檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
(商品)的自動(dòng)識(shí)別和信息的互聯(lián)與共享?! ∥锫?lián)網(wǎng)的核心技術(shù)還是在云端,云計(jì)算就是實(shí)現(xiàn)物聯(lián)網(wǎng)的技術(shù)核心。物聯(lián)網(wǎng)的三項(xiàng)關(guān)鍵技術(shù)與領(lǐng)域包括,關(guān)鍵技術(shù):傳感器技術(shù)、RFID標(biāo)簽、嵌入式系統(tǒng)技術(shù)。領(lǐng)域:公共事務(wù)管理(節(jié)能環(huán)保、交通管理等)、公眾社會(huì)服務(wù)(醫(yī)療健康、家居建筑、金融保險(xiǎn)等)、經(jīng)
貼合業(yè)務(wù)的檢測(cè)引擎,利用DPDK技術(shù)打造更高并發(fā)網(wǎng)關(guān)。我們始終相信技術(shù)創(chuàng)造未來(lái),開(kāi)啟云WAF新時(shí)代。每個(gè)人對(duì)“云端WAF技術(shù)”都有不一樣的理解,今天我們就“云端WAF技術(shù)”一起來(lái)討論,希望看到大家精彩的評(píng)論:1. 云WAF和傳統(tǒng)WAF的區(qū)別?2. 云WAF遇到的問(wèn)題和誤報(bào)?3. 機(jī)器學(xué)習(xí)和云WAF能做什么?4
0x00 背景近日華為云WAF團(tuán)隊(duì)收到一個(gè)WAF旗艦版客戶(hù)反饋的問(wèn)題,他們的APP在部分安卓機(jī)上無(wú)法正常使用,取消WAF后又正常。秉承著“以客戶(hù)價(jià)值為依歸”的理論,我們立馬對(duì)相關(guān)問(wèn)題進(jìn)行排查。首先客戶(hù)的站點(diǎn)是HTTPS的,然后出問(wèn)題的終端是部分系統(tǒng)版本比較低的安卓手機(jī),這里可以初步
接口突然在短時(shí)間類(lèi)收到了大量的惡意請(qǐng)求,影響了正常用戶(hù)的訪問(wèn),這就屬于Web攻擊的一種。 Web應(yīng)用安全最常用的保護(hù)方案是WAF——Web應(yīng)用防火墻(Web Application Firewall)。 Web應(yīng)用防火墻就是 能夠把Web攻擊攔截下來(lái)的“墻”,當(dāng)然此“墻”非彼墻。
本文檔介紹客戶(hù)端和Web應(yīng)用防火墻之間未使用代理情況下的配置。若在客戶(hù)端和Web應(yīng)用防火墻之間使用了代理,配置請(qǐng)參見(jiàn)WAF文檔。 圖2 未使用代理配置原理圖 當(dāng)網(wǎng)站沒(méi)有接入到WAF前,DNS直接解析到源站的IP,用戶(hù)直接訪問(wèn)服務(wù)器。 當(dāng)網(wǎng)站接入WAF后,需要把DNS解析到WAF的CNAME
事件頻繁發(fā)生。Web應(yīng)用防火墻是集Web防護(hù)、網(wǎng)頁(yè)保護(hù)、負(fù)載均衡于一體的Web整體安全防護(hù)系統(tǒng)?;趯?duì)Web應(yīng)用業(yè)務(wù)與邏輯的深刻理解,WAF對(duì)來(lái)自Web應(yīng)用程序客戶(hù)端的各類(lèi)請(qǐng)求進(jìn)行內(nèi)容檢測(cè)與行為分析,確保其安全性與合法性,對(duì)非法的請(qǐng)求予以實(shí)時(shí)阻斷,從而對(duì)各類(lèi)網(wǎng)站站點(diǎn)進(jìn)行有效防護(hù)。
對(duì)面嚴(yán)肅的面試官說(shuō)。</align> <align=left>“你好,我是web應(yīng)用防火墻,來(lái)自華為云,我很強(qiáng)壯,我會(huì)好好保護(hù)你的網(wǎng)站!我…”</align> <align=left>“停”面試官粗暴的打斷我的自我介紹“現(xiàn)在外面的web應(yīng)用防火墻多的是,你是這個(gè)月來(lái)面試的第6個(gè)了
如果華為云賬號(hào)已經(jīng)能滿(mǎn)足您的要求,您可以跳過(guò)本章節(jié),不影響您使用WAF服務(wù)的其它功能。 本章節(jié)為您介紹基于身份策略的授權(quán)方法,操作流程如圖1所示。 前提條件 在授權(quán)操作前,請(qǐng)您了解可以添加的WAF權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇。WAF支持的系統(tǒng)策略,請(qǐng)參見(jiàn)基于策略授權(quán)的WAF系統(tǒng)策略。如果您
WAF的出現(xiàn)是由于傳統(tǒng)防火墻無(wú)法對(duì)應(yīng)用層的攻擊進(jìn)行有效抵抗,并且IPS也無(wú)法從根本上防護(hù)應(yīng)用層的攻擊。因此出現(xiàn)了保護(hù)Web應(yīng)用安全的Web應(yīng)用防火墻系統(tǒng)(簡(jiǎn)稱(chēng)“WAF”)。WAF是通過(guò)檢測(cè)應(yīng)用層的數(shù)據(jù)來(lái)進(jìn)行訪問(wèn)控制或者對(duì)應(yīng)用進(jìn)行控制,而傳統(tǒng)防火墻對(duì)三、四層數(shù)據(jù)進(jìn)行過(guò)濾,從而進(jìn)行訪
