`

Web应用防火墙?Web安全网关?(续)

阅读更多

原文 http://netsecurity.51cto.com/art/201007/210932_3.htm

 

系统的管理

SecureSphere提供全分布式的三级网管架构,包括: 第一层—业务探测和实施引擎,第二层—MX网管服务器,第三层—操作控制台。这种结构对于在xxx这样的大型网络系统中部署统一的安全策略具有至关重要的意义。  

图 SecureSphere的完整部署的示例

SecureSphere 的管理服务器的主要特点包括:

◆图形报告 - 完整的 Crystal Reports™ 包和与 攻击摘要访问支持预配置报告和自定义报告。预配置报告使性能、合规性、安全警报及使用情况的异常情况一目了然。

 

图 SecureSphere 在整个企业内提供统一的报告。

◆统一的实时警报监视 – 来自多个 SecureSphere 安全层(动态”业务模型”、IPS 等)的实时警报将被收集、按优先级排序并在一个统一的视图中显示给管理员。警报通知可通过电子邮件、电话、呼机和 SNMP 消息发送。不需要连接到分布在数据中心的各个设备。来自多个网关的日志数据也将显示在单个视图中,并存储在单个 MX 管理服务器数据库中。

◆警报审计 – 来自多网关的警报将被收集并存储于单个 MX 管理服务器数据库中。若要支持审计功能,只需点击几下鼠标就可以根据多种参数来排序和搜索警报条目。即使是来自不同 SecureSphere 安全服务(IPS、动态”业务模型”等)的特定用户违规行为(由会话 ID 或 IP 地址标识),也可以被立即跟踪。

◆智能攻击摘要 – 智能攻击摘要通过智能地将多个攻击导致的一系列事件聚合为一个需采取措施的警报,从而提高管理员的工作效率。例如,相关扫描警报可聚合为一个攻击警报,而 不是成千上万个攻击警报。如今,快速有效的响应变得极为重要,而这种高度集中的信息能够使管理员快速准确地了解威胁聚合警报保留了形成警报的基本事件,以 便进行详细分析。

◆集中式策略分布 – 多网关的动态”业务模型”、IPS 策略和系统参数集中存储于 MX 管理服务器。更改在服务器上进行,通过单击可将这些更改自动发布到多个网关。

Imperva的WAF带来的价值

采用Imperva的新型Web应用防火墙,在提供一流防护的同时,还可以很大程度上减少安全管理人员的工作量,因为它具有动态建模等很多自动化的工具,可以大量简化防火墙的配置工作。

Imperva公司的动态建模技术能够建立合法应用行为的模型,随时间变化而逐渐适应网络应用变化,始终保持SecureSphere系统应用保护 能力的时效性和准确性。在很短时间内,无须改变其原有数据中心结构,SecureSphere系统的部署就能够实现的对攻击行为的防护,也无须手工配置和 调整。

除了动态评估技术中提到的自动化的规则定义,SecureSphere系统允许安全管理员根据网络流量的具体特征定义规则。定制的规则需要手工配置,以实现模型或基于协议的规则不能或不方便实现的规则。

动态评估是多层次安全保护机制的基础,对所有应用层面提供了完整的保护,包括网络、服务器和应用系统。Imperva公司的透明检测技术具有一个G 的分析能力,百万分之一秒级的延迟和高可用性满足了大多数数据中心的安全需求。对于大规模部署,SecureSphere MX管理服务器采用集中式部署,提供流水线式配置、综合管理、监控和报表功能。由于SecureSphere系统提供广泛的部署形式选项,它可以部署到任 何环境,而无需更改其原有网络结构。

SecureSphere 系统保护用户的WEB应用攻击,例如SQL注入、Cookie毒化、参数篡改、路径遍历以及更多攻击(详见列表)。动态评估技术自动创建WEB应用的使用 和结构的正向安全模型,包括URL、http形式、参数、隐藏的域、Cookie、事务ID以及应答代码等。当用户和网络应用进行交互 时,SecureSphere 系统密切监视他们的活动,并与安全模型比较。任何攻击的企图都将被监测到,并被阻止。  

