上云无忧 > 文档中心 > 天翼云Web应用防火墙中的多模匹配技术、双引擎技术、编码还原、热更新都是什么意思?
Web应用防火墙
天翼云Web应用防火墙中的多模匹配技术、双引擎技术、编码还原、热更新都是什么意思?

文档简介:
多模匹配技术: 基于签名规则集的引擎,规则数量的多少在一定程度上决定了检测能力。 而多模匹配技术是确保规则增加时,检测时间不跟随性地线性增加的关键技术。 实现多模匹配技术的主要思路就是通过构建自动机的方式,实现给定长度为n的内容, 和模式集合P{p1,p2,...pm},在O(n)的时间复杂度内,完成匹配。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

术语解释


多模匹配技术:

基于签名规则集的引擎,规则数量的多少在一定程度上决定了检测能力。

而多模匹配技术是确保规则增加时,检测时间不跟随性地线性增加的关键技术。

实现多模匹配技术的主要思路就是通过构建自动机的方式,实现给定长度为n的内容,

和模式集合P{p1,p2,...pm},在O(n)的时间复杂度内,完成匹配。


双引擎技术:

传统的防护规则基本都是基于正则表达式,面对各种类型的Web攻击检测,

正则引擎目前仍具有通用的方案优势。

1.基于正则的规则可以覆盖主流OWASP风险。无需关注攻击场景和语言环境。

2.针对紧急漏洞爆发,可快速提供虚拟补丁

为解决正则引擎在某些场景下的不足(SQL、XSS攻击等),

将检测数据更细粒度地解析为主要思路的语义分析引擎,可与正则引擎互相补充现更精准的检测。

针对SQL注入、XSS等场景的检测,更精准,误报更低。


编码还原:

根据对现网流量的统计,约百分之四十的Web流量都经过了各种类型的编码。

黑客也经常利用编码来绕过安全防护。因此,编码还原能力在一定程度上影响Web应用防火墙的攻防能力。

参考自动机的思想,Web应用防火墙实现了7类常见编码格式的还原处理。

包括url_escape,hex,unicode,xml encode,html encode,C OCT,base64等。

支持多重编码还原和混合编码还原。在绕过对抗上具有更强的攻防能力。


热更新:

租户的策略、规则变更时不影响业务是Web应用防火墙的重要能力。

Web应用防火墙利用共享内存机制实现的热更新,

可以在不影响当前请求的情况下,快速更新租户策略和规则。


CC攻击:

Http和Https flood攻击,利用代理(肉鸡)发起超高并发的Http(s)访问。


注入攻击:

是指这样一种攻击手段,黑客通过把HTML代码输入一个输入机制(例如缺乏有效验证限制的表格域)来改变网页的动态生成的内容。可以利用这种攻击方法来非法获取数据或者网络资源。当用户进入一个有命令注入漏洞的网页时,浏览器会通译那个代码,而这样就可能会导致恶意命令掌控该用户的电脑和他们的网络。

相似文档
  • Web威胁检测 具有检测各类应用层攻击行为的能力,如SQL注入、XSS攻击、 远程溢出攻击、漏洞扫描、Bash漏洞攻击、远程命令执行、敏感文件访问。 编码还原 Web应用防火墙实现了7类常见编码格式的还原处理。
  • 快速接入 云化部署,减少用户接入成本 一键启停,方便快捷。无需安装插件,无需关注Web框架 弹性扩展 业务增长流量变化无需重新部署 子功能特性可根据需要启停 响应快速 针对0day漏洞爆发事件,24小时内更新规则,实现防护。降低业务安全风险
  • Anti-DDoS流量清洗(CT-AntiDDoS ,Anti-DDoS )通过专业的DDoS防护设备来为用户互联网应用提供精细化的抵御DDOS攻击能力,如UDP Flood攻击、SYN Flood攻击和CC攻击等。用户可业务模型配置流量参数阀值,可监控攻防状态,并查看每日或每周报告。
  • 什么是流量清洗? 流量清洗是用于准确识别网络中的异常流量,丢弃其中的异常流量,保证正常流量通行的网络安全设备。流量清洗的主要对象DDOS攻击。 什么是防御分布式拒绝服务? 防御分布式拒绝服务是针对分布式拒绝服务攻击的防护。
  • 提供四到七层的DDoS攻击防护能力 Anti-DDoS流量清洗服务提供四到七层的DDoS攻击防护,包括CC、SYN flood、UDP flood等所有DDoS攻击方式。 支持通过Web页面设置参数 提供针对公网IP配置和修改Anti-DDOS相关参数的能力,参数包括CC防护是否开启、每秒请求量、每秒Http请求数(cc防护开启时有效)、单一源IP连接数。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部