老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

防火墻應用安全八項實用技術

發布時間:  2012/8/4 22:36:19
什么是應用安全呢?應用安全就是對網絡應用的安全保障,這些應用包括:信用卡號碼、機密資料、用戶檔案等信息。那么什么是保護這些應用不受惡意攻擊的困難所在呢?,在我們看來這些應用最薄弱的環節是通過網絡防火墻上的端口80(主要用于HTTP)和端口443(用于SSL)時受到的攻擊。那么防火墻怎么對這些攻擊進行發現及封阻呢?下文總結了八項應用安全技術,全文如下:
  深度數據包處理
  深度數據包處理有時被稱為深度數據包檢測或者語義檢測,它就是把多個數據包關聯到一個數據流當中,在尋找攻擊異常行為的同時,保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量,以避免給應用帶來時延。下面每一種技術代表深度數據包處理的不同級別。
  TCP/IP終止
  應用層攻擊涉及多種數據包,并且常常涉及多種請求,即不同的數據流。流量分析系統要發揮功效,就必須在用戶與應用保持互動的整個會話期間,能夠檢測數據包和請求,以尋找攻擊行為。至少,這需要能夠終止傳輸層協議,并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。
  SSL終止
  如今,幾乎所有的安全應用都使用HTTPS確保通信的保密性。然而,SSL數據流采用了端到端加密,因而對被動探測器如入侵檢測系統(IDS)產品來說是不透明的。為了阻止惡意流量,應用防火墻必須終止SSL,對數據流進行解碼,以便檢查明文格式的流量。這是保護應用流量的最起碼要求。如果你的安全策略不允許敏感信息在未加密的前提下通過網絡傳輸,你就需要在流量發送到Web服務器之前重新進行加密的解決方案。
  URL過濾
  一旦應用流量呈明文格式,就必須檢測HTTP請求的URL部分,尋找惡意攻擊的跡象,譬如可疑的統一代碼編碼(unicode encoding)。對URL過濾采用基于特征的方案,僅僅尋找匹配定期更新的特征、過濾掉與已知攻擊如紅色代碼和尼姆達有關的URL,這是遠遠不夠的。這就需要一種方案不僅能檢查RUL,還能檢查請求的其余部分。其實,如果把應用響應考慮進來,可以大大提高檢測攻擊的準確性。雖然URL過濾是一項重要的操作,可以阻止通常的腳本少年類型的攻擊,但無力抵御大部分的應用層漏洞。
  請求分析
  全面的請求分析技術比單單采用URL過濾來得有效,可以防止Web服務器層的跨站腳本執行(cross-site scripting)漏洞和其它漏洞。全面的請求分析使URL過濾更進了一步:可以確保請求符合要求、遵守標準的HTTP規范,同時確保單個的請求部分在合理的大小限制范圍之內。這項技術對防止緩沖器溢出攻擊非常有效。然而,請求分析仍是一項無狀態技術。它只能檢測當前請求。正如我們所知道的那樣,記住以前的行為能夠獲得極有意義的分析,同時獲得更深層的保護。
  用戶會話跟蹤
  更先進的下一個技術就是用戶會話跟蹤。這是應用流量狀態檢測技術的最基本部分:跟蹤用戶會話,把單個用戶的行為關聯起來。這項功能通常借助于通過URL重寫(URL rewriting)來使用會話信息塊加以實現。只要跟蹤單個用戶的請求,就能夠對信息塊實行極其嚴格的檢查。這樣就能有效防御會話劫持(session-hijacking)及信息塊中毒(cookie-poisoning)類型的漏洞。有效的會話跟蹤不僅能夠跟蹤應用防火墻創建的信息塊,還能對應用生成的信息塊進行數字簽名,以保護這些信息塊不被人篡改。這需要能夠跟蹤每個請求的響應,并從中提取信息塊信息。
  響應模式匹配
