《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 安恒信息專家:講述WAF 防護核心WEB應用
安恒信息專家:講述WAF 防護核心WEB應用
C114中國通信網(wǎng)
楊勃
安恒信息
摘要: 隨著互聯(lián)網(wǎng)技術的發(fā)展,WEB應用越來越受到業(yè)務系統(tǒng)的重視,WEB應用已經(jīng)與我們的核心業(yè)務系統(tǒng)密不可分。如今的電子政務、電子商務、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉變?yōu)橹T如網(wǎng)上報名、網(wǎng)上交易、網(wǎng)上報稅等多種業(yè)務應用系統(tǒng)。
Abstract:
Key words :

WEB應用的重要性

隨著互聯(lián)網(wǎng)技術的發(fā)展,WEB應用越來越受到業(yè)務系統(tǒng)的重視,WEB應用已經(jīng)與我們的核心業(yè)務系統(tǒng)密不可分。如今的電子政務、電子商務、網(wǎng)上銀業(yè)、網(wǎng)上營業(yè)廳等均以WEB為載體。WEB也由原來的網(wǎng)站瀏覽的代名詞轉變?yōu)橹T如網(wǎng)上報名、網(wǎng)上交易、網(wǎng)上報稅等多種業(yè)務應用系統(tǒng)。

WAF的價值

WEB價值重點體現(xiàn)在門戶網(wǎng)站的時代時,我們所面臨的安全威脅主要源自網(wǎng)站被黑或者網(wǎng)站被篡改,因此網(wǎng)頁防篡改技術得到成長并大量使用。應用推運系統(tǒng)架構革新,而系統(tǒng)架構的和革新推動安全技術的發(fā)展。WEB應用防火墻也不例外,也是在現(xiàn)有WEB防護技術力日益無法滿足業(yè)務的新需求時誕生的。

如果說防篡改軟件是一種基于文件管理的被動辦法,那么WAF則是從安全的本質出發(fā),對威脅進行主動防御,并對WEB應用進行性能優(yōu)化的最佳方案。簡單將防篡改軟件理解為是文件恢復管理,而WAF則是分析處理不安全的訪問行為,這些不安全的行為包括網(wǎng)頁篡改事件、信息泄漏事件、信息竊取事件、信息失效事件等。在中國WEB應用環(huán)境下的WAF通常也會具有網(wǎng)頁防篡改的客戶端,功能和市面的網(wǎng)頁防篡改軟件幾乎相同。

WAF以獨立的硬件網(wǎng)關存在,其部署和使用過程中不需要對原有的WEB服務器作任何的調(diào)整,并且WAF本身支持多種部署方式,例如透明網(wǎng)橋模式的部署不需對網(wǎng)絡進行任何調(diào)整。

與IPS相比WEB應用防火墻可謂是專注于WEB應用的IPS,與傳統(tǒng)的IPS不同,WEB應用防火墻在特征匹配方面的粒度更細,至少可以精確到如下幾個節(jié)點:

對協(xié)議的全面理解以及協(xié)議規(guī)范性檢查

請求頭關鍵字段的識別和特征匹配,從而降低誤判

響應頭敏感信息的處理防止服務器指紋泄露

響應體特征匹配,屏蔽敏感信息泄露

針對單個請求,基于單個URL的匹配最大程度確認業(yè)務系統(tǒng)的可用性

WAF的優(yōu)越性

WEB應用防火墻技術架構上最佳方案是采用代理技術實現(xiàn),然而標準的代理技術應用到WEB應用防火墻時卻存在一個先天的不足。代理技術會中斷業(yè)務請求,因此部署WEB應用防火墻需要調(diào)整現(xiàn)有業(yè)務架構或網(wǎng)絡數(shù)據(jù)走向。另一方面代理技術存在性能瓶頸,難在勝任大型的業(yè)務系統(tǒng)。

安恒信息采用內(nèi)核級代理技術解決了部署全透明和性能兩個技術瓶頸,是國內(nèi)首創(chuàng)的全透明WEB應用防火墻,并成功應用于諸多網(wǎng)上銀行、運營商BOSS系統(tǒng)、電子政務等核心業(yè)務系統(tǒng)。

WEB應用防火墻采用基于特征庫的防御技術進行防護,而特征庫技術只能解決通用的,已知的攻擊行為。而WEB應用系統(tǒng)千差萬別,僅采用通用特征庫不僅防護效果不佳,而且可能會因為代碼的原因導致誤判,從而影響業(yè)務系統(tǒng)的可用性。因此安恒WEB應用防火墻中加入了異常檢測引擎用于提高防護能力,降低誤判率。異常檢測技術可以用一個下面這個例子進行說明:

安全檢測好比閉路電視監(jiān)控系統(tǒng),基于特征的檢測技術即通過行人的身高、體重、外貌進行檢測,然后通過X光機檢測身上是否帶了已知的不安全裝備。而異常檢測則是通過對人的行為特征進行分析,例如一個人進門時身帶了一個手擰包,而走到大廳后將手擰包放下,人離開。針對這種特為將為觸發(fā)報警動作。

異常檢測到WEB安全檢測中主要用于補償特征庫的短板,可以有效的防御未知攻擊、盜鏈行為、應用DDOS攻擊等。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
主站蜘蛛池模板: 日韩欧美一区二区三区四区| 波多野结衣办公室33分钟| 国产成人亚洲综合| 2020求一个网站男人都懂| 女人让男人桶的小视频| 中文字幕亚洲激情| 色久综合网精品一区二区| 国产真实乱子伦精品视频| 91精品国产手机| 天天操天天干天天| 一区二区网站在线观看| 我要打飞华人永久免费| 久久久噜噜噜久久中文福利| 明星xxxxhdvideos| 俄罗斯小小幼儿视频大全| 美女大量吞精在线观看456| 国产乱理伦片在线观看大陆| 欧美另类精品xxxx人妖换性| 国产精品欧美一区二区三区不卡 | 亚洲伊人久久大香线蕉影院| 欧美老人巨大xxxx做受视频| 亚洲综合区小说区激情区| 男女真实无遮挡xx00动态图120秒 男女肉粗暴进来120秒动态图 | 老公和他朋友一块上我可以吗| 国产人妖视频一区在线观看| 高潮videossex潮喷另类| 国产白袜脚足j棉袜在线观看| 天堂资源中文在线| 国产精品大bbwbbwbbw| 67194线路1(点击进入)| 国产裸拍裸体视频在线观看| 97精品一区二区视频在线观看| 在线毛片片免费观看| 99精品久久99久久久久| 日本边添边摸边做边爱喷水| 亚洲欧洲日产国码无码久久99| 激情三级hd中文字幕| 亚洲色成人WWW永久在线观看| 男人好大好硬好爽免费视频| 国产一区二区三区美女| 超清首页国产亚洲丝袜|