<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Web 應用程序防火墻 (WAF) 相關知識介紹

火傘云CDN ? 2023-07-31 17:37 ? 次閱讀

Web應用程序防火墻 (WAF) 如何工作?Web應用防護系統(也稱為:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱:WAF)。利用國際上公認的一種說法:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WAF通過過濾、監控和阻止任何流向 Web應用程序的惡意HTTP/S流量來保護您的 Web 應用程序,并防止任何未經授權的數據離開應用程序。它通過遵守一組有助于確定哪些流量是惡意流量以及哪些流量是安全流量的策略來實現這一點,正如代理服務器充當保護客戶端身份的中介一樣,WAF以類似的方式運行,但相反(稱為反向代理)充當保護Web應用程序服務器免受潛在惡意客戶端攻擊的中介。

WAF可以以軟件、設備或作為服務交付的形式出現??梢宰远x策略以滿足您的 Web應用程序或一組Web應用程序的獨特需求。盡管許多WAF要求您定期更新策略以解決新漏洞,但機器學習的進步使某些WAF能夠自動更新。隨著威脅形勢的復雜性和模糊性不斷增加,這種自動化變得越來越重要。

e9d15478-2f85-11ee-bbcf-dac502259ad0.png

WAF、IPS和NGFW的區別

WAF是Web應用防火墻,IPS是入侵防御系統,NGFW是下一代防火墻。

它們之間有什么區別?

Web應用防火墻(WAF)保護應用層,專門用于在應用層分析每個HTTP/S請求。它通常是用戶、會話和應用程序感知的,了解其背后的網絡應用程序以及它們提供的服務。因此,您可以將WAF視為用戶和應用程序本身之間的中介,在所有通信到達應用程序或用戶之前對其進行分析。傳統的WAF確保只能執行允許的操作(基于安全策略)。對于許多公司或組織而言,WAF是應用程序值得信賴的第一道防線,尤其是為了防止最常見的應用程序漏洞的基本列表。

ea3b8bfe-2f85-11ee-bbcf-dac502259ad0.png

目前幾種主流的應用程序漏洞列表如下:

注入攻擊

認證失敗

敏感數據泄露

XML外部實體(XXE)

損壞的訪問控制

安全配置錯誤

跨站腳本(XSS)

不安全的反序列化

……

IPS 是一種范圍更廣的安全產品。它通常是基于簽名和策略的——這意味著它可以根據簽名數據庫和既定策略檢查眾所周知的漏洞和攻擊向量。IPS建立基于數據庫和策略的標準,然后在任何流量偏離標準時發送警報。隨著新漏洞的出現,簽名和策略會隨著時間的推移而增長。通常IPS保護跨多種協議類型(如DNS、SMTP、TELNET、RDP、SSH和FTP)的流量。IPS通常運行和保護第3層和第4層。網絡層和會話層,盡管有些可能在應用層(第 7層)提供有限的保護。

下一代防火墻 (NGFW) 監控流向 Internet 的流量——跨網站、電子郵件帳戶和 SaaS。 簡而言之,它是在保護用戶(相對于Web應用程序)。NGFW將執行基于用戶的策略,并在安全策略中添加上下文,此外還會添加URL過濾、防病毒/反惡意軟件等功能,并可能添加自己的入侵防御系統 (IPS)。WAF 通常是反向代理(由服務器使用),而NGFW通常是正向代理(由瀏覽器等客戶端使用)。

部署WAF的不同方式

WAF可以通過多種方式部署——這取決于您的應用程序的部署位置、所需的服務、您希望如何管理它以及您需要的架構靈活性和性能級別。你想自己管理它,還是想外包管理?擁有基于云的選項是更好的模型還是您希望您的WAF位于本地?您希望如何部署將有助于確定哪種 WAF 適合您。

火傘云提供多種部署模式供您選擇:

01

基于云模式+完全托管即服務——如果您需要以最快、最輕松的方式在您的應用程序前獲取 WAF(尤其是當您的內部安全/IT資源有限時),這是較好的選項。

02

基于云模式+自我管理——獲得云的所有靈活性和安全策略可移植性,同時仍保留對流量管理和安全策略設置的控制。

03

基于云模式+自動配置——這是在云模式開始使用WAF的最簡單方法,以簡單、經濟高效的方式部署安全策略

04

本地高級WAF(虛擬或硬件設備)——這可以滿足最苛刻的部署要求,其中靈活性、性能和更高級的安全問題是任務關鍵策略。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    406

    瀏覽量

    35431
  • WAF
    WAF
    +關注

    關注

    0

    文章

    27

    瀏覽量

    10423
收藏 人收藏

    評論

    相關推薦

    Web一點通】新一代華為防火墻Web界面,讓面板更智能

    相關閱讀 【Web一點通】新一代華為防火墻Web界面,讓安全策略更易用 點擊“閱讀原文”,了解更多華為數據通信資訊! 原文標題:【Web一點
    的頭像 發表于 12-26 19:10 ?448次閱讀
    【<b class='flag-5'>Web</b>一點通】新一代華為<b class='flag-5'>防火墻</b><b class='flag-5'>Web</b>界面,讓面板更智能

    Web應用防火墻的性能優化技術

    Web應用防火墻WAF)是企業網絡安全的重要屏障,其性能直接影響到網絡服務的質量和安全。本文詳細探討了WAF性能優化的幾種技術,旨在為網絡安全專業人員提供實用的參考。一、規則優化1、
    的頭像 發表于 10-14 08:33 ?373次閱讀
    <b class='flag-5'>Web</b>應用<b class='flag-5'>防火墻</b>的性能優化技術

