亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Web防火墻如何對網(wǎng)站進(jìn)行防護(hù)

        2020-07-29 10:31:30李匯
        關(guān)鍵詞:設(shè)置檢測

        李匯

        Web應(yīng)用程序防火墻(WAF)可以通過監(jiān)視和過濾Internet與網(wǎng)站之間的HTTP通信來保護(hù)網(wǎng)站。

        WAF可以防止網(wǎng)站受跨站請求偽造的攻擊,包括SQL注入和跨站點(diǎn)腳本(XSS)等,70 % ~ 80 %的應(yīng)用程序中有可被利用的嚴(yán)重漏洞,消除這些漏洞至關(guān)重要。

        企業(yè)必須使用一系列專門針對OSI每個(gè)級別的工具(主要是第3層網(wǎng)絡(luò)級別的過濾和第7層應(yīng)用程序級別的過濾),來針對多種不同的攻擊媒介提供整體防御。

        應(yīng)用程序和密碼設(shè)置永遠(yuǎn)不會完美,因此確保數(shù)據(jù)免受分布式拒絕服務(wù)(DDoS)攻擊、不良僵尸程序和垃圾郵件的侵害很重要,最重要的是在應(yīng)用程序中建立針對業(yè)務(wù)邏輯漏洞的防御機(jī)制。

        Web應(yīng)用防火墻位于客戶機(jī)和他們想連接到互聯(lián)網(wǎng)服務(wù)之間,由WAF檢查這些連接??缯军c(diǎn)腳本是最常見的應(yīng)用程序攻擊媒介之一,攻擊者向客戶端的瀏覽器中注入惡意代碼、修改用戶設(shè)置、盜取或污染cookie、竊取機(jī)密數(shù)據(jù)甚至更改內(nèi)容顯示虛假信息。

        Web應(yīng)用防火墻還具有多面性的特點(diǎn)。比如從網(wǎng)絡(luò)入侵檢測的角度來看可以把WAF看成運(yùn)行在HTTP層上的IDS設(shè)備;從防火墻角度來看,WAF是一種防火墻的功能模塊;還有人把WAF看作是深度檢測防火墻的增強(qiáng)。

        WAF可以防御的另一種威脅是服務(wù)器配置錯誤。來賓帳戶和默認(rèn)密碼等不安全設(shè)置通常容易成為攻擊者的目標(biāo),這是因?yàn)楣芾韱T沒有遵循最佳安全性做法,導(dǎo)致出現(xiàn)這些漏洞。

        輸入驗(yàn)證效果不佳的網(wǎng)站可能容易受到代碼注入漏洞的攻擊,攻擊者試圖讓SQL語句潛行以訪問未經(jīng)授權(quán)的數(shù)據(jù)庫,WAF可以檢測并阻止這些嘗試。

        過時(shí)的庫和軟件也是易受攻擊的領(lǐng)域,Web應(yīng)用程序防火墻可以用作臨時(shí)解決方案,阻止這些漏洞,并對其進(jìn)行修補(bǔ)。

        監(jiān)視和日志記錄不足也可能導(dǎo)致惡意活動的早期跡象被忽略,但是WAF可以充當(dāng)集中式日志記錄點(diǎn),并將任何正在進(jìn)行的威脅通知管理員。

        攻擊者還可能試圖通過掃描網(wǎng)站的結(jié)構(gòu),然后利用不安全的框架訪問敏感信息。Web應(yīng)用程序防火墻可以鎖定網(wǎng)站的某些區(qū)域,以便只通過受信任的訪問。

        WAF還會通過單一入口點(diǎn)實(shí)施地理、IP和基于身份的驗(yàn)證政策。增強(qiáng)輸入驗(yàn)證,可有效防止網(wǎng)頁篡改、信息泄露和木馬植入等惡意行為,從而減小Web服務(wù)器被攻擊的可能性。

        現(xiàn)實(shí)情況是,每一天都有黑客對網(wǎng)站進(jìn)行攻擊,一項(xiàng)研究表明,網(wǎng)站遭受攻擊的平均頻率是每39 s一次。當(dāng)然,攻擊不一定每次都會成功,Web應(yīng)用程序防火墻的工作就是確保攻擊不會成功。

        最常見的應(yīng)用程序攻擊類型包括SQL注入、DDoS、污損、惡意軟件和帳戶劫持,其中SQ注入占所有Web攻擊的2/3。

        Web應(yīng)用的CC攻擊,是網(wǎng)絡(luò)安全領(lǐng)域的難題之一,如何做到智能高效地防護(hù)CC,是行業(yè)內(nèi)重點(diǎn)關(guān)注的話題。

        猜你喜歡
        設(shè)置檢測
        “不等式”檢測題
        “一元一次不等式”檢測題
        “一元一次不等式組”檢測題
        中隊(duì)崗位該如何設(shè)置
        “幾何圖形”檢測題
        “角”檢測題
        7招教你手動設(shè)置參數(shù)
        小波變換在PCB缺陷檢測中的應(yīng)用
        本刊欄目設(shè)置說明
        中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
        久久99热久久99精品| 亚洲一区第二区三区四区| 免费av一区二区三区| 超清纯白嫩大学生无码网站| 九九在线视频| 黑人免费一区二区三区| 白白色发布免费手机在线视频观看| 久久精品国产只有精品96| 亚洲乱码国产一区三区| www.91久久| 久久精品蜜桃美女av| 成人丝袜激情一区二区| 在线永久免费观看黄网站| 韩国一级成a人片在线观看| 日本免费一区二区精品| 人妻熟妇乱又伦精品hd| 精品无码中文视频在线观看| 国产一区二区三区精品久久呦| 亚洲中文字幕第一页免费| 国产成人亚洲精品无码青| 精品国精品无码自拍自在线| 伊人狠狠色j香婷婷综合| 少妇被粗大的猛进69视频| 妺妺窝人体色www看人体| 中文字幕+乱码+中文字幕无忧| 国产成人自拍小视频在线| 精品国产一区二区三区av麻| 国产日产欧产精品精品| 日韩精品久久久一区| 视频在线播放观看免费| 狠狠色噜噜狠狠狠8888米奇| 久久久久久久久久久国产| 天天澡天天揉揉AV无码人妻斩 | 一区二区三区不卡免费av| 亚洲国产精品区在线观看| 无码成人一区二区| 国产精品一区二区韩国AV| 亚洲发给我的在线视频| 免费国产在线精品一区| 久久亚洲sm情趣捆绑调教| 国产毛片一区二区日韩|