SecureSphere Web应用防火墙可保护攻击列表:

 

WEB服务防火墙

SecureSphere的互联网服务网关主要针对XML、SOAP和WSDL等应用进行保护。如同SecureSphere系统的应用防火墙功能 一样,服务网关采用Imperva公司的动态评估技术建立合法应用行为的安全模型,包括XML URL、SOAP行为、XML元素和XML属性。所有篡改网络服务应用模式或者变量的企图都会被识别出来,并加以阻止和防范。

入侵防护系统(IPS)

SecureSphere IPS对已知的攻击和“第零日蠕虫”的提供保护。这些攻击通常针对WEB服务器、应用服务器和操作系统软件的弱点(例如,IIS、Apache和 Windows 2000)。SecureSphere的“第零日蠕虫”自动评估技术可自动识别尚未定义特征的攻击。 SecureSphere系统同时提供多网络协议的Snort兼容的特征库,符合http协议和来自“应用防御中心”– Imperva自己内部的安全研究组织,的高级应用保护特征。SecureSphere 系统提供定时更新服务,确保安全保护的时效性。

网络防火墙

SecureSphere集成的网络防火墙用于防范未授权用户、危险的协议、通常的网络层攻击以及蠕虫感染。访问控制策略支持协议/IP地址组合的控制列表,以避免数据中心暴露给不必要的用户,或者限制危险的协议,例如Telnet、pcAnywhere或者是SQL。

SecureSphere扩展至数据库

SecureSphere系统可以扩展到应用数据库的保护,包括对Oracle、MS-SQL Server,DB2(包括主框架)和Sybase数据库进行保护。SecureSphere 数据库安全防护功能能够同时防范外部攻击和内部人员的滥用,提供了数据中心的端到端防御。

无与伦比的准确性

SecureSphere包括了动态的正向(白名单)和反向(黑名单)安全模式。即时攻击有效验证(IAV)立刻根据两种模式中的一种验证和阻止所 有已知的违规行为。对于不明显的复杂攻击,Imperva专利的关联攻击验证(CAV)技术把多层次的违规记录关联起来,事后从合法用户访问行为中分离出 来。CAV技术能够把来自SecureSphere系统中所有安全记录的相关信息关联起来,得到独立安全产品无法达到的准确程度。

Imperva的WAF的性能及其他参数   

 

分享到:
评论

相关推荐

    明御WEB应用防火墙产品配置手册V3.0.4.0.doc

    明御Web应用防火墙(简称明御WAF),是一款由杭州安恒信息技术有限公司开发的安全产品。该产品主要用于保护Web应用免受各种攻击威胁,如SQL注入、XSS跨站脚本攻击等。 #### 1.2 产品功能介绍 - **攻击防御**:提供...

    网神SecWAF3600WEB应用防火墙系统使用手册

    网神SecWAF 3600 应用防火墙(又名SecWAF应用防护系统),以下简称网神SecWAF,是自主知识产权的新一代安全产品,作为网关设备,防护对象为Web服务器,其设计目标为:分别针对安全漏洞、攻击手段及最终攻击结果进行...

    Safe3 Web应用防火墙 v13.3

    “Safe3 Web Application Firewall"是国内知名安全组织保护伞网络基于新一代Web安全技术开发的全方位企业Web信息安全产品。 不仅能有效扫描各种WebShell,而且可以抵御各种Web攻击。 运行环境: 该软件能运行在...

    网络安全设备-v4.pdf

    统、安全配置检查工具、安全运营中心 (SOC)、服务器安全加固系统等 2 网络安全设备 防火墙 入侵检测系统 入侵防御系统 Web应用安全网关 漏洞扫描 网络审计 内网管理平台 安全运营中心(SOC) 3 防火墙技术 什么是...

    waf:Web应用程序防火墙或API网关(应用防火墙API网关)

    WAF是使用Java开发的API网关,通过WAF构建在开源代理之上,所以说WAF易于使用的是 。特性安全拦截,支持各种分析检测,支持脚本(沙箱);流控/ CC防护,支持IP粒度,可扩展; HTTP代理,使用“中间人”式攻击支持...

