【网络安全设备系列】9、WAF(Web应用防火墙)

摘要:
然而,在现实中,它们存在一些问题,这导致了WAF。与传统防火墙不同,WAF在应用程序层工作,因此在Web应用程序保护方面具有固有的技术优势。基于对Web应用程序业务和逻辑的深入理解,WAF检测和验证来自Web应用程序客户端的各种请求的内容,以确保其安全性和合法性,并实时阻止非法请求,从而有效地保护各种网站。

0x00 定义:

Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一种设备。 

WAF需要部署在Web服务器的前面,串行接入,不仅在硬件性能上要求高,而且不能影响Web服务,所以HA功能、Bypass功能都是必须的,而且还要与负载均衡、Web Cache等Web服务器前的常见的产品协调部署。

(author https://www.cnblogs.com/Shepherdzhao/)

 【网络安全设备系列】9、WAF(Web应用防火墙)第1张

 0x01 产生背景:

当WEB应用越来越为丰富的同时,WEB 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。 

企业等用户一般采用防火墙作为安全保障体系的第一道防线。但是,在现实中,他们存在这样那样的问题,由此产生了WAF(Web应用防护系统)。Web应用防护系统用以解决诸如防火墙一类传统设备束手无策的Web应用安全问题。与传统防火墙不同,WAF工作在应用层,因此对Web应用防护具有先天的技术优势。基于对Web应用业务和逻辑的深刻理解,WAF对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。 

0x02 主要功能:
1、审计设备:用来截获所以HTTP数据或者仅仅满足某些规则的会话;  
2、访问控制设备:用来控制对Web应用的访问,既包括主动安全模式也包括被动安全模式。   
3、架构/网络设计工具:当运行在反向代理模式,他们被用来分配 职能,集中控制,虚拟基础结构等。   
4、WEB应用加固工具:这些功能增强被保护Web应用的安全性,它不仅能够屏蔽WEB应用固有弱点,而且 能够保护WEB应用编程错误导致的安全隐患。主要包括防攻击、防漏洞、防暗链、防爬虫、防挂马、抗DDos等。

0x03 使用方式:

与IPS设备部署方式类似,可以串联部署在web服务器等关键设 备的网络出口处。 

免责声明:文章转载自《【网络安全设备系列】9、WAF(Web应用防火墙)》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇基于docker/dockerfile实现redis主从复制Hadoop Eclipse 插件制作以及安装下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Web移动应用开发框架的8个技术构想 狼人:

之前我们已经介绍过四大主流移动Web开发框架,今天我们再次深入,探讨Web移动应用框架需要具备的技术特性和理念。目前虽然已经有诸如iUI、jQTouch、WPTouch、PhoneGap、XUI、iWebkit等Web移动应用开发框架,但在移动这个领域毕竟刚刚起步,需要更多技术人员对其修正和思辨。下面这篇文章来自腾讯WSD团队博客,为我们梳理了移动Web开...

Web挖掘技术

  一、数据挖掘 数据挖掘是运用计算机及信息技术,从大量的、不全然的数据集中获取隐含在当中的实用知识的高级过程。Web 数据挖掘是从数据挖掘发展而来,是数据挖掘技术在Web 技术中的应用。Web 数据挖掘是一项综合技术,通过从Internet 上的资源中抽取信息来提高Web 技术的利用效率,也就是从Web 文档结构和试用的集合中发现隐含的模式。 数据挖掘...

Linux配置浮动IP实现WEB高可用

在高可用集群环境中,一般都需要使用浮动IP来实现web高可用(High Availability)。 浮动IP的概念以及为什么需要浮动IP请参考:浮动IP(FLOAT IP) 本篇文章主要讲实际操作步骤: 可以是双机,也可以是多机,主服务器为172.24.8.55,浮动IP设置为172.24.8.80。 一、配置浮动IP: 利用单个网卡可以绑定多个IP地址...

OS + Centos7 SAMBA

S Centos 7: 打开Samba防火墙端口 https://www.cnblogs.com/ilovewindy/p/6019903.html firewall-cmd --permanent --add-port=137/tcp firewall-cmd --permanent --add-port=138/tcp firewall-cmd --p...

WAF功能介绍(入门扫盲篇)

本文转自:https://mp.weixin.qq.com/s/CXTedk3BAVNt0elOsaFccA 做了略微的修改。 1 WAF功能 WAF全称叫Web Application Firewall,和传统防火墙的区别是,它是工作在应用层的防火墙,主要对web请求/响应进行防护。那么WAF有什么功能呢? 防火墙都是防御性的产品,有防就有攻,要了解WA...

openwrt防火墙firewall

知识链接:linux平台下防火墙iptables原理 一、 OpenWrt 内置防火墙介绍   Openwrt 是一个 GNU/Linux 的发行版, 和其他大多数的发行版一样,Openwrt 的防火墙同样也是基于 iptables。 在 OpenWRT 下防火墙的默认行为已经可以满足路由器的需要,一般情况下也无需修改。OpenWrt 关于 NAT、 DM...