Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現在的位置:首頁 > 企業新聞 > Web安全防護技術之Web應用防火墻

Web安全防護技術之Web應用防火墻

2018-03-27 18:35:26 | 來源:中培企業IT培訓網

1) Web應用防火墻

Web應用防火墻(Web Application FirewaH,WAF),也稱Web防火墻,是指通過執行一 系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一類產品,用以解決Web應用層出現的安全問題,保護Web應用通信流和所有相關的應用資源免受利用應用程序漏洞發動的攻擊。目前,對于Web應用防火墻還沒有準確定義,由于Web應用的特殊性,當前很多名為Web應用防火墻的產品的功能較多,典型地是集WEB防護、網頁保護、負載均衡于一 體的WEB整體安全防護設備。因此,Web應用防火墻就是一些增強Web應用安全性的工具, 常見的功能包括如下幾種:

◇審計功能:用來截獲所有HTTP數據或者僅僅滿足某些規則的會話;

◇訪問控制設備:用來控制對Web應用的訪問,既包括主動安全模式也包括被動安全模式

◇WEB應用加固工具:用來增強被保護Web應用的安全性,它不僅臺琶夠屏蔽Web應用固有弱點,而且能夠保護Web應用編程錯誤導致的安全隱患。

這些功能可能全部或部分地包含到當前的一些Web應用防火墻中。Web應用防火墻一般部署在Web服務器和接入網之間,且為串行接人。如網絡中還存在防火墻,則Web應用防火墻一般部署在防火墻之后、Web艮務器之前。目前,部分WAF產品能夠參與到安全事件發生的全過程,具備事前預防、事中防護、事后補救的翕毫力。其中:

◇事前防范是指在事件發生之前通過主動掃描檢測Web系統來發現漏洞,并通過修復漏洞或在前端的防護設備上添加防護規則等積極主動手段來預防事件發生;

◇事中防護是指防護Web應用的各種威脅,能有效解決網頁掛馬、敏感信息泄露等安全問題,充分保障Web應用的可用性、可靠性;

◇事后補救則是指即使Web服務器被攻陷了,也具備網頁防篡改的能力,讓攻擊者不能破壞重要數據。

此外,還出現了的新的發展趨勢,如采用白名單方式,即根據實際情況(如數據流向、 應用的業務邏輯、用戶訪問習慣等)建立安全規則,只有符合安全規則的輸入,Web應用防火墻才予以放行。有的Web應用防火墻還可以和其它安全產品進行互動,如與Web安全掃描產品的結合,Web掃描工具的掃描結果可以形成Web應用防火墻的防護規則。

標簽: Web應用防火墻
主站蜘蛛池模板: 亚洲国产精品欧美久久 | 久久九九国产视频 | 亚洲欧洲精品一区二区 | 深夜免费在线观看 | 日韩色悠悠 | 久久久久.com | 91成人高清无码在线观看 | 精品国产aⅴ一区二区 | 精品无码人妻一区二区三区 | 国产精品禁久久精品 | 一级无遮挡真人毛片黄色视频 | 久久夜色精品亚洲噜噜国产mv | 久久精品视频9 | avtt2014天堂网| 免费一及片 | 日本道中文字幕 | 久久精品小视频 | 亚洲国产欧美日韩欧美特级 | 香港三级韩国三级日本三级 | 免费视频专区一国产盗摄 | 亚洲gv猛男gv无码男同短文 | 小sao货水好多真紧h无码视频 | 免费爱爱视频网站 | 青青青爽视频在线观看 | av资源在线看片 | 在线观看五码 | 夜夜爽爽爽久久久久久魔女 | 久久国产午夜精品理论片 | 欧美bbw极品另类 | 欧美国产亚洲精品久久久8v | 国产精品久久人妻无码网站 | 久久亚洲精品ab无码播放 | 黄色三级毛片视频 | 四虎影视在线影院在线观看免费视频 | 91麻豆国产福利精品 | 中文字幕亚洲制服在线看 | 欧美一区二区三区四区五区动图 | 97精品久久天干天天 | 国产特级片 | 国产探花一区二区 | 亚洲国产成人久久综合一区77 |