期刊文献+
共找到30篇文章
< 1 2 >
每页显示 20 50 100
基于Nginx+Modsecurity实现Web应用防护系统 被引量:2
1
作者 方楚鑫 《信息与电脑》 2018年第12期111-113,共3页
Nginx是性能强大的轻量级Web应用服务器,它使用C语言实现,代码精简高效,为微内核架构,拥有超强的健壮性和可拓展性。使用反向代理方式部署Nginx服务器,可以直接阻止用户对内部业务服务器的网络攻击。Modsecurity是Nginx的一个扩展模块,... Nginx是性能强大的轻量级Web应用服务器,它使用C语言实现,代码精简高效,为微内核架构,拥有超强的健壮性和可拓展性。使用反向代理方式部署Nginx服务器,可以直接阻止用户对内部业务服务器的网络攻击。Modsecurity是Nginx的一个扩展模块,能对用户Web请求进行安全性评估和有效阻断,形成一个高性能的Web应用防护体系,达到硬件Web应用防火墙(WAF)的效果。 展开更多
关键词 NGINX ModeSecuritY 网络安全 web应用防护系统
下载PDF
康众畅想发布“北斗安天”WEB应用后端综合防护系统
2
《信息安全与通信保密》 2016年第6期73-73,共1页
北斗安天WEB应用后端综合防护系统是应用程序安全保护的最后一道无法逾越的防线,它可以快速提升应用程序的安全级别,用户无需再担忧代码层面的原生缺陷,确保企业和应用不会因为安全漏洞和针对性攻击而成为媒体新闻。北斗安天的开创... 北斗安天WEB应用后端综合防护系统是应用程序安全保护的最后一道无法逾越的防线,它可以快速提升应用程序的安全级别,用户无需再担忧代码层面的原生缺陷,确保企业和应用不会因为安全漏洞和针对性攻击而成为媒体新闻。北斗安天的开创性不仅体现在技术和产品方面,更具开创性的是将全部源代码公开,使之成为国内WEB安全行业深具代表性的公益性产品。 展开更多
关键词 web应用 防护系统 北斗 源代码公开 应用程序 安全保护 安全级别 原生缺陷
下载PDF
WAF在公司网站安全防护中的部署与应用
3
作者 冯巧 《移动信息》 2023年第8期142-144,共3页
随着信息技术的广泛应用,Web应用攻击的形式与方法更加多样,WAF作为专门为Web应用提供保护的工具,已成为网络安全防护中的第一道防线。文中介绍了WAF的特点和工作原理,同时对WAF的选型和部署应用进行了阐述。
关键词 waf web应用安全
下载PDF
捷普服务器群组防护系统企业应用安全防护
4
《计算机安全》 2013年第4期93-94,共2页
随着互联网技术的迅猛发展.许多政府和企业的关键业务活动越来越多地依赖于Web应用,在向客户提供通过浏览器访问企业信息功能的同时.企业所面临的风险在不断增加。主要表现在两个层面:
关键词 企业应用 服务器群组 安全防护 防护系统 web应用 互联网技术 业务活动 信息功能
下载PDF
某电力系统服务器群组防护系统方案 被引量:1
5
作者 许静 张勇 《计算机安全》 2009年第7期93-94,共2页
1 引言 在网络中,服务器系统遭受破坏,轻则系统瘫痪,正常业务不能运行,给企业带来巨大麻烦;重则信息被篡改或泄露损坏,不仅影响企业形象,也可能造成不可估量的损失。从近年来的IDC调查表明,“目前大概有70%的攻击是基于Web应用进行的,... 1 引言 在网络中,服务器系统遭受破坏,轻则系统瘫痪,正常业务不能运行,给企业带来巨大麻烦;重则信息被篡改或泄露损坏,不仅影响企业形象,也可能造成不可估量的损失。从近年来的IDC调查表明,“目前大概有70%的攻击是基于Web应用进行的,因为Web应用系统缺少有效的防护措施而造成的机密数据丢失的事件则是更多。更为严重的是,很多情况下数据已经丢失了却丝毫没有觉察到,这为企业以及个人带来许多难以估量的损失。” 展开更多