通過(guò)IAM授予使用WAF的授權(quán) 通過(guò)IAM角色或策略授予使用WAF的權(quán)限 通過(guò)IAM身份策略授予使用WAF的權(quán)限 父主題: 權(quán)限管理
WAF控制臺(tái)的權(quán)限依賴(lài) WAF對(duì)其他云服務(wù)有諸多依賴(lài)關(guān)系,因此在您開(kāi)啟IAM系統(tǒng)策略授權(quán)后,在WAF Console控制臺(tái)的各項(xiàng)功能需要配置相應(yīng)的服務(wù)權(quán)限后才能正常查看或使用,依賴(lài)服務(wù)的權(quán)限配置均基于您已設(shè)置了IAM系統(tǒng)策略授權(quán)的WAF FullAccess或WAF ReadOn
分巨獸。這兩天玩了一個(gè)WAF的開(kāi)源工具,跟大家匯報(bào)一哈。其實(shí)在很多中大型網(wǎng)站上或多或少都會(huì)有WAF的身影比如這樣: 國(guó)外比較出名的WAF像cloudFlare,也做的挺不錯(cuò)的。咱們之前在做CTF題目的時(shí)候也有遇到過(guò)WAF繞過(guò)的題目,簡(jiǎn)單一點(diǎn)的就是在注入字前添加多一點(diǎn)
注入、跨站請(qǐng)求偽造(CSRF)等常見(jiàn)的 web 攻擊。 WAF 可以是基于網(wǎng)絡(luò)的,也可以是基于主機(jī)的,還可以是云端的服務(wù)提供。每種類(lèi)型的 WAF 都有其特定的使用場(chǎng)景,優(yōu)點(diǎn)和缺點(diǎn)。例如,基于網(wǎng)絡(luò)的 WAF 通常用于保護(hù)網(wǎng)絡(luò)邊界,而基于主機(jī)的 WAF 則更適用于保護(hù)特定的應(yīng)用程序。云端的 WAF 服務(wù)則通常
通過(guò)“云模式-CNAME接入”將網(wǎng)站接入WAF 通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF 配置示例 父主題: 網(wǎng)站接入WAF
Evs的核心技術(shù)原理采用Raid0技術(shù)不斷將底層disk的空間進(jìn)行拆分重組,以此達(dá)到空間負(fù)載均衡的效果空間完全負(fù)載均衡的設(shè)計(jì)可一方面減少高壓情況下的高壓盤(pán)(負(fù)載分擔(dān)),另一方面盡可能減少存儲(chǔ)池內(nèi)空閑盤(pán)的存儲(chǔ),提升整體工作利用率;此外,在云硬盤(pán)故障或物理盤(pán)故障后,CK級(jí)的重構(gòu)會(huì)相較
手表的測(cè)量原理被稱(chēng)為“光體積變化描記法(PPG)”,是以光學(xué)的方式來(lái)測(cè)量脈搏的一種技術(shù)。我們都知道血液是紅色的,所以會(huì)反射紅光而吸收綠光,血液中含有血紅素,而含氧量不同的血紅素,吸收與反射光線的程度也會(huì)有差異。動(dòng)脈中的血流量會(huì)隨著心臟的收縮、舒張呈現(xiàn)周期性的規(guī)律變化,收縮時(shí),血紅
傳統(tǒng)機(jī)器視覺(jué)的技術(shù)原理旨在模擬人類(lèi)視覺(jué)感知,通過(guò)光學(xué)成像設(shè)備與計(jì)算機(jī)算法的協(xié)同,實(shí)現(xiàn)對(duì)目標(biāo)物體的自動(dòng)化檢測(cè)、識(shí)別、測(cè)量與分析。這一過(guò)程主要包含四個(gè)核心環(huán)節(jié):首先是圖像采集,其作用是將物理場(chǎng)景轉(zhuǎn)化為電子信號(hào)。具體而言,通過(guò)光源(如可見(jiàn)光、紅外光或紫外光)照亮目標(biāo)物體,以突出檢測(cè)特征
更新網(wǎng)站綁定的證書(shū) 當(dāng)防護(hù)網(wǎng)站的部署模式為“云模式-CNAME接入”或“獨(dú)享模式”且“對(duì)外協(xié)議”為“HTTPS”時(shí),您需要上傳證書(shū)使證書(shū)綁定到防護(hù)網(wǎng)站。 如果您的證書(shū)即將到期,為了不影響網(wǎng)站的使用,建議您在到期前重新使用新的證書(shū),并在WAF中同步更新網(wǎng)站綁定的證書(shū)。 WAF支持證書(shū)過(guò)
的截然不同的防護(hù)機(jī)制,而這一機(jī)制也是有賴(lài)于WAF的產(chǎn)品架構(gòu)?;趯W(xué)習(xí)的主動(dòng)模式在前面談到IPS的安全模型是應(yīng)用了靜態(tài)簽名的被動(dòng)模式,那么反之就是主動(dòng)模式。WAF的防御模型是兩者都支持的,所謂主動(dòng)模式在于WAF是一個(gè)有效驗(yàn)證輸入的設(shè)備,所有數(shù)據(jù)流都被校驗(yàn)后再轉(zhuǎn)發(fā)給服務(wù)器,能增加應(yīng)用