network background

Web应用程序防火墙(WAF)

DOSarrest的WAF是目前最好的基于云的WAF之一。 为什么?因为它不依赖于已知恶意签名的大型数据库,这些恶意签名需要在知道新签名时不断更新。 这种较差但仍然广泛采用的方法也称为“负安全”模型。 DOSarrest的WAF基于“积极的安全”模型。 要了解有关两种型号之间差异的更多信息,请阅读此内容 博客文章 .

DDoS

基于云的WAF

web-application-firewall-waf

DOSarrest的基于云的WAF允许客户轻松阻止任何第7层威胁,并定义可能特定于可能在其网络服务器上运行的一个或多个应用程序的任何规则集。 启用WAF保护为客户提供所有OWASP的CRS(核心规则集或前10个),其中包括:

  • 远程文件包含
  • 跨站脚本(XSS)
  • SQL注入
  • 跨站请求伪造(CSRF)
  • 未验证的重定向
  • 敏感数据曝光

任何可能被发现的新漏洞或零日攻击(如Heartbleed,Poodle等)已经到位,因为我们不像其他基于云的服务,我们使用基于安全性的积极模型WAF。零日攻击几乎已成为过去。 无需在半夜应用补丁以确保您的网络服务器安全。

大多数其他WAF设备和服务依赖于签名或模式匹配来保护Web服务器,这种方法的问题在于,对特定恶意代码串的新变化或小修改可能会漏掉并导致问题。

WAF服务检查并分析这些级别的每个数据包:

  • 网址和参数
  • HTTP标头(包括Cookie)
  • SQL Injection
  • 身体

灵活性- 可以将WAF服务配置为应用于网站上的每个目录或仅应用于特定URI

白名单

某些网站的某些规则可能过于严格,这可能导致网站无法正常运行。 在这种情况下,白名单允许您在需要时使用一些禁用的符号和规则。 可以在站点范围或特定URI上应用白名单。 我们的WAF服务允许客户使用“学习模式”,允许您记录和查看违规行为,但允许请求通过。 客户可以使用学习模式查看和了解他们的WAF配置是否过于严格并进行调整或列入白名单。 与我们所有的服务一样,我们的24/7 SOC可以为您管理,如果您愿意的话。