¾ÅÓÎÀϸçÔÆWAF | Õþ¸®ÃÅ»§ÍøÕ¾µÄרҵÇå¾²·À»¤ÀûÆ÷
2020-12-03
ƾ֤¹ú¼ÒÅÌËã»úÍøÂçÓ¦¼±ÊÖÒÕ´¦Öóͷ£Ðµ÷ÖÐÐÄ£¨ÖÐÎļò³Æ“¹ú¼Ò»¥ÁªÍøÓ¦¼±ÖÐÐÄ”,Ó¢Îļò³Æ“CNCERT”£©Ðû²¼µÄ¡¶µÚ46´ÎÖйú»¥ÁªÍøÍøÂçÉú³¤×´Ì¬Í³¼Æ±¨¸æ¡·ÖÐÖ¸³ö£¬2020ÄêÉϰëÄ꣬CNCERT¼à²â·¢Ã÷ÎÒ¹ú¾³ÄÚ±»¸Ä¶¯ÍøÕ¾ÊýĿΪ147682¸ö£¬½Ï2019ÄêͬÆÚ£¨50257¸ö£©ÔöÌí½Ï´ó£¬ÆäÖÐÕþ¸®ÍøÕ¾±»¸Ä¶¯581¸ö£¬½Ï2019ÄêͬÆÚ£¨370¸ö£©ÔöÌí57%¡£

Ëæ×Å¡¶ÖлªÈËÃñ¹²ºÍ¹úÍøÂçÇå¾²·¨¡·¡¢¡¶ÐÅÏ¢Çå¾²ÊÖÒÕÍøÂçÇ徲Ʒ¼¶±£»¤»ù±¾ÒªÇó¡·£¨GB¨MT22239-2019£©¡¢ÖÐÍø°ì·¢ÎÄ[2014]1ºÅ¡¶¹ØÓÚÔöÇ¿µ³Õþ»ú¹ØÍøÕ¾Çå¾²ÖÎÀíµÄ֪ͨ¡·¡¢¹úÎñÔº°ì¹«ÌüÓ¡·¢µÄ¡¶Õþ¸®ÍøÕ¾Éú³¤Ö¸Òý¡·µÈÏà¹ØÖ´·¨Õþ²ßʵÑ飬ÔÚÑÏËàµÄÍøÂçÇå¾²ÐÎʽµÄÓ°ÏìÏ£¬Õþ¸®µ¥Î»ÐèÒª¶ÔÃÅ»§ÍøÕ¾½ÓÄÉÐëÒª²½·¥ÊµÏÖ¶Ô¹¥»÷¡¢ÈëÇÖºÍÆÆËðÍøÕ¾µÄÐÐΪÒÔ¼°Ó°ÏìÍøÕ¾Õý³£ÔËÐеÄÒâÍâʹʾÙÐÐÌá·À£¬È·±£ÍøÕ¾Îȹ̡¢¿É¿¿¡¢Çå¾²ÔËÐС£

¾ÅÓÎÀϸçÔÆWAF·À»¤Á÷³Ìͼ
¾ÅÓÎÀϸçÔÆWAFÕë¶ÔÕþ¸®ÐÐÒµÃÅ»§ÍøÕ¾Çå¾²Ìṩ¼¯Ô¼»¯ÍøÕ¾Çå¾²·À»¤½â¾ö¼Æ»®£¬ÌáÉýÕþ¸®ÃÅ»§ÍøÕ¾¶ÔOWASP Top10Çå¾²Íþв¡¢×¢Èë¹¥»÷¡¢±©Á¦ÆÆ½â¡¢Webshell¡¢ÅÀ³æ¹¥»÷¡¢É¨Ãè¹¥»÷µÈÖÖÖÖWEBÇå¾²ÍþвµÄ·À»¤ÄÜÁ¦¡£
¾ÅÓÎÀϸçÔÆWAF¼¯Ô¼»¯ÍøÕ¾Çå¾²·À»¤¼Æ»®Ö÷ÒªÄÚÈݰüÀ¨¼¯Ô¼»¯ÖÎÀí¡¢WEBÇå¾²·À»¤¡¢IPÐÅÓþ¡¢ÍøÕ¾Ò»¼üÏÂÏß¡¢Ãô¸ÐÐÅÏ¢¹ýÂ˵ȹ¦Ð§¡£
