chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Web安全防護(hù)知識(shí),云WAF的利與弊分析

獨(dú)愛(ài)72H ? 來(lái)源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2020-03-14 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來(lái)源:網(wǎng)絡(luò)整理)

云WAF,也稱WEB應(yīng)用防火墻的云模式。這種模式讓用戶不需要在自己的網(wǎng)絡(luò)中安裝軟件WAF或部署硬件WAF,就可以對(duì)網(wǎng)站實(shí)施安全防護(hù)。防SQL注入、防XSS、防DDOS等,這些傳統(tǒng)WAF上存在的功能,云WAF同樣具備。從用戶的角度來(lái)看,云WAF就像是一種安全服務(wù)。之所以稱之為云WAF,就是因?yàn)樗械腤AF功能都是通過(guò)云端提供的,而不需要在本地部署產(chǎn)品。云WAF的達(dá)成,主要利用的就是DNS技術(shù)。

眾所周知,每個(gè)網(wǎng)站都有自己的域名,域名與WEB服務(wù)器的IP地址相對(duì)應(yīng)。當(dāng)客戶端瀏覽器通過(guò)域名訪問(wèn)網(wǎng)站時(shí),首先會(huì)由網(wǎng)站指定的DNS服務(wù)器解析出域名所對(duì)應(yīng)的WEB服務(wù)器的IP地址,這樣客戶端才能向服務(wù)器發(fā)起正常的訪問(wèn)請(qǐng)求,進(jìn)而完成一次完整的HTTP會(huì)話。

云WAF正是利用這項(xiàng)機(jī)制。通過(guò)讓網(wǎng)站移交域名解析權(quán)的方式,實(shí)現(xiàn)對(duì)網(wǎng)站的安全防護(hù)。通常情況下,云WAF系統(tǒng)由控制中心及端節(jié)點(diǎn)兩大部分組成??刂浦行牟渴鹩蠨NS服務(wù)器、調(diào)度系統(tǒng)等,用來(lái)解析并調(diào)度客戶端對(duì)網(wǎng)站的訪問(wèn)請(qǐng)求。端節(jié)點(diǎn)采用多臺(tái)分布式部署,每一個(gè)端節(jié)點(diǎn)都是一***立的硬件WAF設(shè)備,用來(lái)過(guò)濾非法的網(wǎng)站請(qǐng)求。

具體實(shí)現(xiàn)過(guò)程為:用戶首先需要將被保護(hù)的網(wǎng)站域名解析權(quán)移交給云WAF系統(tǒng)(采用修改域名NS記錄或CNAME記錄的方式)。域名解析權(quán)移交完成后,所有對(duì)被保護(hù)網(wǎng)站的請(qǐng)求,將會(huì)被控制中心解析并調(diào)度到指定的端節(jié)點(diǎn)上(當(dāng)然,在這個(gè)過(guò)程中,云WAF會(huì)過(guò)濾攻擊威脅)。由端節(jié)點(diǎn)進(jìn)行流量過(guò)濾后,再遞交給原始的WEB服務(wù)器。

其實(shí),有的情況下,通過(guò)使用支持云模式的軟件WAF,也可以實(shí)現(xiàn)云WAF。比如在下曾用ShareWAF這款軟件WAF給公司實(shí)現(xiàn)了私有云WAF,給公司數(shù)個(gè)網(wǎng)站提供安全防護(hù)服務(wù)。分析了云WAF的原理后,我們發(fā)現(xiàn)云WAF的出現(xiàn),雖然給網(wǎng)站防護(hù)帶來(lái)了一種新的模式。從安全防護(hù)的手段及能力上來(lái)看,云WAF仍然是依賴于端節(jié)點(diǎn)的硬件設(shè)備,并沒(méi)有本質(zhì)性的改變。那么,與部署傳統(tǒng)的硬件設(shè)備相比,使用云WAF究竟帶來(lái)的是利還是弊?

這也是云WAF最有價(jià)值,最為吸引用戶的一點(diǎn)。不需要安裝任何軟件程序或部署硬件設(shè)備,只需切換DNS就可以將網(wǎng)站加入到云WAF系統(tǒng)的防護(hù)中。而且,云WAF提供商會(huì)負(fù)責(zé)系統(tǒng)維護(hù)及防護(hù)規(guī)則庫(kù)的更新,管理員不必?fù)?dān)心可能會(huì)因?yàn)槭韬龌蛘?a target="_blank">黑客使用最新的攻擊手段而使網(wǎng)站受到威脅。

