国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Web安全防護知識,云WAF的利與弊分析

獨愛72H ? 來源:網(wǎng)絡整理 ? 作者:佚名 ? 2020-03-14 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:網(wǎng)絡整理)

云WAF,也稱WEB應用防火墻的云模式。這種模式讓用戶不需要在自己的網(wǎng)絡中安裝軟件WAF或部署硬件WAF,就可以對網(wǎng)站實施安全防護。防SQL注入、防XSS、防DDOS等,這些傳統(tǒng)WAF上存在的功能,云WAF同樣具備。從用戶的角度來看,云WAF就像是一種安全服務。之所以稱之為云WAF,就是因為它所有的WAF功能都是通過云端提供的,而不需要在本地部署產(chǎn)品。云WAF的達成,主要利用的就是DNS技術。

眾所周知,每個網(wǎng)站都有自己的域名,域名與WEB服務器的IP地址相對應。當客戶端瀏覽器通過域名訪問網(wǎng)站時,首先會由網(wǎng)站指定的DNS服務器解析出域名所對應的WEB服務器的IP地址,這樣客戶端才能向服務器發(fā)起正常的訪問請求,進而完成一次完整的HTTP會話。

云WAF正是利用這項機制。通過讓網(wǎng)站移交域名解析權的方式,實現(xiàn)對網(wǎng)站的安全防護。通常情況下,云WAF系統(tǒng)由控制中心及端節(jié)點兩大部分組成。控制中心部署有DNS服務器、調(diào)度系統(tǒng)等,用來解析并調(diào)度客戶端對網(wǎng)站的訪問請求。端節(jié)點采用多臺分布式部署,每一個端節(jié)點都是一***立的硬件WAF設備,用來過濾非法的網(wǎng)站請求。

具體實現(xiàn)過程為:用戶首先需要將被保護的網(wǎng)站域名解析權移交給云WAF系統(tǒng)(采用修改域名NS記錄或CNAME記錄的方式)。域名解析權移交完成后,所有對被保護網(wǎng)站的請求,將會被控制中心解析并調(diào)度到指定的端節(jié)點上(當然,在這個過程中,云WAF會過濾攻擊威脅)。由端節(jié)點進行流量過濾后,再遞交給原始的WEB服務器。

其實,有的情況下,通過使用支持云模式的軟件WAF,也可以實現(xiàn)云WAF。比如在下曾用ShareWAF這款軟件WAF給公司實現(xiàn)了私有云WAF,給公司數(shù)個網(wǎng)站提供安全防護服務。分析了云WAF的原理后,我們發(fā)現(xiàn)云WAF的出現(xiàn),雖然給網(wǎng)站防護帶來了一種新的模式。從安全防護的手段及能力上來看,云WAF仍然是依賴于端節(jié)點的硬件設備,并沒有本質(zhì)性的改變。那么,與部署傳統(tǒng)的硬件設備相比,使用云WAF究竟帶來的是利還是弊?

這也是云WAF最有價值,最為吸引用戶的一點。不需要安裝任何軟件程序或部署硬件設備,只需切換DNS就可以將網(wǎng)站加入到云WAF系統(tǒng)的防護中。而且,云WAF提供商會負責系統(tǒng)維護及防護規(guī)則庫的更新,管理員不必擔心可能會因為疏忽或者黑客使用最新的攻擊手段而使網(wǎng)站受到威脅。

云WAF之利(二):提供CDN功能網(wǎng)站訪問速率是評估一個網(wǎng)站業(yè)務能力的重要指標。一些大型的網(wǎng)站為了提升訪問速率,往往會使用CDN服務。規(guī)模較大的云WAF系統(tǒng)都是以分布式計算為基礎架構,采用跨運營商的多線智能解析調(diào)度,將單點網(wǎng)站資源動態(tài)負載至全國的云端節(jié)點,用戶訪問流量被引導至最近的云端節(jié)點。并且通過對請求的動態(tài)內(nèi)容優(yōu)化壓縮,靜態(tài)內(nèi)容分布緩存,為用戶提供CDN服務,提升網(wǎng)站的訪問速度。以上兩點,讓部分用戶對云WAF“一見鐘情”。但是從更專業(yè)的角度考量,在這些特性背后,云WAF同樣存在著嚴重的問題。

