- 14
- 0
- 约5.97千字
- 约 5页
- 2021-05-29 发布于湖南
- 举报
.
IPS 和 WAF 功能对比
IPS 其工作原理是检测数据包有效载荷,提取特征(如下图所示) ,然后
与设备加载的攻击特征码进行比对, 设备加载的特征码都是从已知通用应用
协议或应用系统漏洞中提取出来的,专门针对这类通用漏洞的攻击防护,大
部分能通过打补丁的方式解决。然而,经业界众多专业厂商研究分析,目前
攻击者大多采用的是针对网站代码内容的攻击手段, 而不是采用传统特征库
中已有的通用攻击手段。 IPS 具备了针对已知通用应用协议或应用系统漏洞
的防护,但对于目前普遍定制开发的 web 站点系统,由于网站应用代码中的
漏洞而带来的应用攻击,不能提供有效的防御,尤其是对一些逻辑关系复杂
的应用攻击。例如如果代码编写者对用户提交的数据未做适当的检查验证,
用户可以利用 web 页面中提交数据的表单构造访问后台数据库的 SQL 指令,
从而
原创力文档

文档评论(0)