ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

网络防御系统中WAF的主要功能是什么?

2019-06-06 14:55:38  阅读:209  来源: 互联网

标签:WEB 请求 网站 WAF 网络 访问 防御


现在的网络***衍变的越来越多样化以及复杂化,所谓魔高一尺道高一丈,网络防护的技术策略也越来越强。今天我们就主要讲讲防御系统中的 WAF是什么,其主要功能是什么?WAF即 WEB应用防火墙,称为网站应用级***防御系统,英文:Web Application Firewall,简称: WAF。国际上公认的说法是:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用(俗称网站)提供保护的产品。

网络***,<a href=https://www.mozhedun.com/ target=_blank class=infotextkey>DDoS***</a>,CC***,WEB应用防火墙

那网站防御系统中为什么需要WAF呢?主要是现在大大小小,各种类型的网站太多,然而***也知道这些网站并不会全部都做最高级别的安全防护系统,所以他们如果***网站会带给他们利益产出。墨者安全告诉你WAF能做什么呢?应用特点是所有访问网站的请求都会通过应用层,所以有***的时会在应用层自动识别出***的类型,特征。这时候WAF就会根据相应的规则来阻断恶意请求的访问。
WAF的主要功能是什么呢?
1、WAF可以对访问请求进行控制,可以主动识别、阻断***流量,就如现在智能化的AI,可以发觉安全威胁对其主动进行防御。不限制于被动状态下的规则和策略去防护。

网络***,<a href=https://www.mozhedun.com/ target=_blank class=infotextkey>DDoS***</a>,CC***,WEB应用防火墙

2、恶意大流量针对WEB的***行为称为CC***,此***是很难发现以及防的。模仿其真实用户的不断访问请求,这就需要WAF识别体系,来识别有效的访问请求,对恶意的加以清洗过滤防护。这种操作可以更好的去规避及缓解正常的访问请求,不会被误杀。通过漏洞植入***等操作网站及对网站目录文件未经授权的修改以及破坏,会让网站变成钓鱼,涉黄等非法网站,还有对SQL注入,XSS跨站脚本等***可以做到及时有效的防护与恢复。所以网络防御系统存在WAF的目的就是把恶意软件的请求过滤清洗掉,反射正常流量进入源站,现在对于高危H5页面,游戏,APP,网站,支付等行业中,我们最常见的便是DDOS***,CC***,当然在防御它们的时候也都是通过域名解析后,替换隐藏源IP,利用WAF指纹识别架构,将所有访问的请求过滤清洗,正常的访问需求返回客户端。

网络***,DDOS***,CC***,WEB应用防火墙

标签:WEB,请求,网站,WAF,网络,访问,防御
来源: https://blog.51cto.com/13941676/2405874

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有