下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、目录12. 上讯信 InforcubeWeb应. 目录12. 上讯信 InforcubeWeb应. 集成SuninfoApplicationDefenceCentre3InforCubeWAF的功能和特Web应Web服前可集成知名的高可用4Inforcube硬 Inforcube 多层安全检查机动态建5部署方部署方反部署模冗余架构下的Active-Passive冗余架构下的Active-ActiveFail-open架反1 概述:Web1 概述:Web之而来产生了数据的安全问题。各种 Web 应用系统以及数据库中大量数据的安全问为信息的 体,是计算机信息系统的 ,其安全性 ,关系到企业兴衰、成
2、败。因此,如何有效地保证 Web 应用和数据库系统的安全,实现数据的保密性、完整性和有效性,已经成为业界 探索研究的重要课题之一。WebWeb ,他们都 着各种各样且来源不定的安全 。他们有些是已被发现,并具有可识别的固定特征的;则是因 的设计和代码,以及 者的行为 而异的。而所有这些都是 WebWeb站必须面对和解决的安全问题。传统的技术 。如 和 IPS安全特征的安全检测和防护 ,而且它们只能做到网络,有的可以处理协议层数据包(新的技术)Web的动态页面是 为力的。这是因为,动态页面本身就是没有固定模式的,所以针对它的 也是没有固定特征的。同时,必须注意到,完全依赖特征库的检测和防WEB
3、中最具有 性的工作之一。由于网络应用为了满度的改变其原有网络结构。但第一代应用级 对大多数客户网络环境而言都不甚灵活,由于其内嵌机制而无法方便部署,同时 成本过大。因此需要新型的 WEB ,以不断适应网络应用的持续变化,部署时又无须破坏原有网络结构,满足企业对 、性能、部署、操作和安全规范性的迫切需求。 InforcubeWeb WEB WEB WEB通的端口扫描、TCP Sync Flood、已知的高级 SQL关于上讯全的客户需求尖 、到合规性审计 、各地的 关于上讯全的客户需求尖 、到合规性审计 、各地的 上领域的、新出现的高级的 URL 毒化等。同时还可以对管理数据的 数据库进行防护。W
4、eb XX 用户对外发布数据和与其他企业相互联系的重要途径,这种情况下,如何保证 Web 应用的安全问题就变成 的头等大事,同时 Web杂的,因为 HTTP 协议的灵活性,这就导致在HTTP 之上的各种应用都有自己独特的Web需要很高的技术含量、可以适应用户不同应用的专业 。所以如果想全面的WebWeb 应用 (WAF)产品。由此可见,Web 的 ,在这种情况下,有必要采WebWeb InforcubeWeb 应Inforcube WebWEB位防护而设计的。它的防护对象不仅包括普通的端口扫描、TCP Sync FloodSQLURL毒化等。WAF2.2.2 Inforcube 管理服Info
5、rcube。MX InforcubeWeb 应Inforcube WebWEB位防护而设计的。它的防护对象不仅包括普通的端口扫描、TCP Sync FloodSQLURL毒化等。WAF2.2.2 Inforcube 管理服Inforcube。MX。2.2.3 集成SuninfoApplicationDefenceCentreSuninfo Application Defence CentreInforcube6500。个本地化技术服务机构,服务可覆盖 31 个省市地区,完善的服务体系使得上讯信 为客户排忧解难,保证客户的 IT 信息系统连续、稳定、高效、安全地运行。并且 通过多年扎实努力的拓展
6、,公司成为2000家中高端客户首选安全解决方案提供商,超过10000家客户遍布等众多行业。2012 年,公司被全球知名财经非上市公司。2013 年,上讯信息立足自身实际,抢抓机遇,以创新促发展,在业 ADCInforcube3 InforCubeWAF的功能和3.1WebInforcubeWEBSQL(详见下面的列表)URL、httpIDInforcube。Web、HTTP和XMLADCInforcube3 InforCubeWAF的功能和3.1WebInforcubeWEBSQL(详见下面的列表)URL、httpIDInforcube。Web、HTTP和XML应劫持会已知参数篡强制登命令注数