    Go-Janusec应用网关提供WAF(WebApplicationFirewallWeb应用防火墙)

    Janusec应用网关(Janusec Application Gateway),提供WAF (Web Application Firewall, Web应用防火墙)、统一Web化管理入口、证书私钥保护,Web路由以及可扩展的负载均衡等功能,是应用安全领域的最佳实践。

    网神SecGate 3600安全网关WEB界面手册.doc

    本手册是SecGate 3600安全网关管理员手册中的一本,主要介绍如何通过WEB管理方式对SecGate 3600系列安全网关进行配置管理。 本手册适用于负责支持、维护SecGate 3600系列安全网关的安全管理员,是对SecGate 3600系列...

    天融信WEB应用安全网关系统-产品白皮书.pdf

    天融信WEB应用安全网关系统是天融信公司开发的WEB应用防火墙产品,旨在提供WEB应用攻击防护、DDOS防御、URL访问控制、网页防篡改、Web漏洞扫描等功能,能够有效抵御针对WEB应用的各类威胁,为用户提供综合Web应用...

    网御神州SecGate 3600安全网关WEB界面手册

    网神 3600—F3系列防火墙操作手册电子版。如果随机附赠的丢失了,可以看看。

    swag:带防火墙的安全Web应用程序网关

    基于nginx的安全Web应用程序网关,具有集成的Web应用程序防火墙,LetsEncrypt,fail2ban等::wink它被设计为面向公共互联网的纯反向代理。 当然,您也可以在内部使用它,但是您将无法使用LetsEncrypt,因为目前这...

    网御运维安全网关V3.0-运维人员使用手册-v1.0-20190322更新.docx

    - **WEB访问方式**:运维人员可以通过浏览器访问网御运维安全网关V3.0系统。默认URL为`https://网御运维安全网关V3.0系统的IP`,若web服务端口非默认的443,则需在URL中加入具体端口号,如`...

    Web应用安全项目解决方案.doc

    WebGuard-WAF综合应用安全网关则集成了防火墙、入侵检测和防御、应用访问控制等功能,有效阻止各类Web应用攻击。系统部署方面,包括硬件选型、软件安装、策略配置等,应根据实际情况进行详细规划,确保系统的稳定性...

    网络安全,信息安全技术习题及实验本机WEB访问防火墙仿真机一、卸载winpcap二、安装虚拟回环网卡,拓扑,加入USG6000V

    本机WEB访问防火墙仿真机一、卸载winpcap二、安装虚拟回环网卡,拓扑,加入USG6000V防火墙和一朵桥接云云朵连接防火墙0/0/0管理接口。七、CLI方式登录防护墙,开启接口0/0/0所有权限 .信息安全事件频发的原因是存在...

    全面解析Web应用防火墙的价值和优越性

    Web应用防火墙(WAF)是一种专门用于保护Web应用的安全技术,它通过实施一系列安全策略来防御攻击,保护Web服务器免受安全威胁。在互联网技术快速发展的背景下,Web应用成为了各种业务系统的核心组成部分,因此Web...

    H3C产品Web网管配置指导书汇总集.rar

    H3C SecPath Web应用防火墙系列 Web配置指导 H3C SecPath系列高端防火墙 Web配置手册 H3C WA系列无线局域网接入点设备Web网管 H3C WB系列无线网桥设备Web网管 H3C IPS WEB配置手册.pdf H3C WiNet系列以太网交换机_...

    NGINX 云原生应用引擎是高性能轻量级的WEB应用与代理软件

    OpenNJet 实现了NGINX 云原生功能增强、安全加固和代码重构,利用动态加载机制可以实现不同的产品形态,如Web服务器、流媒体服务器、负载均衡、代理(Proxy)、应用中间件、API网关、消息队列等产品形态等等。...

Global site tag (gtag.js) - Google Analytics