  響應模式匹配為應用提供了更全面的保護:它不僅檢查提交至Web服務器的請求,還檢查Web服務器生成的響應。它能極其有效地防止網站受毀損,或者更確切地說,防止已毀損網站被瀏覽。對響應里面的模式進行匹配相當于在請求端對URL進行過濾。響應模式匹配分三個級別。防毀損工作由應用防火墻來進行,它對站點上的靜態內容進行數字簽名。如果發現內容離開Web服務器后出現了改動,防火墻就會用原始內容取代已毀損頁面。至于對付敏感信息泄露方面,應用防火墻會監控響應,尋找可能表明服務器有問題的模式,譬如一長串Java異常符。如果發現這類模式,防火墻就會把它們從響應當中剔除,或者干脆封阻響應。
  采用“停走”字(‘stop and go’word)的方案會尋找必須出現或不得出現在應用生成的響應里面的預定義通用模式。譬如說,可以要求應用提供的每個頁面都要有版權聲明。
  行為建模
  行為建模有時稱為積極的安全模型或“白名單”(white list)安全,它是唯一能夠防御最棘手的應用漏洞——零時間漏洞的保護機制。零時間漏洞是指未寫入文檔或“還不知道”的攻擊。對付這類攻擊的唯一機制就是只允許已知是良好行為的行為,其它行為一律禁止。這項技術要求對應用行為進行建模,這反過來就要求全面分析提交至應用的每個請求的每次響應,目的在于識別頁面上的行為元素,譬如表單域、按鈕和超文本鏈接。這種級別的分析可以發現惡意表單域及隱藏表單域操縱類型的漏洞,同時對允許用戶訪問的URL實行極其嚴格的監控。行為建模是唯一能夠有效對付全部16種應用漏洞的技術。行為建模是一種很好的概念,但其功效往往受到自身嚴格性的限制。某些情況譬如大量使用JavaScript或者應用故意偏離行為模型都會導致行為建模犯錯,從而引發誤報,拒絕合理用戶訪問應用。行為建模要發揮作用,就需要一定程度的人為干預,以提高安全模型的準確性。行為自動預測又叫規則自動生成或應用學習,嚴格說來不是流量檢測技術,而是一種元檢測(meta-inspection)技術,它能夠分析流量、建立行為模型,并且借助于各種關聯技術生成應用于行為模型的一套規則,以提高精確度。行為建模的優點在于短時間學習應用之后能夠自動配置。保護端口80是安全人員面臨的最重大也是最重要的挑戰之一。所幸的是,如今已出現了解決這一問題的創新方案,而且在不斷完善。如果在分層安全基礎設施里面集成了能夠封阻16類應用漏洞的應用防火墻,你就可以解決應用安全這一難題。
本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    日本伦理片网站| 国产一区二区精品尤物| 欧美一级视频高清片| 亚洲 男人 天堂| 九九精品影院| 国产不卡在线看| 黄色福利| 国产亚洲精品aaa大片| 日韩专区一区| 精品视频免费看| 国产成人精品综合久久久| 成人在免费观看视频国产| 欧美另类videosbestsex高清| 欧美1区| 久草免费在线视频| 91麻豆精品国产自产在线| 国产视频一区在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品视频在线看| 久久国产影视免费精品| 国产精品免费久久| 久久精品免视看国产明星| 亚洲天堂在线播放| 久久99中文字幕久久| 四虎影视精品永久免费网站 | 国产网站免费| 国产91精品露脸国语对白| 99久久精品国产麻豆| 国产不卡在线观看视频| 免费国产一级特黄aa大片在线| 日本免费看视频| 四虎影视精品永久免费网站 | 日韩专区一区| 欧美激情一区二区三区在线播放 | 高清一级淫片a级中文字幕| 国产一区二区精品在线观看| 成人高清护士在线播放| 国产高清视频免费| 日韩一级精品视频在线观看| 一级片片| 黄色福利| 久久99欧美| 欧美大片毛片aaa免费看| 精品视频在线观看视频免费视频| 亚洲女人国产香蕉久久精品| 日韩中文字幕一区| 美女免费黄网站| 成人av在线播放| 国产高清视频免费| 欧美大片毛片aaa免费看| 国产视频在线免费观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日日日夜夜操| 黄色免费网站在线| 国产福利免费视频| 日韩男人天堂| 久久国产一区二区| 国产网站免费| 天天做日日干| 亚飞与亚基在线观看| 