01¡¢¼¯Ô¼»¯ÖÎÀí
ÔÆ¶ËÎ§ÈÆ·À»¤¡¢Õ½ÂÔ¡¢¸æ¾¯¡¢Î¬»¤µÈ¼¯Ô¼»¯ÖÎÀí£¬¿ÉʵʱÉó²éÍøÕ¾Ä¿½ñµÄÇå¾²·À»¤×´Ì¬£¬¶ÔÍøÕ¾WebÇå¾²ÎÊÌâÌṩÖÜȫʵʱ¼à²âºÍ·À»¤Çå¾²£¬Í¬Ê±£¬¿ÉÅäºÏÍøÕ¾Çå¾²¼à²â£¬ÐγÉÊÂǰɨÃè¼à²â£¬ÊÂÖзÀ»¤£¬Êºó´¦Öóͷ£µÄÒ»Ì廯·À»¤ÏµÍ³¡£

02¡¢WebÇå¾²·À»¤
¾ÅÓÎÀϸçÔÆWAF½ÓÄÉǿʢµÄWAF·À»¤ÒýÇæ£¬ÁýÕÖÁËÕë¶ÔOWASP Top10Çå¾²Íþв¡¢×¢Èë¹¥»÷¡¢±©Á¦ÆÆ½â¡¢Webshell¡¢ÅÀ³æ¹¥»÷¡¢É¨Ãè¹¥»÷µÈÖÖÖÖWEBÇå¾²ÍþвµÄ·À»¤ÄÜÁ¦£¬Äܹ»Ê¶±ðºÍ×èÖ¹¶ÔÕþ¸®ÃÅ»§ÍøÕ¾µÄ¹¥»÷¡¢ÈëÇÖºÍÆÆËðÐÐΪ¡£
03¡¢IPÐÅÓþ
¾ÅÓÎÀϸçÔÆWAFÍŽáǿʢµÄ¾ÅÓÎÀϸçÍþвÇ鱨ϵͳ£¬¿Éʵʱ»ñÈ¡²î±ð¹¥»÷ÀàÐ͵ĸßΣÐÅÓþIP£¬ÔÚÔÆWAFÉÏÌìÉú·À»¤Õ½ÂÔ¡£Í¨¹ýÆôÓÃIPÐÅÓþ¹¦Ð§£¬¿ÉÓÐÓñÜÃâײ¿â¡¢ÍÚ¿óµÈÎÊÌ⣬ÌáÉý·À»¤Ð§¹û¡£
04¡¢ÍøÕ¾Ò»¼üÏÂÏß
µ±¿Í»§·¢Ã÷ÍøÕ¾±»¸Ä¶¯¡¢·ºÆðÃô¸ÐÄÚÈÝ¡¢±»¹ÒÂí»òÕßÖ²Èë°µÁ´¡¢ÍâÁ´µÄʱ¼ä£¬¿ÉÒÔͨ¹ýÓû§ÃÅ»§¿ªÆôÍøÕ¾Ò»¼üÏÂÏß¹¦Ð§£¬·þÎñ½«»áÔÚ1·ÖÖÓÄÚ×è¶ÏËùÓÐÓû§¶ÔÍøÕ¾µÄ»á¼û£¬×èÖ¹ÊÂ̬Éý¼¶£¬Ò²ÎªÍøÕ¾ÖÎÀíÔ±ÕùÈ¡ÐÞ¸´»Ö¸´ÍøÕ¾µÄʱ¼ä¡£

ÍøÕ¾Ò»¼üÏÂÏß¹¦Ð§Ö§³ÖÔÚPC¶Ë£¨Óû§ÃÅ»§£©ºÍÒÆ¶¯¶Ë£¨Î¢ÐŹ«Öںţ©²Ù×÷£¬²¢¿ÉÒÔ×Ô½ç˵ÏÂÏߺóµÄÍøÒ³Õ¹Ê¾ÄÚÈÝ¡£
05µØÀíλÖ÷À»¤
