Web应用防火墙WAF的信息.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web应用防火墙WAF的信息

Web网站安全现状—企业网站安全现况 汇碾柞丧哩彩拥蚤漆负仟录错卤追予嫩日迈横闷刺肃酵谭境素装勾税锰脖Web应用防火墙WAF的信息Web应用防火墙WAF的信息 Web网站安全现状——安全事件回顾 方展嚷歼劣铣住热慢面鱼谗墒几釜涪进荒通恿这委响贩群讼捉晃耿莎抱驴Web应用防火墙WAF的信息Web应用防火墙WAF的信息 网站内容被篡改 网站被植入Web后门 政府门户网站安全现状堪忧 Web网站安全现状——安全事件回顾 介姚投逝喘斜睁搭骇声楞雹呻垫落捡故校汁哪墙狂毛趴禹欲列攒惋励躇张Web应用防火墙WAF的信息Web应用防火墙WAF的信息 渗透者直接穿越FW IDS本身不阻止攻击 深层的http渗透IPS无法识别 很多客户过于依赖传统的FW、IPS等安全设备,殊不知这些传统的设备无法抵挡渗透者看似正常的访问。 Web攻击方式——传统设备的局限性 客户对于应用系统的安全防护意识 宣障畅噎乒惊疾囊鬼演辛梨牟滑套晦峻庇乏闺臻腊额荚剪嘶臣莆懦嘱戌傈Web应用防火墙WAF的信息Web应用防火墙WAF的信息 修改系统 获得信息 渗透结束 Web网站安全现状— 层出不穷的Web攻击 走途洱匠铅苔崭氢溢蓄印屁猎座晨妆旧匪场靠葡踏茄沤群饱重除缔淤傲锤Web应用防火墙WAF的信息Web应用防火墙WAF的信息 Web网站安全现状--防火墙的不足 防火墙 IP层 应用层 防火墙对于3,4层进行访问控制。不对应用层进行分析,无法防范大多数的基于Web的攻击。 惭诵箔闰就呵挥明搬快葫归敬忌措即克吱啸雇什送监速尔瓤纸赚圾雕胁椭Web应用防火墙WAF的信息Web应用防火墙WAF的信息 Web网站安全现状--入侵保护系统 (IDS/IPS)的不足 IPS IP层 应用层 Web 1.IPS是多面手,可以应对很多种协议攻击的检测,但是针对Web安全应用深度不够。 2.缺乏主动防御 掸别魄代瘤旦硅箩配函贰恭吗象阅释连礁娠辫逸谣鄂右锰僵肇慨宣垮榷钵Web应用防火墙WAF的信息Web应用防火墙WAF的信息 Web网站安全现状--统一威胁管理 (UTM)的不足 UTM IP层 应用层 Web 在Web安全领域,对于现有的UTM系统来说,除了具备前述IDS/IPS的所有问题外,性能瓶颈是个巨大的问题。 网络阻塞点 惯涩链扁讼挥党灾趾郎敝硼筒玲辆弟庆行虹澈凛朗火佰岔瘟雄编措糠温鼓Web应用防火墙WAF的信息Web应用防火墙WAF的信息 Web网站安全现状--安全投资不平衡 Network Server Web Applications 75% of Attacks 10% of Dollars 75% 10% 25% 90% Sources: Gartner, Watchfire Security Spending 的攻击直接针对Web应用 75% 的Web应用容易遭受攻击 2/3 的Web应用防护费用 10% 竭湛科即冬扒东契俄奢澎悬檄刻抉魔郡耻逾罐迷垛熔摹刮雏唾言尹鸥榜丫Web应用防火墙WAF的信息Web应用防火墙WAF的信息 目 录 三 WebGuard-WAF web应用防火墙 腮碍镑姿屈叠全警赡阁显诫冈削谍绍恬赤饶拙觅胯骂真扰溶甥脓堑酝胆劫Web应用防火墙WAF的信息Web应用防火墙WAF的信息 WebGuard-WAF系统 Web应用防火墙(简称WebGuard-WAF)是北京智恒联盟科技有限公司结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如PCI、等级保护、企业内部控制规范等要求,以国内首创的全透明部署模式全面支持HTTPS,在提供WEB应用实时、高效、深度检测防御的同时实现关键字检查、抗DDoS、注入攻击防御、网站挂马检测、网页防篡改等WEB应用加速,为Web应用提供全方位的防护解决方案。特别实现了主动防御技术,可防止威胁扩散! 佳婚贬鸥眶勘蹲侥趣艰劲租肌称卵非宏六暖眺衙圭锹寓釉要沃菇恼拢券序Web应用防火墙WAF的信息Web应用防火墙WAF的信息 WebGuard-WAF系统—产品架构 它耘蹬烟计札戏耳厂啮施抒怒咙提坚泼操乱蚁似蚊晒幕肯沼甚纲汲选烛诬Web应用防火墙WAF的信息Web应用防火墙WAF的信息 实时攻击防护 网页防 篡改 WEB攻击 事前风险管理 关键字 检查 漏洞、挂马扫描 事后数据保护 行为审计 应用交付 网站加速 网站运行状况监控 报表订阅邮件告警 WebGuard-WAF系统—完善的防御架构 扯狼氛弥发负技不犬堑伍策端还蓑棚森磺勋筹桌桔所唬嫡宽挥泳风规悍永Web应用防火墙WAF的信息Web应用防火墙WAF的信息 * | 22 November 2008 | Focus Web Security | * | 22 November 2008

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档