从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

来源: 云巴巴 2022-03-31 20:00:13

  上周四,2021第二届“天翼杯”网络安全攻防大赛初赛顺利举办。700余支战队、2000多名网络安全技术领域精英们在线上展开了8个小时的激烈角逐,最终,25支精英战队脱颖而出,晋级决赛。
  这次比赛以CTF(夺旗赛)的方式开展,赛题的技术类型覆盖Web渗透、二进制漏洞挖掘利用、密码分析、取证分析、逆向分析、安全编程等多项网络安全技术。

  CTF早已由来已久,虽然它只是网络安全比赛中的一种比赛形式,但现在早已将它当做网络安全大赛的缩写。
CTF来源于大神间的技术切磋
  1984年,一个叫 Tom Jennings 的朋克老哥搞出了人类历史上第一个基于互联网的BBS系统,它叫做 Fidonet。
  通过 Fidonet,天南海北的怪人终于拥有了直接交流信息的方式,很多计算机发烧友和黑客们纷纷建立 Fidonet 站点,互相联系交流。
  1993年,一个名叫“白金网络”(Platinum Net)的 Fidonet 站点某区版主 Jeff Moss邀请全美国各地的黑客们一起面基切磋技艺,他还给聚会取名叫DEF CON。

  这次聚会响应的人很多,大家似乎都对这种模式很感兴趣,随后Jeff Moss决定每年都要在拉斯维加斯办一次 DEF CON,这一办就办了将近30年。2019年的第27届DEF CON,全世界慕名打卡朝圣的黑客总计30000多人。
  聚会总要想点有意思的小游戏,于是他们想到了一个美国传统游戏“Capture The Flag”,两个队伍各自拿着一个旗帜,哪个队能把对方的旗抢过来,同时保护好自己的旗子,就算获胜。

  换算到虚拟的网络世界里,就是几个队伍通过解题的方式互相进攻,同时保护自己的信息不被偷,每次进攻成功就计分,最终谁分高谁就厉害,这个游戏被他们称为 CTF。
  这也是目前CTF网络安全大赛的前身。谁都没有想到,在短短二十多年里,它竟然演化成了一项竞技项目,不仅深刻地改变了黑客的世界,也成为了一个独立而坚硬的文化符号。
保护网络安全,防火墙要建牢
  CTF现如今是在网络安全领域中,网络安全技术人员进行技术竞技的一种比赛形式,2013年之前全球就举办了超过五十场国际性CTF赛事。简而言之,参加比赛的选手,不是网瘾少年,而是真正的网络技术能力者,他们比拼的,从来就不是游戏。
  CTF可以说是当今时代下,对互联网安全的一次大规模探索,百度安全、腾讯安全、阿里巴巴都举办过类似的赛事。
说起来,当时Fidonet 甚至都跨过了大洋,来到了中国。马化腾可是当时深圳站的站长,后来开发了一款可以即时通讯的小软件,叫 QQ。
  这话倒是有些跑远了,总之随着互联网的普及,网络安全问题变得越来越突出,我国还专门设置了网络安全宣传周来对网络安全知识进行宣传。
  随着连接数的增加,越来越多的设备接入到网络,以实现远程监控、软件更新、更好的数据分析以及系统自动化,攻击面随之大大增加,保护网络免受攻击也成为企业当务之急。
  从技术手段上我们可以利用各种软件和各种安全设备来组建和维护一个安全的网络,防火墙就是其中最重要的设备之一。

