Web应用防火墙将瞄准0day攻击防御不得不看

安全
此文章主要向大家描述的是Web应用防火墙全面瞄准0day攻击防御,下面就是文章的主要内容的详细解析,望大家会对其有所收获。

以下的文章主要向大家描述是Web应用防火墙全面瞄准0day攻击防御,现在随着互联网的发展,各个单位及企业的网络应用已变得复杂多样,比如邮件处理、数据存储、网络管理软件的应用等,而网络攻击也开始转向应用层。

日前有媒体报道,截至今年5月份,中国大陆地区被篡改网站的数量为2748个,其中代号为“Fatal”、“HEXB00T3R”和 “aGReSiF”的攻击者对政府网站进行了大量篡改。中国香港地区被篡改的网站数量为30个,较4月份增长了9个;中国台湾地区被篡改的网站数量为44个, 较4月份增长了35个……

 

相信面对如此近乎疯狂的网络攻击行为,各网站也都采取了必要的安全防护措施,但为何采取防护措施的网站依然被攻击呢?原因很简单,传统的网页防篡改软件自身存在着致命的防护漏洞:防火墙不能防80端口的Web应用;IDS/IPS特征库也仅能保护Windows等通用系统,不能保护用户自己编写的代码。

国外知名漏洞发布网站exploit-db在7月14日爆出了一个Struts2的远程执行任意代码的漏洞,此漏洞危害之大,可谓百发百中,直接root,只要采用了Struts2.2以下和webwork框架的系统,基本上无一幸免。

安恒信息安全研究团队在发现此漏洞后,迅速联合研发团队对明御Web应用防火墙进行防御性升级,在部署明御Web应用防火墙后,能有效防范Struts2漏洞攻击的威害。

明御之剑 打造全透明部署Web应用防火墙

明御WEB应用防火墙是安恒信息结合多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发完成,满足各类法律法规如PCI、等级保护、企业内部控制规范等要求,以国内首创的全透明部署模式全面支持HTTPS,在提供WEB应用实时深度防御的同时实现WEB应用加速及敏感信息泄露防护,为Web应用提供全方位的防护解决方案。

该产品致力于解决应用及业务逻辑层面的安全问题,广泛适用于“政府、金融、运营商、公安、能源、税务、工商、社保、交通、卫生、教育、电子商务”等所有涉及WEB应用的各个行业。部署安恒的WAF产品,可以帮助用户解决目前所面临的各类网站安全问题,如:注入攻击、跨站脚本攻击(钓鱼攻击)、恶意编码(网页木马)、缓冲区溢出、信息泄露、应用层DOS/DDOS攻击等等。

Web应用防火墙将全面瞄准0day攻击防御

以上的相关内容就是对Web应用防火墙将全面瞄准0day攻击防御的介绍,望你能有所收获。

【编辑推荐】

  1. Web应用防火墙选购指南
  2. Web应用防火墙的功能与价值
  3. Web应用防火墙的主要特性
  4. web应用防火墙(WAF)的安全原理与技术分析
  5. Cisco出了Web应用防火墙?
责任编辑:佚名 来源: csdn.net
相关推荐

2010-05-26 15:58:52

MySQL远程连接

2011-03-25 11:18:51

2010-05-21 09:40:57

MySQL出错代码列表

2010-05-10 13:01:03

OracleDBA面试

2010-05-25 09:58:43

MySQL数据库

2010-07-23 18:39:52

SQL Server游

2011-05-16 14:26:28

2014-10-30 13:38:55

编程算法程序员

2010-10-25 12:07:51

2017-05-17 14:46:22

容器DockerLinux

2010-05-26 13:14:22

MySQL错误解决方案

2019-12-10 15:30:27

SaaSIaaS云计算

2010-05-18 10:34:29

MySQL数据库备份

2010-04-21 17:19:29

Oracle创建

2010-08-02 11:01:29

DB2 Resotre

2010-09-25 15:12:39

虚拟化技术

2013-07-04 10:16:24

2010-08-30 13:07:31

2010-11-23 10:36:07

2010-05-24 17:49:56

点赞
收藏

51CTO技术栈公众号