    如何利用Web應用防火墻應對未知威脅

    網絡安全是一個永恒的話題,尤其是在未知威脅不斷涌現的情況下。Web應用防火墻WAF)是企業網絡安全防線的重要組成部分,能夠幫助企業在面對未知威脅時采取有效的防護措施。本文將探討如何利用Web
    的頭像 發表于 10-14 08:32 ?403次閱讀
    如何利用<b class='flag-5'>Web</b>應用<b class='flag-5'>防火墻</b>應對未知威脅

    火傘云Web應用防火墻的特點與優勢

    在前文中,我們已經介紹Web應用防火墻WAF)的基本原理和重要性。接下來,我們將深入探討火傘云Web應用
    的頭像 發表于 10-14 08:32 ?440次閱讀
    火傘云<b class='flag-5'>Web</b>應用<b class='flag-5'>防火墻</b>的特點與優勢

    Web應用防火墻的重要性及基本原理

    企業網絡安全是保障業務穩定運行的基礎,而Web應用防火墻WAF)是這個基礎上的重要一環。本文將為你詳細介紹WAF的基本原理,并探討其在維護
    的頭像 發表于 10-14 08:32 ?384次閱讀
    <b class='flag-5'>Web</b>應用<b class='flag-5'>防火墻</b>的重要性及基本原理

    如何利用Web應用防火墻應對未知威脅

    網絡安全是一個永恒的話題,尤其是在未知威脅不斷涌現的情況下。Web應用防火墻WAF)是企業網絡安全防線的重要組成部分,能夠幫助企業在面對未知威脅時采取有效的防護措施。本文將探討如何利用Web
    的頭像 發表于 10-13 13:45 ?219次閱讀

    Web應用防火墻的重要性及基本原理

    企業網絡安全是保障業務穩定運行的基礎,而Web應用防火墻WAF)是這個基礎上的重要一環。本文將為你詳細介紹WAF的基本原理,并探討其在維護
    的頭像 發表于 10-10 14:47 ?437次閱讀
    <b class='flag-5'>Web</b>應用<b class='flag-5'>防火墻</b>的重要性及基本原理

    STM32L4防火墻(FIREWALL)介紹

    的代碼可以在開始和結束時管理防火墻預防護位調用門功能,以便有效地控制進入/離開受保護的代碼(保證退出時清除敏感變量和上下文)。 ?第三方可以提供IAP程序進行代碼更新,因為在生產后需要最高保護級別才能
    發表于 09-12 08:09

    防火墻為什么必須連交換機?

    防火墻為什么必須連交換機 防火墻是一種網絡安全設備,主要用于保護一個網絡免受來自外界的攻擊。在今天的網絡環境中,安全威脅不斷增加,防火墻因此成為了任何企業、機構、組織都必不可少的一部分。防火墻
    的頭像 發表于 09-02 16:20 ?832次閱讀

    什么是Web應用程序防火墻 (WAF) ,它和其他網絡防護工具有哪些差異?

    一、什么是Web應用程序防火墻(WAF)軟件?WAF軟件產品被廣泛應用于保護Web
    的頭像 發表于 08-17 09:30 ?707次閱讀
    什么是<b class='flag-5'>Web</b><b class='flag-5'>應用程序</b><b class='flag-5'>防火墻</b> (<b class='flag-5'>WAF</b>) ,它和其他網絡防護工具有哪些差異?

    什么是Web應用程序防火墻,WAF與其他網絡安全工具差異在哪?

    WAF軟件產品被廣泛應用于保護Web應用程序和網站免受威脅或攻擊,它通過監控用戶、應用程序和其他互聯網來源之間的流量,有效防御跨站點偽造、跨站點腳本(XSS攻擊)、SQL注入、DDoS
    的頭像 發表于 08-14 14:20 ?1136次閱讀

    Web 應用程序和網絡防火墻之間的異同

    在復雜的網絡攻擊和數字創新的現時代,企業了解他們面臨的威脅以及他們的安全防御措施可以保護他們免受哪些威脅至關重要。防火墻尤其如此,因為Web應用程序防火墻和網絡
    的頭像 發表于 08-01 00:26 ?601次閱讀
    <b class='flag-5'>Web</b> <b class='flag-5'>應用程序</b>和網絡<b class='flag-5'>防火墻</b>之間的異同

    WAF防火墻Web 應用程序和網絡防火墻

    容易受到 Web 應用程序漏洞的攻擊。然而WAF無法防御網絡層的攻擊,因此它應該是網絡防火墻的補充而不是替代。
    的頭像 發表于 07-24 17:34 ?547次閱讀
    <b class='flag-5'>WAF</b>與<b class='flag-5'>防火墻</b>:<b class='flag-5'>Web</b> <b class='flag-5'>應用程序</b>和網絡<b class='flag-5'>防火墻</b>

    恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?

    在本文中,小編將詳細給大家分析一下什么是防火墻與下一代防火墻(NGFW)? 一、什么是防火墻? 防火墻是一種網絡安全系統,它遵循預先確定的安全規則來監視和控制傳入和傳出的網絡流量。這些
    的頭像 發表于 06-13 17:38 ?1053次閱讀

    一文搞懂,WAF阻止惡意攻擊的8種方法

    WAFWeb 應用程序防火墻)是應用程序和互聯網流量之間的第一道防線,它監視和過濾 Internet 流量以阻止不良流量和惡意請求,
    的頭像 發表于 06-13 09:34 ?740次閱讀
    一文搞懂,<b class='flag-5'>WAF</b>阻止惡意攻擊的8種方法
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>