- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安恒玄武盾技术白皮书-网络行为审计分析
1.安全背景
随着越来越多的用户将传统的业务系统迁移至云平台中,而目前众多云平台企业关注的更多是基础实施的完善和业务的开展,对于安全层面的关注较少,对于云端安全形势非常严峻,而目前基本都采用传统的硬件WAF部署,一方面部署比较废时废力,而且用户需要重复投资安全设备,另一方面用户需要自己管理和运营安全产品,对于缺乏安全专业知识的用户带来困扰。
从传统的安全市场总体规模分析,目前的安全市场只是冰山一角,在互联网、大数据、云计算的大趋势下,我们会接触到很多新的领域,相信我们的玄武盾能给安全市场带来新的开始。
2.产品介绍
2.1工作原理
玄武盾基于大数据和云防护平台,采用零部署的云计算解决方案,用户无需在本地部署任何安全设备,只需将DNS映射至玄武盾CNAME别名地址或NS方式,即可完成WEB安全防护、DDOS防护。
2.2产品功能
2.2.1网站防护
玄武盾提供了目前业界覆盖范围最广、防护能力最强的安全防护,对Web网站或应用进行严格的保护。安全策略来自于Snort、CWE、OWASP组织,以及安恒安全研究院对国内典型应用的深入研究成果,覆盖范围如下:
HTTP协议规范性检查
检查提交的报文是否符合HTTP协议框架,如异常的请求方法、不同字段的合规性、特殊字符、重点字段的缺失、HTTP方法控制、超长报文造成的溢出攻击以及对高危文件的访问等,黑客在使用非浏览器工具调试时可迅速拦截。
文件B超
对用户上传的文件后缀名和文件内容进行全方面检查,杜绝Webshell的上传和访问。
注入攻击防护
对用户提交的URL、参数、Cookie等字段进行检查,采用SQL语义解析技术防止风险系数极高的SQL注入攻击,采用字符偏移技术对代码、命令、文件、LDAP、SSI等注入攻击的检测,有效地防护了对操作系统和应用的注入攻击。
跨站脚本攻击防护
采用字符差分技术对用户提交的脚本进行检查,防止不合法跨站脚本。
网页木马防护
对页面内容进行逐行扫描,检查是否存在网页木马,防止客户端被感染。
信息泄漏防护
对服务器响应状态码、服务器错误信息、数据库错误信息、源代码信息泄露进行过滤,防止服务器信息被黑客利用进行有效攻击。
扫描器防护
对常见的wvs、appscan、nessus等扫描器指纹进行有效识别进行防护。
第三方组件漏洞防护
对WEB服务器容器、应用中间件、CMS系统等漏洞进行有效防护。
CSRF跨站请求伪造防护
通过Referer算法和token算法有效对CSRF攻击进行防护。
防盗链
通过Referer和Cookie算法有效防止非法外链,和对用户资源内容的盗链。
2.2.2内容加速
内置Webcache及Webrar模块,Webcache模块对静态页面进行高速缓存,提升WEB服务器连接可用性,Webrar模块对页面内容进行文件压缩,提升服务器带宽使用率。
2.2.3防DDOS、CC攻击
拥有专利级防DDOS/CC算法,有效防护实现对Syn-flood、upd-flood、tcp-flood、应用层CC等DDOS攻击,一方面解决了用户网站被DDOS攻击时的可用性问题,另一方面对玄武盾本身也加强了防护,这样可持续保证用户的网站稳定运行。
2.2.4用户独立数据报表
每个用户拥有自身网站的数据和报表,用户可查看访问流量报表、安全防护报表,安全防护报表包含攻击次数态势分析、攻击者区域态势分析、攻击者IP统计、被攻击页面统计、被攻击域名统计、攻击事件统计、攻击威胁等级统计等。
2.3用户接入流程
用户纳入玄武盾防护的流程如下:
2.31.域名登记
用户联系当地销售告知需要防护的域名信息,并提供环境调研表,安恒安全工程师将域名进行登记入库;
2.3.2.配置防护
安恒安全工程师将用户域名添加至防护列表,添加域名、回源IP、策略等信息;
2.3.3.DNS映射
安恒工程师配置完成后会通知用户进行接入,用户可登陆到DNS管理系统,将网站域名解析指向到玄武盾的别名地址,下面以DNSPOD为例:
添加CNAME记录:
停止用A记录:
2.3.4.验证网站
验证网站是否能正常访问;
验证网站是否能被玄武盾正常防护。
2.3.5.索要帐号
用户向当地销售索要玄武盾帐号,可随时查看被防护站点可查看访问流量报表、安全防护报表,安全防护报表包含攻击次数态势分析、攻击者区域态势分析、攻击者IP统计、被攻击页面统计、被攻击域名统计、攻击事件统计、攻击威胁等级统计等报表;
2.3.6.可视化安全防护
可实时查看可视化态势感知,实时了解安全防护状态。
3.玄武盾优势
3.1企业级安全解决方案
安恒具备多年企业级安全解决方案,玄武盾核心防护引擎来源于安恒WEB应用防火墙产品,高效稳定,误判率和漏报率业内最低,产品成熟度高,8年产品研发历程,历经数十万网站的考验。
产品功能完
您可能关注的文档
- 安徽省2016年皖北协作区高三年级联考分析.ppt
- 安徽建筑大学思修演讲-做最好的自己分析.ppt
- 第一章非营利组织财务管理概述解析.ppt
- 第一章集合概念解析.doc
- 第一章项目融资解析.ppt
- 安庆高新区PPT分析.ppt
- 安徽省合肥市第一六八中学2016届高三物理上学期第四次段考试题分析.doc
- 安徽省临泉县2016继续再教育《全面深化改革实现文明发展》试题及答案分析.doc
- 安徽省医疗机构手卫生检查评分标准分析.ppt
- 安徽省安庆市2015-2016学年八年级(上)期末语文试卷(解析版)分析.doc
- 语文-广东省肇庆市2025届高三第二次模拟试卷和答案(肇庆二模).docx
- 中国通信行业运行情况月度报告(2024年1-11月).pdf
- 2024年中国新能源汽车行业全球竞争力分析与各国进口贸易法规影响白皮书-特易资讯.pdf
- 热电“三保”与碳排双控.pdf
- 数据中心行业分析报告 2025.pdf
- 【灼鼎咨询】2024年自动驾驶行业知识报告(智能驾驶、新能源汽车、NOA).pdf
- 政治-江苏省苏州市2024-2025学年2025届高三第一学期学业期末质量阳光指标调研卷试题和答案.docx
- 政治-广东省东莞市、揭阳市、韶关市2025届高三期末教学质量检查试题和答案.docx
- 自适应物理安全与信息安全系统 -智能制造的动态安全方法 2025.pdf
- 【国联证券】通信行业专题研究:Marvell AI day,算力需求推动光互联加速迭代.pdf
文档评论(0)