Web防火墙如何对网站进行防护

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:lhyhh123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Web应用程序防火墙(WAF)可以通过监视和过滤Internet与网站之间的HTTP通信来保护网站。
  WAF可以防止網站受跨站请求伪造的攻击,包括SQL注入和跨站点脚本(XSS)等,70 % ~ 80 %的应用程序中有可被利用的严重漏洞,消除这些漏洞至关重要。
  企业必须使用一系列专门针对OSI每个级别的工具(主要是第3层网络级别的过滤和第7层应用程序级别的过滤),来针对多种不同的攻击媒介提供整体防御。
  应用程序和密码设置永远不会完美,因此确保数据免受分布式拒绝服务(DDoS)攻击、不良僵尸程序和垃圾邮件的侵害很重要,最重要的是在应用程序中建立针对业务逻辑漏洞的防御机制。
  Web应用防火墙位于客户机和他们想连接到互联网服务之间,由WAF检查这些连接。跨站点脚本是最常见的应用程序攻击媒介之一,攻击者向客户端的浏览器中注入恶意代码、修改用户设置、盗取或污染cookie、窃取机密数据甚至更改内容显示虚假信息。
  Web应用防火墙还具有多面性的特点。比如从网络入侵检测的角度来看可以把WAF看成运行在HTTP层上的IDS设备;从防火墙角度来看,WAF是一种防火墙的功能模块;还有人把WAF看作是深度检测防火墙的增强。
  WAF可以防御的另一种威胁是服务器配置错误。来宾帐户和默认密码等不安全设置通常容易成为攻击者的目标,这是因为管理员没有遵循最佳安全性做法,导致出现这些漏洞。
  输入验证效果不佳的网站可能容易受到代码注入漏洞的攻击,攻击者试图让SQL语句潜行以访问未经授权的数据库,WAF可以检测并阻止这些尝试。
  过时的库和软件也是易受攻击的领域,Web应用程序防火墙可以用作临时解决方案,阻止这些漏洞,并对其进行修补。
  监视和日志记录不足也可能导致恶意活动的早期迹象被忽略,但是WAF可以充当集中式日志记录点,并将任何正在进行的威胁通知管理员。
  攻击者还可能试图通过扫描网站的结构,然后利用不安全的框架访问敏感信息。Web应用程序防火墙可以锁定网站的某些区域,以便只通过受信任的访问。
  WAF还会通过单一入口点实施地理、IP和基于身份的验证政策。增强输入验证,可有效防止网页篡改、信息泄露和木马植入等恶意行为,从而减小Web服务器被攻击的可能性。
  现实情况是,每一天都有黑客对网站进行攻击,一项研究表明,网站遭受攻击的平均频率是每39 s一次。当然,攻击不一定每次都会成功,Web应用程序防火墙的工作就是确保攻击不会成功。
  最常见的应用程序攻击类型包括SQL注入、DDoS、污损、恶意软件和帐户劫持,其中SQ注入占所有Web攻击的2/3。
  Web应用的CC攻击,是网络安全领域的难题之一,如何做到智能高效地防护CC,是行业内重点关注的话题。
其他文献
对于复杂高层建筑结构的抗震设计,只用振型分解反应谱法计算地震作用略欠合理,越来越多的工程师采用时程分析法对其进行补充验算。本文通过对一个7度抗震区的剪力墙结构进行多
在美术基础教学中,教师要重视学生早期绘画风格的培养.避免学生在寻找和追求作品的个性表现过程中走弯路;在绘画基础课训练中,教师要改变传统教学观念,把学生培养成适应时代
随着我国经济的飞速发展,交通事业发展迅猛,桥梁交通作为公路交通系统中一个重要的构成部分也得到了快速发展。钢结构作为桥梁结构中一种主要结构,在工程建设中得到了广泛运用,是
科技正在改变我们的生活、工作和娱乐方式,教育领域也不例外。就像改变其他领域一样,机器学习也将彻底改变教育领域,这需要新一代教育工作者和学生设计有效的方式部署机器学
边缘计算到底是什么?它如何与5G及相关技术堆栈协同工作?我们现在都生活在云计算时代,我们都使用的在线服务包括:亚马逊网络服务(AWS)、谷歌云平台、微软Azure和许多其他服务
中图分类号]H3193[文献标识码]B[文章编号]1008-7451(1999)-01-0093-021997年7月—1998年5月笔者有幸获得奖学金,去新加坡南洋理工大学国立教育学院接受英语教学及语言测试法方面的专门训练,同时还学习信息技术。信息...
<正>饮酒以及由此导致的社会和健康问题是世界各国面临的重要挑战,研究嗜酒和酒精成瘾发生的神经生物学机制将为预防和治疗酒精成瘾以及由此导致的并发症提供理论基础和药物
会议