华为WAF5000系列防火墙技术白皮书_第1页
华为WAF5000系列防火墙技术白皮书_第2页
华为WAF5000系列防火墙技术白皮书_第3页
华为WAF5000系列防火墙技术白皮书_第4页
华为WAF5000系列防火墙技术白皮书_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、华为 WAF5000 系列 Web 应用防火墙技术白皮书华为 WAF5000 系列 Web 应用防火墙技术白皮书目录目录 HYPERLINK l _bookmark0 概述1 HYPERLINK l _bookmark1 常见攻击手法2 HYPERLINK l _bookmark2 下一代防火墙4 HYPERLINK l _bookmark3 入侵防御系统4 HYPERLINK l _bookmark4 WAF 产品介绍5 HYPERLINK l _bookmark5 纵深防御5 HYPERLINK l _bookmark6 网络主机安全5 HYPERLINK l _bookmark7 Web

2、 服务安全透明代理5 HYPERLINK l _bookmark8 Web 应用安全三大核心技术6 HYPERLINK l _bookmark9 内容分析与响应检查8 HYPERLINK l _bookmark10 快速应用交付8 HYPERLINK l _bookmark11 TCP 协议加速8 HYPERLINK l _bookmark12 高速缓存8 HYPERLINK l _bookmark13 安全监控与服务发现9 HYPERLINK l _bookmark14 自动服务发现9 HYPERLINK l _bookmark15 安全监控9 HYPERLINK l _bookmark16

3、 性能监控9 HYPERLINK l _bookmark17 多种接口兼容10 HYPERLINK l _bookmark18 SNMP 接口10 HYPERLINK l _bookmark19 Syslog 接口10 HYPERLINK l _bookmark20 邮件与短信告警接口10 HYPERLINK l _bookmark21 WebService 接口10 HYPERLINK l _bookmark22 功能特点11 HYPERLINK l _bookmark23 使网站更安全11 HYPERLINK l _bookmark24 双模式安全引擎11 HYPERLINK l _boo

4、kmark25 黑名单安全技术11 HYPERLINK l _bookmark26 白名单安全技术11 HYPERLINK l _bookmark27 IP 信誉库12 HYPERLINK l _bookmark28 区域访问控制12 HYPERLINK l _bookmark29 智能防护12ii HYPERLINK l _bookmark30 CC 精准防护12 HYPERLINK l _bookmark31 虚拟补丁12 HYPERLINK l _bookmark32 使访问更快速12 HYPERLINK l _bookmark33 服务优先原则的高性能算法12 HYPERLINK l

5、_bookmark34 多种加速方案12 HYPERLINK l _bookmark35 高速缓存12 HYPERLINK l _bookmark36 使运维更简单13 HYPERLINK l _bookmark37 服务自发现13 HYPERLINK l _bookmark38 策略自学习建模13 HYPERLINK l _bookmark39 策略规则在线更新13 HYPERLINK l _bookmark40 支持 PCI-DSS 报表功能13 HYPERLINK l _bookmark41 规则误判分析13 HYPERLINK l _bookmark42 部署模式14 HYPERLIN

6、K l _bookmark43 透明直连模式14 HYPERLINK l _bookmark44 反向代理14 HYPERLINK l _bookmark45 旁路监控15 HYPERLINK l _bookmark46 HA 双机模式透明串接15 HYPERLINK l _bookmark47 VRRP反向代理17华为 WAF5000 系列 Web 应用防火墙技术白皮书华为 WAF5000 系列 Web 应用防火墙 技术白皮书关键词:WAF、SQL注入、XSS、CSRF摘要:本文详细介绍常见攻击手段、防御技术、华为WAF功能特点和部署模式。名称缩写完整拼写中文解释WAFWeb Applica

7、tion FirewallWeb 应用防火墙SQL 注入SQL InjectionSQL 注入XSSXCross-Site Scripting跨站脚本攻击CSRFCross-site request forgery跨站请求伪造华为 WAF5000 系列 Web 应用防火墙技术白皮书1 概述 1 概 述Web 网站是企业和用户、合作伙伴及员工的快速、高效的交流平台。Web 网站也容易成为黑客或恶意程序的攻击目标,造成数据损失,网站篡改或其他安全威胁。华为Web 应用防火墙是华为结合多年在应用安全攻防基础理论和安全漏洞研究实践经验基础研发完成的针对网站全方位安全防护产品,采用黑名单安全技术、白名单

