- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网康web应用防火墙技术白皮书
网康科技·Web应用防火墙 Web Application Firewall 技 术 白 皮 书 Version 2.0 北京网康科技有限公司 2013年6月 应用背景 当Web应用越来越为丰富的同时,Web 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。2007年,国家计算机网络应急技术处理协调中心(简称CNCERT/CC)监测到中国大陆被篡改网站总数累积达61228个,比去年增加了1.5倍。其中,中国大陆政府网站被篡改各月累计达4234个。 防火墙,UTM,IPS能否解决问题? 企业一般采用防火墙作为安全保障体系的第一道防线。但是, 防火墙的不足主要体现在: 防火墙作为访问控制设备,OSI模型三、四层,基于IP报文进行检测。它就无需理解Web应用程序语言如HTML及XML,也无需理解HTTP会话。因此,它也不可能对HTML应用程序用户端的输入进行验证、或是检测到一个已经被恶意修改过参数的URL请求。 2) 有一些定位比较综合、提供丰富功能的防火墙,也具备一定程度的应用层防御能力,但局限于最初产品的定位以及对Web应用攻击的研究深度不够,只能提供非常有限的Web应用防护。 随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙已经无法满足。 入侵检测系统IS/综合安全网关UTM弥补了防火墙的某些缺陷,随着网络技术的发展,IS/UTM在WEB专用防护领域已经开始力不从心。 Web应用防火墙 Web应用防火墙(Web Application Firewall, 简称:WAF)代表了一类新兴的信息安全技术,用以解决诸如防火墙一类传统设备束手无策的Web应用安全问题。与传统防火墙不同,WAF工作在应用层,因此对Web应用防护具有先天的技术优势。基于对Web应用业务和逻辑的深刻理解,WAF对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。 产品概述 为了弥补目前安全设备,如防火墙对Web应用攻击防护能力的不足,我们需要一种新的工具用于保护重要信息系统不受Web应用攻击的影响。这种工具不仅仅能够检测目前复杂的Web应用攻击,而且必须在不影响正常业务流量的前提下对攻击流量进行实时阻断。这类工具相对于目前常见的安全产品,必须具备更细粒度的攻击检测和分析机制。 Web应用防火墙,以下简称WAF,是自主知识产权的新一代安全产品,作为,其设计目标 事前,WAF提供Web应用漏洞扫描功能,检测Web应用程序是否存在SQL注入、跨站脚本漏洞。 事中,对黑客入侵行为、SQL注入/跨站脚本等各类Web应用攻击、DD.o.S攻击进行有效检测、阻断及防护。 事后,针对当前的安全热点问题,网页篡改及网页挂马,提供诊断功能,降低安全风险,维护网站的公信度。 网康WAF应用防火墙产品提供了业界领先的防护能力,通过多种机制的分析检测,的技术能够有效的阻断攻击,保证合法流量的正常传输,这对于保障业务系统的运行连续性和完整性有着极为重要的意义 网康WAF基于NOS系统开发,因此具备以下特性: 应用多维防护体系,有效应对OWASP TOP 10定义的Web威胁,如SQL注入、跨站脚本及其变形攻击; 提供细粒度应用层、网络层DD.o.S攻击防护 网页防篡改系统支持, 支持Linux、Windows、BSD系统,并能提供集中管理模式; Web加速/HTTPS引擎加速支持 实时检测网页篡改,降低网站安全风险 提供挂马主动诊断功能,维护网站公信度 敏感信息扫描和过滤 透明安全检测 支持虚拟主机、负载均衡部署,适合IDC环境 支持WebMail的安全检测 攻击、特征库在线平滑升级 双系统冗余及双击热备功能,有效避免系统/网络单点故障 产品特色 精细化Web安全防护 网康WAF应用防火墙能防护7大类Web攻击威胁。精细化的规则配置,发挥最大的安全防护功能,有效应对OWASP Top10定义的威胁及其变种。 完整网页防篡改解决方案,支持Linux、BSD,Windows系统 Web防火墙集中管理控制各个网页防篡改端点,并提供监控、同步、发布功能。 基于文件夹驱动级保护技术,事件触发机制,确保系统资源不被浪费。 与WAF联动:网页防篡改(端点技术)与WAF联动,阻断Web威胁。 采用文件级驱动保护技术后,用户每次访问每个受保护网页时,Web 服务器在发送之前都进行完整性检查,保证网页的真实性,可以彻底杜绝篡改后的网页被访问的可能性。 支持Windows 2000/xp/2003/2008(64位), Linux/BSD系统的网页防篡改。 专业DDO
您可能关注的文档
- 综合教程(第2版)1册U6练习答案.doc
- 综合教程第五册课文翻译.doc
- 砂砾桩施工方案.doc
- 码头横梁施工方案.doc
- 综合布线个人总结要点.doc
- 综合楼脚手架施工方案.doc
- 砌体工程实训实验报告.doc
- 砌筑工程施工方案(正式).doc
- 综合管理部工作总结.doc
- 综合管理信息系统运行管理办法.doc
- 《GB/T 29025.1-2025粒度分析 电阻法 第1部分:小孔管法》.pdf
- 《GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理》.pdf
- 中国国家标准 GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理.pdf
- GB/T 6113.102-2025无线电骚扰和抗扰度测量设备和测量方法规范 第1-2部分:无线电骚扰和抗扰度测量设备 传导骚扰测量的耦合装置.pdf
- GB/T 13609-2025天然气 气体取样.pdf
- 中国国家标准 GB/T 13609-2025天然气 气体取样.pdf
- 《GB/T 13609-2025天然气 气体取样》.pdf
- GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
- 《GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计》.pdf
- 中国国家标准 GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
最近下载
- 【推荐下载】必威体育精装版哈尔滨中考英语词汇表.docx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解.docx VIP
- 哈尔滨中考英语词汇表.docx VIP
- 高频精选:成都社区面试题及答案.doc VIP
- 西门子SIMICAS产品手册.pdf VIP
- 2026中国军用综合训练环境(STE)解决方案行业现状动态与发展战略研究报告.docx
- 《新编国际贸易》教学课件 何元贵 第一章导论.ppt VIP
- 成人2型糖尿病口服降糖药联合治疗专家共识(2025版)解读PPT课件.pptx VIP
- FST-3000上海信东浮筒液位计.doc VIP
- 《新编国际贸易》教学课件 何元贵 第二章.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)