欧美3dxxxxhd_国产精品欧美日韩_日韩视频在线播放_亚洲高清不卡在线

云計算服務器-WAF與傳統網絡設備的區別

云計算服務器-WAF與傳統網絡設備的區別

WAF是什么?WAF的全稱是(Web Application Firewall)即Web應用防火墻,簡稱WAF。國際上公認的一種說法是:Web應用防火墻是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。

WAF常見的部署方式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
WAF常見部署方式:WAF一般部署在Web服務器之前,用來保護Web應用。

 

那么WAF能做什么?

  • WAF可以過濾HTTP/HTTPS協議流量,防護Web攻擊。
  • WAF可以對Web應用進行安全審計
  • WAF可以防止CC攻擊
  • 應用交付
  • CC攻擊:通過大量請求對應用程序資源消耗最大的應用,如WEB查詢數據庫應用,從而導致服務器拒絕服務 ,更詳細CC攻擊介紹:
  • 應用交付:實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF不能做什么?

  • WAF不能過濾其他協議流量,如FTP、PoP3協議
  • WAF不能實現傳統防護墻功能,如地址映射
  • WAF不能防止網絡層的DDoS攻擊
  • 防病毒

WAF與傳統安全設備的區別:

傳統安全設備特點:

  • IPS:針對蠕蟲、網絡病毒、后門木馬防護,不具備WEB應用層的安全防護能力
  • 傳統FW:作為內網與外網之間的一種訪問控制設備,提供3-4層的安全防護能力,不具備WEB應用層的安全防護能力

WAF特點:

WAF是專業的應用層安全防護產品。

  • 具備威脅感知能力
  • 具備HTTP/HTTPS深度檢測能力. 檢出率高,誤報率低/漏報率低
  • 高性能
  • 復雜環境下高穩定性

WAF的主要功能:

  • WAF主要是通過內置的很多安全規則 來進行防御。
  • 可防護常見的SQL注入、XSS、網頁篡改、中間件漏洞等OWASP TOP10攻擊性。
  • 當發現攻擊后,可將IP進行鎖定,IP鎖定之后將無法訪問網站業務。
  • 也支持防止CC攻擊,采用集中度和速率雙重檢測算法。

WAF的主要廠家:

  • 國內:安恒,綠盟,啟明星辰
  • 國外:飛塔,梭子魚,Imperva

WAF的發展歷程

WAF的發展主要經歷了IPS架構,反向代理,透明代理和流模式。

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
 

IPS架構的特點:

優勢:

  • 建立在原IPS架構之上,部署簡單
  • 不改變數據包內容
  • 性能較好

劣勢:

  • 誤報及漏報率較高
  • 難以解決HTTP慢攻擊及分片攻擊
  • 難以實現復雜應用,如應用交付

反向代理特點:

優勢:

  • 單臂部署,不需要串接在網絡中
  • 實現應用交付
  • 安全防護能力好

劣勢:

  • 會改變數據包內容
  • 性能較差
  • 需要改變網絡配置,故障恢復慢。

透明代理特點:

優勢:

  • 半透明部署,不需要改變網絡配置
  • 實現應用交付
  • 安全防護能力好
  • 故障恢復快

劣勢:

  • 較少更改數據包內容
  • 性能一般

流模式特點:

優勢:

  • 全透明部署,不改變網絡配置/數據包內容
  • 實現應用交付
  • 安全防護能力好
  • 故障恢復快
  • 性能好

劣勢:

  • 對特殊構造攻擊取決于WAF緩存大小

WAF關鍵技術

WAF的透明代理技術原理:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF透明代理技術原理
透明代理技術基于TCP連接,網絡協議棧應用層的代理技術,實現與客戶端以及服務器雙向獨立的TCP連接建立,隔絕客戶端和服務器的直接TCP連接建立。通訊過程如下:

 

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF通信過程
WAF主要會更改如下數據包內容項:

 

  • 客戶端TCP源端口
  • 客戶端源MAC/服務器源MAC地址
  • 長短連接協議版本
  • MIME類型

Web應用安全防護策略:

基于WEB攻擊特征庫的正則表達式的匹配方式;策略規則組織成規則鏈表的方式,深度檢查請求頭部、請求提交內容,響應頭部,響應內容體等內容進行逐條匹配檢查。

主要可以防止以下攻擊:

  • HTTP協議合規性
  • SQL注入阻斷
  • 跨站點腳本/CSRF攻擊防護
  • 表單/cookie篡改防護
  • DoS攻擊防護
  • 敏感信息泄漏
  • 目錄遍歷
  • 防掃描器探測攻擊

Web應用安全審計:

WAF可以審計所有用戶訪問行為,通過對訪問記錄的深度分析,可以發掘出一些潛在的威脅情況,對于攻擊防護遺漏的請求,仍然可以起到追根索源的目的。

防CC:

CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器資源耗盡,一直到宕機崩潰。CC主要是用來消耗服務器資源的,每個人都有這樣的體驗:當一個網頁訪問的人數特別多的時候,打開網頁就慢了,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。

防止CC攻擊的原理:

  • 可定義多條DOS策略
  • 可支持多個URL匹配算法
  • 可支持應用層IP匹配算法

Web應交交付:

“應用交付”,實際上就是指應用交付網絡(Application Delivery Networking,簡稱ADN),它利用相應的網絡優化/加速設備,確保用戶的業務應用能夠快速、安全、可靠地交付給內部員工和外部服務群。

從定義中可以看出應用交付的宗旨是保證企業關鍵業務的可靠性、可用性與安全性。應用交付應是多種技術的殊途同歸,比如廣域網加速、負載均衡、Web應用防火墻…針對不同的應用需求有不同的產品依托和側重。

WAF一般可做的應用交付主要是通過:

  • web加速與數據壓縮 優化服務器性能。

WAF的多種部署模式

WAF一般支持透明代理,反向代理,旁路監控,橋模式部署模式。

透明代理串接模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-透明代理串接模式
透明代理部署模式支持透明串接部署方式。串接在用戶網絡中,可實現即插即用,無需用戶更改網絡設備與服務器配置。部署簡單易用,應用于大部分用戶網絡中。

 

部署特點:

  • 不需要改變用戶網絡結構,對于用戶而言是透明的
  • 安全防護性能強
  • 故障恢復快,可支持Bypass

透明代理串接模式是采用最多的部署模式,防御效果好。

反向代理模式:

反向代理又分為兩種模式,反向代理(代理模式)與反向代理(牽引模式)。

代理模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-反向代理(代理模式)
WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要更改網絡防火墻的目的映射表,網絡防火墻映射WAF的業務口地址,將服務器的IP地址進行隱藏。

 

即在圖中,當外網去訪問www.test.com時,會解析到110.1.1.1。在網絡防火墻FW上,會通過nat-server技術,將110.1.1.1外網地址解析為192.168.1.1的內網地址。而192.168.1.1為WAF的業務口地址,WAF會去訪問后端服務器192.168.1.100,將包返回給WAF,WAF再返回給用戶,起到了代理作用,隱藏了真正的Web服務器地址。

部署特點:

  • 可旁路部署,對于用戶網絡不透明,防護能力強
  • 故障恢復時間慢,不支持Bypass,恢復時需要重新將域名或地址映射到原服務器。
  • 此模式應用于復雜環境中,如設備無法直接串接的環境。
  • 訪問時需要先訪問WAF配置的業務口地址。
  • 支持VRRP主備

牽引模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-反向代理(牽引模式)
WAF采用反向代理模式以旁路的方式接入到網絡環境中,需要在核心交換機上做策略路由PBR,將客戶端訪問服務器的流量牽引到WAF上,策略路由的下一跳地址為WAF的業務口地址。

 

部署特點:

  • 可旁路部署,對于用戶網絡不透明。
  • 故障恢復時間慢,不支持Bypass,恢復時需要刪除路由器策略路由配置。
  • 此模式應用于復雜環境中,如設備無法直接串接的環境。
  • 訪問時仍訪問網站服務器