  我们通常所说的网络防火墙是借鉴了古代真正用于防火的防火墙的喻义,它指的是隔离在本地网络与外界网络之间的一道防御系统,防火墙可以使企业内部局域网(LAN)网络与Internet之间或者与其他外部网络互相隔离、限制网络互访来保护内部网络。
  2019年3月,董某就曾租赁境外网络虚拟主机,远程运行其在网络上下载的捕获网站域名软件和扫描软件,欲利用扫描到的网站漏洞,对网站进行攻击,没想到却被防火墙给拦截了,偷鸡不成蚀把米,最后还因违法被抓。
腾讯云Web应用防火墙
  面对让人防不胜防的网络攻击,很多厂家开始涉足WAF市场,腾讯云Web应用防火墙(WAF)是基于AI的一站式Web业务运营风险防护方案。
  它可以帮助云内用户和云外用户应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。
  企业组织通过部署腾讯云Web应用防火墙服务,将Web攻击威胁压力转移到腾讯云网站管家防护集群节点,分钟级获取腾讯Web业务防护能力,为组织网站及Web业务安全运营保驾护航。
1、业界领先AI+规则双引擎
  传统WAF核心引擎多采用正则表达式集合,存在难以避免“漏判”被绕过,及“误判”导致影响业务的问题。腾讯云Web应用防火墙率先应用 AI+ 规则双引擎检测技术,最大限度地提高已知和未知威胁的检测率和捕获率,最大限度减少误报,并且灵活适应不断变化的 Web 应用。
2、独有DNS劫持检测模块
  DNS劫持攻击将对用户业务及品牌信誉带来严重损失,借助于腾讯海量终端的检测探测点与云端强大数据分析能力,对客户提交的域名进行全国范围的 DNS 验证,感知及详细地展示受护域名在各个地域的劫持情况,帮助组织规避 DNS 劫持问题所带来的业务风险问题。
3、数据防泄漏
  针对数据窃取行为,腾讯云 WAF 提供基于事前,事中,事后的防护策略:
  事前:对服务器信息进行隐藏,并识别拦截黑客的扫描行为,提升黑客入侵难度。
  事中:对黑客入侵行为进行感知拦截,阻止黑客对数据库的进一步入侵。
  事后:提供自定义的信息泄露防护规则,自动启用数据替换策略,将攻击响应传输中的敏感数据进行替换隐藏,防止黑客获取业务数据。
4、一键整合高防能力
  针对突发性大量DDoS攻击问题,腾讯云WAF提供一键方便接入腾讯大禹DDoS防护体系,核心地域同步覆盖, 能够无缝和百G大流量高防包整合,将源站隐藏在源站在具备网站安全防护能力的同时,不惧超大流量DDOS攻击。
5、独有基于AI的爬虫Bot行为管理模块
  基于AI+规则的Bot程序管理功能,对友好及恶意Bot爬虫进行甄别分类,并允许采取针对性的管理策略,而对恶意数据爬取商品信息流量采取不响应策略,一方面应对恶意Bot爬取带来的资源消耗,信息泄露及业务竞争问题,同时也保障友好爬虫(如搜索引擎,广告程序)的正常运行。
6、漏洞虚拟补丁
  依托腾讯顶尖威胁情报能力,腾讯云WAF主动检测并及时发现高危Web漏洞,0day漏洞,并生成针对漏洞的防护规则,受护用户无需任何操作即可获取紧急漏洞,0day漏洞攻击防护能力,帮助受护网站无忧层出不穷的Web漏洞隐患。
7、CC攻击防护
  内置久经实践的CC攻击防护算法,通过在四层和七层阻断海量的恶意请求,智能高效的过滤垃圾访问,有效防御CC攻击,保障业务数据免被恶意爬取及保障正常业务访问的稳定性。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

快来了解一下腾讯云的这些与我们相关的产品

快来了解一下腾讯云的这些与我们相关的产品

腾讯公司正式发起TIME生态经济合作学习伙伴计划。未来发展三年将与生态环境合作伙伴共同孵化超过500亿的产业新价值。 车联网,腾讯AR场景导航正式亮相,采用业界领先的车道级精准识别定位技术,让导航指引标志如“原生”般精准逼真的上路,带来更直观,沉浸,无思

2022-11-22 15:20:55

Web应用防火墙主要分为哪几类?主要功能是什么?

Web应用防火墙主要分为哪几类?主要功能是什么?

