檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
防護(hù)更精準(zhǔn)。WAF基本工作原理WAF的防護(hù)原理是通過(guò)改變用戶(hù)域名的DNS解析地址來(lái)將Web流量牽引到華為云的WAF引擎集群,經(jīng)過(guò)檢測(cè)后再回源至真正的Web服務(wù)器。Web防火墻產(chǎn)品部署在Web服務(wù)器的前面,串行接入,對(duì)硬件性能上要求高,但得益于云上WAF性能可彈性伸縮的特點(diǎn),通過(guò)負(fù)
<b><b> </b> 【WAF簡(jiǎn)介】</b> <align=left>Web應(yīng)用防火墻(英文名Web Application Firewall, 簡(jiǎn)稱(chēng)WAF),是華為結(jié)合了多年的安全攻防經(jīng)驗(yàn)自主研發(fā)的網(wǎng)站安全防護(hù)服務(wù)。通過(guò)對(duì)HTTP(s)請(qǐng)求進(jìn)行全方位的檢測(cè),精準(zhǔn)過(guò)濾海量攻擊流
效率。WAF面臨的挑戰(zhàn)WAF當(dāng)前需要應(yīng)對(duì)一個(gè)挑戰(zhàn)就是入侵檢測(cè)識(shí)別率的問(wèn)題,這個(gè)指標(biāo)不同的廠商都有不同的計(jì)算方式,并不是一個(gè)容易衡量的指標(biāo)。因?yàn)閺墓粽?span id="i0qkcog" class='cur'>的角度,攻擊是具有相當(dāng)的隱蔽性的,對(duì)于網(wǎng)頁(yè)掛馬、新型病毒的植入,Web應(yīng)用防火墻容易漏報(bào)誤報(bào);對(duì)于從來(lái)沒(méi)有被發(fā)現(xiàn)過(guò)、未知的攻擊方式
方案架構(gòu) 當(dāng)網(wǎng)站沒(méi)有接入到WAF前,DNS直接解析到源站的IP。網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAME,這樣流量才會(huì)先經(jīng)過(guò)WAF,WAF再將流量轉(zhuǎn)到源站,實(shí)現(xiàn)網(wǎng)站流量檢測(cè)和攻擊攔截。 圖1 未使用代理配置原理 方案優(yōu)勢(shì) 使網(wǎng)站流量經(jīng)過(guò)WAF,WAF通過(guò)對(duì)HTTP(S)請(qǐng)
滿(mǎn)足用戶(hù)的各種不同網(wǎng)絡(luò)機(jī)構(gòu)的應(yīng)用需求。1)透明部署方式是在web服務(wù)器和防火墻之間插入WAF,在透明模式下,web應(yīng)用防火墻只對(duì)流經(jīng)OSI應(yīng)用層的數(shù)據(jù)進(jìn)行分析,而對(duì)其他層的流量不作控制,因此透明模式的最大特點(diǎn)就是快速、方便、簡(jiǎn)單。2)路由部署方式部署網(wǎng)橋透明模式的WAF設(shè)備,其透
或者甚至是普通的HTML。攻擊成功后,攻擊者可能得到包括但不限于更高的權(quán)限(如執(zhí)行一些操作)、私密網(wǎng)頁(yè)內(nèi)容、會(huì)話(huà)和Cookie等各種內(nèi)容。 WAF針對(duì)SQL注入攻擊的檢測(cè)原理 WAF針對(duì)SQL注入攻擊的檢測(cè)原理是檢測(cè)SQL關(guān)鍵字、特殊符號(hào)、運(yùn)算符、操作符、注釋符的相關(guān)組合特征,并進(jìn)行匹配。
提供保護(hù)的一款產(chǎn)品。 通俗來(lái)說(shuō), Waf就好比你家看門(mén)護(hù)院的一條忠犬,明星出行時(shí)保護(hù)其安全的保鏢, 只不過(guò)在這里,他們保護(hù)的對(duì)象換成了Web應(yīng)用、Web網(wǎng)站罷了。 02 Waf的分類(lèi) 目前來(lái)看,市面上流行的Waf通常有以下幾種: 1、軟件型Waf 軟件型Waf是安裝在服
于代碼的無(wú)限可能性,甲寫(xiě)的代碼乙很難理解。為解決上述問(wèn)題,必須要有一套程序框架,而框架本身的編寫(xiě)、配置和使用又成了問(wèn)題。 有沒(méi)有一種方法,不需要使用編程語(yǔ)言,而又能靈活滿(mǎn)足復(fù)雜的需求呢? 四、類(lèi)編程的WAF 天存信息的類(lèi)編程 WAF,用數(shù)據(jù)結(jié)構(gòu)來(lái)表達(dá)程序思想,讓普通的技術(shù)支持人員也能夠?qū)懗鲎銐驈?fù)雜和靈活的安全策略。
當(dāng)前支持?jǐn)?shù)據(jù)庫(kù)級(jí)別的透明加密,在創(chuàng)建集群的時(shí)候進(jìn)行加密配置。 了解更多請(qǐng)參見(jiàn)數(shù)據(jù)庫(kù)加密簡(jiǎn)介。 TDE加解密原理 透明加密所有加密解密操作均在內(nèi)存中進(jìn)行,內(nèi)存中的數(shù)據(jù)是明文,磁盤(pán)中的數(shù)據(jù)是密文。數(shù)據(jù)庫(kù)的使用方式保持不變,透明加密不會(huì)影響數(shù)據(jù)加工和SQL執(zhí)行。 圖1 TDE加解密原理 父主題: 數(shù)據(jù)保護(hù)技術(shù)