8、安全技术、参数自学习建模技术、行为建模分析技术等先进技术,提供 Web 应用实时深度防御、Web 应用加速、敏感信息防泄露、网页防篡改等功能,能够抵御各类针对 Web 应用的外来攻击,最大限度的保障网站运行安全。同时,华为 WAF 满足 PCI、等级保护、企业内部控制规范等各类法律法规。该产品致力于解决应用及业务逻辑层面的安全问题,广泛适用于涉及Web 应用场景的政府、运营商、金融、企业等行业。华为 WAF5000 系列 Web 应用防火墙技术白皮书2 常见攻击手法 2 常见攻击手法目前已知的应用层和网络层攻击方法很多,这些攻击被分为若干类。下表列出了这些最常见的攻击技术,其中最后一列描述了华

9、为 WAF 如何对该攻击进行防护。攻击方式 描述 华为 WAF 的防护方法 跨站脚本攻击 跨站脚本攻击利用网站漏洞攻击那些访问该站点的用户,常见目的是窃取该站点访问者相关的用户登陆或认证信息。 通过检查应用流量,阻止各种恶意的脚本插入到 URL, header 及form 中。 SQL 注入攻击者通过输入一段数据库查询代码窃取或修改数据库中的数据。 通过检查应用流量,侦测是否有危险的数据库命令或查询语句被插入到 URL, header 及form 中。 命令注入 攻击者利用网页漏洞将含有操作系统或软件平台命令注入到网页访问语句中以盗取数据或后端服务器的控制权。 通过检查应用流量,检测并阻止危险

10、的系统或软件平台命令被插入到 URL, header 及form 中。 cookie/session劫持Cookie/session 通常用于用户身份认证, 并且可能携带用户敏感的登陆信息。攻 击者可能被修改 Cookie/session 提高访问权限,或伪装成他人的身份登陆。通过检查应用流量,拒绝伪造身份登录的会话访问。 参数(或表单) 篡改 通过修改对 URL、header 和form 中对用户输入数据的安全性判断,并且提交到服务器。 利用参数配置文档检测应用中的参数,仅允许合法的参数通过,防止参数篡改发生。 缓冲溢出攻击 由于缺乏数据输入的边界条件限制,攻 击者通过向程序缓冲区写入超出其

11、长度 的内容,造成缓冲区的溢出,从而破坏 程序的堆栈,使程序转而执行其它指令。如获取系统管理员的权限。 用户可以根据应用需求设定和限制数据边界条件,确保不危及脆弱的服务器。 日志篡改 黑客篡改删除日志以掩盖其攻击痕迹或改变Web 处理日志。. 通过检查应用流量,防止带有日志篡改的应用访问。 应用平台漏洞攻击黑客通过获悉应用平台后,可以利用该平台的已知漏洞进行攻击。当应用平台出现漏洞,且没有官方补丁时,同样面临被攻击的风险。 华为WAF 将阻止已知的攻击,并提供安全策略规则升级服务,用户可以按计划进行安全应用策略升级。同时,对于高级用户,华为WAF 提供自定义规则库的添加,可以针对某些关键字,特

12、殊应用做特殊安全处理。 CC 攻击通过 CC 攻击请求,以达到消耗应用平台资源异常消耗的一种攻击,最终造成应用平台拒绝服务。 通过请求速率和请求集中度多重检测算法可以有效的对 CC 攻击进行防御 HTTPS 类攻击一些狡猾的黑客通过 HTTPS 进行HTTPS 类的攻击,由于 SSL 加密数据包无法进行有效的检测,导致通用的网络防火墙和普通Web 应用防火墙无能为力。 支持用户上传 HTTPS 证书,在WAF 进行第一轮认证,并对应用流量进行解密和侦测,对 HTTPS 类的所有攻击进行有效的拦截和防御。 现有防御技术目前,很多企业采用网络安全防御技术对 Web 应用进行防护,如综合采用网络防火

13、墙、IDS、补丁安全管理、升级软件等措施,然而这些方法难以有效的阻止Web 攻击,且对于 HTTPS 类的攻击手段,更是显得束手无策。下一代防火墙下一代防火墙可以实现对应用、用户、内容、威胁、时间、位置 6 个维度的全面感知, 提供精细的业务访问控制和加速。入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性。具备全面的防护功能,一机多能,有效降低管理成本。精细的带宽管理和 QoS 优化能力有效降低企业的带宽租用费, 确保关键业务体验。持续、简单、高效地提供下一代网络安全。但是无法侦测很多应用层的攻击,如果一个攻击隐藏在合法的数据包中,它仍然能通

