深入浅出,解读阿里云云盾WAF防护功能

在我第一天接触安全时,就被告之,没有绝对的安全,再经过一段时间深入学习后,又深刻的体会到,安全是以牺牲效率为代价的。想要既高效又安全,就需要有超强的处理性能。现在看来,要让安全真正起到其应有的作用,关键要看应用。以WAF为例,在当今的企业安全框架下,企业不但想要能看清楚访问我这个人是谁,还可以知道这个人在干些什么,正常访问的我们开门欢迎,搞破坏、偷东西的拒之门外。那么,云WAF安全技术在云计算的网络系统中,是如何实现的呢?下面让我来具体分析一下,如何通过云安全,对企业业务进行深度安全管理控制。今天我会用阿里云云盾WAF来做演示。

阿里云 云盾 Web应用防火墙(WAF)通过防御常见OWASP攻击、提供热补丁漏洞修复,网站业务的定制规则防护,从而成功保障网站Web应用的安全性与可用性。点击全面了解阿里云的云安全产品和服务。接下来,我们会从三个大家比较关注、或者比较特别的防护场景和功能切入。首先,我们会分析一下云盾WAF的CC攻击防护能力,而后,通过电商等行业常见的业务安全隐患,我们来看看云盾WAF是如何做到把Web防护和业务风控相结合;最后,再来看一下作为WAF的“心脏”,云盾WAF的智能语义检测引擎是如何发挥它的作用的?

CC防护分析

以前的DDoS攻击,通常采用SYN Flood UDP Flood等形式,攻击包的格式固定,攻击流量十分容易判断,相对也很好进行拦截。现在则有不同,CC攻击的方式与正常网络应用访问很难区分,只有通过一些细节才能准确进行断定,一但判断失误,反而会影响网络应用业务的正常运营。下面我们就来看一下云盾WAF在应对CC攻击的具体表现。

业务风控能力

还有一种威胁行为,也是很讨厌,那就是我也不进门,我就是往你们家里扔垃圾,生成一堆没用的用户信息在网站上进行注册,用户猛的一看很高兴,有这么多用户都过来了,实际一瞧,一个有用的都没有。而且有用没用的混杂在一起,你是清也不是,不清也不是,白白浪费资源。另外,在类似双十一这样的销售时间点,商家往往会发放一些优惠券、或组织很多优惠活动。而现在,这些优惠也已经成为黑客的关注目标。通过组织大规模的“薅羊毛”来非法获利。此外还有抢红包、恶意抢注等等一系列的恶意行为,往往会给商家带来了重大的经济损失。下面我们就来看一下 云盾WAF中的数据风控防护功能,是如何对这种行为进行阻止的。

智能语义功能验证

有些同学会问,我把上面的安全措施都做好后,我的网络就安全了吗?也不一定,只不过搞起来要相对复杂些罢了。还是打个比方,溜门撬锁这样的事情太明显,很容易就被发现,但是黑客装扮成正常用户,进你门后给你上点迷魂药,照样可以把你迷昏了,然后取而代之。这些迷魂药就是利用系统漏洞进行脚本注入。当然现在还有更高级的,通过命令行手工进行注入,那更是无色无味一般人根本查觉不了。对于这个威胁,就需要对深度内容进行分析,还需要有更加智能的逻辑判断能力,才可以进行防御。这也正是云盾WAF智能语义功能的特长所在。下面我们就来看一下,云盾WAF的智能语议功能,是如何对手工的命令行注入等payload行为,进行防护的。

HTTPS内容分析

行为分析、行为分析,我可以看到你的行为,才能对你进行分析。当前有很多加密传输协议也是如此。不加密吧,明文传输谁都可以看的见,不安全。加密吧,好的坏的又无法分辨,也是不行。怎么办?对加密内容同样进行分析!让我们最后来看一下云盾WAF是如何对加密内容进行分析的。

云计算的安全,给用户提供的不会再是单纯的防护,而是在不断的对网络应用行为进行深度分析后,对应用进行归纳、处理。对于正常的应用保持其正常运营,对恶意行为进行拦截、判断乃至于去溯源。只有抓住了网络威胁幕后的黑手,未来的网络才会有真正的安全可言。云盾的WAF还只是阿里云抓“黑手”的一个组成部分,以后我们把更多阿里云 云盾的安全防护手段介绍给大家,使得更多阿里云用户,可以通过聘请阿里云 云盾这个安全保镖,可以更好、更安全的实现云计算网络业务应用。

  • 更多阿里云 云盾WAF防护功能请查阅:https://www.aliyun.com/product/waf
  • 想要了解阿里云的云安全产品和服务:https://www.aliyun.com/product/yundunall

来源:ZD至顶网 作者:杨昀煦 
原文链接

深入浅出,解读阿里云云盾WAF防护功能相关推荐

  1. 让 Nginx 支持 WAF 防护功能web防火墙 - 沧海一粟 - Web系统架构与服务器运维,php开发...

