web應用防火墻是什么?它有什么作用?
發布時間:2023-04-08
一、web應用防火墻是什么
web應用防火墻英文簡稱為WAF,英文全稱為Web Application Firewall,也可以叫做web應用防護系統,其實都是一個意思。
該防火墻是是通過執行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供防護的,是集WEB防護、網頁保護、負載均衡、應用交付于一體的防護產品。
二、web應用防火墻的作用
1、通過web應用防護墻可以攔截大部分的cc流量攻擊以及識別其他各類的惡意變形攻擊。
面對OWASP TOP10這10種類型的攻擊的時候,web應用防護墻可以進行有效攔截。
2、提供網絡層反向代理防護以及主機應用層的防護,起到了雙防護作用,有效攔截webshell的入侵情況。
3、可以進行網站漏洞防護,保護上傳和下載文件的安全性。
4、保護web應用文件安全性:針對短文件名防護、目錄漏洞防護、禁止瀏覽畸形文件的記錄和攔截。
5、內容和資源的防護:保證網站相應速度以及提供資源防盜鏈、特定資源保護以及環境信息隱藏的防護,有效防止信息泄露。