关键词 服务器系统 防护系统 电力系统 web应用系统 群组 企业形象 数据丢失 调查表
下载PDF
基于高校的WAF精细化策略应用探讨
6
作者 张毅 《计算机时代》 2023年第2期64-67,共4页
高校越来越多的信息系统(网站)向互联网开放访问,这需要WAF的防护。WAF若仅设置单一的通用策略,往往会出现防护不足或防护过严的情况。文章以WAF对Web应用的安全防护为研究,探讨结合WAF部署的模式和防护策略的类型,来分析各类Web应用的... 高校越来越多的信息系统(网站)向互联网开放访问,这需要WAF的防护。WAF若仅设置单一的通用策略,往往会出现防护不足或防护过严的情况。文章以WAF对Web应用的安全防护为研究,探讨结合WAF部署的模式和防护策略的类型,来分析各类Web应用的具体防护要求,并将其匹配到WAF的精细化策略中,实现更有针对性的防护。经过对WAF的精细化策略应用实践,来加强对高校信息系统(网站)的有效防护。 展开更多
关键词 waf web应用 通用策略 精细化策略 高校
下载PDF
Web应用防火墙(WAF)技术的综述 被引量:14
7
作者 马月 侯雪城 +2 位作者 吴佳帅 奚启森 徐嬴颖 《计算机时代》 2020年第3期13-15,19,共4页
Web应用的广泛扩展,使得传统的网络防护技术已经不能有效地应对来自应用层的各种攻击。随着服务提供商对Web应用的安全需求不断提升,Web应用防火墙(WAF)作为应用层防护工具开始备受关注。为了研究Web应用防火墙技术的发展现状,通过阅读... Web应用的广泛扩展,使得传统的网络防护技术已经不能有效地应对来自应用层的各种攻击。随着服务提供商对Web应用的安全需求不断提升,Web应用防火墙(WAF)作为应用层防护工具开始备受关注。为了研究Web应用防火墙技术的发展现状,通过阅读大量文献,对Web应用防火墙技术进行总结和分析,提出了Web应用防火墙的发展新趋势。 展开更多
关键词 waf 应用防护 web应用防火墙 防火墙 waf部署
下载PDF
服务器安全守护者:交大捷普服务器防护系统
8
作者 陈晓兵 《计算机安全》 2011年第2期88-89,共2页
捷普服务器群组防护系统结合应用服务器特性,依据实际客户的网络需求,从接入安全、传输安全、访问控制、信息内容安全、服务器运行安全等多个角度进行系统架构设计,将网络层防火墙、客户端准入检查、ssl vpn(https)、认证授权、单点... 捷普服务器群组防护系统结合应用服务器特性,依据实际客户的网络需求,从接入安全、传输安全、访问控制、信息内容安全、服务器运行安全等多个角度进行系统架构设计,将网络层防火墙、客户端准入检查、ssl vpn(https)、认证授权、单点登录、web应用防火墙、邮件(分级)管控以及服务器监控等多种技术有机地融合在一起,实现对服务器应用系统的全方位、多层次的立体性防护。整个系统从以下方面保证了服务器的全面安全。 展开更多
关键词 服务器安全 防护系统 应用服务器 web应用 网络需求 接入安全 传输安全 访问控制
下载PDF
联想网御入侵防护系统护航证券内外网安全
9
《信息网络安全》 2008年第11期83-83,共1页
作为一种基于Web架构的应用,网上交易平台面临的风险主要包括拒绝服务攻击、缓冲区溢出攻击、Web应用攻击、SQL注入攻击及XSS跨站脚本攻击等。针对HTTP的拒绝服务攻击(如CC攻击等),将严重影响Web站点的正常访问,
关键词 入侵防护系统 拒绝服务攻击 内外网 缓冲区溢出攻击 SQL注入攻击 web应用 安全 证券
下载PDF
谁更适合防护Web应用?
