NGINX发布新版本,旨在解决应用程序安全性

NGINX Plus最近发布了新版本R10,新发布的版本提高了应用程序安全性并改善了网络集成。

NGINX公司技术产品市场部门的Faisal Memon称首次发布的ModSecurity web application firewall (WAF)受到了客户的长久期待。 R10通过验证JSON web tokens(JWT)支持API验证,并通过elliptic curve crypto (ECC)证书提升了SSL/TLS在产品中的性能。

NGINX的产品总监Owen Garrett阐述了WAF的技术方面问题:

运行在数据库上的WAF的“规则”可以识别恶意行为被堵塞或/以及被日志记录。OWASP ModSecurity core rule set(CRS)是ModSecurity最广泛使用的规则集之一。NGINX Plus的ModSecurity WAF使用OWASP CRS来识别并阻塞相当范围的应用程序攻击。

这些攻击包括HTTP攻击、SQL语句注入、XSS、RFI和LFI攻击,但不仅限于这些攻击。NGINX的WAF还能处理DDoS攻击缓解,符合PCI-DSS 6.6标准并保护敏感数据。

Memon称NGINX对于安全的改善是基于原有的简朴安全环境之上的,他告诉InfoQ的记者,在过去的一年中应用程序攻击增长了50%,DDoS攻击增加了一倍。

Memon说:“每个应用程序都可能面临被攻击的风险”。

要使用NGINX Plus的ModSecurity WAF,开发者必须将modsecurity指令和modsecurity_rules_file指令指定命令集:

upstream backend { server server-hostname;}server { listen 80; status_zone backend; modsecurity on; location / { proxy_pass http://backend; modsecurity_rules_file rule-set-file; }}
NGINX Plus R10中重要的一点是其对JSON Web Token (JWT) 验证标准的本地支持。

Mermon对InfoQ说:

在这个版本中,NGINX Plus可以通过客户提供的JSON Web Tokens(JWT)进行身份验证。这个方式比其他的方式更安全、体系结构更综合,比如说它可以让每个API端点自己处理身份验证。

NGINX Plus R10允许开发者使用RSA和ECC的证书发布SSL/TLS服务,比使用同等强度的RSA证书快三倍,因此每台服务器可以进行更多SSL/TLS连接,并提供更快的SSL/TLS握手过程。ECC证书可以允许开发者向后兼容只接受RSA证书的旧设备。

R10预览中有最新的nginScript配置语言,让开发者可以使用JavaScrript实现更复杂的路由和缓存的配置,并创建不需要服务器的功能,可以直接运行在NGINX Plus上。

nginScript预览在NGINX动态模块库中可用。

NGINX Plus R10弃用NGINX Plus Extras包。建议开发者修改安装和配置程序,使用nginx-plus包,并动态加载nginx plus extras包。从NGINX Plus R10开始,这将是使用未封装到nginx plus包的模块的唯一途径。

本文转自d1net(转载)

时间: 2024-08-02 23:41:36

NGINX发布新版本,旨在解决应用程序安全性的相关文章

解决应用程序正常初始化(0xc0000135)失败

今天计算机G了一个XPSP3,但是在安装程序的时候出现应用程序正常初始化(0xc0000135)失败,百度了一下发现了问题所在. 应用程序正常初始化(0xc0000135)失败解决方法 这是由于没有安装.NET framework 所造成的,请安装.NET framework.下载地址:微软官方地址:http://download.microsoft.com/download/3/F/0 /3F0A922C-F239-4B9B-9CB0-DF53621C57D9/dotnetfx3.exe 华军

服务器发布IIS之后,.Net 程序读取不到Excel内容

问题描述 服务器发布IIS之后,.Net程序读取不到Excel内容具体问题:本地系统Windows732位,Oracle32位Office201032位,发布IIS之后可以正常操作.可是发布到客户服务器windowsserver2012r264位系统中,装Oracle64位,Office201032位,发布IIS后,浏览Excel文件之后,点击导入,可以把Excel文件保存到服务器的目录下,页面读取不到excel的内容?如下图:服务器路径下点击[导入]按钮之后上传的excel文件:通过代码弹出客