旁路監控模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-旁路監控模式
采用旁路監聽模式,在交換機做服務器端口鏡像,將流量復制一份到WAF上,部署時不影響在線業務。在旁路模式下WAF只會進行告警而不阻斷。

 

透明橋模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-透明橋模式
透明橋模式是真正意義上的純透明,不會改變更改數據包任何內容,比如源端口、TCP序列號,橋模式不跟蹤TCP會話,可支持路由不對稱環境。

 

WAF可靠性部署-透明代理下的HA主備模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-透明代理下的HA主備模式
雙機HA模式下,WAF工作于Active,Standby的模式,即其中一臺WAF處于檢測防護模式時,另一臺為備用,不進行工作。當主WAF出現故障,或者與主WAF連接的上下行鏈路出現故障時,備用的WAF將協商進入檢測防護模式。

 

  • 流量的切換:根據流量來進行判斷,從哪邊來的流量走哪邊。
  • 當兩邊同時有流量的時候,需要使用主主模式,不需要心跳線。

WAF可靠性部署-反向代理下的HA主備模式:

 

云計算服務器-WAF與傳統網絡設備的區別-美聯科技
圖:WAF部署場景-反向代理下的HA主備模式
WAF在反向代理下通過VRRP協議來協商主備關系,正常情況下只有主機工作,備機不工作,當WAF主機出現問題時,備機自動切換為主機進行工作。