Web应用防火墙,简称为“WAF”,是Web Application Firewall的缩写,也被称为“网站应用级入侵防御系统”。WAF是集WEB防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备。

2022-11-23 15:02:37

腾讯云直播,虽然观众来自五湖四海但是也能嗨起来(二)

腾讯云直播,虽然观众来自五湖四海但是也能嗨起来(二)

直播技术的发展在我们身边很多领域中都已经能看到直播技术的身影,虽然如此但是直播技术的不断发展的同时直播间的趣味性也要不断发展才能让观众有更好的观看体验。对于把直播当成社交平台的观众而言直播间的互动性也会直接影响到整场直播的质量。而通过即时通信技术则有助于直

2022-11-24 10:43:42

快速了解安全基线管理系统的建立和应用

快速了解安全基线管理系统的建立和应用

安全配置核查可以展示出人工智能,安全配置核查慢慢进入到我们的视野,并扮演这越来越重要的角色,我知道,一定有很多人不知道如何链接到安全配置核查并创建数据库,本篇文章就详细介绍一下如何创建安全配置核查以及它的运用。 建立一个安全配置核查系统首先需要对企业,

2020-05-21 16:01:22

想要更好的保护我们周围的网络安全,做好等级保护非常重要

想要更好的保护我们周围的网络安全,做好等级保护非常重要

等级保护能让我们在日常使用互联网的同时得到更好的保护,有效的保障了我们互联网的网络安全。互联网不仅是我们了解外部信息的一大工具,与别人进行交流、沟通、以及我们在进行办公的时候都需要有更加安全的保护。

2022-11-23 16:40:56

腾讯云防火墙2.0版本更新,登录控制台即可体验

腾讯云防火墙2.0版本更新,登录控制台即可体验

腾讯云防火墙2.0版本上线了,腾讯云防火墙在2020年5月份的时候上线了1.0版本,在半年的时间里,经过了10次的更新,现在,终于开启了2.0时代。腾讯云防火墙2.0和之前版本的区别,主要是新增了一个功能、优化了一个功能。

2022-11-23 11:22:11

严选云产品

鲁班万通(Tekla版) 基于芬兰Tekla公司的设计平台,将设计单位设计的Tekla工程模型导出为鲁班软件的Luban Builder模型文件 ,导入的Tekla模型在Builder端进行工作集合并,利用鲁班BIM系统实现施工阶段的应用。
山石网科Web应用防火墙 山石网科 Web 应用防火墙(WAF)是新一代专业 的Web 应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和机器学习技术,帮助用户轻松应对应用层风险,确保网站全天候的安全运营。
声网Agora智能家教台灯方案 智能家教台灯作为一种陪伴性的学习工具,在智能护眼灯的基础之上,提供了课后辅导功能,击中家长没时间或没能力辅导孩子学习的痛点,同时提供陪伴沟通以及学习管理的多样功能。
博睿数据NPM网络性能监控平台 博睿数据NPM网络性能监控平台“硬件+软件+平台”一体化 的服务模式, 既节约成本,又保障了服务稳定性和品质。将行为数据与性能数据 相结合, 能够透析网站业务应用与性能之间的影响 。独特的镜像接口数据模式,使数据采集过程安全可靠, 对应用业务及系统环境的影响为零 。
航天宏图慧眼知火火情智慧监管SaaS服务 慧眼知火 - 航天宏图火情智慧监管 SaaS 服务,融合卫星遥感、地面监控、航空巡查、人工巡检等多重手段,精准锚定我国防灭火痛点,实现灾前、灾中、灾后一体化管控,打造“火点全域及早发现、火势动态精准预知、火灾扑救智能指挥、火场损失快速评估”的信息支撑能力,为林草火灾、秸秆焚烧、电力山火监管工作提供科学化、专业化、智能化、精细化服务。
腾讯云 金蝶精斗云 金蝶精斗云是金蝶集团旗下面向小微企业的一站式智慧成长服务平台。为中小微企业提供智慧财务管理、税务管理、智慧供应链管理、智慧零售管理等云服务。累计为100多万企业客户,400多万用户提供云服务,2018年增长率超过105%,客户续费率超过75%。

甄选10000+数字化产品 为您免费使用

申请试用