    让 Nginx 支持 WAF 防护功能web防火墙 - 沧海一粟 - Web系统架构与服务器运维,php开发

  2. 安装nginx+ngx_lua支持WAF防护功能

    nginx lua模块淘宝开发的nginx第三方模块,它能将lua语言嵌入到nginx配置中,从而使用lua就极大增强了nginx的能力.nginx以高并发而知名,lua脚本轻便,两者的搭配堪称完美. ...

  3. 深入解读阿里云数据库POLARDB核心功能物理复制技术

    本文作者 黄忠(AnySQL) 日志是数据库的重要组成部份,按顺序以增量的方式记录了数据库上所有的操作,日志模块的设计对于数据库的可靠性.稳定性和性能都非常重要. 可靠性方面,在有一个数据文件的基础全 ...

  4. 阿里云盾控制台在哪里?360网站安全检测不支持阿里云主机网站解决方法

    阿里云盾控制台在哪里?360网站安全检测不支持阿里云主机网站解决方法 用了阿里云快3年了,不二版本感觉阿里云的服务器用户体验做得相当好,这也是为什么选择阿里云的原因,但是最近发现一个美中不足的问题,阿 ...

  5. (46.1)【WAF绕过】知己知彼:safedog、aliyun-os、BT的防护功能理解

    目录 测试环境: 一.safedog(安全狗) 1.1.下载安装教程: 1.2.核心功能: 二.aliyun-os(阿里云盾) 2.1.基础功能: 三.BT(宝塔) 3.1.下载(官网): 3.2.核 ...

  6. 张学友演唱会成犯罪分子噩梦,阿里云云盾人发布脸对比功能将进一步提升罪犯监察力度...

    在张学友6月份的演唱会上,罪犯"克星"张学友演唱会再立功,抓获11名黄牛涉嫌犯罪.继4月7日南昌演唱会.5月5日赣州演唱会.5月20日嘉兴演唱会之后,张学友在"歌神&qu ...

  7. 阿里云盾(云安全)是什么?有什么作用?

    阿里云盾(云安全)是阿里巴巴集团多年来安全技术研究积累的成果,结合阿里云云计算平台强大的数据分析能力.为中小网站提供如安全漏洞检测.网页木马检测以及面向云服务器用户提供的主机入侵检测.防DDOS等一站 ...

  8. web漏洞 云盾_云盾WAF实现虚拟补丁——记一起Web漏洞应急响应

    原标题:云盾WAF实现虚拟补丁--记一起Web漏洞应急响应 来自真实案例的虚拟总结.见招拆招,而且还得以最快的速度完成,云盾WAF扛得起! 忧伤的周六早晨 "云盾.先知"的渗透测试 ...

  9. 实力亲测 | 如何用云盾WAF做漏洞急救

    摘要: 本文实测用云盾WAF实现虚拟补丁.当遇到Web漏洞的时候,安全负责人和运维人员可以用来"见招拆招"啦.忧伤的周六早晨 "云盾.先知"的渗透测试服务到底靠 ...

  10. 从保障淘宝到全球市场“第一阵营”,阿里云的DDoS防护之路走了多远?

    摘要: 2年前,不少技术圈的朋友,读过论坛里的一篇解读文章:DDoS,阿里为什么要走自己的一条路(https://bbs.aliyun.com/read/271764.html?pos=13),文章讲 ...

最新文章

  1. openapi开放平台架构_适用于所有人的MicroProfile OpenAPI
  2. iOS APP提交上架流程
  3. js的时间函数实现一个电子表
  4. 请指点一下,讨论也可以,顶也有分
  5. 使用taro命令(taro convert)转h5碰到的一些问题
  6. php定时任务(自己)
  7. Warning: Multiple build commands for output file /xxx
  8. Java从json串中获取某个值
  9. jade---模板项目
  10. 移动端 1px 像素处理
  11. 金融行业基于 DELL EMC 高端存储的核心系统实践经验分享
  12. QTcreator Label控件显示乱码问题解决办法
  13. 开博尔android播放器,你看!你细看!开博尔Q50播放器本地和NAS文件管理方式详解...
  14. 激活工业数据价值 2020年建成国家工业互联网大数据中心
  15. 老徐最近翻译的Mercury“最佳功能测试实践”-第一部分
  16. Mosaicking to Distill Knowledge Distillation from Out-of-Domain Data
  17. 服务器跑压力测试死机,我用鲁大师温度压力测试怎么死机了啊
  18. Unity3D学习笔记(十二)预制
  19. Rx第六部分 测试
  20. 做一个自由职业者是一种怎样的体验?

热门文章

  1. 应用安全的重要性!再怎么强调都不过分的5大理由
  2. Self-introduction (自我介绍)
  3. 获取GridView的BoundField值
  4. JavaScript:正则表达式 分组
  5. HDU 3468 HDOJ 3468 A Simple Problem with Integers ACM 3468 IN HDU
  6. 学习python: 2.x 和 3.x的区别
  7. 学习python:异常处理
  8. MFC编程记录--图片控件类
  9. Mac电脑上线剪映专业版之初体验!
  10. 云计算介绍、TCP/IP协议及配置