14、过防火墙到达应用服务器; 同样,如果某个攻击进行了加密或编码该防火墙也不能检测。入侵防御系统IPS(Intrusion Prevention System )入侵防御系统具有对所保护的网络环境感知能力、深度应用感知能力、内容感知能力,以及对未知威胁的防御能力,实现了更精准的检测能力和更优化的管理体验。更好地保障客户应用和业务安全,实现对网络基础设施、服务器、客户端以及网络带宽性能的全面防护。虽然也可以对一些应用层攻击进行识别和防御,但是深度不够,无法实现网站防篡改、挂马检测和阻断等功能。Web 安全需求企业对 Web 应用的安全防护主要包括如下需求:部署简便,管理集中,操作简洁,性能影响甚微。

15、包括:对现有网络拓扑结构无影响。方便管理,无需进行复杂的配置。对现有 Web 服务器的访问速率不能造成太大的影响。对正常业务访问不能进行错误的拦截阻断。Web 应用防火墙的两个关键功能是,深入理解HTTP/HTTPS 协议,可监测往返流量, 能对 Web 流量进行安全控制。Web 数据中心是经常变化的,包括新的应用程序、新的软件模块,不断更新的软件补丁等。专业的安全工具和方法应能适应这种动态环境,应用配置的升级更新和对监测数据的分析使得应用防火墙总能适应新的安全需求。华为 WAF5000 系列 Web 应用防火墙技术白皮书3 WAF 产品介绍 3 WAF 产品介绍华为 WAF 系列 Web 应

16、用防火墙(简称:华为 WAF)提供高效的 Web 应用安全边界检查功能。华为 WAF 整合了 Web 安全深度防御及站点隐藏等功能,能全方位的保护用户的 Web 数据中心。通过对所有Web 流量(包括客户端请求流量和服务器返回的数据流量)进行深度检测,提供了实时有效的入侵防护功能。华为 WAF 充分考虑用户已有环境的差异性,对环境兼容性、应用多样性进行了深入的分析和总结。纵深防御华为WAF 结合多年研发经验,充分考虑 Web 应用系统可能存在的安全风险,通过对网络层、Web 服务层、Web 应用程序层、应用内容属性四个层面进行全方位安全分析与防御。针对各个层面不同的安全属性,分别采取相互独立的

17、安全防御技术针对性防御,从整体上提升 Web 应用的安全防御能力。如下图所示华为 WAF 分别在网络层、Web 服务层、应用程序层、应用内容四个层面全面的安全检测与防御。网络主机安全Web 应用安全与其他业务系统一样,安全与否取决于是否建立了完善的安全机制,因此网络层的安全也必不可少。尤其是当前一些攻击行为以DMZ 区跳板机、旁注、ARP 欺骗等攻击手段的大量应用,网络主机安全显的尤为重要。Web 服务安全透明代理华为WAF 采用当前最为主流的透明代理技术架构,以 Web 服务代理技术形成的天然屏障解决了传统网络重组技术的在系列难题,主要的技术优势表现在如下几个方面:解决了 HTTP 慢攻击等

18、诸多网络层问题传统入侵防御技术架构基于数据高速缓存分析机制,安全设备对流经的数据流量进行缓存分析,安全检测后针对缓存的数据包采取相应的安全措施。HTTP 慢攻击通常采用较长的时间分多个数据包构成一个完整的HTTP 请求,而传统入侵防御技术引擎为了实现最低的安全检测延时,必须将缓存时间尽可能缩短,从而无法识别精心构架的 HTTP 慢攻击行为。除此之外网络层诸如碎片包攻击行为也通常困绕传统入侵防御架构的 Web 应用防火墙。华为WAF 构建了双向的独立HTTP 请求与服务,实现对每个 HTTP 事务级别的识别与转发。如果环境中存在HTTP 慢攻击行为,那么 Web 应用防火墙会等待这个HTTP 请

19、求数据完全到达或进行超时处理,其余正常的请求将被快速转发,彼此相互独立不受影响。实现了全面协议规范性审查华为WAF 可以严格遵守 RFC 标准或者允许具体应用微小的偏差来实现HTTP 协议验证。可实现快速的防御包括缓冲区溢出攻击、恶意编码、HTTP 走私以及非法服务器操作在内的大量协议滥用行为。华为WAF 的部署可以有效的隐藏 Web 服务容器存在的安全问题,同时也可有效缓解针对 Web 服务容器发起的攻击,诸如针对 Apache 容器的分片下载 DDOS 攻击、针对 PHP 开发语言的 DDOS 攻击等。代理架构的防护技术可以实现但不限于如下类型的安全过滤,并解决了跨包攻击、碎片包攻击等试图