時(shí)虛擬修補(bǔ)(RVP)的原理是基于PT應(yīng)用檢查器(PT AI)中的計(jì)算流程圖模型實(shí)現(xiàn)的。與公式符號(hào)計(jì)算的語(yǔ)義表示類(lèi)似,該模型是使用應(yīng)用程序代碼的抽象解釋構(gòu)建出來(lái)的,模型中的圖節(jié)點(diǎn)包含了目標(biāo)語(yǔ)言的生成公式,并且公式產(chǎn)生與相關(guān)執(zhí)行點(diǎn)上的所有數(shù)據(jù)流相關(guān)聯(lián)的所有合法值的集合,具體如下圖所示
時(shí)虛擬修補(bǔ)(RVP)的原理是基于PT應(yīng)用檢查器(PT AI)中的計(jì)算流程圖模型實(shí)現(xiàn)的。與公式符號(hào)計(jì)算的語(yǔ)義表示類(lèi)似,該模型是使用應(yīng)用程序代碼的抽象解釋構(gòu)建出來(lái)的,模型中的圖節(jié)點(diǎn)包含了目標(biāo)語(yǔ)言的生成公式,并且公式產(chǎn)生與相關(guān)執(zhí)行點(diǎn)上的所有數(shù)據(jù)流相關(guān)聯(lián)的所有合法值的集合,具體如下圖所示:</p><p><img
技術(shù)原理 父主題: CA代理服務(wù)介紹
一、編程語(yǔ)言的要素 天存信息的iWall3應(yīng)用防火墻是一種創(chuàng)新式的類(lèi)編程 WAF,它包含了編程語(yǔ)言的一些基本要素。 1. 變量 iWall3 中廣義的變量包括報(bào)文變量、環(huán)境變量和用戶(hù)變量:報(bào)文變量和環(huán)境變量相當(dāng)于編程語(yǔ)言中的常量或傳入的參數(shù),用戶(hù)變量則是真正編程語(yǔ)言意義上的變量,即用戶(hù)可以自行創(chuàng)建、使用和維護(hù)變量。
數(shù)據(jù)保護(hù)技術(shù) WAF通過(guò)多種數(shù)據(jù)保護(hù)手段和特性,保證通過(guò)WAF的數(shù)據(jù)安全可靠。 表1 WAF的數(shù)據(jù)保護(hù)手段和特性 數(shù)據(jù)保護(hù)手段 簡(jiǎn)要說(shuō)明 靜態(tài)數(shù)據(jù)保護(hù) WAF通過(guò)敏感數(shù)據(jù)加密保證用戶(hù)流量中敏感數(shù)據(jù)的安全性。 傳輸中的數(shù)據(jù)保護(hù) 微服務(wù)間數(shù)據(jù)傳輸進(jìn)行加密,防止數(shù)據(jù)在傳輸過(guò)程中泄露或被
源站服務(wù)器部署在華為云外:30Mbps 具體的計(jì)費(fèi)方式及標(biāo)準(zhǔn)請(qǐng)參考計(jì)費(fèi)說(shuō)明。 步驟一:購(gòu)買(mǎi)云模式標(biāo)準(zhǔn)版 以購(gòu)買(mǎi)WAF云模式標(biāo)準(zhǔn)版為例進(jìn)行介紹。 登錄Web應(yīng)用防火墻控制臺(tái)。 在頁(yè)面右上角,單擊“購(gòu)買(mǎi)WAF實(shí)例”,進(jìn)入購(gòu)買(mǎi)頁(yè)面,“WAF模式”選擇“云模式”。 “區(qū)域”:根據(jù)防護(hù)業(yè)務(wù)的所在區(qū)域就近選擇購(gòu)買(mǎi)的WAF區(qū)域。 “版本規(guī)格”:選擇“標(biāo)準(zhǔn)版”。
WAF支持的端口范圍 Web應(yīng)用防火墻(Web Application Firewall,簡(jiǎn)稱(chēng)WAF)支持防護(hù)標(biāo)準(zhǔn)端口和非標(biāo)端口。您在網(wǎng)站接入配置中添加防護(hù)網(wǎng)站對(duì)應(yīng)的業(yè)務(wù)端口,WAF將通過(guò)您設(shè)置的業(yè)務(wù)端口為網(wǎng)站提供流量的接入與轉(zhuǎn)發(fā)服務(wù)。本文介紹WAF支持防護(hù)的標(biāo)準(zhǔn)端口和非標(biāo)端口。
HSTS策略的網(wǎng)站使用的是HTTPS協(xié)議,WAF可以防護(hù)。 NTLM(New Technology LAN Manager,Windows NT LAN管理器)代理是Windows平臺(tái)下HTTP代理的一種認(rèn)證方式,其認(rèn)證方式與Windows遠(yuǎn)程登錄的認(rèn)證方式是一樣的,客戶(hù)端(如瀏
技術(shù)原理 下圖展示在 app 中集成視頻通話(huà)的基本工作流程: 圖2-1技術(shù)原理
技術(shù)原理 CA服務(wù)技術(shù)原理圖請(qǐng)參見(jiàn)圖1。 圖1 CA服務(wù)的技術(shù)原理 用戶(hù)在通過(guò)CA服務(wù)申請(qǐng)證書(shū)時(shí),需要根據(jù)實(shí)際需求來(lái)配置CA信息、證書(shū)模板、白名單和CRL等信息。 申請(qǐng)證書(shū)方式: 手動(dòng)申請(qǐng):分為通過(guò)基本信息申請(qǐng)證書(shū)、通過(guò)上傳CSR文件申請(qǐng)證書(shū)兩種方式。 自動(dòng)申請(qǐng):通過(guò)配置CMP協(xié)
技術(shù)原理 應(yīng)用安全的原理如圖1所示。 圖1 應(yīng)用安全原理圖 父主題: 應(yīng)用安全介紹