成人免费观看男女羞羞视频| a级黄色毛片免费播放视频| 国产高清在线精品一区二区| 青青久久国产成人免费网站| 日韩中文字幕在线亚洲一区 | 日韩欧美一二三区| 精品国产一区二区三区精东影业 | 亚洲第一色在线| 青青久久网| 美女被草网站| 国产一区二区精品| 日本特黄一级| 美女免费黄网站| 日韩一级精品视频在线观看| 99色视频| 日韩中文字幕在线播放| 精品国产一区二区三区久久久狼| a级毛片免费观看网站| 日韩在线观看视频免费| 精品在线视频播放| 成人影视在线播放| 日韩在线观看免费| 午夜激情视频在线观看 | 国产亚洲男人的天堂在线观看| 一级毛片看真人在线视频| 欧美一区二区三区在线观看| 日本免费乱理伦片在线观看2018| 国产91丝袜高跟系列| 四虎影视库国产精品一区| 韩国三级视频网站| 免费一级片在线观看| 国产视频一区二区在线播放| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 91麻豆精品国产片在线观看| 日韩一级黄色大片| 亚洲天堂免费观看| 九九精品影院| 成人av在线播放| 欧美激情在线精品video| 一本伊大人香蕉高清在线观看| 亚洲精品永久一区| 午夜在线影院| a级毛片免费观看网站| 四虎影视久久久| 日韩在线观看网站| 亚洲精品久久玖玖玖玖| 欧美大片一区| 午夜久久网| 毛片成人永久免费视频| 日本特黄特黄aaaaa大片| 精品国产香蕉在线播出| 国产麻豆精品| 久久精品大片| 成人免费观看的视频黄页| 韩国三级视频在线观看| 二级特黄绝大片免费视频大片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产成+人+综合+亚洲不卡| 黄视频网站在线观看| 成人免费一级毛片在线播放视频| 青青青草影院| 一级女性全黄久久生活片| 91麻豆国产级在线| 亚洲第一页乱| 国产一区二区精品| 色综合久久天天综合绕观看| 欧美激情一区二区三区视频 | 精品视频在线观看一区二区三区| 国产成人精品综合久久久| 精品视频免费在线| 91麻豆精品国产片在线观看| 亚欧成人毛片一区二区三区四区 | a级毛片免费观看网站| 日日夜人人澡人人澡人人看免| 日韩在线观看免费完整版视频| 亚洲精品久久久中文字| 国产亚洲精品aaa大片| 天天色成人| a级黄色毛片免费播放视频| 毛片高清| 色综合久久天天综合绕观看| 国产亚洲精品aaa大片| 亚洲精品永久一区| 国产91精品一区| 青青青草影院 | 国产一区二区精品| 午夜欧美福利| 亚飞与亚基在线观看| 超级乱淫伦动漫| 天天做日日爱| 青青青草影院| 国产一区二区高清视频| 久久99这里只有精品国产| 成人免费一级毛片在线播放视频| 久久久久久久久综合影视网| 亚洲www美色| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久精品成人一区二区三区| 成人免费福利片在线观看| 久久精品人人做人人爽97| 国产原创中文字幕| 国产一区二区精品尤物| 欧美激情伊人| 亚洲 男人 天堂| 麻豆网站在线看| 国产精品自拍亚洲| 国产精品自拍在线| 精品国产一区二区三区久久久狼| 超级乱淫伦动漫| 亚洲 激情| 精品国产一区二区三区久| 夜夜操天天爽| 精品国产一区二区三区精东影业 | 韩国三级香港三级日本三级la| 国产a视频| 久久精品店| 国产伦久视频免费观看 视频| 久久精品大片| 一级毛片视频免费| 91麻豆高清国产在线播放| 精品视频在线观看一区二区三区| 成人a大片在线观看| 韩国毛片基地| 精品视频在线观看一区二区三区| a级毛片免费观看网站| 青草国产在线| 欧美a免费| 97视频免费在线| 国产a毛片| 午夜在线影院| 国产一区国产二区国产三区| 国产综合成人观看在线| 欧美电影免费| 午夜激情视频在线观看 | 999久久狠狠免费精品| 国产一区二区精品久久| 国产伦久视频免费观看 视频| 日韩中文字幕一区| 麻豆网站在线看| 日本特黄一级|