浅谈WAF市场中常见的检测技术

  • 时间:
  • 浏览:0
  • 来源:大发时时彩平台-大发时时彩网投平台_大发时时彩投注平台

  随着电子商务、网上银行、电子政务的盛行,Web服务器承载的业务价值这麼 高,Web服务器所面临的安全威胁也随之增大,否则 ,针对Web应用层的防御成为必然趋势,WAF(Web Application Firewall,Web应用防火墙)产品结束了流行起来。WAF是指针对各网站Web服务器的应用级入侵的防御系统,它弥补了防火墙、IPS相似安全设备对Web应用攻击的防护能力缺乏的问提。

  根据国际权威机构WASC(Web Application Security Consortium?)和OWASP(Open Web Application Security Project)的分析,国内外的信息安全厂商当前能防范的针对Web服务器的攻击类型主要有SQL注入攻击、XSS攻击、HTTP Flood攻击、爬虫、CGI扫描、漏洞扫描、盗链防护、CSRF(Cross-Site Request Forgery)攻击防护等。但事实上,能防范和能准确高效防范是有三个白 多多完整不同的概念。能不需要 了提供准确高效防范,不需要 保护最终用户的投资,并提升对外交互体验。纵观国内外的WAF产品,针对哪几种攻击的检测手段也各有特色。

  有的国外厂商会采用建立有三个白 多多动态建模守护线程池池的最好的办法加以除理,可不须要理解为“医学会 习模型”的检测手段。这学学习模型可不须要对真实流量的学习、Web应用的学习(比如URLs、cookies、参数/表元素、sessions等等)、Web服务的学习(包括XML URLs、SOAP动作、XML元素等),这学学习模型对Web业务应用的识别能力较强,但否则 学习初期须要有少量的经验积累,否则 经验缺乏会造成学习准确度不高,譬如在对SQL注入攻击、XSS攻击的变种识别能力上。另外,对经验的置信区间和学习时间也有 一定的要求,同時 ,学习经验过程中对系统的资源耗费较大,否则 检测带宽较长,降低了用户的Web体验。

  还有的产品会采用双向检测技术,即把WAF产品作为Web客户端和服务器端的中间人,透明部署在Web服务器前,同時 监控HTTP/HTTPS双向流量,对网络层、Web Server/Application层双向数据实施检测和保护。其主要特点是建立双向检测安全模型,相似模型会以规则库最好的办法突然出现,否则 攻击在规则库中匹配上,识别和报警的准确度很高,但最大缺点是当攻击型态突然出现变化的后后漏报较多,对攻击变种识别准确率较低,规则库维护的成本高。

  随着技术创新,目前市场上突然出现某种基于算法的检测新技术,很好地弥补了基于医学会 习模型检测手段的资源耗用问提,同時 也弥补了基于创新的安全模型的变种检测准确率不高的问提,相似基于算法的技术是根据攻击手法进行分析,而非攻击代码型态分析的最好的办法形成一套计算最好的办法,它会实九时 析网络数据,在WAF设备内控 构建“轻型虚拟机”,模拟出攻击行为以观察其行为型态。否则 ,可不须要准确而全面的检测和防御各类Web攻击行为。相似算法彻底除理攻击行为的变种问提。由这项技术做支撑,WAF产品对Web攻击的检测精度显著提升,否则 具有检测准确率高、误报少的特点,对系统资源耗用的减少也是显而易见的。(启明星辰 吕明)