系统安全-WAF入侵防御系统测评指标

WAF(Web Application Firewall)是一种部署在web应用程序前面的安全系统,其作用是在用户请求到达web服务器之前对用户请求进行扫描和过滤,分析并校验每个用户请求的网络包,确保每个用户请求有效且安全,对无效或有攻击行为的请求进行阻断或隔离。WAF可以防止源自web应用程序的安全漏洞(如SQL注入,跨站脚本攻击,文件包含和安全配置错误)的攻击。

入侵防御检查是WAF的一项重要功能,其目的是及时发现并阻止针对web应用程序的恶意攻击,保护网站和应用程序的安全。入侵防御检查可以识别并防止各种类型的攻击,如SQL注入、跨站脚本攻击、文件包含和安全配置错误等。

软件开发、管理、实施、运维、交付全周期文件支撑下载:点我获取

1、WAF入侵防御系统标准检查表

分类测评项预期结果
访问控制应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级配置了合理的安全策略,只允许授权的IP地址、协议、端口通过
应对进出网络的信息内容进行过滤过滤的内容包括java Applet,cookie,script,object这4种中的几种
应在会话处于非活跃一定时间或会话结束后终止网络连接配置了会话超时管理策略,自动终止超时的网络会话
应限制网络最大流量数及网络连接数配置了网络最大流量数及网络连接数
重要网段应采取技术手段防止地址欺骗防火墙开启IP/MAC地址绑定方式,防止重要网段的地址欺骗
安全审计防火墙应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录对运行状况,网络流量,用户行为等都进行了记录
审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件审计记录包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息
应能够根据记录数据进行分析,并生成审计报表能够根据记录数据进行分析,并生成审计报表
应对审计记录进行保护,避免受到未预期的删除、修改或覆盖提供用户日志的完整性检查,防止用户删除操作记录
网络设备防护应对登录网络设备的用户进行身份鉴别通过web界面登录和通过console登录都需要账号和口令,并不存在空口令和弱口令
应对网络设备的管理员登录地址进行限制控制中心远程登录时对登录地址进行限制,避免未授权访问
主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别尽量都采用两种鉴别技术进行身份鉴别,如动态密码,CA证书等方式
身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换口令长度至少为10位,包含数字,字母(大小写),特殊字符三种形式,更换周期为90天
应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施限制非法登录次数为5次,登录超时退出时间为300秒
当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听通过web界面登录防火墙时使用了ssl协议进行加密处理,即https登录

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/276929.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JS实现日历表

有需要的可以用一下&#xff0c;这是一个简单的demo. HTML&#xff1a; <table><thead><tr><th colspan"2"><span class"left"></span></th><th colspan"3"><span class"time"&g…

机器翻译:跨越语言边界的智能大使

导言 机器翻译作为人工智能领域的瑰宝&#xff0c;正在以前所未有的速度和精度&#xff0c;为全球沟通拓展新的可能性。本文将深入研究机器翻译的技术原理、应用场景以及对语言交流未来的影响。 1. 简介 机器翻译是一项致力于通过计算机自动将一种语言的文本翻译成另一种语言的…

100ask imx6ull 驱动(设备树)装载步骤

1.修改设备树文件 路径&#xff1a; vim 100ask_imx6ull-sdk/Linux-4.9.88/arch/arm/boot/dts/100ask_imx6ull-14x14.dtb 2. 回到linux内核目录下&#xff0c;执行命令 /*路径&#xff1a;100ask_imx6ull-sdk/Linux-4.9.88*/ make dtbs 将生成的arch/arm/boot/dts/100ask_…

蓝凌EIS智慧协同平台 SQL注入漏洞复现

0x01 产品简介 蓝凌EIS智慧协同平台是一款专为企业提供高效协同办公和团队合作的产品。该平台集成了各种协同工具和功能&#xff0c;旨在提升企业内部沟通、协作和信息共享的效率。 0x02 漏洞概述 由于蓝凌EIS智慧协同平台 UniformEntry.asp接口处未对用户输入的SQL语句进行…

python读取csv文件

在Python中&#xff0c;你可以使用pandas库来读取CSV文件。以下是一个基本的例子&#xff1a; import pandas as pd# 读取CSV文件data pd.read_csv(filename.csv)# 显示前几行数据print(data.head()) 这里&#xff0c;filename.csv应该被替换为你的CSV文件的实际路径和名称。…

如何在postman测试用例中实现断言过程解析

首先我们在postman中打开一个用例。 Respomse body&#xff1a;Contains string断言方法 (Respomse body&#xff1a;Contains string为包含断言&#xff0c;只要在结果中包含我们填写的字符&#xff0c;执行就是通过的) 1.选择Tests&#xff0c;在图片右下加选择Respomse b…

SuperMap iPortal权限介绍

作者&#xff1a;yx 文章目录 前言一、内置权限二、自定义权限&#xff08;11.1.0及以后版本&#xff09;1、修改配置文件2、页面展示3、api调用4、结果验证5、实际应用 前言 iPortal 用户访问和使用门户中资源的能力取决于其用户类型与在门户中拥有的权限&#xff0c;权限通过…

C++ 图论算法之欧拉路径、欧拉回路算法(一笔画完)

公众号&#xff1a;编程驿站 1. 欧拉图 本文从哥尼斯堡七桥的故事说起。 哥尼斯堡城有一条横贯全市的普雷格尔河&#xff0c;河中的两个岛与两岸用七座桥连结起来。当时那里的居民热衷于一个话题&#xff1a;怎样不重复地走遍七桥&#xff0c;最后回到出发点。这也是经典的一…

【ChatGLM3】第三代大语言模型多GPU部署指南

关于ChatGLM3 ChatGLM3是智谱AI与清华大学KEG实验室联合发布的新一代对话预训练模型。在第二代ChatGLM的基础之上&#xff0c; 更强大的基础模型&#xff1a; ChatGLM3-6B 的基础模型 ChatGLM3-6B-Base 采用了更多样的训练数据、更充分的训练步数和更合理的训练策略。在语义、…

订单系统设计-状态机

1. 状态机 1.1 状态机简介 状态机是有限状态自动机的简称&#xff0c;是现实事物运行规则抽象而成的一个数学模型。 有限状态机一般都有以下特点&#xff1a; 可以用状态来描述事物&#xff0c;并且任一时刻&#xff0c;事物总是处于一种状态&#xff1b;事物拥有的状态总数…

java基础大纲思维导图

java基础大纲思维导图 不是卖资料&#xff01;&#xff01;&#xff01;&#xff01; 一段废话&#xff1a;自己断断续续整理的一份技术大纲&#xff0c;仅作参考&#xff01;博客只作为一些知识点和经验的记录&#xff0c;真正动力来源还是得查漏补缺规划好路线和方向 先上一份…

Win11 跑通tensorRT

准备 1.安装cuda&#xff0c;成功之后文件夹如下图所示 2.下载cudnn&#xff0c;把cudnn对应的文件放在cuda里面 3.安装vs 4.安装对应cuda版本的tensorRT https://developer.nvidia.com/tensorrt-download 5.opencv安装 编译好 打开vs&#xff0c;配置环境 用vs打开tens…