云WAF之弊(一):系統(tǒng)存在被輕易繞過的風險眾所周知,本地WAF對網(wǎng)站實施保護,主要采用的是反向代理技術。通過配置代理端口并設定地址映射規(guī)則,達到隱藏真實服務器的目的。然而不同的是,云WAF系統(tǒng)需要依賴于DNS進行訪問調(diào)度。網(wǎng)站的所有訪問流量只有經(jīng)過指定的DNS服務器解析后才會被牽引到云WAF系統(tǒng)的防護節(jié)點進行過濾。這樣一來,如果黑客利用相關手段獲取到原始WEB服務器的IP地址,然后通過強制解析域名的方式,就可以輕松的繞過云WAF系統(tǒng)對原始服務器實施攻擊。

云WAF之弊(二):系統(tǒng)的可靠性欠缺保障云WAF系統(tǒng)處理一次網(wǎng)站訪問請求,至少需要經(jīng)過DNS解析、請求調(diào)度、流量過濾等環(huán)節(jié)。其中涉及多個系統(tǒng)的協(xié)同關聯(lián)作業(yè)。只要有一個環(huán)節(jié)出現(xiàn)問題,就會導致網(wǎng)站無法正常訪問。目前云WAF系統(tǒng)還沒有相對完善的機制解決此類問題,必要時只能手動將域名解析權切換回原DNS服務器,使得網(wǎng)站流量不經(jīng)過云WAF系統(tǒng)。但是域名解析權切換生效是需要一定的時間。這種方式與硬件設備的Bypass功能相比,顯然效率會低很多。

云WAF之弊(三):網(wǎng)站訪問數(shù)據(jù)的保密性較低網(wǎng)站訪問數(shù)據(jù)對于一些企業(yè)機構來說是保密且重要的數(shù)據(jù)。因為里面可能包含了用戶的隱私以及市場信息。把這些數(shù)據(jù)存儲在本地自己管控相對會比較安全。但是,如果網(wǎng)站使用了云WAF系統(tǒng),網(wǎng)站的所有訪問數(shù)據(jù)都會被記錄在端節(jié)點并上傳到控制中心,相當于把數(shù)據(jù)交給了別人保管,會存在嚴重的泄密風險。

分析利弊后,我們發(fā)現(xiàn),云WAF目前還只適用于一些安全需求較低的中小企業(yè)網(wǎng)站或個人網(wǎng)站。對于一些安全需求較高的網(wǎng)站,像政府、金融、運營商等,無論從政策法規(guī)上還是業(yè)務特性上看,云WAF都無法滿足要求。所以建議廣大網(wǎng)站管理者,需要根據(jù)網(wǎng)站的實際情況,明確需求,選擇最為合適的安全產(chǎn)品和服務。
(責任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云安全
    +關注

    關注

    0

    文章

    104

    瀏覽量

    19863
  • 云服務
    +關注

    關注

    0

    文章

    860

    瀏覽量

    40667
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一文讀懂 SD-WAN 安全防護:守護公網(wǎng)組網(wǎng)的安全屏障

    ,如何為SD-WAN搭建全方位的安全防護體系,成為企業(yè)網(wǎng)絡建設的關鍵。今天我們就用通俗的方式,聊聊SD-WAN的安全邏輯和防護手段。SD-WAN的安全防護整體分為兩
    的頭像 發(fā)表于 03-03 13:59 ?282次閱讀
    一文讀懂 SD-WAN <b class='flag-5'>安全防護</b>:守護公網(wǎng)組網(wǎng)的<b class='flag-5'>安全</b>屏障

    電動自行車充電樁消防棚:功能集成與安全防護體系構建

    隨著電動自行車保有量持續(xù)增長,充電安全問題成為城市治理的重要課題。飛線充電、樓道充電等違規(guī)行為引發(fā)的火災事故頻發(fā),暴露出傳統(tǒng)充電模式在安全防護上的嚴重不足。電動自行車充電樁消防棚作為新型基礎設施
    的頭像 發(fā)表于 01-21 10:54 ?1124次閱讀

    請問CW32F030所謂的增加多級程序加密安全防護是指的什么?

