相关文章  
  • 看看黑客如何攻击电子邮件系统?
  • 抵御 DDoS 攻击
  • 解释防火墙的记录:Log 与端口
  • 彻底击破危险的恶意网页
  • 快速清除电脑系统所有淤塞的垃圾
  • 小心你的附件:文本文件的欺骗攻击
  • 防黑客不愁:DIY 自己的防火墙设备
  • 安全防护,守好家门:也谈端口的开关
  • 如何防止 ASP 木马在服务器上运行?
  • 手把手教你如何捕获电脑病毒样本
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    使用防火墙封阻应用攻击的八项技术2


        TCP/IP终止

      应用层攻击涉及多种数据包,并且常常涉及多种请求,即不同的数据流。流量分析系统要发挥功效,就必须在用户与应用保持互动的整个会话期间,能够检测数据包和请求,以寻找攻击行为。至少,这需要能够终止传输层协议,并且在整个数据流而不是仅仅在单个数据包中寻找恶意模式。

        SSL终止

      如今,几乎所有的安全应用都使用HTTPS确保通信的保密性。然而,SSL数据流采用了端到端加密,因而对被动探测器如入侵检测系统(IDS)产品来说是不透明的。为了阻止恶意流量,应用防火墙必须终止SSL,对数据流进行解码,以便检查明文格式的流量。这是保护应用流量的最起码要求。如果你的安全策略不允许敏感信息在未加密的前提下通过网络传输,你就需要在流量发送到Web服务器之前重新进行加密的解决方案。

      URL过滤

      一旦应用流量呈明文格式,就必须检测HTTP请求的URL部分,寻找恶意攻击的

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved