- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web应用安全防护系统
解决方案
郑州大学西亚斯国际学院
2013年8月
专业资料
目录
TOC \o 1-5 \h \z \o Current Document 一、 需求概述 4
\o Current Document 背景介绍 4
\o Current Document 需求分析 4
\o Current Document 网络安全防护策略 7
“长鞭效应(bullwhip effect )” 7
网络安全的“防、切、控(DCC) ”原则 8
二、 解决方案 9
\o Current Document 2.1 Web应用防护系统解决方案 9
2.1.1黑客攻击防护 9
BOT 防护 11
2.1.3应用层洪水CC攻击及DDOS防御 11
2.1.4网页防篡改 12
2.1.5自定义规则及白名单 13
2.1.6关键字过滤 14
2.1.7日志功能 15
2.1.8统计功能 17
2.1.9 报表 19
2.1.10智能阻断 19
\o Current Document 2.2设备选型及介绍 20
\o Current Document 2.3设备部署 22
\o Current Document 三、 方案优点及给客户带来的价值 25
\o Current Document 3.1解决了传统防火墙、IPS不能解决的应用层攻击问题 25
\o Current Document 3.2合规性建设 26
\o Current Document 3.3减少因不安全造成的损失 26
\o Current Document 3.4便于维护 26
3.5使用状况 26
3.5.1系统状态 26
3.5.2入侵记录示例 27
3.5.3网站统计示例 27
\o Current Document 四、 Web应用防护系统主要技术优势 28
\o Current Document 4.1千兆高并发与请求速率处理技术 29
\o Current Document 4.2攻击碎片重组技术 29
\o Current Document 4.3多种编码还原与抗混淆技术 29
\o Current Document SQL语句识别技术 29
\o Current Document 4.5多种部署方式 29
\o Current Document 4.6软硬件BYPASS功能 29
\o Current Document 五、 展望 30
学校WEB应用安全防护
Web应用防护安全解决方案
一、需求概述
1.1背景介绍
随着学校对信息化的不断建设,已经具有完备的校园网络,学校部署了大量信息系统 和网站,包括OA系统、WEB服务器、教务管理系统、邮件服务器等 50多台服务器和 100多个业务系统和网站,各业务应用系统都通过互联网平台得到整体应用,校园网出口 已经部署了专用防火墙、流控等网络安全设备。所有 Web应用是向公众开放,特别是学
校的门户网站,由于招生与社会影响,要求在系统 Web保护方面十分重要。
1.2需求分析
很多人认为,在网络中不断部署防火墙,入侵检测系统(IDS),入侵防御系统
(IPS等设备,可以提高网络的安全性。但是为何基于应用的攻击事件仍然不断发生? 其根本的原因在于传统的网络安全设备对于应用层的攻击防范,尤其是对 Web系统的攻
击防范作用十分有限。目前的大多防火墙都是工作在网络层,通过对网络层的数据过滤
(基于TCP/IP报文头部的ACL)实现访问控制的功能;通过状态防火墙保证内部网络不 会被外部网络非法接入。所有的处理都是在网络层,而应用层攻击的特征在网络层次上是 无法检测出来的。IDS,IPS通过使用深包检测的技术检查网络数据中的应用层流量,和 攻击特征库进行匹配,从而识别出以知的网络攻击,达到对应用层攻击的防护。但是对于 未知攻击,和将来才会出现的攻击,以及通过灵活编码和报文分割来实现的应用层攻击, IDS和IPS同样不能有效的防护。
总体说来,容易导致学校 Web服务器被攻击的主要攻击手段有以下几种: 缓冲区溢出一一攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执 行溢出堆栈中的恶意指令
辔SQL注入一一构造SQL代码让服务器执行,获取敏感数据
燈 跨站脚本攻击一一提交非法脚本,其他用户浏览时盗取用户帐号等信息
拒绝服务攻击一一构造大量的非法请求,使 Web服务器不能相应正常用户的访问 认证逃避 攻击者利用不安全的证书和身份管理
非法输入一一在动态网页的输入中使用各种非法数据,获取服务器敏感数据
?野强制访问一一访问未授权的网页
隐藏变量篡改一一对网页中的隐藏变量进行修改,欺骗服务器程序
Coo
您可能关注的文档
- 最新版安全总监安全生产职责及工作流程.docx
- 最新版安全资料(全套).docx
- 最新版安全考试题.docx
- 最新版安全检查记录表.docx
- 最新版安全过马路图片.docx
- 最新版安全及防污染责任制、保障措施.docx
- 最新版安全警示象形图.docx
- 最新版爱跑马拉松宣传策划(草案).docx
- 最新版XXX污染场地修复技术方案.docx
- 最新版word电子小报模板汇总.docx
- 2025年无人机低空医疗物资投放社会效益报告.docx
- 2025年再生塑料行业包装回收利用产业链重构研究.docx
- 《AI眼镜周边产品市场机遇:2025年终端销售与需求增长洞察》.docx
- 2025年坚果加工行业深加工技术突破与市场拓展策略报告.docx
- 2025年通信芯片行业技术竞争与未来趋势报告.docx
- 《2025年生鲜电商配送冷链事故分析与预防措施》.docx
- 《商业航天融资新趋势2025民营卫星企业资本涌入估值分析市场动态》.docx
- 2025年能源绿色健康行业创新技术与市场应用报告.docx
- 2025年无人机低空医疗救援通信方案分析报告.docx
- 2025年烹饪机器人行业市场集中度分析报告.docx
原创力文档


文档评论(0)