20、绕过安全检测的攻击行为:双URL 编码URL 编码是用于在HTTP 请求字段 (例如URL)中嵌入非打印字符或特殊字符的标准基本格式。字符以百分符号(%) 后跟其值的 16 进制表示的形式表示 (例如:TAB 字符的ASCII 值为 9,可以表示为%09)。双 URL 编码是攻击者通过对攻击的URL 多次应用URL 编码,以绕过访问控制、授权和检测机制的一种规避技术。例如:在目录遍历攻击中,/字符将会被编码为%252F,即两次应用URL 编码的结果。头名称中出现非法字节码字符HTTP 头名称包含HTTP 标准禁止的字符。这些通常是非打印的 ASCII 字符或其它特殊字符(例如等)。根据 RFC

21、(number=2616)允许的字符集来分别检查各个头名称。参数名中出现非法字节字符请求内容中的参数名称包含 HTTP 标准禁止的字符。这些通常是非打印的 ASCII 字符或其它特殊字符(例如 等)。根据RFC(number=2616)允许的字符集来分别检查各个参数名称。Web 应用安全三大核心技术安全特征技术源自于对攻击样本的分析,从而形成人们常见的病毒特征库、木马特征库等,而这一切的基础是源于对安全攻击的分析与跟踪。特征库的精确度通常受到两个重要因素的影响,其一攻击样本是否具有代表性,其二是运行环境的相对确定性,例如windows 病毒特征库不能在 Linux 操作系统中直接使用。Web

22、应用程序不同于操作系统的规范和单一,因此针对 Web 应用层的安全特征通常会因为程序编码不规范而导致误判。另一方面以安全特征匹配技术为基础的安全技术假定所有的请求都不安全,需要对所有的请求进行安全匹配,因此将会带来极大的检测负荷与访问延时。华为结合多年专业 Web 应用安全研究的经验,采用白名单安全引擎与黑名单安全引擎相结合的方式工作,为华为 WAF 安全检测引擎技术架构示意图,实现了正常请求快速识别与转发,未知请求进行深度清洗的安全策略,实现了安全性与可用性的最佳结合。参数自学习建模与白名单安全技术华为WAF 引入了安全白名单技术,从而使华为WAF 实现快速安全检测,与安全特征库不同,安全白

23、名单并不是对 Web 攻击行为的分析与提取,而是对正常访问行为的分析与总结规律,从而实现了假定安全的检测逻辑。不同网站有着各自独立的特性与访问规律,因此华为 WAF 的白名单安全特征采用了自学习建模技术,针对所防护的网站进行流量学习,在概率统计学为基础不断的安全分析与收敛,最终形成一套针对网站特性的安全白名单规则。黑名单安全技术华为WAF 提供默认的安全策略,对 Web 网站或应用进行严格的保护。这些安全规则来自于 Snort、CWE、OWASP 组织,以及华为安全研究部对国内典型应用的深入研究成果。除了默认的策略外,用户还可以创建客户化的策略。每个策略下分为若干子策略:HTTP 协议合规性S

24、QL 注入阻断跨站点脚本攻击防护表单/cookie 篡改防护DoS 攻击防护敏感信息泄漏目录遍历扫描器扫描手工探测与渗透恶意攻击蠕虫攻击应用层 CC 攻击应用层流量攻击请求包大小限制限制HTTP 请求 Head 大小避免恶意代码通过,超过规定大小的请求将被丢弃。正确配置请求限制还能减轻 Dos 攻击、缓冲区攻击。HTTP/HTTPS 请求方法限制限制HTTP/HTTPS 各种方法的访问,包括:GET、POST、DELETE、HEAD、CONNECT、TRACE、PUT 等。HTTP/HTTPS 请求方法限制支持黑白名单的配置,可以设定可信的访问客户端 IP(白名单)而不受安全策略规则的检测;设

