国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 安全知識 > 正文

如何打造一款可靠的WAF(Web應(yīng)用防火墻)

2020-04-09 19:39:21
字體:
供稿:網(wǎng)友

   (1) WAF實(shí)現(xiàn)WAF包括哪些組件,這些組件如何交互來實(shí)現(xiàn)WAF防御功能(2)WAF規(guī)則(策略)維護(hù)規(guī)則(策略)如何維護(hù),包括獲取渠道,規(guī)則測試方法以及上線效果評測(3) WAF支撐WAF產(chǎn)品的完善需要哪些信息庫的支撐

  一、WAF實(shí)現(xiàn)

  WAF一句話描述,就是解析HTTP請求(協(xié)議解析模塊),規(guī)則檢測(規(guī)則模塊),做不同的防御動作(動作模塊),并將防御過程(日志模塊)記錄下來。不管硬件款,軟件款,云款,核心都是這個(gè),而接下來圍繞這句話來YY WAF的實(shí)現(xiàn)。WAF的實(shí)現(xiàn)由五個(gè)模塊(配置模塊、協(xié)議解析模塊、規(guī)則模塊、動作模塊、錯(cuò)誤處理模塊)組成

  1. 配置模塊

  設(shè)置WAF的檢測粒度,按需開啟,如圖所示

  2. 協(xié)議解析模塊(重點(diǎn))

  協(xié)議解析的輸出就是下一個(gè)模塊規(guī)則檢測時(shí)的操作對象,解析的粒度直接影響WAF防御效果。對于將WAF模塊寄生于web 服務(wù)器的云WAF模式,一般依賴于web 服務(wù)器的解析能力。

  3. 規(guī)則模塊(重點(diǎn))

  重點(diǎn)來了,這塊是WAF的核心,我將這塊又細(xì)分為三個(gè)子模塊。

  (1) 規(guī)則配置模塊

  IP黑白名單配置、 URL黑白名單配置、以及挑選合適的規(guī)則套餐。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 澄迈县| 津市市| 澄迈县| 新密市| 镇平县| 奉贤区| 依兰县| 阳西县| 莱西市| 花莲市| 集安市| 嵊州市| 平邑县| 高要市| 松滋市| 胶南市| 读书| 拜城县| 额敏县| 彭州市| 南澳县| 平阳县| 津市市| 玉田县| 平昌县| 镇原县| 广宗县| 彰武县| 定西市| 江孜县| 宁德市| 合川市| 库尔勒市| 武强县| 修武县| 阿克| 盖州市| 濮阳市| 邯郸市| 莱州市| 宁德市|