Web应用防火墙主要分为哪几类?主要功能是什么?

来源: 云巴巴 2022-11-23 15:02:37

    Web应用防火墙,简称为“WAF”,是Web Application Firewall的缩写,也被称为“网站应用级入侵防御系统”。WAF是集WEB防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

    WAF需要部署在Web服务器的前面,串行接入,不仅在硬件性能上要求高,而且不能影响Web服务,所以HA功能、Bypass功能都是必须的,而且还要与负载均衡、Web CacheWeb服务器前的常见的产品协调部署。

WAF分类

    WAF从形态上可分为硬WAF、软WAF和云WAF

WAF

    通常,在 Web 服务器的前端进行串行部署以检测和阻止异常流量。代理技术用于代理外部流量,分析请求包,并将其与安全规则库的攻击规则进行匹配。如果规则库中的规则匹配成功,则被识别为异常,请求被阻止。

WAF

    通常部署在需要安全防护的服务器上,通过网络监听端口或以Web容器扩展教学方式方法进行分析请求检测和阻断。

WAF

    云域管家,也被称为Web应用防火墙的云模型,它允许用户在自己的网络中无需安装软件程序或部署硬件设备即可对网站进行安全防护。用户的请求首先被发送到云节点进行检测,如果出现异常,请求将被拦截或转发到真正的服务器。

    主要功能:防御常见针对Web应用的攻击,包括但不限于SQLiXSSCSRF、暴力破解、文件上传、RFI等。还可以防御针对Web开发框架的攻击,比如stucts攻击、phpimagemagick攻击。实现原理大多都是预置了攻击特征,抓取客户端请求服务器的httphttps流量,做正则匹配。命中规则后断开连接。

    亮点功能之一:支持自学习模式。WAF可以根据各种专利技术,分析正常用户请求Web应用的流量,提取并建立模型,以此模型自动创建白名单规则。不在白名单内的请求方式被视为攻击,断开连接。

    亮点功能之二:针对HTTP协议的自定义规则。WAF可以分析HTTP报文的所有字段,并创建自定义规则。比如,HTTP Header中的UserAgent包含某关键字即视为攻击。比如,POST表单的某参数只允许提交11位纯数字内容(手机号)。违反规则的提交内容会被拦截。

    不能实现的功能:不能防御病毒、蠕虫的攻击。不能防御缓冲区溢出攻击。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

如何为Web应用安全建立动态防护体系

如何为Web应用安全建立动态防护体系

随着信息化建设的不断发展,教育行业在日趋复杂和严峻的网络安全形势下,面临着极大的安全威胁,作为校园网络服务的主要模式,web应用安全防护显得格外重要。

2022-11-23 15:09:55

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

近期,阿里云安全观测到,在 Apache Log4j2 漏洞攻击全程中,无论是在漏洞利用阶段,还是后续要进行验证和进一步的控制利用,大多涉及多次受害服务器的主动外联,云防火墙已陆续发现并拦截60余万次涉及勒索、挖矿家族的漏洞利用行为。

2021-12-16 14:58:26

Web应用防火墙保护的具体是哪些地方

Web应用防火墙保护的具体是哪些地方

Web应用防火墙简称WAF,通过一列列针对HTTP/HTTPS的安全策略为web应用提供保护,防御针对网络应用的攻击,通过记录分析黑客的样本库和漏洞情况,解决网络应用层的系统入侵、网络篡改、数据泄露以及访问服务不稳定等异常情况,保障网站的安全可用。

2023-02-20 17:05:37

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

保护网络免受攻击也成为企业当务之急,腾讯云Web应用防火墙首当其冲!

2022-03-31 20:00:13

今天,FVM可编排引擎重新定义WAF的能力上限

今天,FVM可编排引擎重新定义WAF的能力上限

对于 WAF 这类按照流程执行的安全检测类产品而言,在现代化商业环境下,其能力上限往往被禁锢住了。

2021-12-02 14:07:47

腾讯云618,web应用防火墙一年最低仅需39576元!

腾讯云618,web应用防火墙一年最低仅需39576元!

一年一度的腾讯云618再次来袭,在腾讯云618主会场中发现更多超值好物!

2022-11-24 13:58:39

严选云产品

科博纳智慧泵站管理平台 科博纳智慧泵站管理平台,以泵站现有的监测、传感、运行调度方式为基础,实现泵站智慧化运行。
IP-guard信息防泄露解决方案 IP-guard信息防泄露解决方案是一套专为保护企业机密信息而设计的软件。它通过加密技术确保敏感数据安全,防止未经授权的访问和数据泄露。该解决方案提供文件操作监控、外发文件控制、远程数据擦除等功能,帮助企业全面监控和控制数据流向。此外,IP-guard还能够生成详尽的审计日志,方便企业进行合规性审查和事后追踪。通过这些措施,IP-guard有效帮助企业构建起一道坚固的信息安全防线。
易企秀融媒体内容中台解决方案 易企秀融媒体内容中台解决方案‌旨在为中大型企业提供一款数字营销解决方案,简称ECMP,以满足企业对营销活动的个性化需求和完整闭环营销的需求,旨在帮助企业快速、高效地创建和管理营销内容,同时确保数据安全,实现营销活动的最大效果和价值‌
火山引擎增长营销平台GMP 火山引擎增长营销平台GMP,集活动创建、执行、分析、算法为一体,实现营销闭环。打通企业全私域通道,灵活组合式策略配置,无需再接他方能力。业内领先的活动搭建能力,支持画布和玩法自由组合,二次开发能力和业务对接能力,满足不同渠道的引流、转化、裂变等活动场景。
同创永益IStorM RDP韧性演练管理平台 同创永益IStorM RDP韧性演练管理平台提供包括系统压力测试、实战攻防演习、跨周期切换等多种演练形式,接入社会热点追踪,降低演练异常影响。结合移动响应能力,帮助企业提升信息系统韧性管理能力。
清栾云快工单生产售后维保工单系统 清栾云快工单生产售后维保工单系统为快而生!超轻量管理软件打造高效销售、生产、售后、维保、仓储一体化数字平台。

甄选10000+数字化产品 为您免费使用

申请试用