Web2.0的广泛采用,使越来越多的企业网站把用户生成内容、在线直播、交互式内容与传统的图片、文本混合在一起。但Web2.0对企业安全的影响也是巨大的。许多Web2.0网站使用来自多个源的不同元素和功能的混搭,因而几乎无法验证其代码。此外,随着Web2.0网站的成熟且变得越来越动态化,企业越来越难以确认正常的通信模式(可用作设置使用策略或防火墙规则的标准),由此导致的结果是,网站容易遭受攻击。Web应用防火墙就是为应对这种威胁而产生的。它不像传统的防火墙那样保护整个网络,而是仅仅保护Web服务器的安全。Web应用防火墙位于Web客户端和Web服务器之间,它可以监视应用程序的每一个请求和响应。它
查找特定的“攻击特征”,用以识别进入的具体的攻击,同时监测违反以前正常通信行为的异常行为。虽然Web应用防火墙对于任何Web应用程序安全都极为重要,但只有配置正确才能真正有效。多数问题是由错误的初始配置而不是操作引起的,但只要安全管理者采取几个简单步骤就可以避免很多常见问题。协调Web应用程序防火墙配置与Web更新周期的关系配置Web应用防火墙与更新Web应用程序的周期结合起来可以
防止许多重大问题。配置Web应用防火墙的最佳时间是更新网站或打补丁的时候。如果这两种操作不同时进行,就会有部分或全部应用程序不受保护。此时,Web应用防火墙会把部分应用程序识别为欺诈元素并阻止它。对于该网站的用户来说,其后果很严重,他们将经历诸如消息不能上传、内容无法访问等问题。检查第三方代码的漏洞和缺陷混搭、聚合等是Web2.0的本质,
但是如果这些功能有漏洞,就会导致整个Web的基础架构面临遭受攻击的危险。在网站前面放置Web应用防火墙可以保护网站,但要实现更强健的安全,就必须检查Web的安全漏洞。这种评估可以在危险发生之前提供网站将要发生问题的详细信息。评估工具有专用的,也有非专用的。虽然这些评估工具都可以扫描漏洞,但最
合适的工具是由它与Web应用防火墙的兼容性决定的。评估工具有人工和自动两种版本。人工版是由外部的机构或顾问实施的,并且要满足PCI DSS的要求,而自动评估是由外部的扫描软件处理的。为稳妥起见,既运行人工测试又执行自动测试是非常明智的。把漏洞检查的结果反馈给厂商也很值得;厂商们很愿意知道自己需要在
哪里做出改进。使用自带加速功能的Web应用防火墙IT部门经常担心Web应用防火墙意味着延迟,因而会影响到用户体验和工作效率。如果这是一种严重问题,企业不妨选择具有加速功能的Web应用防火墙,从而减少Web的延迟并提高
整体的通信性能。别忘了保护好“后门”在利用Web应用防火墙保护“前门”(或称应用程序)后,IT部门往往会
忽略“后门”(其中包括数据库和后端应用程序)的保护。如果Web应用防火墙遗漏了什么,
那么整个网站都易遭受攻击。要想保护好这两个“门”,企业应当
借助于数据库活动监视产品、正确的Web应用防火墙配置和漏洞评估手段。这种做法可能代价较高,但全方位的解决方案可以在问题带来真正的损害之前就解决所有问题。与重大Web事件所带来的财务、运营、声誉等成本相比,上述方法的成本简直微不足道。【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:四措施避免Web应用防火墙配置错误 返回网络安全首页
四措施避免Web应用防火墙配置错误
时间: 2024-12-03 10:01:01
四措施避免Web应用防火墙配置错误的相关文章
水晶报表 配置错误:CrystalDecisions.Web ,系统找不到指定的文件的解决方法
水晶报表 配置错误:分析器错误信息: 未能加载文件或程序集"CrystalDecisions.Web, Version=10.2.3600.0, Culture=neutral, PublicKeyToken=692fbea5521e1304"或它的某一个依赖项.系统找不到指定的文件. 本来是以前缺少某些组件或文件,在翻了大量的资料后,才发现是缺少.net环境下的一些组件.解决方法是安装CRRedist2005_x86.msi 即可. 下载地址是: Crystal Reports fo
web xml-web项目中xml 文件配置错误,求大神们指教
问题描述 web项目中xml 文件配置错误,求大神们指教 源码是别人的,我导入户就现身错误 HTMLManager/html/* 下划线的地方是 /html/* 401/401.jsp 下划线的地方是 .jsp 怎么改呢. 解决方案 你能把问题具体化吗?