10
作者 秦波 《网管员世界》 2009年第23期28-30,共3页
IPS(入侵防护系统)和WAF(Web应用防护系统)两款产品有不同的使用场景,随着Web应用发展带来的复杂度,对安全性要求也日趋增高,WAF的出现正是顺应了市场和技术的需要。本文从对比角度来分析,是为了从差异中让读者更清晰地理解Web... IPS(入侵防护系统)和WAF(Web应用防护系统)两款产品有不同的使用场景,随着Web应用发展带来的复杂度,对安全性要求也日趋增高,WAF的出现正是顺应了市场和技术的需要。本文从对比角度来分析,是为了从差异中让读者更清晰地理解Web安全防护产品的技术特征。 展开更多
关键词 入侵防护系统 web应用 安全防护产品 安全性要求 IPS 复杂度 技术 清晰
下载PDF
为企业构建一个安全信息平台——JUMP服务器防护系统
11
《计算机安全》 2008年第10期93-94,共2页
随着信息化技术的快速发展与普及,越来越多的企业建立起以数据库为核心的各种应用系统,如:企业内部的MIS系统、CRM系统以及电子政务系统。其中80%以上的业务系统都是采用B/S结构的Web应用系统。目前这些业务系统已成为企业运营的基... 随着信息化技术的快速发展与普及,越来越多的企业建立起以数据库为核心的各种应用系统,如:企业内部的MIS系统、CRM系统以及电子政务系统。其中80%以上的业务系统都是采用B/S结构的Web应用系统。目前这些业务系统已成为企业运营的基石,保存着如客户信息、财务信息等企业内部重要的核心数据。然而企业在享受网络技术带来便利的同时,也为黑客敞开了一条获取企业核心资源——数据的通路。 展开更多
关键词 企业内部 防护系统 JUMP 信息平台 web应用系统 服务器 安全 电子政务系统
下载PDF
构筑高校Web应用安全体系的探讨和研究
12
作者 金鑫 张海青 《中国电子商务》 2012年第3期59-59,共1页
本文结合我校信息化建设的具体内容,通过部署WAF设备,完善校园网络安全架构,对高校Web应用可能出现的攻击进行事前预防、实时防御和分析研究。
关键词 高校 web应用 waf
下载PDF
云WAF技术系统研究 被引量:3
13
作者 王李乐 李明 +1 位作者 汪浩 毕圣杰 《信息网络安全》 2014年第12期1-6,共6页
如今云WAF已经开始正式商业化,它既是Web应用防火墙的云模式,也是一种全新的信息安全产品模式,已经具备了完善的功能定义和成熟的技术平台。云WAF服务提高了云计算的安全性,增强了应用的可用性和安全性,也提升了网络的总体安全性。云WA... 如今云WAF已经开始正式商业化,它既是Web应用防火墙的云模式,也是一种全新的信息安全产品模式,已经具备了完善的功能定义和成熟的技术平台。云WAF服务提高了云计算的安全性,增强了应用的可用性和安全性,也提升了网络的总体安全性。云WAF正处于高速应用发展阶段,文章结合实际情况,针对云WAF平台的整体架构和具体技术策略进行了分析和探讨。 展开更多
关键词 云计算 云安全 waf web应用防火墙
下载PDF
“互联网+教育”背景下Web应用防火墙研究
14
作者 张恬 陈志强 《江苏科技信息》 2021年第2期53-56,共4页
随着"互联网+教育"的发展以及网络安全等级保护2.0制度的推出,Web应用防火墙在高校信息安全中的应用更加广泛。Web应用防火墙专注于应用层防护,对各类Web应用安全漏洞的攻击达到检测和防护的作用,如:SQL注入、DDOS攻击等。文... 随着"互联网+教育"的发展以及网络安全等级保护2.0制度的推出,Web应用防火墙在高校信息安全中的应用更加广泛。Web应用防火墙专注于应用层防护,对各类Web应用安全漏洞的攻击达到检测和防护的作用,如:SQL注入、DDOS攻击等。文章介绍了Web应用防火墙的工作原理和分类,Web应用防火墙分为硬件WAF、软件WAF和云WAF,硬件WAF的部署方式又分为透明代理模式、路由代理模式、反向代理模式和端口镜像模式4种,结合无锡城市职业技术学院中心机房的实际情况,选出适合中心机房网络架构的透明代理模式,分析典型的Web漏洞和防护规则,并展示Web应用防火墙在本校的实际应用。 展开更多
关键词 web应用防火墙 硬件waf waf部署 网络安全
下载PDF
Web应用防火墙技术分析 被引量:6
15
作者 刘志光 《情报探索》 2014年第3期103-105,129,共4页
针对当前日益严重的网络威胁,阐述了安装Web防火墙的必要性,对现有网络安全产品进行了分析。认为现有防火墙技术、入侵检测系统/入侵防御系统仍然存在局限性,而Web应用防火墙技术可以在保护Web应用程序免受常见攻击方面起到作用。对Web... 针对当前日益严重的网络威胁,阐述了安装Web防火墙的必要性,对现有网络安全产品进行了分析。认为现有防火墙技术、入侵检测系统/入侵防御系统仍然存在局限性,而Web应用防火墙技术可以在保护Web应用程序免受常见攻击方面起到作用。对Web应用防火墙的主要技术进行了描述。 展开更多
