网络安全设备
发布时间
阅读量:
阅读量
Web应用防火墙(WAF)
为什么需要WAF?
WAF(web application firewall)的出现源于传统防火墙在应对Web应用层面的攻击时存在明显漏洞,并且IPS也未能从根本上解决这一问题。于是出现了专门用于保护Web应用程序安全的Web应用防火墙系统(简称‘WAF’)。
什么是WAF?
WAF是一种核心的安全防护装置,在应用层面上采用特征识别与数据分组方法实现业务匹配机制,并专注于防御基于HTTP协议访问的Web应用程序风险。该防护层由网络特征提取系统与数据分组检索引擎协同运作,在用户发起网络请求之前对潜在威胁做出预判与拦截反应机制
该安全防护层被设置在Web应用程序入口处,在客户端发送请求至Web服务器之前实施多级验证流程:首先会对所有网络包内容进行细致审查以确认其完整性与合法性;其次会利用预先配置的安全策略模型来评估请求意图;对于不符合合法操作规范的数据流将执行相应的防护措施以确保服务可用性不受威胁影响
通过对HTTP通信链路的整体行为模式进行持续监控与分析研究,在发现异常变化时能够及时识别并阻止潜在的安全漏洞利用:包括但不限于SQL注入攻击、跨站脚本(XSS)漏洞、文件包含漏洞以及不规范的安全配置等问题类型
与传统防火墙的区别
WAF主要不同于传统的网络安全 firewall, 因为主要是识别并拦截特定的 Web
全部评论 (0)
还没有任何评论哟~