    CW32F030所謂的增加多級程序加密安全防護是指的什么?是需要我們自己需要寫加密操作么?還是我們直接燒錄固件就行,就能解決被**的問題?
    發(fā)表于 01-19 07:38

    Azure安全基礎知識:構建防護體系

    前言計算為現(xiàn)代企業(yè)帶來了靈活性與效率,同時也對安全防護提出了更高要求。MicrosoftAzure提供了一系列全面的安全基礎服務與實踐指南,幫助組織在云端構建穩(wěn)固的防御體系。一、安全
    的頭像 發(fā)表于 01-09 13:23 ?190次閱讀
    Azure<b class='flag-5'>安全</b>基礎<b class='flag-5'>知識</b>:構建<b class='flag-5'>云</b>上<b class='flag-5'>防護</b>體系

    請問CW32L是如何提供3級程序安全防護

    芯源的安全低功耗CW32L MCU是如何提供3級程序安全防護的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    10大終端防護實踐,筑牢企業(yè)遠程辦公安全防

    隨著遠程與混合辦公模式的普及,企業(yè)終端設備數(shù)量激增,安全防護范圍也從辦公室網(wǎng)絡延伸至每個遠程接入點。終端安全不僅是技術問題,更成為決定企業(yè)數(shù)字化運營成敗的關鍵。終端安全:為何在遠程辦公環(huán)境下更顯重要
    的頭像 發(fā)表于 10-30 17:01 ?1028次閱讀
    10大終端<b class='flag-5'>防護</b>實踐,筑牢企業(yè)遠程辦公<b class='flag-5'>安全防</b>線

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設計也會從軟件和硬件兩個方面進行聯(lián)合
    發(fā)表于 10-28 07:38

    裝置日常運行時的安全防護檢查有哪些注意事項?

    裝置日常運行時的安全防護檢查,核心原則是 “安全優(yōu)先、不影響生產(chǎn)、快速識別風險”—— 既要避免因檢查操作引發(fā)觸電、停機等事故,也要高效捕捉運行中的動態(tài)隱患(如過熱、防護松動)。以下是需重點關注的 8
    的頭像 發(fā)表于 09-23 16:33 ?1269次閱讀

    Linux企業(yè)網(wǎng)絡安全防護體系建設

    構建完整的Linux安全防護體系不是簡單的工具堆砌,而是需要從架構設計、監(jiān)控告警、應急響應到持續(xù)改進的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?762次閱讀

    Jtti.cc零信任安全防護架構實施在VPS服務器構建指南

    隨著計算技術的快速發(fā)展,VPS服務器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎設施。傳統(tǒng)邊界防護模式已無法應對日益復雜的網(wǎng)絡威脅,零信任安全防護架構的實施成為保障
    的頭像 發(fā)表于 08-21 15:39 ?772次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構建、容器運行、網(wǎng)絡隔離等關鍵環(huán)節(jié),助你構建企業(yè)級安全防護體系。
    的頭像 發(fā)表于 08-18 11:17 ?1031次閱讀

    如何構建Linux服務器安全防護體系

    前言:作為一名運維工程師,我見過太多因為安全配置不當而被攻破的服務器。本文將分享我多年來積累的實戰(zhàn)經(jīng)驗,教你如何構建一套完整的Linux服務器安全防護體系。
    的頭像 發(fā)表于 08-05 17:35 ?1117次閱讀

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?857次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    華納如何為電商大促場景扛住Tb級攻擊不宕機?

    容量的SCDN服務:確保SCDN服務具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護源站不受影響。 啟用高級安全防護功能:如DDoS攻擊防護、CC攻擊防護WAF
    的頭像 發(fā)表于 03-25 15:14 ?821次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?1224次閱讀