ÑëÊÓÍø|ÖйúÍøÂçµçÊǪ́|ÍøÕ¾µØͼ
¿Í·þÉèΪÊ×Ò³
怬

ÖйúÍøÂçµçÊǪ́ > ÐÂÎĄ̊ > ÐÂÎÅÖÐÐÄ >

dz̸WAF¼ì²â¼¼Êõ ÐÂËã·¨ÌáÉýWAF¼ì²â¾«¶È

·¢²¼Ê±¼ä:2012Äê06ÔÂ29ÈÕ 15:26 | ½øÈ븴ÐËÂÛ̳ | À´Ô´£ºÌ«Æ½ÑóµçÄÔÍø | ÊÖ»ú¿´ÊÓƵ


ÆÀ·Ö
Òâ¼û·´À¡ Òâ¼û·´À¡ ¶¥ ¶¥ ²È ²È ÊÕ²Ø ÊÕ²Ø
channelId 1 1 1


¸ü¶à ½ñÈÕ»°Ìâ



¸ü¶à 24СʱÅÅÐаñ



¡¡¡¡¡¾PConline×ÊѶ¡¿

¡¡¡¡Ëæ×ŵç×ÓÉÌÎñ¡¢ÍøÉÏÒøÐС¢µç×ÓÕþÎñµÄÊ¢ÐУ¬Web·þÎñÆ÷³ÐÔصÄÒµÎñ¼ÛÖµÔ½À´Ô½¸ß£¬Web·þÎñÆ÷ËùÃæÁٵݲȫÍþвҲËæÖ®Ôö´ó£¬Òò´Ë£¬Õë¶ÔWebÓ¦ÓòãµÄ·ÀÓù³ÉΪ±ØÈ»Ç÷ÊÆ£¬ WAF£¨Web Application Firewall£¬WebÓ¦Ó÷À»ðǽ£©²úÆ·¿ªÊ¼Á÷ÐÐÆðÀ´¡£WAFÊÇÖ¸Õë¶Ô¸÷ÍøÕ¾Web·þÎñÆ÷µÄÓ¦Óü¶ÈëÇֵķÀÓùϵͳ£¬ËüÃÖ²¹ÁË·À»ðǽ¡¢IPSÕâÀలȫÉ豸¶ÔWebÓ¦Óù¥»÷µÄ·À»¤ÄÜÁ¦²»×ãµÄÎÊÌâ¡£

¡¡¡¡¸ù¾Ý¹ú¼ÊȨÍþ»ú¹¹WASC£¨Web Application Security Consortium?£©ºÍOWASP£¨Open Web Application Security Project£©µÄ·ÖÎö£¬¹úÄÚÍâµÄÐÅÏ¢°²È«³§É̵±Ç°ÄÜ·À·¶µÄÕë¶ÔWeb·þÎñÆ÷µÄ¹¥»÷ÀàÐÍÖ÷ÒªÓÐSQL×¢Èë¹¥»÷¡¢XSS¹¥»÷¡¢HTTP Flood¹¥»÷¡¢ÅÀ³æ¡¢CGIɨÃ衢©¶´É¨Ãè¡¢µÁÁ´·À»¤¡¢CSRF£¨Cross-Site Request Forgery£©¹¥»÷·À»¤µÈ¡£

¡¡¡¡µ«ÊÂʵÉÏ£¬ÄÜ·À·¶ºÍÄÜ׼ȷ¸ßЧ·À·¶ÊÇÁ½¸öÍêÈ«²»Í¬µÄ¸ÅÄî¡£Ö»ÓÐÌṩ׼ȷ¸ßЧ·À·¶£¬²ÅÄܱ£»¤×îÖÕÓû§µÄͶ×Ê£¬²¢ÌáÉý¶ÔÍâ½»»¥ÌåÑé¡£×ݹ۹úÄÚÍâµÄWAF²úÆ·£¬Õë¶ÔÕâЩ¹¥»÷µÄ¼ì²âÊÖ¶ÎÒ²¸÷ÓÐÌØÉ«¡£

¡¡¡¡ÓеĹúÍ⳧ÉÌ»á²ÉÓý¨Á¢Ò»¸ö¶¯Ì¬½¨Ä£³ÌÐòµÄ°ì·¨¼ÓÒÔ½â¾ö£¬¿ÉÒÔÀí½âΪ¡°×ÔѧϰģÐÍ¡±µÄ¼ì²âÊֶΡ£ÕâÀàѧϰģÐÍ¿ÉÒÔ¶ÔÕæʵÁ÷Á¿µÄѧϰ¡¢WebÓ¦ÓõÄѧϰ(±ÈÈçURLs¡¢cookies¡¢²ÎÊý/±íÔªËØ¡¢sessionsµÈµÈ)¡¢Web·þÎñµÄѧϰ(°üÀ¨XML URLs¡¢SOAP¶¯×÷¡¢XMLÔªËصÈ)£¬ÕâÀàѧϰģÐͶÔWebÒµÎñÓ¦ÓõÄʶ±ðÄÜÁ¦½ÏÇ¿£¬µ«ÓÉÓÚѧϰ³õÆÚÐèÒªÓдóÁ¿µÄ¾­Ñé»ýÀÛ£¬Èç¹û¾­Ñéȱ·¦»áÔì³Éѧϰ׼ȷ¶È²»¸ß£¬Æ©ÈçÔÚ¶ÔSQL×¢Èë¹¥»÷¡¢XSS¹¥»÷µÄ±äÖÖʶ±ðÄÜÁ¦ÉÏ¡£

