美文网首页
WAF的几种划分方法和划分类型

WAF的几种划分方法和划分类型

作者: 鞋子上的青泥点 | 来源:发表于2018-11-16 14:00 被阅读0次

WAF可分为许多种,从产品形态上来划分,可以大致分为三类:

1.1硬件设备类

目前安全市场上,大多数的WAF都属于此类。它们以一个独立的硬件设备的形态存在,支持以多种方式(如透明桥接模式、旁路模式、反向代理等)部署到网络中为后端的Web应用提供安全防护。相对于软件产品类的WAF,这类产品的优点是性能好、功能全面、支持多种模式部署等,但它的价格通常比较贵。国内的绿盟、安恒、启明星辰等厂商生产的WAF都属于此类。

1.2软件产品类

这种类型的WAF采用纯软件的方式实现,特点是安装简单,容易使用,成本低。但它的缺点也是显而易见的,因为它必须安装在Web应用服务器上,除了性能受到限制外,还可能会存在兼容性、安全等问题。这类WAF的代表有ModSecurity、Naxsi、网站安全狗等。

1.3基于云的WAF

随着云计算技术的快速发展,使得其于云的WAF实现成为可能。国内创新工场旗下的安全宝、360的网站宝,imperva waf是这类WAF的典型代表。

Web应用防火墙技术,一般均采用反向代理技术和虚拟主机技术原理,其工作流程是,将受保护的Web服务器建立虚拟主机,对每一个虚拟主机提供相应的安全策略来进行保护。同时把Web应用防火墙配置为反向代理服务器,用于代理Web服务器对外部网络的连接请求。当Web应用防火墙能够代理外部网络上的主机访问内部Web服务器的时候,Web应用防火墙对外就表现为一个Web服务器。它负责把外部网络上的请求转发给内部的应用服务器,然后再把内部响应的数据返回给外部网络。Web应用防火墙没有保存任何内部服务器的真实数据,所有的静态网页或者CGI程序,都保存在内部的Web服务器上。因此对Web应用防火墙的攻击并不会使得网页信息遭到破坏,这样就增强了Web服务器的安全性。

相关文章

  • WAF的几种划分方法和划分类型

    WAF可分为许多种,从产品形态上来划分,可以大致分为三类: 1.1硬件设备类 目前安全市场上,大多数的WAF都属于...

  • 歌诀法记忆部门划分的7种方法

    在组织中划分部门可以提高工作效率和效益,根据内外部环境,主要有以下几种划分部门的方法。 ①根据人数划分,当...

  • 商标小知识——商标种类

    商标是区别商品与服务来源的标志。按照不同的划分标准,商标可以划分为不同的类型,最常见的方法是将商标划分为商品商标、...

  • 关于宇宙

    关于宇宙的界域划分,目前还没有一致的说法。根据不同渠道信息,大致分为下面几种类型: (一)最简洁的划分: 显化的有...

  • 机器学习笔记-模型评估与选择

    评估方法: 西瓜书里面的几种方法: 1.留出法。 随机划分,拿大部分去训练,小部分去测试。 存在的问题是划分会导致...

  • MySQL语句

    属性 SQLite将数据划分为以下几种存储类型:integer : 整型值real : 浮点值text : 文本字...

  • 测试类型划分

    笔者有幸担任某产品负责人,以上测试开展方向大部分都有涉足,但自以为开展不够精确,在此记录,希望一个个突破

  • 测试类型划分

    功能测试 性能测试 性能测试主要包含以下方面: 性能测试指标 性能测试常用工具 安全测试 安全测试常用工具 安全测...

  • iOS之Sqlite3编程

    一、SQL语法 SQLite将数据划分为以下几种存储类型: integer : 整型值real : 浮点值text...

  • 第三章:基本数据类型

    类型的概念 类型是编程语言对数据的一种划分 大致分为以下几种: 数字类型字符串类型 元组类型列表类型 文件类型字典...

网友评论

      本文标题:WAF的几种划分方法和划分类型

      本文链接:https://www.haomeiwen.com/subject/uukmfqtx.html