺陷檢測(cè)中的應(yīng)用
本刊欄目設(shè)置說(shuō)明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
主站蜘蛛池模板: 亚洲欧美一区二区三区麻豆| 国产乱肥老妇精品视频| 国模私拍一区二区| 欧美一级视频免费| 国产亚洲精品91| 97人人模人人爽人人喊小说| 亚洲a级在线观看| 日本成人福利视频| 伊人91在线| av天堂最新版在线| 青青青国产在线播放| 国产欧美精品一区二区| 亚洲国产成人精品无码区性色| 草逼视频国产| 国产激情第一页| 91黄色在线观看| 成人在线不卡视频| www.亚洲国产| 波多野结衣一级毛片| 91久久精品国产| 国产欧美在线观看一区| 国产精品99一区不卡| 国产日韩精品欧美一区喷| 911亚洲精品| 久久人与动人物A级毛片| 色欲国产一区二区日韩欧美| 亚洲国产成人自拍| 久久精品丝袜| 在线中文字幕日韩| 亚洲成a人片在线观看88| 日本高清成本人视频一区| 色婷婷狠狠干| 日韩久久精品无码aV| 亚洲成人福利网站| 中文字幕啪啪| 欧美另类第一页| 亚洲中文无码h在线观看| 久久精品国产999大香线焦| 91国内在线观看| 免费人成在线观看成人片| 色AV色 综合网站| 在线观看免费人成视频色快速| 久久久久久久蜜桃| 找国产毛片看| 成人福利在线观看| 国产成人精品高清不卡在线| 欧美在线视频不卡第一页| 精品国产乱码久久久久久一区二区| a级高清毛片| 狠狠ⅴ日韩v欧美v天堂| 国产欧美精品一区二区| 91青草视频| 一级毛片不卡片免费观看| 在线观看亚洲人成网站| 在线看片免费人成视久网下载| 制服丝袜国产精品| 日本国产精品一区久久久| 国产小视频网站| 尤物亚洲最大AV无码网站| 亚洲精品中文字幕无乱码| 在线观看网站国产| 亚洲欧洲一区二区三区| 欧美精品亚洲精品日韩专区| 国产成人麻豆精品| 美女无遮挡免费视频网站| 日韩午夜伦| av无码久久精品| 欧美视频在线不卡| 人妻少妇乱子伦精品无码专区毛片| www.av男人.com| 亚洲欧美一级一级a| 精品久久久久无码| 亚洲日本www| 国产熟女一级毛片| 久久久精品久久久久三级| 伊在人亞洲香蕉精品區| 国模私拍一区二区| 亚洲乱伦视频| 欧美a级完整在线观看| 香蕉视频在线观看www| 国产精品永久久久久| 一本综合久久|