¡¡¡¡ÁíÍ⣬¶Ô¾­ÑéµÄÖÃÐÅÇø¼äºÍѧϰʱ¼äÒ²ÓÐÒ»¶¨µÄÒªÇó£¬Í¬Ê±£¬Ñ§Ï°¾­Ñé¹ý³ÌÖжÔϵͳµÄ×ÊÔ´ºÄ·Ñ½Ï´ó£¬Òò´Ë¼ì²âʱÑӽϳ¤£¬½µµÍÁËÓû§µÄWebÌåÑé¡£

¡¡¡¡»¹ÓеIJúÆ·»á²ÉÓÃË«Ïò¼ì²â¼¼Êõ£¬¼´°ÑWAF²úÆ·×÷ΪWeb¿Í»§¶ËºÍ·þÎñÆ÷¶ËµÄÖмäÈË£¬Í¸Ã÷²¿ÊðÔÚWeb·þÎñÆ÷Ç°£¬Í¬Ê±¼à¿ØHTTP/HTTPSË«ÏòÁ÷Á¿£¬¶ÔÍøÂç²ã¡¢Web Server/Application²ãË«ÏòÊý¾Ýʵʩ¼ì²âºÍ±£»¤¡£

¡¡¡¡ÆäÖ÷ÒªÌصãÊǽ¨Á¢Ë«Ïò¼ì²â°²È«Ä£ÐÍ£¬ÕâÀàÄ£ÐÍ»áÒÔ¹æÔò¿â·½Ê½³öÏÖ£¬Èç¹û¹¥»÷ÔÚ¹æÔò¿âÖÐÆ¥ÅäÉÏ£¬Ê¶±ðºÍ±¨¾¯µÄ׼ȷ¶ÈºÜ¸ß£¬µ«×î´óȱµãÊǵ±¹¥»÷ÌØÕ÷³öÏֱ仯µÄʱºò©±¨½Ï¶à£¬¶Ô¹¥»÷±äÖÖʶ±ð׼ȷÂʽϵͣ¬¹æÔò¿âά»¤µÄ³É±¾¸ß¡£

¡¡¡¡Ëæ׿¼Êõ´´Ð£¬Ä¿Ç°Êг¡ÉϳöÏÖÒ»ÖÖ»ùÓÚËã·¨µÄ¼ì²âм¼Êõ£¬ºÜºÃµØÃÖ²¹ÁË»ùÓÚ×ÔѧϰģÐͼì²âÊֶεÄ×ÊÔ´ºÄÓÃÎÊÌ⣬ͬʱҲÃÖ²¹ÁË»ùÓÚ´´Ðµİ²È«Ä£Ð͵ıäÖÖ¼ì²â׼ȷÂʲ»¸ßµÄÎÊÌ⣬ÕâÀà»ùÓÚËã·¨µÄ¼¼ÊõÊǸù¾Ý¹¥»÷ÊÖ·¨½øÐзÖÎö£¬¶ø·Ç¹¥»÷´úÂëÌØÕ÷·ÖÎöµÄ·½·¨ÐγÉÒ»Ì×¼ÆËã·½·¨£¬Ëü»áʵʱ·ÖÎöÍøÂçÊý¾Ý£¬ÔÚWAFÉ豸ÄÚ²¿¹¹½¨¡°ÇáÐÍÐéÄâ»ú¡±£¬Ä£Äâ³ö¹¥»÷ÐÐΪÒÔ¹Û²ìÆäÐÐΪÌØÕ÷¡£

¡¡¡¡Òò´Ë£¬¿ÉÒÔ׼ȷ¶øÈ«ÃæµÄ¼ì²âºÍ·ÀÓù¸÷ÀàWeb¹¥»÷ÐÐΪ¡£ÕâÀàËã·¨³¹µ×½â¾ö¹¥»÷ÐÐΪµÄ±äÖÖÎÊÌâ¡£ÓÉÕâÏî¼¼Êõ×öÖ§³Å£¬WAF²úÆ·¶ÔWeb¹¥»÷µÄ¼ì²â¾«¶ÈÏÔÖøÌáÉý£¬ÓÉÓÚ¾ßÓмì²â׼ȷÂʸߡ¢Îó±¨ÉÙµÄÌص㣬¶Ôϵͳ×ÊÔ´ºÄÓõļõÉÙÒ²ÊÇÏÔ¶øÒ×¼ûµÄ¡£

ÈÈ´Ê£º

  • WAF
  • ¼ì²â¾«¶È
  • ¶¯Ì¬½¨Ä£
  • ¼ì²â¼¼Êõ
  • Ëã·¨
  • Web·þÎñÆ÷
  • Application
  • ¼ì²âÊÖ¶Î
  • WebÓ¦ÓÃ
  • ¼¼Êõ´´ÐÂ