7、网数据破3.2WebInforcubeXML、SOAPWSDLInforcubeSuninfoXML URL、SOAPXML和3.3InforcubeURLWeb3.4防护系统Inforcube WebIPSWEB的弱点(例如,IIS、Windows 2000)。Inforcube。 InforcubeSnorthttp征。InforcubeSuninfoWAF方式和行为。Inforcube和3.3InforcubeURLWeb3.4防护系统Inforcube WebIPSWEB的弱点(例如,IIS、Windows 2000)。Inforcube。 InforcubeSnorthttp征。In
8、forcubeSuninfoWAF方式和行为。InforcubeWAF3.5Inforcube协议检测;同时也整合了各种技术,如:网、InforcubeWebSnortWebInforcube各个防护层次间内在的关联,可以极大的提识别的准确性,降低误报率。对于时时处于广环境下的WEB服务系统3.6,Web与息、交易信息等。InforcubeWebWebInforcube3.7Inforcube定义规则。定制的规则可以手工配置针对 HTTP100003.8Inforcube各个防护层次间内在的关联,可以极大的提识别的准确性,降低误报率。对于时时处于广环境下的WEB服务系统3.6,Web与息、交易
9、信息等。InforcubeWebWebInforcube3.7Inforcube定义规则。定制的规则可以手工配置针对 HTTP100003.8HTTPServer3.9扫描工具(IBM,HP)进行集成。WAFWeb结果,直接动态生产安全策略,可以方便快捷的修补这3.10 InforcubeDNS、IP利用独特的透明检测技术,InforcubeWeb和的WebInforcubeWeb3.11 Inforcube扫描工具(IBM,HP)进行集成。WAFWeb结果,直接动态生产安全策略,可以方便快捷的修补这3.10 InforcubeDNS、IP利用独特的透明检测技术,InforcubeWeb和的W
10、ebInforcubeWeb3.11 Inforcube2InforcubeHAInforcube(bypass)技术实现和原InforcubeInforcubeInforcube件Fail Open4.2InforCubeWAFIFCWAF IFCWAF IFCWAF IFCWAF 4.2InforCubeWAFIFCWAF IFCWAF IFCWAF IFCWAF BypassBypasshttps第二层:Inforcube第三层:Inforcube4.3https第二层:Inforcube第三层:Inforcube4.3 Inforcube WAF 工作层次Inforcube 系统的保护
11、分布在近似 OSI 7OSI 的第 2 到 第 4 层,协议验证和应用程序层特征码类似于 OSI 第 7下图所示。但是,多个 Inforcube 的高级保护进程(例如:特征评估、Web/检测)8模4.4Inforcube 网关可为不同通信流(Web、数据库以及所有其他通信)通信部署下)IP(如果证实需要的话)。Inforcube层,大致与 OSI层()始,通过协议和基本应用功能(例如:HTTP检测)8模4.4Inforcube 网关可为不同通信流(Web、数据库以及所有其他通信)通信部署下)IP(如果证实需要的话)。Inforcube层,大致与 OSI层()始,通过协议和基本应用功能(例如:H
12、TTP特征码一直到高级别的保护(验证)4.5必须分析完整的 TCP 流。TCP是来自各个 分组的数据的组合,使 TCP/IP流被重构”TCP/IP 堆栈以重构 TCP发送至 WebTCP/IP 堆栈会以正确的 TCP4.5必须分析完整的 TCP 流。TCP是来自各个 分组的数据的组合,使 TCP/IP流被重构”TCP/IP 堆栈以重构 TCP发送至 WebTCP/IP 堆栈会以正确的 TCP会分析各个 HTTP,。因为 Inforcube 会在完成连接之前分析 TCP 流,所以 Inforcube击和应策略作为基于网络的设备,Inforcube 系统的基本操作单元为分组(或帧)组(时间较长的任
