radware ODS AppWall产品介绍.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AppWall 网页应用防火墙 保护Web应用 加强安全策略 捍卫敏感数据 突破性的效能表现、卓越的吞吐能力和高度可扩展性 近几年国内重大的安全事件,不再是过去操作系统漏洞或网络攻击威胁,而是逐渐转向企业网络对外的Web站点,例如:网络在线交易网站、企业的电子商务网站与企业内部的ERP、CRM系统等,均是Web系统服务(SQL Injection)的问题。 信息资产就和企业其它重要的资产一样,对企业而言是非常具有价值的,应该被妥善加以保护并可被审核。由于信息系统面临着许多安全的威胁,因此对信息系统安全风险应加以管理,以降低系统所提供信息的不及时性、不完整性与不正确性,并设置适当控制及保存审核档案记录,以便及时发现并追踪恶意行为,防范入侵与攻击,进而确保信息系统的安全。 由于信息系统应用的范围与其所提供的网络服务的特性,有可能引起非经合法授权“骇客”的不当存取与恶意破坏;诸如:密码猜测、数据篡改与网络攻击等不当行为,进而影响企业信息资产,并导致所服务客户的不信任感。如何加强内部信息资产安全性,则是企业IT部门人员必须考虑的课题。 在内容层面的威胁最常遇到的困扰就是透过Web的方式进行攻击,瘫痪网页服务、暴力破解网页登入页面、SQL Injection、联机拦截、Cross Site Sripting等等,种类繁多,防不胜防。 由于网页服务内容本身丰富多变,单单透过特征辨识的方式无法完全根治内容层面的攻击,因此需要一种能自行设定调整学习的机制来辨识个别网页(URL)的使用者行为,加以建档分析。若有可疑的入侵行为时即可及时告警并加以阻绝。一般由于网页开发者会比较专注在网页内容及服务的主轴上,很容易因此而忽略了系统及服务器本身的问题而未在开发程序中加以防范,或是不知该如何防范,造成服务危机。藉由网页应用防火墙(AppWall)的辅助,将可帮助网页开发者专注在内容的开发上,且提供完善的网页服务,保障服务安全无虞。 功能特性 有效防护数据的暴露与识别窃取(SQL Injection、XSS) 骇客利用正常查询网站数据时,将攻击数据库的指令夹藏于网站查询命令中,骇客可以穿透防火墙,并绕过身分认证机制,取得数据库权限,入侵数据系统后,进而窃取数据或破坏数据库。通过部署AppWall能够及时防御该入侵行为,保护企业资源有效运用。 防护客户端安全性(Cookie Tampering、Injection) 在浏览器端Cookie的存取并没有做特别的限制,只要浏览器端开启了了Cookie的功能,任何网站都可以修改Cookies的值。如果一个网站选择直接将使用者的ID直接存放在某些Cookies中,而且直接以此ID来做权限上的限制,那么有可能使用者可以在通过服务器的身份认证之后把存放在Cookies里的ID改成别人的ID以获得别人的权限。也可能有些网页可以由此读取其它网页所产生的 Cookie 进而窃取使用者的密码资料。AppWall 使用自我学习侦测技术会自动记录由服务器端所送出的Cookie信息,并持续的确认是否符合上次所纪录的信息相同,若发现与记录的信息不同,则可产生相关动作阻止入侵行为的发生。 非法授权人士的存取防御(Legitimate Privilege Abuse) 正常使用者可能会有非授权的行为进行存取。例如:医疗系统的处理人员有权限可以登入医疗数据库存取,却可能会逾越自己的权限,进行非法下载相关数据库的数据供自己或别人使用。AppWall 使用其特有的ACL技术会自动产生一个告警并执行相关动作。 强大的侦测机制 目前的Radware AppWall约可针对以下威胁提供防御: ? SQL injection ? Cross-site scripting ? Parameter tampering ? Hidden field manipulation ? Session Manipulation ? Cookie poisoning ? Stealth commanding ? Backdoor and debug options ? Application buffer overflow attacks ? Brute force attacks ? Data encoding ? Unauthorized navigation ? Gateway circumvention ? Web server reconnaissance ? SOAP and Web services manipulation 硬件平台 AppWall部署在Radware下一代硬件平台OnDemand Switch? 新型应用交付控制器硬件平台上,为用户提供了突破性的效能表现和卓越的高可扩展性,有效应对因流量激增带来的网络和业务需求。OnDemand Sw

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档