关键词 深度包检测 web攻击 web应用 防火墙 主动防御 waf
下载PDF
WAF解决Web安全问题的探讨与研究 被引量:1
16
作者 蔡泽利 《科技传播》 2010年第22期218-218,105,共2页
Web应用防火墙(简称:WAF)是一种专门针对Web应用进行全面防护的设备,它通过对HTTP/HTTPS流量的双向分析,为Web应用提供实时防护。WAF可以用来解决在Web应用中出现的各种安全问题,比如SQL注入、XSS攻击,网页篡改等。本文将针对Web中存在... Web应用防火墙(简称:WAF)是一种专门针对Web应用进行全面防护的设备,它通过对HTTP/HTTPS流量的双向分析,为Web应用提供实时防护。WAF可以用来解决在Web应用中出现的各种安全问题,比如SQL注入、XSS攻击,网页篡改等。本文将针对Web中存在的安全问题,谈谈WAF在防护方面的优势和应用。 展开更多
关键词 防火墙 waf web应用 安全
下载PDF
Web应用系统加入WAF故障诊断方法研究 被引量:2
17
作者 王乐 《网络安全技术与应用》 2020年第11期22-24,共3页
为了针对性地保护Web应用系统,高校一般都采用了Web应用防火墙(Web application firewall,WAF)技术。在安全防护实施的过程中,既要为业务和逻辑各不相同的应用系统制定符合其运行需求的安全防护方案,又要在应用系统出现使用功能故障时,... 为了针对性地保护Web应用系统,高校一般都采用了Web应用防火墙(Web application firewall,WAF)技术。在安全防护实施的过程中,既要为业务和逻辑各不相同的应用系统制定符合其运行需求的安全防护方案,又要在应用系统出现使用功能故障时,快速定位原因并解决。才能达到保障高校Web应用系统安全稳定运行的目标。本文结合高校实际Web应用防护场景,提出了Web应用系统加入WAF故障诊断分析法,能在被防护的Web应用系统出现功能异常的情况下,快速定位异常的原因并解决。保障应用系统能正常提供服务,同时又使安全隐患最小化。 展开更多
关键词 web应用安全 故障诊断 waf
原文传递
拿什么拯救Web时代的安全危机 被引量:1
18
作者 陈广成 《网络与信息》 2011年第4期54-55,共2页
随着基于Web环境下的应用越来越普遍,企业在信息化进程中将多种应用架设在Web平台上。这些应用的功能和性能都不断完善和提高,然而对安全却没有足够重视。
关键词 web应用安全 web应用防火墙 waf 应用层安全
下载PDF
选用WAF解决后顾之忧
19
《网络运维与管理》 2013年第7期8-9,共2页
当Web应用越来越为丰富的同时,Web服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。企业一般采用防火墙怍为安全保障体系的第一道防线。但是,在现实中... 当Web应用越来越为丰富的同时,Web服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。企业一般采用防火墙怍为安全保障体系的第一道防线。但是,在现实中,防火墙却总是存在一些问题,由此,WAF(Web应用防护系统)得到了企业的关注。 展开更多
关键词 web应用 web服务器 安全保障体系 SQL注入 计算能力 攻击目标 安全事件 防护系统
下载PDF
交大捷普服务器防护系统——服务器安全守护者
20
作者 陈晓兵 《信息安全与通信保密》 2011年第2期29-29,共1页
捷普服务器群组防护系统结合应用服务器特性,依据实际客户的网络需求,从接入安全、传输安全、访问控制、信息内容安全与服务器运行安全等多个角度进行系统架构设计,将网络层防火墙、客户端准入检查、SSL VPN(https)、认证授权、单... 捷普服务器群组防护系统结合应用服务器特性,依据实际客户的网络需求,从接入安全、传输安全、访问控制、信息内容安全与服务器运行安全等多个角度进行系统架构设计,将网络层防火墙、客户端准入检查、SSL VPN(https)、认证授权、单点登录、Web应用防火墙、邮件(分级)管控以及服务器监控等多种技术有机地融合在一起,实现对服务器应用系统的全方位多层次的立体性防护。整个系统从以下方面保证了服务器的全面安全: 展开更多
关键词 服务器安全 防护系统 应用服务器 web应用 网络需求 接入安全 传输安全 访问控制
原文传递
上一页 1 2 下一页 到第
使用帮助 返回顶部