Web应用防火墙主要分为哪几类?主要功能是什么?

来源: 云巴巴 2022-11-23 15:02:37

    Web应用防火墙,简称为“WAF”,是Web Application Firewall的缩写,也被称为“网站应用级入侵防御系统”。WAF是集WEB防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备。

依托合规资质、丰富产品矩阵和强大的专家团队,为客户提供等保合规安全解决方案,帮助企业理解、提升安全防护能力,快速满足等保合规要求。

    WAF需要部署在Web服务器的前面,串行接入,不仅在硬件性能上要求高,而且不能影响Web服务,所以HA功能、Bypass功能都是必须的,而且还要与负载均衡、Web CacheWeb服务器前的常见的产品协调部署。

WAF分类

    WAF从形态上可分为硬WAF、软WAF和云WAF

WAF

    通常,在 Web 服务器的前端进行串行部署以检测和阻止异常流量。代理技术用于代理外部流量,分析请求包,并将其与安全规则库的攻击规则进行匹配。如果规则库中的规则匹配成功,则被识别为异常,请求被阻止。

WAF

    通常部署在需要安全防护的服务器上,通过网络监听端口或以Web容器扩展教学方式方法进行分析请求检测和阻断。

WAF

    云域管家,也被称为Web应用防火墙的云模型,它允许用户在自己的网络中无需安装软件程序或部署硬件设备即可对网站进行安全防护。用户的请求首先被发送到云节点进行检测,如果出现异常,请求将被拦截或转发到真正的服务器。

    主要功能:防御常见针对Web应用的攻击,包括但不限于SQLiXSSCSRF、暴力破解、文件上传、RFI等。还可以防御针对Web开发框架的攻击,比如stucts攻击、phpimagemagick攻击。实现原理大多都是预置了攻击特征,抓取客户端请求服务器的httphttps流量,做正则匹配。命中规则后断开连接。

    亮点功能之一:支持自学习模式。WAF可以根据各种专利技术,分析正常用户请求Web应用的流量,提取并建立模型,以此模型自动创建白名单规则。不在白名单内的请求方式被视为攻击,断开连接。

    亮点功能之二:针对HTTP协议的自定义规则。WAF可以分析HTTP报文的所有字段,并创建自定义规则。比如,HTTP Header中的UserAgent包含某关键字即视为攻击。比如,POST表单的某参数只允许提交11位纯数字内容(手机号)。违反规则的提交内容会被拦截。

    不能实现的功能:不能防御病毒、蠕虫的攻击。不能防御缓冲区溢出攻击。

  【云巴巴严选云】作为腾讯的金牌代理商,携手腾讯安全,搭配出了提供了包括等保2.0、等保3.0基础方案、等保3.0高级方案,还有包括网商\电商加固方案在内覆盖各行各业的网络安全实施方案。一站式解决企业上云的安全问题,保障业务稳定进行。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

刷票、恶意注册……如何防止恶意Bot流量的威胁?

刷票、恶意注册……如何防止恶意Bot流量的威胁?

腾讯先通过AI检测引擎识别出爬虫Bot程序流量行为,对机器人程序行为进行分类并以图表化模式呈现,再根据实际业务需求采取针对性的管理策略,从而实现对爬虫Bot程序及业务运营带来的风险问题的管控。

2022-03-31 19:47:26

web应用防火墙是如何保障网络安全的

web应用防火墙是如何保障网络安全的

Web应用防护墙主要用于防御针对网络应用层的攻击,像SQL注入、跨站脚本攻击、参数篡改、应用平台漏洞攻击、拒绝服务攻击等,通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护。

2022-11-23 14:59:46

腾讯云安全防火墙,助您上云后顾无忧

腾讯云安全防火墙,助您上云后顾无忧

腾讯安全云防火墙产品,是腾讯云安全团队结合云原生的优势,自主研发的 SaaS 化防火墙产品,无需客户关注硬件及软件镜像的安装部署,分钟级别一键交付,大大缩小了客户使用和日常运维的成本。

2022-11-24 10:19:37

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,可有效帮助企业应对云环境下安全防护难题。

2021-12-23 10:29:06

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

Imperva是网络安全解决方案的专业提供商,能够在云端和本地对业务关键数据和应用程序提供保护。公司成立于 2002 年,业务分布于全球各地的90多个国家。

2021-12-03 15:58:00

Web应用防火墙保护的具体是哪些地方

Web应用防火墙保护的具体是哪些地方

Web应用防火墙简称WAF,通过一列列针对HTTP/HTTPS的安全策略为web应用提供保护,防御针对网络应用的攻击,通过记录分析黑客的样本库和漏洞情况,解决网络应用层的系统入侵、网络篡改、数据泄露以及访问服务不稳定等异常情况,保障网站的安全可用。

2023-02-20 17:05:37

严选云产品

开始云知识库管理系统 让知识业务化,可以根据内部业务场景划分多个知识版块,每个版块由业务专家自由搭建知识模型,例如:行业应用、产品场景、友商竞争、设备维护、销售武器、方案案例等场景实现具有业务特色的知识库,方便用户可以带着“问题”直达知识。
职行力店效宝门店运营管理系统 职行力店效宝门店运营管理系统从员工能力、执行力、商品力、门店管理四大基础管理提升门店绩效。导购新人快速胜任从学→练→考→鉴→赛,从30天到7天,快速胜任。以及员工管理,员工转正、晋升全面数字化,总部与门店实时同步。
腾讯健康新零售药店SaaS 基于微信生态、腾讯云云资源的SaaS化部署,帮助连锁药店快速搭建独立主体的线上线下一体化商城,实现数字化转型;帮助连锁药店用户线上化,提供药事服务,丰富的营销方式,以数据驱动销售,精准营销,提升药店人效坪效,打造增长新曲线。
Kyligence Zen一站式指标平台 Kyligence Zen一站式指标平台,数据分析师和业务⽤⼾⾃助完成基于指标的数据分析全流程,零⻔槛,摆脱对技术开发的依赖。集中管理指标,确保指标⼝径⼀致和数据可信,提⾼指标数据在不同业务间复⽤。
快麦小智电商智能客服机器人 快麦小智电商智能客服机器人,售前/中/后全链路精细化场景,多次多策略触达,提升客单价以及询单转化率,增强商品连带率。基于AI和数据挖掘技术,实现客服的质检缺陷识别,帮助商家规范客服行为,提升客服质量。
腾讯会议金融行业解决方案 腾讯会议金融行业解决方案,深入音视频核心场景不止清晰,AI助力腾讯会议提供极致体验。基于人像分割实现虚拟背景,降低开摄像头的门槛。经典信号处理与深度学习结合,提供超强降噪纯净语音体验。

甄选10000+数字化产品 为您免费使用

申请试用