WAF

WAF

应用防护系统
(也称:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。WAF还有一些安全增强的功能,可以用来解决WEB程序员过分信任输入数据带来的问题。WAF能够判断用户是否是第一次访问并且将请求重定向到默认登录页面并且记录事件。WAF的DVDRip作品在国内现已积累了将近千部,素有高清晰、高分辨率、CD数多的特点,因而受到国内网络电影爱好者的喜爱。
    中文名:Web应用防护系统 外文名:WAF 适用领域: 所属学科: 又称:网站应用级入侵防御系统 功能:专门为Web应用提供保护

简介

Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。

应用功能

审计设备

对与系统自身安全相关的下列事件产生审计记录:

(1)管理员登陆后进行的操作行为;

(2)对安全策略进行添加、修改、删除等操作行为;

(3)对管理角色进行增加、删除和属性修改等操作行为;

(4)对其他安全功能配置参数的设置或更新等行为。

访问控制设备

用来控制对Web应用的访问,既包括主动安全模式也包括被动安全模式。

架构/网络设计工具

当运行在反向代理模式,他们被用来分配职能,集中控制,虚拟基础结构等。

WEB应用加固工具

这些功能增强被保护Web应用的安全性,它不仅能够屏蔽WEB应用固有弱点,而且能够保护WEB应用编程错误导致的安全隐患。

需要指出的是,并非每种被称为Web应用防火墙的设备都同时具有以上四种功能。

同时WEB应用防火墙还具有多面性的特点。比如从网络入侵检测的角度来看可以把WAF看成运行在HTTP层上的IDS设备;从防火墙角度来看,WAF是一种防火墙的功能模块;还有人把WAF看作“深度检测防火墙”的增强。(深度检测防火墙通常工作在的网络的第三层以及更高的层次,而Web应用防火墙则在第七层处理HTTP服务并且更好地支持它。)

特点

异常检测协议

Web应用防火墙会对HTTP的请求进行异常检测,拒绝不符合HTTP标准的请求。并且,它也可以只允许HTTP协议的部分选项通过,从而减少攻击的影响范围。甚至,一些Web应用防火墙还可以严格限定HTTP协议中那些过于松散或未被完全制定的选项。

增强的输入验证

增强输入验证,可以有效防止网页篡改、信息泄露、木马植入等恶意网络入侵行为。从而减小Web服务器被攻击的可能性。

及时补丁

修补Web安全漏洞,是Web应用开发者最头痛的问题,没人会知道下一秒有什么样的漏洞出现,会为Web应用带来什么样的危害。WAF可以为我们做这项工作了——只要有全面的漏洞信息WAF能在不到一个小时的时间内屏蔽掉这个漏洞。当然,这种屏蔽掉漏洞的方式不是非常完美的,并且没有安装对应的补丁本身就是一种安全威胁,但我们在没有选择的情况下,任何保护措施都比没有保护措施更好。

(附注:及时补丁的原理可以更好的适用于基于XML的应用中,因为这些应用的通信协议都具规范性。)

基于规则的保护和基于异常的保护

基于规则的保护可以提供各种Web应用的安全规则,WAF生产商会维护这个规则库,并时时为其更新。用户可以按照这些规则对应用进行全方面检测。还有的产品可以基于合法应用数据建立模型,并以此为依据判断应用数据的异常。但这需要对用户企业的应用具有十分透彻的了解才可能做到,可现实中这是十分困难的一件事情。

状态管理

WAF能够判断用户是否是第一次访问并且将请求重定向到默认登录页面并且记录事件。通过检测用户的整个操作行为我们可以更容易识别攻击。状态管理模式还能检测出异常事件(比如登陆失败),并且在达到极限值时进行处理。这对暴力攻击的识别和响应是十分有利的。

其他防护技术

WAF还有一些安全增强的功能,可以用来解决WEB程序员过分信任输入数据带来的问题。比如:隐藏表单域保护、抗入侵规避技术、响应监视和信息泄露保护。

制作组织

WAF不是一种电影格式,而是韩国的一个比较有名的DVDRip电影制作组织,该小组发布的电影基本都为HDTV或D9倍线转制的(800x336等)。WAF的DVDRip作品在国内现已积累了将近千部,素有高清晰、高分辨率、CD数多的特点,因而受到国内网络电影爱好者的喜爱。一些RMVB的电影也是从WAF版本的DVDRip转换而来。

WAF发片的主要特点:

1、具有高清晰度,可以和HDTVRip媲美

2、高分辨率:800x***

3、保存最好的音质,DTS音频等

4、多CD,经常有3CD或4CD的片子

5、发片速度较慢,可能是追求质量的原因

编译系统

Waf Build Tool

是基于python的开源编译系统,

Waf is an open-source build system that is based on Python. It has a number of qualities that make it very attractive to use on our team: it is quite fast, has a very strong dependency model, and is flexible enough to support all of the custom tools and file formats that are used in our build process.

相关词条

相关搜索

其它词条