防火墙应用安全八项实用技术

  什么是应用安全呢?应用安全就是对网络应用的安全保障,这些应用包括:信用卡号码、机密资料、用户档案等信息。那么什么是保护这些应用不受恶意攻击的困难所在呢?,在我们看来这些应用最薄弱的环节是通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)时受到的攻击。那么防火墙怎么对这些攻击进行发现及封阻呢?下文总结了八项应用安全技术,全文如下:

  深度数据包处理

  深度数据包处理有时被称为深度数据包检测或者语义检测,它就是把多个数据包关联到一个数据流当中,在寻找攻击异常行为的同时,保持整个数据流的状态。深度数据包处理要求以极高的速度分析、检测及重新组装应用流量,以避免给应用带来时延。下面每一种技术代表深度数据包处理的不同级别。

  TCP/IP终止

  应用层攻击涉及多种数据包,并且常常涉及多种请求,即不同的数据流。流量分析系统要发挥功效,就必须在用户与应用保持互动的整个会话期间,能够检测数据包和请求,以寻找攻击行为。至少,这需要能够终止传输层协议,并且在整个数据流而不是仅仅在单个数据包中寻找恶意模式。

  SSL终止

  如今,几乎所有的安全应用都使用HTTPS确保通信的保密性。然而,SSL数据流采用了端到端加密,因而对被动探测器如入侵检测系统(IDS)产品来说是不透明的。为了阻止恶意流量,应用防火墙必须终止SSL,对数据流进行解码,以便检查明文格式的流量。这是保护应用流量的最起码要求。如果你的安全策略不允许敏感信息在未加密的前提下通过网络传输,你就需要在流量发送到Web服务器之前重新进行加密的解决方案。

  URL过滤

  一旦应用流量呈明文格式,就必须检测HTTP请求的URL部分,寻找恶意攻击的迹象,譬如可疑的统一代码编码(unicode encoding)。对URL过滤采用基于特征的方案,仅仅寻找匹配定期更新的特征、过滤掉与已知攻击如红色代码和尼姆达有关的URL,这是远远不够的。这就需要一种方案不仅能检查RUL,还能检查请求的其余部分。其实,如果把应用响应考虑进来,可以大大提高检测攻击的准确性。虽然URL过滤是一项重要的操作,可以阻止通常的脚本少年类型的攻击,但无力抵御大部分的应用层漏洞。

时间: 2024-12-29 13:23:20

防火墙应用安全八项实用技术的相关文章

防火墙封阻应用攻击的八项技术

你已经决心下大力气搞好应用安全吗?毕竟,例如金融交易.信用卡号码.机密资料.用户档案等信息,对于企业来说太重要了.不过这些应用实在太庞大.太复杂了,最困难的就是,这些应用在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)长驱直入的攻击面前暴露无遗.这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下: 深度数据包处理 深度数据包处理有时被称为深度数据包检测或者语义检测,它就是把多个数据包关联到一个数据流当中,在寻找攻击异常行为的同时,保持整个数据流的状

安装XP SP2的三大要领和八项注意_WindowsXP

操作系统的重要性已不用多讲,面对每一次重大的升级,用户们总会有一些担心,一旦有什么"三长两短"可不是好玩的.WinXP SP2(以下简称SP2)这个微软不遗余力推广的升级程序,其重要性的介绍已经随处可见,然而同所有系统重大升级一样,为了避免不必要的麻烦,还是有一些要注意的地方. 三大要领 要领一:正确的操作系统序号 序列号对所有使用Windows的用户来说,再熟悉不过了,它对系统的重要性就像我们生活中使用的身份证,一个正确的序列号才能确保SP2得以成功安装.另外,就是系统的版本号,要知

谈:实施互联网商务智能的八项策略分析

中介交易 SEO诊断 淘宝客 云主机 技术大厅 实施互联网商务智能的八项策略分析1#e# 商界已经可以熟练使用互联网作为通讯工具,而这其中的道理在于,互联网已经被证明可以加速不同企业之间的互联,并实现了可移动的工作队伍,然而,领军企业渐渐意识到使用互联网作为渠道来进行近于实时商务智能通讯的方式,正在替代其原有的信息分布与协作工具的职能. 在不久以前,书面的报告每个月或按更少的频率发布,因为商业用户越来越善于使用新技术,报告也发展到可以按需下载的程度.如果在灵活性方面按照正确的方向前进一步,每个用

