美文网首页
web防火墙的原理和技术分析

web防火墙的原理和技术分析

作者: 晒太阳的猫_ac4c | 来源:发表于2018-11-22 15:38 被阅读0次

Web应用防火墙主要是对web特有入侵方式的加强防护,重点是放SQL注入,也有人称为SQL防火墙。

Web防火墙的主要技术的对入侵的检测能力,尤其是对Web服务入侵的检测,不同的厂家技术差别很大,不能以厂家特征库大小来衡量,主要的还是看测试效果,从厂家技术特点来说,有下面几种方式:Ø

Imperva公司的WAF产品在提供入侵防护的同时,还提供了另外一个安全防护技术,就是对Web应用网页的自动学习功能,由于不同的网站不可能一样,所以网站自身页面的特性没有办法提前定义,所以imperva采用设备自动预学习方式,从而总结出本网站的页面的特点。具体的做法是这样的:

通过一段时间的用户访问,WAF记录了常用网页的访问模式,如一个网页中有几个输入点,输入的是什么类型的内容,通常情况的长度是多少…学习完毕后,定义出一个网页的正常使用模式,当今后有用户突破了这个模式,如一般的帐号输入不应该有特殊字符,而XML注入时需要有“<”之类的语言标记,WAF就会根据你预先定义的方式预警或阻断;再如密码长度一般不超过20位,在SQL注入时加入代码会很长,同样突破了网页访问的模式。

网页自学习技术,从Web服务自身的业务特定角度入手,不符合我的常规就是异常的,也是入侵检测技术的一种,比起单纯的Web防火墙来,不仅给入侵者“下通缉令”,而且建立进入自家的内部“规矩”,这一种双向的控制,显然比单向的要好。

Citrix公司收购了Teros后,推出的应用防火墙通过分析双向流量来学习Web服务的用户行为模式,建立了若干用户行为模型,一但匹配上你是某个行为,就按该模式行为去衡量你的行为做法,有“越轨”企图立即给予阻断。这个自适应学习引擎与Imperva公司的网页自学习有些类似,不过一个重点是学习网页特点,一个是学习用户访问的规律。

从安全角度来说,网业自学习技术与入侵防护结合使用,是理想的选择。

相关文章

  • web防火墙的原理和技术分析

    Web应用防火墙主要是对web特有入侵方式的加强防护,重点是放SQL注入,也有人称为SQL防火墙。 Web防火墙的...

  • 大型网站技术架构(四)高性能

    大型网站技术架构核心原理与案例分析 读书笔记 高性能架构 内容导读: 常见的性能测试指标和性能测试方法; Web前...

  • javac编译原理

    第二章 Javac编译原理 注:本文主要记录自《深入分析java web技术内幕》"第四章 javac编译原理" ...

  • 探究Hybrid-APP技术原理

    探究Hybrid-APP技术原理author: @TiffanysBear 背景 随着Web技术的发展和移动互联网...

  • 金相分析原理及技术 任颂赞 叶俭 陈德华主编

    金相分析原理及技术 任颂赞 叶俭 陈德华主编 《金相分析原理及技术》是一部较完整的金相分析原理及金相分析技术方面的...

  • nodejs 内网穿透工具 localtunnel

    Localtunnel可以方便快捷的实现你的本地web服务通过外网访问,无需修改DNS和防火墙设置,其实现原理与n...

  • Waf功能、分类与绕过

    一. waf工作原理 Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护...

  • HTML-01

    Web基础知识 Web与Internet Web的工作原理 Web的相关技术 HTML快速入门 HTML概述 超文...

  • GET请求中中文乱码的解决

    GET请求中的乱码原理解析和解决方案 《深入分析javaweb技术内幕》第三章 web应用中浏览器与服务端的编码和...

  • web前端性能优化

    本文为读《大型网站技术架构-核心原理与案例分析》(作者李智慧)的笔记,摘抄。 web前端性能优化 浏览器访问优化1...

网友评论

      本文标题:web防火墙的原理和技术分析

      本文链接:https://www.haomeiwen.com/subject/smmlqqtx.html