云WAF之利(二):提供CDN功能網(wǎng)站訪問(wèn)速率是評(píng)估一個(gè)網(wǎng)站業(yè)務(wù)能力的重要指標(biāo)。一些大型的網(wǎng)站為了提升訪問(wèn)速率,往往會(huì)使用CDN服務(wù)。規(guī)模較大的云WAF系統(tǒng)都是以分布式計(jì)算為基礎(chǔ)架構(gòu),采用跨運(yùn)營(yíng)商的多線智能解析調(diào)度,將單點(diǎn)網(wǎng)站資源動(dòng)態(tài)負(fù)載至全國(guó)的云端節(jié)點(diǎn),用戶訪問(wèn)流量被引導(dǎo)至最近的云端節(jié)點(diǎn)。并且通過(guò)對(duì)請(qǐng)求的動(dòng)態(tài)內(nèi)容優(yōu)化壓縮,靜態(tài)內(nèi)容分布緩存,為用戶提供CDN服務(wù),提升網(wǎng)站的訪問(wèn)速度。以上兩點(diǎn),讓部分用戶對(duì)云WAF“一見(jiàn)鐘情”。但是從更專業(yè)的角度考量,在這些特性背后,云WAF同樣存在著嚴(yán)重的問(wèn)題。

云WAF之弊(一):系統(tǒng)存在被輕易繞過(guò)的風(fēng)險(xiǎn)眾所周知,本地WAF對(duì)網(wǎng)站實(shí)施保護(hù),主要采用的是反向代理技術(shù)。通過(guò)配置代理端口并設(shè)定地址映射規(guī)則,達(dá)到隱藏真實(shí)服務(wù)器的目的。然而不同的是,云WAF系統(tǒng)需要依賴于DNS進(jìn)行訪問(wèn)調(diào)度。網(wǎng)站的所有訪問(wèn)流量只有經(jīng)過(guò)指定的DNS服務(wù)器解析后才會(huì)被牽引到云WAF系統(tǒng)的防護(hù)節(jié)點(diǎn)進(jìn)行過(guò)濾。這樣一來(lái),如果黑客利用相關(guān)手段獲取到原始WEB服務(wù)器的IP地址,然后通過(guò)強(qiáng)制解析域名的方式,就可以輕松的繞過(guò)云WAF系統(tǒng)對(duì)原始服務(wù)器實(shí)施攻擊。

云WAF之弊(二):系統(tǒng)的可靠性欠缺保障云WAF系統(tǒng)處理一次網(wǎng)站訪問(wèn)請(qǐng)求,至少需要經(jīng)過(guò)DNS解析、請(qǐng)求調(diào)度、流量過(guò)濾等環(huán)節(jié)。其中涉及多個(gè)系統(tǒng)的協(xié)同關(guān)聯(lián)作業(yè)。只要有一個(gè)環(huán)節(jié)出現(xiàn)問(wèn)題,就會(huì)導(dǎo)致網(wǎng)站無(wú)法正常訪問(wèn)。目前云WAF系統(tǒng)還沒(méi)有相對(duì)完善的機(jī)制解決此類問(wèn)題,必要時(shí)只能手動(dòng)將域名解析權(quán)切換回原DNS服務(wù)器,使得網(wǎng)站流量不經(jīng)過(guò)云WAF系統(tǒng)。但是域名解析權(quán)切換生效是需要一定的時(shí)間。這種方式與硬件設(shè)備的Bypass功能相比,顯然效率會(huì)低很多。

云WAF之弊(三):網(wǎng)站訪問(wèn)數(shù)據(jù)的保密性較低網(wǎng)站訪問(wèn)數(shù)據(jù)對(duì)于一些企業(yè)機(jī)構(gòu)來(lái)說(shuō)是保密且重要的數(shù)據(jù)。因?yàn)槔锩婵赡馨擞脩舻碾[私以及市場(chǎng)信息。把這些數(shù)據(jù)存儲(chǔ)在本地自己管控相對(duì)會(huì)比較安全。但是,如果網(wǎng)站使用了云WAF系統(tǒng),網(wǎng)站的所有訪問(wèn)數(shù)據(jù)都會(huì)被記錄在端節(jié)點(diǎn)并上傳到控制中心,相當(dāng)于把數(shù)據(jù)交給了別人保管,會(huì)存在嚴(yán)重的泄密風(fēng)險(xiǎn)。

分析利弊后,我們發(fā)現(xiàn),云WAF目前還只適用于一些安全需求較低的中小企業(yè)網(wǎng)站或個(gè)人網(wǎng)站。對(duì)于一些安全需求較高的網(wǎng)站,像政府、金融、運(yùn)營(yíng)商等,無(wú)論從政策法規(guī)上還是業(yè)務(wù)特性上看,云WAF都無(wú)法滿足要求。所以建議廣大網(wǎng)站管理者,需要根據(jù)網(wǎng)站的實(shí)際情況,明確需求,選擇最為合適的安全產(chǎn)品和服務(wù)。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19829
  • 云服務(wù)
    +關(guān)注

    關(guān)注

    0

    文章

    860

    瀏覽量

    40418
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    定位+記錄雙模聯(lián)動(dòng):翎智能RTK高精度定位儀構(gòu)建鐵路隧道施工安全防護(hù)網(wǎng)