浅谈当前SEO优化中的三大纪律和八项注意

在SEO优化过程中,我们既要积极针对百度和Google采取必要的优化手段,增强网站在搜索引擎这里获得的排名和收录情况,同时更要注意优化的过程中最重要的是讲求"度",不可一味为了增强效果而把优化手段过度使用,否则只能得到适得其反的后果. 一般说来,特别是作为中文搜索引擎老大的百度,对于我们这些主要面向国内中文用户的网站而言,无疑是最重要的优化对象.要想达到预定的.更佳的优化效果,遵守百度所制定的算法规则是不二法门.结合我们所积累的经验并结合当前百度的算法规则,在当前的优化之中需要遵循以下

按这八项去做,电脑慢下来都难

按这八项去做,电脑慢下来都难 先看一下电脑的"系统资源"是多少,右键单击"我的电脑",选择"属性",再选择"性能",看一下"系统资源"是多少,一般应该达到95%左右还差不多. 1.电脑桌面上的东西越少越好,我的电脑桌面上就只有"我的电脑"和"回收站".东西多了占系统资源.虽然在桌面上方便些,但是是要付出占用系统资源和 牺牲速度的代价.解决办法是,将桌面上快捷方式都删了

隐藏在浏览器当中的八项超能力

随着我们的生活越来越多地转向云计算时代,Web与桌面系统之间的融合也变得愈发紧密.看看似乎毫不起眼的网络浏览器:曾经只能渲染静态HTML的它们,时至今日已经成为具备多项超能力.足以将网页转化为任何桌面系统级别效果的利器. 怀疑我的结论有些过于夸张?请大家跟随我的脚步一起看看今天要介绍的现代浏览器所具备的八项超能力.需要提醒各位的是:看过之后,您对于浏览器能力局限的任何认识都很可能被彻底打破. 杀手级3D图像 运行在火狐浏览器当中的Epic Citadel演示:怎么样,已经像模像样了吧. 跟色彩斑

大数据弹性应用开发的八项基本原则

文章讲的是大数据弹性应用开发的八项基本原则,大数据应用正在从概念走向现实,而企业在大数据应用开发时,软件的弹性(Resilient)正在成为决定大数据应用成败的关键因素.弹性差的应用无法应对大规模的数据集,在测试和运营中也缺乏透明度,而且也不安全. 避免大数据应用在生产环境中掉链子的最佳办法就是在开发阶段就开发弹性应用,例如:鲁棒.经过测试.可改变.可审计.高安全.可监控. 可以说,开发出弹性大数据应用既是一个技术工作,也是一个哲学问题.Concurrent的Supreet Oberoi近日撰文

海峡论坛推八项新政电子信息产业加快对接

张颖洁 两岸互动再添重量级平台.日前,以"扩大民间交流.加强两岸合作.促进共同发展"为主题的首届海峡论坛在福建拉开帷幕.中共中央政治局常委.全国政协主席贾庆林出席论坛并宣布开幕. 论坛的举办被视为两岸交流合作持续升温的风向标,同时也传递着积极信号:两岸关系和平发展符合两岸人民的利益,是两岸各界共同努力的方向,两岸的经贸交流与合作也将作为一个重头戏在论坛的推动下进一步向纵深化发展.对于电子信息产业来说,这更是一个难得的发展机遇. 八项惠台新政策促两岸经贸交流更进一步 首届海峡论坛是在原来

质量管理的十三项步骤和八项原则

八项质量管理原则 为了成功地领导和运作一个组织,需要采用一种系统和透明的方式进行管理.针对所有相关方的需求,实施并保持持续改进其业绩的管理体系,使组织获得成功.组织为实现质量目标,应遵循以下八项质量管理原则. 原则1: 以顾客为中心 组织依存于其顾客.因此,组织应理解顾客当前的和未来的需求,满足顾客要求并争取超越顾客期望. 1. 组织实施本原则的主要利益 2. 组织实施本原则时一般要采取的主要措施 3. 本原则在标准中的体现 原则2: 领导作用 领导将本组织的宗旨.方向和内部环境统一起来,并创造