客戶經理
欧美3dxxxxhd_国产精品欧美日韩_日韩视频在线播放_亚洲高清不卡在线
久久天堂成人| 日韩视频一区二区三区在线播放| 亚洲精华国产欧美| 国产噜噜噜噜噜久久久久久久久| 欧美二区视频| 伊人成人开心激情综合网| 宅男噜噜噜66国产日韩在线观看| 亚洲夫妻自拍| 久久黄金**| 久久国产精品久久久| 欧美日韩精品中文字幕| 欧美国产专区| 91久久久久| 毛片av中文字幕一区二区| 久久精品亚洲| 国产欧美日韩精品a在线观看| 亚洲美女视频| 中日韩视频在线观看| 欧美激情日韩| 亚洲欧洲一区二区在线观看| 亚洲欧洲在线一区| 免费久久99精品国产自| 欧美岛国在线观看| 最新亚洲一区| 欧美激情免费观看| 亚洲日本欧美日韩高观看| 亚洲乱码视频| 欧美日韩大片| 国产精品99久久久久久久久久久久 | 国产精品一区久久久久| 亚洲天堂成人在线观看| 亚洲欧美卡通另类91av| 国产精品xvideos88| 亚洲婷婷国产精品电影人久久| 亚洲欧美国产毛片在线| 国产精品卡一卡二| 亚洲欧美激情一区| 久久久久久国产精品mv| 韩国女主播一区二区三区| 久久九九久精品国产免费直播| 久久字幕精品一区| 亚洲欧洲在线观看| 国产精品igao视频网网址不卡日韩| 亚洲视频中文字幕| 久久男人资源视频| 亚洲日本在线观看| 国产精品黄色在线观看| 欧美一级免费视频| 欧美成人日韩| 亚洲婷婷在线| 黄色一区二区在线| 免费一区视频| 一区二区三区久久网| 欧美在线视频免费| 最近中文字幕日韩精品| 国产精品久久久对白| 久久久成人精品| 亚洲三级视频在线观看| 羞羞答答国产精品www一本| 激情视频一区二区| 欧美日韩综合视频网址| 久久国产主播精品| 日韩亚洲在线| 美女主播视频一区| 亚洲欧美日韩在线高清直播| 国产一区二区三区免费在线观看| 免费h精品视频在线播放| 亚洲视频欧洲视频| 欧美激情精品久久久久| 欧美在线视频不卡| 中日韩午夜理伦电影免费| 好吊视频一区二区三区四区 | 久久久久久有精品国产| 亚洲青涩在线| 老司机aⅴ在线精品导航| 亚洲一区二区三区免费观看| 激情久久影院| 国产麻豆精品视频| 欧美精品日韩一区| 久久亚洲国产精品一区二区 | 欧美日韩中文| 免费人成精品欧美精品| 欧美一级播放| 一区二区日韩精品| 亚洲精品日韩在线观看| 免费观看一级特黄欧美大片| 欧美一级播放| 亚洲永久字幕| 亚洲图片欧美日产| 亚洲免费精彩视频| 亚洲福利久久| 影音先锋亚洲电影| 国产一区二区三区在线观看精品| 欧美丝袜一区二区三区| 欧美日本成人| 欧美精品日韩三级| 欧美va天堂va视频va在线| 久久人人爽人人| 久久久久久久久久久久久女国产乱| 亚洲免费一在线| 亚洲一区日韩在线| 亚洲欧美在线高清| 亚洲综合精品一区二区| 亚洲免费在线视频| 午夜欧美精品| 欧美亚洲一区在线| 午夜精品影院| 久久国产黑丝| 久久久久久久一区二区| 久久久国产精品一区二区三区| 欧美一区二区黄| 欧美一级在线亚洲天堂| 欧美在线亚洲| 久久夜色精品亚洲噜噜国产mv| 久久亚洲精品一区二区| 久久综合精品国产一区二区三区| 久久视频在线视频| 女生裸体视频一区二区三区 | 久久久水蜜桃| 免费久久99精品国产自在现线| 久热re这里精品视频在线6| 美日韩精品免费| 欧美国产日韩一区二区| 欧美日韩视频专区在线播放| 欧美午夜激情在线| 国产女主播一区| 亚洲国产精品欧美一二99| 日韩视频免费观看| 亚洲自拍16p| 久久精品日韩欧美| 欧美激情在线有限公司| 亚洲精品日韩在线| 亚洲欧美日韩一区二区| 久久久久综合网| 欧美麻豆久久久久久中文| 国产精品久久久久久妇女6080| 国产亚洲欧美日韩美女| 亚洲国产精品尤物yw在线观看| 亚洲精品一区二区三区四区高清| 在线亚洲电影| 久久婷婷激情| av成人手机在线| 久久久人人人| 国产精品www.| 亚洲电影第三页| 亚洲在线观看视频| 美日韩丰满少妇在线观看| 亚洲最黄网站| 美女成人午夜| 国产女人18毛片水18精品| 91久久精品美女高潮| 亚洲欧美国产精品桃花| 女同一区二区| 午夜在线精品偷拍| 欧美久久99| 在线观看91精品国产麻豆| 亚洲一区二区三区中文字幕在线| 久久尤物视频| 亚洲午夜极品| 欧美黑人在线观看| 黄色小说综合网站| 亚洲欧美在线视频观看| 亚洲国产精品成人一区二区 | 亚洲资源在线观看| 亚洲高清视频一区二区| 欧美一区高清| 欧美性事免费在线观看| 91久久久一线二线三线品牌| 久久精品99久久香蕉国产色戒| 亚洲美女精品成人在线视频| 久久视频在线看| 激情综合久久| 久久国产精品99国产精| 一区二区成人精品| 欧美女人交a| 亚洲精品一区在线观看| 另类成人小视频在线| 香蕉久久精品日日躁夜夜躁| 国产精品vip| 亚洲午夜精品久久| 亚洲老司机av| 欧美日韩高清在线一区| 亚洲精品一区二| 欧美岛国在线观看| 蜜臀av国产精品久久久久| 亚洲国产成人精品女人久久久| 久久久国产精品亚洲一区| 午夜精品一区二区三区在线| 国产精品视频免费在线观看| 亚洲夜间福利| 亚洲一区二区三区在线看| 国产精品免费看| 欧美一级大片在线观看| 亚洲综合色在线| 国产精品在线看| 久久免费高清视频| 久久久久久久久岛国免费| 在线精品观看| 亚洲国产精品成人综合| 欧美久久久久|