网站防篡改 立即部署WEB应用防火墙(图)

来源:asp之家 时间:2009-05-28 08:45:00 

目前,利用网上随处可见的攻击软件,攻击者不需要对网络协议的深厚理解基础,即可完成诸如更换Web网站主页,盗取管理员密码,数据库注入和破坏整个网站数据等等攻击。而这些攻击过程中产生的网络层数据,和正常数据没有什么区别。

以下是国家计算机网络应急技术处理协调中心(CNCERT/CC)统计的2008年上半年我国国内网站被黑被篡改的统计图,在1月-7月内仅发现的被篡改的网站就多达41,000多个,平均每天就有近200个网站被篡改,这真是一个惊人的数字。

下图是CNCERT/CC从2003-2007的被篡改网站的历史统计图:

从上图的对比中我们看出,网站被篡改的数目以每年2-3倍的递增速度还在不断的上升趋势当中。在WEB应用如此普及,如此至关重要的今天,可以说,网站的防黑防篡改解决方案,已经是每一个企业或事业单位网络运维部门的迫在眉急的重大任务。

很多用户认为,在网络中部署多层的防火墙,入侵检测系统(IDS),入侵防御系统(IPS)等设备,就可以保障网络的安全性,就能全面立体的防护WEB应用了,但是为何基于WEB应用的攻击事件仍然不断发生?其根本的原因在于传统的网络安全设备对于应用层的攻击防范,作用十分有限。目前的大多防火墙都是工作在网络层,通过对网络层的数据过滤(基于TCP/IP报文头部的ACL)实现访问控制的功能;通过状态防火墙保证内部网络不会被外部网络非法接入。所有的处理都是在网络层,而应用层攻击的特征在网络层次上是无法检测出来的。IDS,IPS通过使用深包检测的技术检查网络数据中的应用层流量,和攻击特征库进行匹配,从而识别出以知的网络攻击,达到对应用层攻击的防护。但是对于未知攻击,和将来才会出现的攻击,以及通过灵活编码和报文分割来实现的应用层攻击,IDS和IPS同样不能有效的防护。

WEB应用防火墙的出现解决了这方面的难题,应用防火墙通过执行应用会话内部的请求来处理应用层,它专门保护Web应用通信流和所有相关的应用资源免受利用Web协议或应用程序漏洞发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击,一些强大的应用防火墙甚至能够模拟代理成为网站服务器接受应用交付,形象的来说相当于给原网站加上了一个安全的绝缘外壳。



标签:应用,防火墙,网站,攻击,网络,数据
0
投稿

猜你喜欢

  • Linux 下如何利用proftpd构架一个ftp服务器

    2007-10-11 14:52:00
  • dedecms 5.6 分页样式代码修改方法

    2010-12-08 16:47:00
  • Web站点崩溃的原因有哪些?

    2012-02-25 19:44:03
  • 做好这三点 SEO就成功了一半

    2009-03-02 14:01:00
  • 一个站长的创业过程真实感受

    2008-05-09 10:22:00
  • ProFtpd快速指南(三)

    2007-09-20 13:50:00
  • 三大搜索引擎对英文站收录的策略

    2007-11-10 18:11:00
  • WordPress模板技术手册

    2009-04-23 10:31:00
  • 为了爱,为了我的家,我要赚钱

    2007-11-23 11:47:00
  • 名家访谈:SEO专家Zac谈网络的营销与优化

    2008-12-10 09:56:00
  • Web编程语言和脚本语言的就业趋势

    2011-08-18 18:33:46
  • WordPress基础SEO详细指南

    2011-04-26 19:48:00
  • 由“标题党”谈开去……

    2009-04-03 12:34:00
  • Dedecms网站修改模板路径教程 拒绝模板泄漏被盗

    2012-04-20 13:01:57
  • 防范sql注入式攻击js版本

    2008-04-12 14:53:00
  • SEO 观察篇

    2007-08-05 18:09:00
  • 动视暴雪《使命召唤6》游戏或遭俄罗斯封杀

    2009-11-17 07:59:00
  • VSFTPd自架Linux操作系统网络服务器方法

    2009-12-10 19:17:00
  • 织梦首页调用随机文章定时更新教程

    2012-03-06 20:31:23
  • 马云:中国未来3-5年电子商务引爆点将是C2B

    2009-10-10 17:48:00
  • asp之家 网站运营 m.aspxhome.com