本文由admin編輯,關鍵詞:云waf,標題:如何選擇合適的云waf?,主要內容講解的是:基于Web環境的互聯網應用越來越廣泛,網銀、購物、游戲、音樂、娛樂……形形色色的web應用層出不窮,在我們生活中的嵌入程度也越來越深。為了牟取非法利益,
基于Web環境的互聯網應用越來越廣泛,網銀、購物、游戲、音樂、娛樂……形形色色的web應用層出不窮,在我們生活中的嵌入程度也越來越深。為了牟取非法利益,很多黑產通過各種方式對web服務器進行攻擊,試圖獲取個人信息、竊取企業重要數據或者篡改內容等等不一而足。
一句話,Web安全的重要性已經深刻地融入到了網絡安全防護的方方面面。
據權威調查,中國遭受的web攻擊數量排名前列,在這些攻擊中,占主要地位的主要是這三類攻擊(總計93%)
SQL 注入攻擊(51%)
本地文件包含LFI(34%)
跨站腳本XSS攻擊(8%
根據 Gartner 的調查,信息安全攻擊有 75% 都是發生在 Web 應用層而非網絡層面上,2/3 的 Web 站點都相當脆弱,易受攻擊。
而據Cncert在《2016年中國互聯網網絡安全報告》中提到,約4萬個IP地址對我國境內8萬余個網站植入后門,網站數量較2015 年增長9.3%。境外有約3.3 萬個(占全部IP 地址總數的84.9%)IP 地址通過向網站植入后門對境內約6.8 萬個網站進行遠程控制。
網站存在的安全隱患有著多種復雜的原因:
系統漏洞從被發現到相應補丁發布之間有漫長的空檔
web應用使用了多個應用系統,漏洞難以管理
上網控制不得力,從外部或郵件感染了木馬、病毒等
·實現檢測及防護OWASP TOP10攻擊類型
豐富的攻擊規則庫,及用戶自定義規則庫,同時對請求IP進行校驗,基于報文規則匹配識別,通過規則定義特征碼,有效攔截OWASP TOP10攻擊類型
·實現攔截CC流量攻擊
同時自主研發智能抗攻擊算法,高效的主動
防御系統,有效攔截CC流量攻擊
·實現識別未知的攻擊
采用RASP技術,能夠準確識別和攔截各種惡意變形攻擊
·實現混合式的防護模式
提供網絡層的反向代理防護和主機應用層的RASP防護進行雙重防護
RASP防護模式
RASP(實時應用自保護)采用安全的數據攔截技術和數據分析技術,深度檢查Web應用在運行時的各種活動和行為,能夠準確識別和攔截各種惡意變形攻擊。
反向代理防護模式
通過在反向代理Nginx/Tengine等負載均衡/反向代理服務器上安裝防護插件,云御可以實現網絡側對web攻擊請求的識別和阻斷,還可以實現對WAF節點的集群管理,很好滿足客戶高并發,高并用的可擴展要求,支持對HTTPS的網站web防護。