25、定非法的访问客户端(黑名单),直接禁止其任何对 Web 服务器的访问。用户自定义规则库支持用户自定义规则库,用户可以根据业务需求,针对某些关键字,数据段长度等相关信息,自定义安全过滤规则。同时,对于多字段,多条件的组合防护需求,华为WAF 仍提供了自定义规则的解决方案。行为建模分析技术华为WAF 具有较强的用户访问行为建模分析技术,可以有效的解决如应用层 CC 攻击、盗链攻击、恶意商业数据抓取等攻击行为。由于HTTP 协议是一种无状态的协议,因此通过单次请求分析难以识别上述的攻击行为。只有通过行为建模分析技术才能将访问者行为进行跟踪与分析,从而区分正常访问行为与上述访问的差异。目前华为WAF

26、已经广泛应用于国内知名企业的在线交易系统专用于防御上述三类常见应用攻击,详细信息可查看相关技术专刊。内容分析与响应检查华为WAF 内置了内容安全检测模块,可以实现提交敏感言论,敏感内容泄露的分析与阻断。可以实现对中文词组的分析与检测,适用于需要限制提交敏感言论的论坛、留言板、在线业务系统等;内置的防敏感内容泄露模块可以有效防御诸如以下的内容泄露: 手机号、身份证号码、信用卡卡号、邮件地址等,从而防止因为用户数据丢失而给企业带来的信任危机。快速应用交付TCP 协议加速当一个 TCP 连接开始传输数据时,由于并不知道双方通道的带宽,所以为了最大利用带宽。传输是一个逐渐加速的过程,起初,假设带宽是一

27、个比较小的值,通过另一端的反馈来逐渐增大对带宽的估计值。通过增大该估计值,TCP 允许在未收到反馈时传输更多的包(即在途的包数目),最终该值达到稳定值,接近带宽,这个过程为TCP 慢启动,这个时间的长短,直接影响了用户的 Web 体验华为WAF 通过优化与客户端的 TCP 协议栈,优化后使得传输速度大幅度提升,特别是电信联通之间往返时间较长时,效果非常明显。高速缓存华为WAF 为了提高被保护系统的访问速度,同时消除WAF 过滤分析过程中带来的延时,定制提供了应用加速功能,通过高速缓存和相关算法镜像及管理相关的静态内容, 一旦有用户访问,客户端直接通过 WAF 缓存中获取,避免了用户重复通过 W

28、eb 服务器并进行协议解析等相关操作,从而加快了访问速度,减轻了 Web 服务器的负担。安全监控与服务发现为了更好的监控 Web 应用防火墙自身状态以及所防护的对象的安全状态,华为 WAF 通过自动服务发现、安全态势监测、自身健康度监测等多个方面进行全面的监测与展现。自动服务发现通常情况下管理员需要手工指定 Web 应用防火墙需要防护哪些 Web 应用,当有大量的网站群需要防护时,或者具有复杂的域名对应关系时通常难以手工对服务进行确认。另一方面数据中心的 Web 服务可能随着业务的增加而不断有新的服务开启,此时我们的安全管理员可能并未被告知,因此 Web 服务的监测与自动发现有助于 Web 应

29、用的安全管理。开启华为WAF 服务自动发现功能,可轻松实现 Web 应用防火墙部署的即插即用,不需复杂的环境调研和现场确认,加载自动发现的服务对象即可实现快速安全防护策略的部署。安全监控如下图所示,华为 WAF 实现了基于安全事件级别的安全监控,通过对安全日志分析、攻击者跟踪等手段,将最具有危害的行为、最需要处理的事件展现给管理员,实现高效管理。性能监控Web 应用系统与传统网络特性不一样,决定业务系统的关键性能指标通常不是由网络流量或带宽所决定,而是由HTTP 每秒处理事务数决定。除此之外 Web 应用系统中通常用负载均衡器的性能指标来衡量业务系统的性能,因此WAF 本身的性能情况,业务系统

30、的性能情况均可通过 WAF 直观的展现出来,有利于管理员对业务系统性能情况的总体了解,并有利于业务系统出现故障时辅助分析定位问题。多种接口兼容SNMP 接口可远程监测 WAF 的运行状态,支持 SNMP_V2、V3 版本,如 CPU、内存、磁盘、端口速率等信息的状态检测,当设备出现异常时可在第一时间发现。Syslog 接口将日志输送到 Syslog 服务器或安管平台,结合安管产品可关联分析黑客的整个攻击过程,日志中包含攻击时间、攻击 IP、攻击行为、URL 地址、攻击特征、攻击工具等信息。邮件与短信告警接口华为WAF 内置邮件与短信告警接口,检测到入侵攻击行为时可自动将告警信息发送到管理员邮箱

