WAF (Tường Lửa ứng Dụng Web) Là Gì? Có ăn được Không?
Có thể bạn quan tâm
- Tin Tức Tin tức An ninh mạng Bản tin WhiteHat
- Thành viên
- Có gì mới
- Video
- Wargame
- Vinh Danh
Tìm kiếm
Toàn bộ Chủ đề Diễn đàn này This thread Chỉ tìm trong tiêu đề Tìm Tìm nâng cao…- Hoạt động gần đây
- Đăng ký
CỘNG ĐỒNG AN NINH MẠNG VIỆT NAM
@ 2009 - 2021 Bkav Corporation
Install the app Install- Thảo luận
- Web Security
- Bắt đầu whf
- Ngày bắt đầu 15/12/2021
whf
Super Moderator
Thành viên BQT 06/07/2013 798 1.311 bài viết WAF (Tường lửa ứng dụng Web) là gì? Có ăn được không? WAF (Web Application Firewall) tạm dịch tiếng Việt là Tường lửa ứng dụng Web được sử dụng như một công cụ bảo mật để giám sát, lọc và chặn các gói dữ liệu đến và đi từ một ứng dụng web hoặc website. WAF thường được triển khai thông qua reverse proxy và được đặt trước một hoặc nhiều ứng dụng web hoặc website.- Network-based WAF: thường dựa trên phần cứng, được cài đặt cục bộ để giảm thiểu độ trễ. Tuy nhiên, đây là loại WAF đắt nhất và yêu cầu phải bảo quản và bảo dưỡng thiết bị vật lý.
- Host-based WAF: có thể được tích hợp hoàn toàn vào phần mềm của một ứng dụng. WAF dạng này rẻ hơn Network-based WAF và có khả năng tùy chỉnh nhiều hơn, nhưng nó tiêu tốn nhiều tài nguyên máy chủ cục bộ, phức tạp để triển khai. Máy chủ được sử dụng để chạy Host-based WAF thường phải được tùy chỉnh lại và hardening để tăng cường bảo mật, điều này có thể mất thời gian và tốn kém.
- Cloud-based WAF: thường được cung cấp dưới dạng một giải pháp, dễ dàng triển khai, người dùng trả phí sử dụng dịch vụ theo tháng hoặc hàng năm. Cloud-based WAF có thể được cập nhật thường xuyên mà không mất thêm phí. Tuy nhiên, do phải dựa vào bên thứ ba để quản lý WAF của mình, tổ chức nên lựa chọn đơn vị cung cấp cloud-based WAF tốt và có thể tùy chỉnh để phù hợp với mô hình thực tế của tổ chức.
- Mô hình Positive: sử dụng whitelist để định nghĩa các traffic hợp lệ được phép đi qua, nếu nằm ngoài danh sách này sẽ bị chặn. Ưu điểm của mô hình này là nó có thể chặn các cuộc tấn công mới hoặc chưa biết mà nhà phát triển WAF không lường trước được.
- Mô hình Negative: sử dụng blacklist để chặn các traffic không hợp lệ, nếu nằm ngoài danh sách traffic sẽ được đi qua. Mô hình này dễ thực hiện hơn nhưng nó có thể để lọt các cuộc tấn công không lường trước. Nó cũng yêu cầu duy trì một danh sách dài các signature phải cập nhật thường xuyên và mức độ bảo mật phụ thuộc vào danh sách hạn chế được triển khai.
- https://en.wikipedia.org/wiki/Web_application_firewall
- https://www.cloudflare.com/learning/ddos/glossary/web-application-firewall-waf/
- Ngày bắt đầu 08/07/2019
- 0
- Ngày bắt đầu 27/02/2019
- 0
- Ngày bắt đầu 04/04/2017
- 0
- Ngày bắt đầu 13/11/2016
- 0
- Ngày bắt đầu 18/10/2016
- 1
- Ngày bắt đầu 01/01/2014
- 1
Từ khóa » Hệ Thống Tường Lửa ứng Dụng Web
-
Tìm Hiểu Về Tường Lửa ứng Dụng Web WAF (Web Application Firewall)
-
Tường Lửa ứng Dụng Web Là Gì? Tìm Hiểu Về Tính Năng Của Web ...
-
Các Loại Tường Lửa Web Application Firewall được Tin Cậy Nhất 2022
-
4 Điều Cần Biết Về Tường Lửa ứng Dụng Web - VNIS
-
WAF Là Gì? Những điều Cần Biết Về Tường Lửa Website - CyStack
-
Tường Lửa ứng Dụng Web - WAF Của Penta Security - Công Ty Cổ ...
-
Giải Pháp Tường Lửa Cho ứng Dụng Web - Application Layer Firewall
-
Waf (Web Application Firewall) Fotinet: Bảo Về ứng Dụng ... - Vietnetco
-
Tường Lửa ứng Dụng Web (WAF) Là Gì? Lợi ích Của WAF Cho Doanh ...
-
WAF Là Gì? Tầm Quan Trọng Của Tường Lửa ứng Dụng Web - Vietnix
-
AWS WAF – Tường Lửa ứng Dụng Web
-
Tường Lửa ứng Dụng Web(WAF), Giải Pháp Bảo Mật Cho Mọi Website
-
WAF Là Gì? Tầm Quan Trọng Của Tường Lửa ứng Dụng Web - Bizfly
-
VWAF - Tường Lửa ứng Dụng Web | VNG Cloud