13、务)下图演示了该处理过程:消息 1 的所有分组到达 Inforcube,直到收到完整的消息。因为适当保护层的检查,消息 触安全规则,一个 TCP消息之前将会被丢弃,会话(基于该消息)(征码),。因为 Inforcube 会在完成连接之前分析 TCP 流,所以 Inforcube击和应策略作为基于网络的设备,Inforcube 系统的基本操作单元为分组(或帧)组(时间较长的任务)下图演示了该处理过程:消息 1 的所有分组到达 Inforcube,直到收到完整的消息。因为适当保护层的检查,消息 触安全规则,一个 TCP消息之前将会被丢弃,会话(基于该消息)(征码),一旦整个请求到达网关,则更高级别
14、的检查将会被应用至整个请求(征、关联),4.6 Inforcube 多层安全检查机4.6 Inforcube 多层安全检查机Inforcube检查才可以对数据库提供足够的安全保障。Inforcube括、签名、协议检查、Profile的Inforcube 安全检测引4.7WAF的客Inforcube 安全检测引4.7WAF的客WebImpervaWebWebWebWAFWAFWebWeb安全模型。通过安全模型和实际网络应用行的比较,WAF工URL、XMLWAFHTTP、XML、SOAPXML URL、行为、XMLXMLWebWAFWAFWebWeb安全模型。通过安全模型和实际网络应用行的比较,W
15、AF工URL、XMLWAFHTTP、XML、SOAPXML URL、行为、XMLXMLWeb部署方桥接部署方安全性保护,则可以将 Inforcube(包/部署方Inforcube是通过发送 TCP操作一定成功,因此 TCP单个 Inforcube松控不同类型的服务器(器)/部署方Inforcube是通过发送 TCP操作一定成功,因此 TCP单个 Inforcube松控不同类型的服务器(器)5.1.3 部署模InforcubeInforcubeURL签名、SSL5.1.4 部署5.1.3 部署模InforcubeInforcubeURL签名、SSL5.1.4 部署方反模(Reverse签名、UR
16、Lrewrite重也提(Network5.2桥接高可用方冗余架构下的Active-PassiveFailover冗余架构下的Active-Active Failover Fail-open 架构IMPVHA协议的Active-Passive5.2桥接高可用方冗余架构下的Active-PassiveFailover冗余架构下的Active-Active Failover Fail-open 架构IMPVHA协议的Active-PassiveandActive-Active链路汇聚(Link高可用方反非非高可用LoadBalancerActive-Passive桥接高 冗余架构下的Active-PassiveInforcube2Active。InforcubeHTTPTCPTCP功 冗余架构下的Active-Active 冗余架构下的Active-Active
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中班健康教案:弯腰半蹲走
- 人教版七年级政治上册教案享受学习教案
- 大班健康活动教案:小小营养设计师
- 3 1~5的认识和加减法 第8课时 减法(教案)一年级上册数学人教版
- 2020苏科版八年级物理 6.3物质的密度学案
- 矿山作业防暑降温安全措施方案
- 高层建筑砼缺陷修补方案
- 中班语言教案详案《小红帽》
- 大班安全教案及教学反思《饭前饭后不剧烈运动》
- 体育馆金属门隔音安装方案
- 心理韧性:如何培养内心强大的孩子
- 过程流程图,控制计划,PFMEA培训
- 大气环境监测实验报告
- 【灌溉系统】-经济作物灌溉制度
- 【典型案例】黄河流域河南的历史发展:人民群众是社会精神财富的创造者
- 化学检验员考试试题含答案
- 地理教育测量与评价
- 六年级劳动与技术上册教案
- 潜在失效模式(FMEA)
- 设备运行分析报告(模板01)
- 中移建设有限公司招聘试题
评论
0/150
提交评论