查看: 88|回复: 0

传统网络安全设备-WAF介绍

[复制链接]

1

主题

3

帖子

5

积分

新手上路

Rank: 1

积分
5
发表于 2022-12-2 18:32:00 | 显示全部楼层 |阅读模式
WAF(Web应用防火墙)介绍

定义

Web 应用防火墙是通过执行一系列针对 HTTP/HTTPS 的安全策略来专门为 Web 应用提供保护的一种设备。


产生背景

当 WEB 应用越来越为丰富的同时,WEB 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL 注入、 网页篡改、网页挂马等安全事件,频繁发生。企业等用户一般采用防火墙作为安全保障体系的第一道防线。但是,在现实中,他们存在这样那样的问题,由此产生了WAF(Web 应 用防护系统)。Web 应用防护系统用以解决诸如防火墙一类传统设备束手无策的 Web 应用安全问题。与传统防火墙不同,WAF 工作在应用层,因此对 Web 应用防护具有先天的技术优势。基于对 Web 应用业务和逻辑的深刻理解,WAF 对来自 Web 应用程序客户端的各类请求进行 内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。


主要功能

1、审计设备:用来截获所以 HTTP 数据或者仅仅满足某些规则的会话;
2、访问控制设备:用来控制对 Web 应用的访问,既包括主动安全模式也包括被动安全模式。
3、架构/网络设计工具:当运行在反向代理模式,他们被用来分配职能,集中控制,虚拟基础结构等。
4、WEB 应用加固工具:这些功能增强被保护 Web 应用的安全性,它不仅能够屏蔽 WEB 应用固有弱点,而且能够保护 WEB 应用编程错误导致的安全隐患。主要包括防攻击、防漏洞、防暗链、防爬虫、防挂马、抗DDOS等。


部署方式

与 IPS 设备部署方式类似,可以串联部署在 web 服务器等关键设备的网络出口处。也可以通过流量牵引的方式旁路部署。





<hr/>免费资料分享

最近有同学跟我要网络及网路安全技术方面的资料,我特意花一个月时间,总结了我15年网络及网络安全技术领域工作经验收集了这份史上最良心、最硬核、最实用的「网络及网路安全工程师从入门到高级教程+实验模拟工具包+项目案例合集」,无偿分享给大家。
资料包几乎覆盖了主流厂商(思科、华为、新华三)认证的初级/高级网络工程师培训教材、教学视频、1:1实验模拟器等等,非常适合初学者入门进阶















除此以外,再分享我主导或者参与过的各种中大型项目案例合集,包含设备配置方法+网络拓扑图示例+涉及的技术讲解,让你迅速掌握各类网络及网络安全项目现场实施经验,成为项目实战型网络及网络安全高手,迈入高薪IT人才行列
如果你决心成为一个优秀的网络及网络安全工程师,请一定要保存起来好好学习!

后期我也会组建一些技术交流群,让大家能认识更多的大佬,有个好的圈子,你对行业的认知将在最前沿

大家想要上面「网络及网路安全技术入门到高级教程工具包 + 进入网络及网路安全技术交流群」,可以关注老欧说网络公众号,全网同名
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表