Web应用防火墙主要分为哪几类?主要功能是什么?

来源: 云巴巴 2022-11-23 15:02:37

    Web应用防火墙,简称为“WAF”,是Web Application Firewall的缩写,也被称为“网站应用级入侵防御系统”。WAF是集WEB防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

    WAF需要部署在Web服务器的前面,串行接入,不仅在硬件性能上要求高,而且不能影响Web服务,所以HA功能、Bypass功能都是必须的,而且还要与负载均衡、Web CacheWeb服务器前的常见的产品协调部署。

WAF分类

    WAF从形态上可分为硬WAF、软WAF和云WAF

WAF

    通常,在 Web 服务器的前端进行串行部署以检测和阻止异常流量。代理技术用于代理外部流量,分析请求包,并将其与安全规则库的攻击规则进行匹配。如果规则库中的规则匹配成功,则被识别为异常,请求被阻止。

WAF

    通常部署在需要安全防护的服务器上,通过网络监听端口或以Web容器扩展教学方式方法进行分析请求检测和阻断。

WAF

    云域管家,也被称为Web应用防火墙的云模型,它允许用户在自己的网络中无需安装软件程序或部署硬件设备即可对网站进行安全防护。用户的请求首先被发送到云节点进行检测,如果出现异常,请求将被拦截或转发到真正的服务器。

    主要功能:防御常见针对Web应用的攻击,包括但不限于SQLiXSSCSRF、暴力破解、文件上传、RFI等。还可以防御针对Web开发框架的攻击,比如stucts攻击、phpimagemagick攻击。实现原理大多都是预置了攻击特征,抓取客户端请求服务器的httphttps流量,做正则匹配。命中规则后断开连接。

    亮点功能之一:支持自学习模式。WAF可以根据各种专利技术,分析正常用户请求Web应用的流量,提取并建立模型,以此模型自动创建白名单规则。不在白名单内的请求方式被视为攻击,断开连接。

    亮点功能之二:针对HTTP协议的自定义规则。WAF可以分析HTTP报文的所有字段,并创建自定义规则。比如,HTTP Header中的UserAgent包含某关键字即视为攻击。比如,POST表单的某参数只允许提交11位纯数字内容(手机号)。违反规则的提交内容会被拦截。

    不能实现的功能:不能防御病毒、蠕虫的攻击。不能防御缓冲区溢出攻击。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

Web应用安全问题频发,对此企业和个人该如何去应对?

Web应用安全问题频发,对此企业和个人该如何去应对?

针对于此项网络安全诉求,各网络安全企业都推出了Web应用防火墙,简称WAF,用于针对Web网站的常见攻击进行检测和阻断,支持识别并阻拦常见的Web攻击。

2022-11-24 10:19:22

云原生安全云防火墙核心能力与最佳实践

云原生安全云防火墙核心能力与最佳实践

云计算作为云计算领域的一个新概念,进入了人们的视野,被云计算服务提供商广泛接受,成为云计算领域的一个重要技术发展趋势。

2022-11-23 16:07:35

Web应用防火墙的主要技术与作用解析

Web应用防火墙的主要技术与作用解析

Waf的全拼为:Web Application Firewall,又称Web应用防火墙,顾名思义Waf是一款专针对Web应用攻击的防护产品。

2022-11-23 15:13:21

Web应用安全需要具备什么样的特征

Web应用安全需要具备什么样的特征

2020年多起网络安全攻击事件频发,隐私入侵、DDoS攻击、数据泄露、支付欺诈等层出不穷的网络攻击给企业带来了难以估算的损失,大部分的网络攻击都更倾向于小企业。面对Web网络安全,我们在选择解决方案的时候也要注意以下几点:

2022-11-23 15:17:19

腾讯云安全防火墙,助您上云后顾无忧

腾讯云安全防火墙,助您上云后顾无忧

腾讯安全云防火墙产品,是腾讯云安全团队结合云原生的优势,自主研发的 SaaS 化防火墙产品,无需客户关注硬件及软件镜像的安装部署,分钟级别一键交付,大大缩小了客户使用和日常运维的成本。

2022-11-24 10:19:37

今天,FVM可编排引擎重新定义WAF的能力上限

今天,FVM可编排引擎重新定义WAF的能力上限

对于 WAF 这类按照流程执行的安全检测类产品而言,在现代化商业环境下,其能力上限往往被禁锢住了。

2021-12-02 14:07:47

严选云产品

卫瓴科技企微助手CRM客户管理系统 卫瓴科技企微助手CRM客户管理系统,通过标签,客户阶段来实现客户分层,通过个性化的客户旅程管理和推进,实现真正的客户关系管理,而最终让CRM从单纯的销售管理系统,变成客户洞察、营销协同、销售赋能,实现持续提升转化效率的协同CRM系统。
奇安信零信任身份安全解决方案 奇安信零信任身份安全解决方案,安全能力内嵌入业务体系,构建自适应内生安全机制。通过基于ABAC的动态授权机制,实现权限最小化和动态授权管控,避免在不安全状态下访问业务。 多维度展示用户特征,为访问安全策略的制定、审计溯源做基础。
有赞微商城 有赞帮助商家3天上线微商城,50多种行业模板一键装修,无需开发轻松拥有小程序商城、分销商城、社交零售商城、O2O商城,本地服务团队上门讲解,全程指导运营。
腾讯云消息队列 CMQ 一种分布式消息队列服务,它能够提供可靠的基于消息的异步通信机制,能够将分布式部署的不同应用(或同一应用的不同组件)之间的收发消息,存储在可靠有效的 CMQ 队列中,防止消息丢失。
万店掌智能巡店管理系统 万店掌智能巡店管理系统,根据工作职责,选择预设好相应的检查表模板,可定制不同模板,不同部门有不同检查任务。巡店经理或总部人员在门店现场,自定义电子检查表,拍照、拍小视频、评分,问题实时发送、远程指导,实时整改、成果迅速呈现。
腾讯云数据仓库PostgreSQL 腾讯云数据仓库PostgreSQL是基于 MPP(大规模并行处理)架构的简单、快速、经济高效的云端数据仓库服务,兼容 Greenplum 开源生态, ,满足用户PB级海量数据分析的需求。

甄选10000+数字化产品 为您免费使用

申请试用