IIS7错误:“Web服务器被配置为不列出此目录的内容”的解决办法
IIS7错误:"Web服务器被配置为不列出此目录的内容"的解决方法: 在"操作"下,点启用,此按钮将变成禁用,则可消除此错误
配置错误定义了重复的“system.web.extensions/scripting/scriptResourceHandler” 解决办法
今天遇到了这个问题, 电脑系统:vs2010 win7系统 iis7 我运行在iis中配置的那个网站后,报错:错误代码 0x800700b7 配置错误定义了重复的"system.web.extensions/scripting/scriptResourceHandler"节 这个问题原因在于window7的IIS默认用的是ASP.NET v4.0应用程序池. 解决方法:把这个网站的应用程序池的.netframework版本改为 v2.0的,如图: 1:选中应用程序池-->
安恒信息明御WEB应用防火墙产品白皮书
1.概述 Web网站是企业和用户.合作伙伴及员工的快速.高效的交流平台.Web网站也容易成为黑客或恶意程序的攻击目标,造成数据损失,网站篡改或其他安全威胁. 根据国家计算机网络应急技术处理协调中心(简称CNCERT/CC)的工作报告显示: 1.目前中国的互联网安全实际状况仍不容乐观.各种网络安全事件与去年同期相比都有明显增加. 2.对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,以达到泄愤和炫耀的目的,也不排除放置恶意代码的可能,导致政府类网站存在安全隐患.对中小企业,尤其是以网络为
Juniper防火墙配置备份的方法
为防止Juniper防火墙设备故障情况下造成网络中断,保障用户业务不间断运行,现针对Juniper防火墙故障情况下的快速恢复做具体描述. Juniper防火墙配置备份之一.设备重启动:Juniper防火墙在工作期间出现运行异常时,如需进行系统复位,可通过console线缆使用reset命令对防火墙进行重启,重启动期间可以在操作终端上查看防火墙相关启动信息. Juniper防火墙配置备份之二.操作系统备份:日常维护期间可将防火墙操作系统ScreenOS备份到本地设备,操作方式为:启动tftp 服务
防火墙配置中必备的六个主要命令
防火墙的基本功能,是通过六个命令来完成的.一般情况下,除非有特殊的安全需求,这个六个命令基本上可以搞定防火墙的配置.下面笔者就结合CISCO的防火墙,来谈谈防火墙的基本配置,希望能够给大家一点参考. 第一个命令:interface Interface是防火墙配置中最基本的命令之一,他主要的功能就是开启关闭接口.配置接口的速度.对接口进行命名等等.在买来防火墙的时候,防火墙的各个端都都是关闭的,所以,防火墙买来后,若不进行任何的配置,防止在企业的网络上,则防火墙根本无法工作,而且,还会导致企业网络
java web-JAVA Web 的环境配置。。。。。。
问题描述 JAVA Web 的环境配置...... 要做Java web 的网页,但环境配置出现问题,怎么配置好环境..求详解 解决方案 首先是下载安装jdk 配置好环境变量 然后安装eclipse/myeclipse,开发环境. 然后安装mysql或者别的数据库系统,推荐mysql 推荐你再安装一款数据库gui管理软件,比如navicat for mysql 如果你要调试前端,最好安装一个fiddler 最后,安装tomcat,它是一个web服务器. 解决方案二: 什么环境啊?你能安装ecli
spring配置错误 求大神
问题描述 spring配置错误 求大神 严重: Exception sending context initialized event to listener instance of class org.springframework.web.context.ContextLoaderListener org.springframework.beans.factory.BeanCreationException: Error creating bean with name 'sessionFac