从CTF到网络安全,网络安全攻防不能缺少的腾讯云Web应用防火墙

来源: 云巴巴 2022-03-31 20:00:13

  上周四,2021第二届“天翼杯”网络安全攻防大赛初赛顺利举办。700余支战队、2000多名网络安全技术领域精英们在线上展开了8个小时的激烈角逐,最终,25支精英战队脱颖而出,晋级决赛。
  这次比赛以CTF(夺旗赛)的方式开展,赛题的技术类型覆盖Web渗透、二进制漏洞挖掘利用、密码分析、取证分析、逆向分析、安全编程等多项网络安全技术。

  CTF早已由来已久,虽然它只是网络安全比赛中的一种比赛形式,但现在早已将它当做网络安全大赛的缩写。
CTF来源于大神间的技术切磋
  1984年,一个叫 Tom Jennings 的朋克老哥搞出了人类历史上第一个基于互联网的BBS系统,它叫做 Fidonet。
  通过 Fidonet,天南海北的怪人终于拥有了直接交流信息的方式,很多计算机发烧友和黑客们纷纷建立 Fidonet 站点,互相联系交流。
  1993年,一个名叫“白金网络”(Platinum Net)的 Fidonet 站点某区版主 Jeff Moss邀请全美国各地的黑客们一起面基切磋技艺,他还给聚会取名叫DEF CON。

  这次聚会响应的人很多,大家似乎都对这种模式很感兴趣,随后Jeff Moss决定每年都要在拉斯维加斯办一次 DEF CON,这一办就办了将近30年。2019年的第27届DEF CON,全世界慕名打卡朝圣的黑客总计30000多人。
  聚会总要想点有意思的小游戏,于是他们想到了一个美国传统游戏“Capture The Flag”,两个队伍各自拿着一个旗帜,哪个队能把对方的旗抢过来,同时保护好自己的旗子,就算获胜。

  换算到虚拟的网络世界里,就是几个队伍通过解题的方式互相进攻,同时保护自己的信息不被偷,每次进攻成功就计分,最终谁分高谁就厉害,这个游戏被他们称为 CTF。
  这也是目前CTF网络安全大赛的前身。谁都没有想到,在短短二十多年里,它竟然演化成了一项竞技项目,不仅深刻地改变了黑客的世界,也成为了一个独立而坚硬的文化符号。
保护网络安全,防火墙要建牢
  CTF现如今是在网络安全领域中,网络安全技术人员进行技术竞技的一种比赛形式,2013年之前全球就举办了超过五十场国际性CTF赛事。简而言之,参加比赛的选手,不是网瘾少年,而是真正的网络技术能力者,他们比拼的,从来就不是游戏。
  CTF可以说是当今时代下,对互联网安全的一次大规模探索,百度安全、腾讯安全、阿里巴巴都举办过类似的赛事。
说起来,当时Fidonet 甚至都跨过了大洋,来到了中国。马化腾可是当时深圳站的站长,后来开发了一款可以即时通讯的小软件,叫 QQ。
  这话倒是有些跑远了,总之随着互联网的普及,网络安全问题变得越来越突出,我国还专门设置了网络安全宣传周来对网络安全知识进行宣传。
  随着连接数的增加,越来越多的设备接入到网络,以实现远程监控、软件更新、更好的数据分析以及系统自动化,攻击面随之大大增加,保护网络免受攻击也成为企业当务之急。
  从技术手段上我们可以利用各种软件和各种安全设备来组建和维护一个安全的网络,防火墙就是其中最重要的设备之一。

  我们通常所说的网络防火墙是借鉴了古代真正用于防火的防火墙的喻义,它指的是隔离在本地网络与外界网络之间的一道防御系统,防火墙可以使企业内部局域网(LAN)网络与Internet之间或者与其他外部网络互相隔离、限制网络互访来保护内部网络。
  2019年3月,董某就曾租赁境外网络虚拟主机,远程运行其在网络上下载的捕获网站域名软件和扫描软件,欲利用扫描到的网站漏洞,对网站进行攻击,没想到却被防火墙给拦截了,偷鸡不成蚀把米,最后还因违法被抓。
腾讯云Web应用防火墙
  面对让人防不胜防的网络攻击,很多厂家开始涉足WAF市场,腾讯云Web应用防火墙(WAF)是基于AI的一站式Web业务运营风险防护方案。
  它可以帮助云内用户和云外用户应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。
  企业组织通过部署腾讯云Web应用防火墙服务,将Web攻击威胁压力转移到腾讯云网站管家防护集群节点,分钟级获取腾讯Web业务防护能力,为组织网站及Web业务安全运营保驾护航。
1、业界领先AI+规则双引擎
  传统WAF核心引擎多采用正则表达式集合,存在难以避免“漏判”被绕过,及“误判”导致影响业务的问题。腾讯云Web应用防火墙率先应用 AI+ 规则双引擎检测技术,最大限度地提高已知和未知威胁的检测率和捕获率,最大限度减少误报,并且灵活适应不断变化的 Web 应用。
2、独有DNS劫持检测模块
  DNS劫持攻击将对用户业务及品牌信誉带来严重损失,借助于腾讯海量终端的检测探测点与云端强大数据分析能力,对客户提交的域名进行全国范围的 DNS 验证,感知及详细地展示受护域名在各个地域的劫持情况,帮助组织规避 DNS 劫持问题所带来的业务风险问题。
3、数据防泄漏
  针对数据窃取行为,腾讯云 WAF 提供基于事前,事中,事后的防护策略:
  事前:对服务器信息进行隐藏,并识别拦截黑客的扫描行为,提升黑客入侵难度。
  事中:对黑客入侵行为进行感知拦截,阻止黑客对数据库的进一步入侵。
  事后:提供自定义的信息泄露防护规则,自动启用数据替换策略,将攻击响应传输中的敏感数据进行替换隐藏,防止黑客获取业务数据。
4、一键整合高防能力
  针对突发性大量DDoS攻击问题,腾讯云WAF提供一键方便接入腾讯大禹DDoS防护体系,核心地域同步覆盖, 能够无缝和百G大流量高防包整合,将源站隐藏在源站在具备网站安全防护能力的同时,不惧超大流量DDOS攻击。
5、独有基于AI的爬虫Bot行为管理模块
  基于AI+规则的Bot程序管理功能,对友好及恶意Bot爬虫进行甄别分类,并允许采取针对性的管理策略,而对恶意数据爬取商品信息流量采取不响应策略,一方面应对恶意Bot爬取带来的资源消耗,信息泄露及业务竞争问题,同时也保障友好爬虫(如搜索引擎,广告程序)的正常运行。
6、漏洞虚拟补丁
  依托腾讯顶尖威胁情报能力,腾讯云WAF主动检测并及时发现高危Web漏洞,0day漏洞,并生成针对漏洞的防护规则,受护用户无需任何操作即可获取紧急漏洞,0day漏洞攻击防护能力,帮助受护网站无忧层出不穷的Web漏洞隐患。
7、CC攻击防护
  内置久经实践的CC攻击防护算法,通过在四层和七层阻断海量的恶意请求,智能高效的过滤垃圾访问,有效防御CC攻击,保障业务数据免被恶意爬取及保障正常业务访问的稳定性。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