31、或管理员手机中。WebService 接口安全管理员面对的安全产品越来越多,需要配置和管理的任务越来越重,因此新引入的安全产品能否接入到统一安全管理平台是衡量一款安全产品可管理性的重要指标。华为WAF 针对用户的这种需要开放了 WebService 接口,可将WAF 接入到统一的安全管理平台中,便于日常维护。华为 WAF5000 系列 Web 应用防火墙技术白皮书4 功能特点 4功能特点华为WAF 具有使网站更安全、使访问更快速、使运维更简单三大功能特点。使网站更安全双模式安全引擎采用白名单与黑名单相结合的方式实现安全引擎,白名单可以快速识别安全的请求提升了访问性能,黑名单基于特征匹配技术的深

32、入识别,可以将缓存绕过白名单检测的攻击行为。黑名单安全技术华为WAF 提供默认的安全策略,对 Web 网站或应用进行严格的保护。这些安全规则来自于 Snort、CWE、OWASP 组织,以及华为安全研究院对国内典型应用的深入研究成果。华为 WAF 内置了 30 余类的通用 Web 攻击特征,集成了 580 多个类别的攻击特征, 全面覆盖了 Web 应用安全存在的主要安全威胁,通过规则库匹配技术实现各类 SQL 注入、跨站、挂马、CC、扫描器等攻击的安全防护,同时低误报率、低漏报率。同时, 华为WAF 支持自定义规则。白名单安全技术华为WAF 白名单安全技术通过对正常访问行为的分析与总结规律,从

33、而实现了假定安全的检测逻辑。由于不同网站有着各自独立的特性与访问规律,因此华为 WAF 的白名单安全特征采用了自学习建模技术,针对所防护的网站进行流量学习,在概率统计学为基础不断的安全分析与收敛,最终形成一套针对网站特性的安全白名单规则。华为WAF 通过白名单安全技术有效防护 0day 等攻击,误报率低。同时,大大提高了网站访问性能,避免特征库黑名单技术带来的局限性,如规则库的庞大及复杂,对管理员的安全技术水平要求高等。IP 信誉库华为 WAF 内置 IP 信誉库,IP 信誉库中包含恶意的 IP 地址,如果有恶意的 IP 地址访问网站,WAF 就会进行告警或阻断。区域访问控制华为 WAF 内置

34、 IP 地址库(中国+全球国家),可以有效对某区域的 IP 进行控制。智能防护华为 WAF 自动跟踪攻击者的行为,对于攻击者 IP 自动进行锁定,降低网站被入侵的风险。CC 精准防护华为 WAF 采用独创的检测算法对 CC 攻击进行防护。支持多重检测算法,独创的集中度和速率双重检查算法,减小误判实现精准防护,可基于 URL、请求头字段、目标 IP、请求方法等多种组合条件进行检测,检测对象支持 IP 或 IP+URL 或者 IP+User-agent 算法,IP 可支持NAT 前的地址解析;支持挑战模式,客户端访问时 WAF 发起 JS 挑战验证是真实客户还是CC 工具发起的访问;支持根据流量模

35、型监控流量是否异常,按需开启 CC 防护策略;支持基于地理位置的识别,可设置不同地理区域的防护单元;支持 CC 慢攻击的防护;支持 CC 规则的 IP 白名单功能。虚拟补丁华为 WAF 支持将第三方扫描工具的扫描结果导入 WAF 并生成策略规则。使访问更快速服务优先原则的高性能算法WAF 产品产生延时的最主要环节是特征匹配阶段,特征匹配范围越广、算法越复杂、特征数量越多其防护能力理论上将会越好,同时造成的业务延时也将最大。而且基于黑名单签名技术的 WAF 产品正常请求者的延时影响最大。华为 WAF 产品采用了白名单签名技术,对正常的请求只需要进行一次特征匹配即可实现快速转发,从而极大的降低了黑名单匹配数百条甚至上万条特征匹配带来的业务延时。多种加速方案除安全检测方面的性能优化之外,华为 WAF 产品还提供了多种加速方案,从而使部署WAF 后的整体效果不是访问延时增加了,反而具有减小访问延时的明显差异。高速缓存华为 WAF 支持将 jgp、html、txt 等静态文件进行缓存,用户访问这些静态文件时,WAF 可以直接将本地的静态文件返回给客户端。使运维更简单WAF 产品属应用层安全产品,国外也称为程序防火墙,因此需要管理人员对程序代理有一定理解,对各常见 Web 开发语言非常熟悉才能用好产品。这无形中增加了运维人员的技术要求和人员资源本成。华为 WAF 产

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论