开源团队协作 TMS 发布新版本 v2.6.0

开源团队协作 TMS 发布新版本 v2.6.0 v2.6.0: https://git.oschina.net/xiweicheng/tms/releases/v2.6.0 更新内容: 这里是列表文本消息文本显示调整 话题回复消息 复制分享链接 系统外链综合频道外链,并且可检索 桌面消息通知设置 话题回复消息刷新 & 收藏 & 刷新功能 收藏 & PIN消息定位问题修正 解决popup延迟展示需求(解决popup乱飞问题) 沟通: 博文: 开源团队协作系统 TMS 是类似slack

IBM ISS威胁缓解服务-应用程序安全性评估

确定应用程序漏洞以减轻风险 确保公司资产安全和维护合规性所面临的困难仍不断增加和发展.虚拟化和云计算增加了IT http://www.aliyun.com/zixun/aggregation/13748.html">基础架构的复杂性.数据量的快速增长使信息安全性显得更为至关重要.即使IT 安全性难题不断增加,您的客户仍然期望在您的基础架构中实现相当级别的数据私密性和安全性.在安全性规划期间,我们常常会忽略应用程序的安全性.开发者面临着使定制的应用程序迅速联机的巨大压力,因而在此过程中疏忽了

Laravel 5.0 发布 新版本特性详解

 这篇文章主要介绍了Laravel 5.0 发布 新版本特性详解,本文讲解了目录结构.Contracts.路由缓存.路由中间.控制器方法注入.认证脚手架等新特性,需要的朋友可以参考下     译注: 期待 Laravel 5.0 已经很久很久了, 之前跳票说要到今年一月份发布. 从一月份就一直在刷新官网和博客, 始终没有更新的消息, 前几天终于看到官网文档切换到了 5.0 版. 新版本带来了众多令人激动的新特性, 尤其是定时任务队列和表单请求两个特性, 光看一下更新说明中的简单介绍都忍不住要上手

字符串处理-求大神帮解决如下程序,最基本的C语言字符串类型,不用编太难(如下为问题要求,测试用例,输出用例)

问题描述 求大神帮解决如下程序,最基本的C语言字符串类型,不用编太难(如下为问题要求,测试用例,输出用例) Background Given an m by n grid of letters and a list of words, find the location in the grid at which the word can be found. A word matches a straight, uninterrupted line of letters in the grid.

Web应用程序安全性问题本质解密

相信大家都或多或少的听过关于各种Web应用安全漏洞,诸如:跨site脚本攻击(XSS),SQL注入,上传漏洞--形形色色. 在这里我并不否认各种命名与归类方式,也不评价其命名的合理性与否,我想告诉大家的是,形形色色的安全漏洞中,其实所蕴含安全问题本质往往只有几个. 我个人把Web应用程序安全性本质问题归结以下三个部分: 1.输入/输出验证(Input/output validation) 2.角色验证或认证(Role authentication ) 3.所有权验证(Ownership auth

如何:使用 Visual Studio 中的一键式发布来部署 Web 应用程序项目

原文: 如何:使用 Visual Studio 中的一键式发布来部署 Web 应用程序项目 本主题介绍如何在以下产品中使用 一键式发布 发布(部署)Web 应用程序项目: Visual Studio 2012 Visual Studio Express 2012 for Web 与 的Visual Studio 2010 Visual Studio Web发布更新 与 的Visual Web Developer 2010 Express Visual Studio Web发布更新 您可以部署到任

【技术贴】解决打开程序出错,提示错误429,activex部件不能创建对象,不用重装系统。

[技术贴]解决打开程序出错,提示错误429,activex部件不能创建对象,不用重装系统. 错误429修复包下载,activex部件不能创建修复包下载 1.最完美解决方案 去这里http://ishare.iask.sina.com.cn/f/17276925.html 下载 错误429修复包 ,双击运行之后即可.ok  (90%可以解决问题!!) 2.去这里下载429处理包 http://ishare.iask.sina.com.cn/f/6258417.html?retcode=0  3.别