SecureGrid Web应用防火墙.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Type and Acceptable Characters 动态建模技术 URLs Directories Parameters, Form Fields Methods 自动学习被保护的应用 应用架构 部件 预期的客户行为 …通过分析动态的Web 流量 随时间变化的动态建模分析 节约部署时间,从几个月到几天 消除管理员的沉重负担 没够改变5-15次意味着 5-30 人/时 来配置 日期 安全建模改变 理解应用和访问情况 对应用的持续改变自动适应 用户跟踪 SecureGrid 动态学习: LoginURLs 用户名密码区域 成功和失败的登陆 当一个用户登录时,用户名就会与会话联系在一起 所以, SecureGrid 能够监控并阻挡用户, 而不只是IP地址 Web Worm Detection Web 蠕虫检测 应用建模 数据泄露保护 SecureGrid建立了多层的防护 多层的安全检查机制发现所有的应用威胁 Web Services 攻击签名 侦测 HTTP 协议破坏 标示已知应用, 平台和网络攻击 每周更新6,500+ 签名 侦测信用卡, PII, HPI 数据 从预期的用户行为鉴别偏差 Cookie 中毒, 表格操纵,参数探查, 更多… 阻挡零日Web蠕虫攻击 协议检验 签名能够检测交叉站点脚本攻击 (XSS) 特征码例如“script” and “” 但是 他们不能总是看到了发生在应用程序中的字符串(在内容主体, 在输入框, 在HTTP包头) 也不能解码UTF 或者URL 编码内容 他们不能比较请求和用户行为 所以, XSS 特征码必须精确匹配; 非常容易被黑客规避 单独采用签名技术是不够的… Web 服务器 防火墙 Cookie 注射 IPS 或者简单应用防火墙 交叉站点脚本攻击 零日蠕虫 黑客 用户 数据中心 INTERNET 关联攻击验证 关联规则分析跨多个元素防御层并随时间推移准确地检测攻击 复杂的攻击需要全面的解决方案 Web Worm Detection Web 蠕虫检测 应用建模 数据泄露保护 Web Services 攻击签名 协议检验 关联攻击验证案例 JavaScript签名 建模长度类型 违反 协议校验(正常化) + 建模校验+ 攻击签名= 交叉站点脚本攻击 SecureGrid 关联引擎 关联规则精确阻断攻击而没有误报 Web Services Web 蠕虫检测 Unicode 正常化 数据泄露保护 SecureGrid 保护信用卡号码,持卡人数据,身份证和其他个人信息避免被盗窃和误用 Imperva 应用防御中心 应用数据安全与合规专家 研究最新的应用威胁 发现新的没有公布的漏洞 提供每周和按需安全签名更新 更新企业应用知识,合规报告以及测试与评估 Imperva 应用防御中心(ADC) 应用防御中心研究新的来自世界各地的威胁报告 Imperva 应用威胁防御中心 ADC 分析真实的Web 流量开展渗透测试来发现未公布的漏洞 新的防御手段自动更新到SecureGrid设备中 内部用户 SecureGrid Web 服务器 INTERNET Web 服务安全 动态建模XML应用 侦测框架 (建模) 异常 SOAP 消息操纵 阻挡已知的XML攻击和协议异常 不合规的XML流量 会话劫持与重放 XPath和SQL 注入 堆栈溢出攻击 SecureGrid 动态建模 XML和SOAP 安全报警 User Name Full HTTP Request Security Policy Web Server Response Code 报警包括: 描述 时间戳 应用的用户 严重性 完整的Web请求 服务器相应的代码 安全规则 精确的监控与保护 容易部属 企业管理 端对端的安全与合规 客户最关心什么? 旁路侦听模式 反向代理模式 在线桥接模式 灵活的部署方式 透明在线侨接 支持完整的功能 高性能低延迟 Fail-open interfaces 透明反向代理 高性能的内容修改 URL 改写, cookie 签名 旁路模式 主要用于监控, 零网络延迟 交换机 SecureGrid 数据中心 SecureGrid INTERNET SecureGrid 产品线 精确的监控与保护 容易部属 企业管理 端对端的安全与合规 客户最关心什么? 统一的, 可扩展管理 集中管理 通过单一平台管理所有设备 集中报警和报告 新的网关部署简便 设备可以通过SGM 平台统一配置 继承的政策管理 细粒度基于规则的访问控制 LDAP/Active Directory, 证书认证 Web 浏览器界面 SGM 管理服务器 SecureGrid 数据与应用安全设备 浏览器界面 实时报表

文档评论(0)

好文精选 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档