Web應(yīng)用防火墻簡稱WAF。Web應(yīng)用防火墻是集WEB防護(hù)、網(wǎng)頁保護(hù)、負(fù)載均衡、應(yīng)用交付于一體的WEB整體安全防護(hù)設(shè)備的一款產(chǎn)品。它具有異常檢測協(xié)議 、增強(qiáng)輸入驗(yàn)證、及時(shí)補(bǔ)丁等優(yōu)勢(shì)功能。使用過 Imperva-Incapsula Web應(yīng)用防火墻,感覺這款產(chǎn)品不錯(cuò)。他們都以托管服務(wù)的形式提供安全解決方案。可保護(hù)應(yīng)用層免受攻擊,包括OWASP前十大漏洞甚至零日威脅。河姆渡小編為您詳細(xì)介紹一下如何利用這款Web應(yīng)用防火墻做好網(wǎng)站安全防護(hù)。
1、針對(duì)所有威脅進(jìn)行保護(hù)
Incapsula CDN是您網(wǎng)絡(luò)應(yīng)用的所有傳入流量的網(wǎng)關(guān)。這使得它在過濾惡意訪問者和SQL注入及XSS攻擊等方面獨(dú)具優(yōu)勢(shì)。 威脅由幾層安全策略確定,由專門的安全團(tuán)隊(duì)維護(hù)和更新。可防范所有應(yīng)用安全威脅,包括SQL注入、跨站腳本(XSS)和遠(yuǎn)程文件包含(RFI)等。
2、制定自定義規(guī)則
IncapRules是一種靈活的腳本語言,允許使用即時(shí)傳播詳細(xì)定制WAF安全策略。一個(gè)簡單易用的GUI可以根據(jù)您的特定安全需求,根據(jù)IP信譽(yù)、URL信號(hào)、客戶端類型、請(qǐng)求數(shù)量和地理數(shù)據(jù)等信號(hào)配置規(guī)則。
3、最小化客戶摩擦
其他威脅緩解
解決方案可能會(huì)使合法用戶在接受服務(wù)時(shí)受到干擾,例如使用CAPTCHA提示。Incapsula允許您在阻止模式下運(yùn)行,同時(shí)幾乎消除誤報(bào)。
4、差異化處理
使用Incapsula,您可以選擇利用自己的白名單策略來覆蓋每個(gè)默認(rèn)的安全規(guī)則。