云巴巴参加2023腾讯云核心渠道伙伴高层沟通会

云巴巴参加2023腾讯云核心渠道伙伴高层沟通会

2023年2月15日、16日,腾讯云核心渠道伙伴高层沟通会在深圳总部滨海大厦举行,云巴巴作为核心渠道伙伴的代表应邀参加。

2024-03-27 10:27:51

腾讯云618,web应用防火墙一年最低仅需39576元!

腾讯云618,web应用防火墙一年最低仅需39576元!

一年一度的腾讯云618再次来袭,在腾讯云618主会场中发现更多超值好物!

2022-11-24 13:58:39

零信任iOA安全方案从理念到落地,腾讯安全为数字化转型提供保障

零信任iOA安全方案从理念到落地,腾讯安全为数字化转型提供保障

零信任代表了新一代声网络安全防护理念,基于零信任的安全防御再能在复杂形势当中建立起牢固的安全防线。用通俗的话来解释零信任就是“持续验证,永不信任”,本着不信任企业网络内外的任何人、设备和系统,不断地确认身份以确保身份、设备等可信赖,

2022-11-23 11:06:53

教培监管平台上线!能否为教育部门“排雷”?

教培监管平台上线!能否为教育部门“排雷”?

腾讯“教培易”通过整合银行监管能力,为教育行政部门、培训机构以及师生家长搭建了一个可信的教培机构综合管理平台,借助系统和工具实现资金监管、教学监管以及政务服务等全方面的监管和服务。

2022-03-31 19:54:19

腾讯安全为企业云上信息安全保驾护航

腾讯安全为企业云上信息安全保驾护航

云上的攻击和复杂性越发强大,传统的安全边界被打破。根据国家信息安全漏洞数据库,平均每周至少有1300多个新漏洞出现在云中,从暴露到外部攻击之间的时间不到7天。用户每天都在遭受着各类漏洞威胁,云服务企业对漏洞事件的检测以及即时响应是安全性的基础保障。

2022-11-23 10:32:00

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,可有效帮助企业应对云环境下安全防护难题。

2021-12-23 10:29:06

严选云产品

灵当CRM机械制造行业解决方案 灵当CRM机械制造行业解决方案在面对全流程管理复杂、数字化转型挑战、ERP普及率高等挑战,去解决客户资源管理难,销售周期长、产品种类繁多,客户资源管理难,项目周期长等问题。
琮信政企车务管理平台 琮信政企车务管理平台,包含首页、车辆调度、费用管理、统计报表、车辆运维、后台管理,六大功能模块,用解决政府、企业用车调度难、用车费用不透明、驾驶员驾驶行驶不规范、车辆维护管理不及时、公车私用等情况,实现政企用车的数字化管理。
SAS可视化建模统计工具 多个用户可以同时探索和可视化数据,然后交互创建和精炼描述性模型和预测模型。分布式的内存处理技术,大幅缩短模型开发的时间,让您可以在分秒之间进行复杂的分析计算,获得精确的结果。
XEDP统一数据平台 XSKY星辰天合提供的SDS软件-XEDP统一数据存储平台,XEDP同时提供块、文件和对象多接口,多业务场景一个存储资源池,作为全面、融合、敏捷的数据存储平台,支持各种复杂的负载,是现代企业的理想选择。
卫瓴科技企微助手CRM客户管理系统 卫瓴科技企微助手CRM客户管理系统,通过标签,客户阶段来实现客户分层,通过个性化的客户旅程管理和推进,实现真正的客户关系管理,而最终让CRM从单纯的销售管理系统,变成客户洞察、营销协同、销售赋能,实现持续提升转化效率的协同CRM系统。
壹悟科技智能机器人调度系统RCS 壹悟科技智能机器人调度系统RCS是一个基于人工智能, 高度自治, 通用且易用的移动机器人调度平台, 目前已经能够调度国内大部分主流移动机器人厂商的产品。为了支持各类复杂业务场景, 壹悟RCS能够通过配置支持任意协议,任意形态的异构AGV, 基于异构地图混场调度。

甄选10000+数字化产品 为您免费使用

申请试用