    外厘米級(jí)精準(zhǔn)追蹤,同步集成智能感知與數(shù)據(jù)閉環(huán),為隧道施工構(gòu)建起“零盲區(qū)、強(qiáng)預(yù)警”的安全防護(hù)網(wǎng)。其核心技術(shù)與應(yīng)用價(jià)值可從以下維度解析:翎智能RTK高精度定位儀一、雙
    的頭像 發(fā)表于 11-19 22:50 ?102次閱讀
    定位+記錄雙模聯(lián)動(dòng):<b class='flag-5'>云</b>翎智能RTK高精度定位儀構(gòu)建鐵路隧道施工<b class='flag-5'>安全防護(hù)</b>網(wǎng)

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域
    發(fā)表于 11-17 16:17

    10大終端防護(hù)實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公安全防

    隨著遠(yuǎn)程與混合辦公模式的普及,企業(yè)終端設(shè)備數(shù)量激增,安全防護(hù)范圍也從辦公室網(wǎng)絡(luò)延伸至每個(gè)遠(yuǎn)程接入點(diǎn)。終端安全不僅是技術(shù)問(wèn)題,更成為決定企業(yè)數(shù)字化運(yùn)營(yíng)成敗的關(guān)鍵。終端安全:為何在遠(yuǎn)程辦公環(huán)境下更顯重要
    的頭像 發(fā)表于 10-30 17:01 ?828次閱讀
    10大終端<b class='flag-5'>防護(hù)</b>實(shí)踐,筑牢企業(yè)遠(yuǎn)程辦公<b class='flag-5'>安全防</b>線

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥(niǎo)E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    裝置日常運(yùn)行時(shí)的安全防護(hù)檢查有哪些注意事項(xiàng)?

    裝置日常運(yùn)行時(shí)的安全防護(hù)檢查,核心原則是 “安全優(yōu)先、不影響生產(chǎn)、快速識(shí)別風(fēng)險(xiǎn)”—— 既要避免因檢查操作引發(fā)觸電、停機(jī)等事故,也要高效捕捉運(yùn)行中的動(dòng)態(tài)隱患(如過(guò)熱、防護(hù)松動(dòng))。以下是需重點(diǎn)關(guān)注的 8
    的頭像 發(fā)表于 09-23 16:33 ?730次閱讀

    芯盾時(shí)代助力中國(guó)電子建設(shè)智能身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司(簡(jiǎn)稱:中國(guó)電子)!芯盾時(shí)代基于零信任安全理念,為中國(guó)電子建設(shè)覆蓋全集團(tuán)業(yè)務(wù)的智能身份安防護(hù)體系,有效提升集團(tuán)的身份安全防線。
    的頭像 發(fā)表于 09-03 18:00 ?1153次閱讀

    Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)

    構(gòu)建完整的Linux安全防護(hù)體系不是簡(jiǎn)單的工具堆砌,而是需要從架構(gòu)設(shè)計(jì)、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實(shí)戰(zhàn)經(jīng)驗(yàn)。
    的頭像 發(fā)表于 08-27 14:39 ?493次閱讀

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施在VPS服務(wù)器構(gòu)建指南

    隨著計(jì)算技術(shù)的快速發(fā)展,VPS服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無(wú)法應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任安全防護(hù)架構(gòu)的實(shí)施成為保障
    的頭像 發(fā)表于 08-21 15:39 ?530次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時(shí)代,Docker容器安全已成為運(yùn)維工程師必須面對(duì)的核心挑戰(zhàn)。本文將從實(shí)戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運(yùn)行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級(jí)安全防護(hù)體系。
    的頭像 發(fā)表于 08-18 11:17 ?717次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見(jiàn)過(guò)太多因?yàn)?b class='flag-5'>安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來(lái)積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?855次閱讀

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會(huì),時(shí)間對(duì)于人們來(lái)說(shuō)至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來(lái)的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購(gòu)呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?644次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    華納如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來(lái)吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級(jí)安全防護(hù)功能:如DDoS攻擊防護(hù)、CC攻擊防護(hù)WAF
    的頭像 發(fā)表于 03-25 15:14 ?561次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動(dòng)安全防護(hù)模式已顯露出諸多問(wèn)題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無(wú)法提供全方位安全防護(hù)保障需求,難以應(yīng)對(duì)多樣化人機(jī)交互的場(chǎng)景。
    的頭像 發(fā)表于 03-18 14:38 ?1031次閱讀

    軟通動(dòng)力攜手奇安信共筑AI安全防護(hù)新生態(tài)

    2月24日,軟通動(dòng)力與網(wǎng)安領(lǐng)軍企業(yè)奇安信宣布將圍繞AI領(lǐng)域的安全防護(hù)展開(kāi)深度協(xié)同,全面強(qiáng)化已接入DeepSeek系列大模型的天元智算平臺(tái)、天璇MaaS平臺(tái)、AI知識(shí)庫(kù)引擎等核心智能產(chǎn)品的安全防護(hù)能力,為企業(yè)智能化發(fā)展保駕護(hù)航,加
    的頭像 發(fā)表于 02-24 17:56 ?1009次閱讀

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號(hào)安全防護(hù)隔離裝置

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號(hào)安全防護(hù)隔離裝置
    的頭像 發(fā)表于 01-02 15:11 ?834次閱讀
    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號(hào)<b class='flag-5'>安全防護(hù)</b>隔離裝置