云WAF-用户操作手册.docVIP

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云WAF-用户操作手册

云WAF 用户操作手册 一、背景 随着互联网的广泛使用,Web应用已经融入到日常生活中的各个方面,例如:网上购物、网络银行应用、高校门户网站等。当WEB应用越来越丰富的同时,WEB 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。企业等用户一般采用防火墙作为安全保障体系的第一道防线。但是,在现实中,他们存在这样那样的问题,由此产生了WAF(Web应用防护系统)。 云WAF,也称WEB应用防火墙的云模式。它是一种全新的信息安全产品模式。这种模式让用户不需要在自己的网络中安装软件程序或部署硬件设备,就可以对网站实施安全防护。防SQL注入、防XSS、防DDOS等,这些传统WAF上存在的功能,云WAF同样具备。之所以称之为云WAF,就是因为它所有的WAF功能都是通过云端提供的,而不需要在本地部署产品。从用户的角度来看,云WAF更像是一种安全服务,只不过这种服务并非是通过人工来实施的。 二、性能 51云防护的Web应用防火墙(Web Application Firewall,,简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站的安全与可用性。 1.产品特色 ·WAF集群防护: 布属多个云防护数据中心,总防护能力超过10Gb/s流量处理能力,故障自动切换。 ·硬件WAF设备: 采用高端WAF设备,性能直接秒杀所有,硬件式WAF,更安全,更稳定。 ·不限站点数: 系统平台,只计带宽,不限站点数,不限流量,更适合中小型企业使用。 ·实时开通即时防护: 直接在用注册,后台订单,即可轻松上线云WAF防护.5分钟即可体验防护效果。 ·强大的防护能力: 防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传。 ·自动升级防护库: 自动接入赛克特门数据库,24小时升级一次防御库,最新漏洞有效防护。 ·弹性升级: 可按最低标准购买,当流量以及防护不足时增加,并且可按需降级套餐。 ·应用加速: 后台可配置静态文件,采用内存级缓存+SSD级缓存,有效提高网站访问速度。 2.产品功能 (1)防SQL注入攻击 SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。 (2)网站挂马 防上传木马(上传文件过滤)需要使用请求控制内的标记模块“post_file”。 Post_file支持使用正则表达式。可对asp、php、htm、html等上传文件进行过滤,系统默认仅针对html和htm禁止上传功能。防网静态网站被挂马情况。 (3)跨站攻击 在Web安全领域,跨站脚本攻击时最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie。 (4)WebShell攻击防护 webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目。 3.产品防护应用流程 (1)用户访问 用户通过浏览器访问网站。 (2)WAF防火墙 防御SQL注入、XSS跨站脚本等。 (3)云节点 缓存用户网站内容,静态化。 (4)用户服务器 用户网站服务器,无须任何权限。 4.产品类型 三、云WAF管理平台 针对SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,云WAF管理平台对HTTP进行双向深层次检测,对于来自Internet的攻击进行实时防护,避免黑客利用应用层漏洞非法获取或破坏网站数据,可以有效地抵御黑客的各种攻击。同时,对Web服务器侧响应的出错信息、恶意内容及不合规格内容进行实时过滤,避免敏感信息泄露,确保网站信息的可靠性。云WAF还提供网络访问和流量的实时监控,以及Web服务器的性能、客户端环境和行为的实时访问信息,使用户直观地了解网站工作状态。 (一)、应用对象 1、注册并购买了云WAF产品的客户 2、管理人员 3、公司技术人员

文档评论(0)

liudao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档