»ùÓÚGEO IP¿â×Ô¶¯Ê¶±ðÔ´IPµÄµØÀí¹éÊôµØ£¬Õë¶Ôʶ±ð³öµÄÔ´IP¹éÊôµØÌṩµØÀíIP»á¼û¿ØÖÆ¡£
Õë¶Ôµ¥¸öÕ¾µã£¬¿Í»§¿Éƾ֤ÒÑÖªÓªÒµ»á¿´·¨Óò£¬¶Ôij¸öµØÇø¾ÙÐÐIP»á¼ûµÄ·â½û£¬Ò»¼üÉèÖü´¿ÉÍê³É¡£
06Ãô¸ÐÐÅÏ¢¹ýÂË
¡ñ ÍøÕ¾ÒþÉí£º½«¿Í»§ÍøÕ¾·þÎñÆ÷µØµãÒþ²ØÔÚ¾ÅÓÎÀϸçÔÆWAFÖ®ºó£¬×èÖ¹ºÚ¿ÍÖ±½Ó¶Ô·þÎñÆ÷¾ÙÐй¥»÷£»
¡ñ ͨ¹ý¶ÔHTTPÐÒéÇëÇóµÄ¸÷¸ö×ֶμÓÒÔ¼ì²é£¬ÓÐÓõÖÓùOWASP TOP10 µÈÖÖÖÖÇå¾²Íþв£»
¡ñ ¹ýÂË·þÎñÆ÷²à¹ýʧÐÅÏ¢£¬Èç¹ýʧÀàÐÍ¡¢·ºÆð¹ýʧ¾ç±¾µÄ¾ø¶Ô·¾¶¡¢ÍøÒ³Ö÷Ŀ¼µÄ¾ø¶Ô·¾¶¡¢·ºÆð¹ýʧµÄSQLÓï¾ä¼°²ÎÊý¡¢Èí¼þµÄ°æ±¾¡¢ÏµÍ³µÄÉèÖÃÐÅÏ¢µÈ£¬×èÖ¹ÕâЩÃô¸ÐÐÅϢΪ¹¥»÷ÕßʹÓá¢ÌáÉýÈëÇֵĸÅÂÊ£»
¡ñ ¿É×Ô½ç˵²»·¨Ãô¸ÐÒªº¦×Ö£¬¶ÔÆä¾ÙÐÐ×Ô¶¯¹ýÂË£¬±ÜÃâ²»·¨ÄÚÈÝÐû²¼Îª¹«ÖÚä¯ÀÀ£¬¹ýÂË·þÎñÆ÷²àÏìÓ¦ÄÚÈÝÖк¬ÓеÄÃô¸ÐÐÅÏ¢£¬ÈçÉí·ÝÖ¤ºÅ¡¢ÐÅÓÿ¨ºÅµÈ£»
¡ñ ׼ȷµ½URLµÄ»á¼û¿ØÖÆ£¬¿ØÖÆÍøÕ¾µÄ»¥ÁªÍøÌ»Â¶Ãæ¡£
07¡¢²úÆ·ÓÅÊÆ
¡ñ ÄÜÁ¦Ç¿¡¢·À»¤Ó²ÊµÁ¦
¾ÅÓÎÀϸçÔÆWAF½ÓÄɾÅÓÎÀϸçWAFµÄ·À»¤ÒýÇæ£¬Äܹ»·À»¤ÖÖÖÖÓ¦ÓòãµÄWEB¹¥»÷¡£¾ÅÓÎÀϸçÔÆWAF²úÆ·ÒÀ¸½Ç¿Ê¢µÄÊÖÒÕÓÅÊÆ¼°ÓÅÒìµÄÏúÊÛÒµ¼¨Ò»Á¬ËÄÄêÈëΧGartnerħÁ¦ÏóÏÞ¡£
¡ñ Ãâ°²ÅÅ¡¢°´ÐèʹÓÃ
¿Í»§°²ÅžÅÓÎÀϸçÔÆWAFµÄ²Ù×÷ºÜÊÇÀû±ã£¬Ö»ÐèÒª¸ü¸ÄÆäDNSÊÚȨÓòÃû·þÎñÆ÷µÄDNSÆÊÎö¼Í¼£¬ÎÞÐèµ÷½âÍøÂç½á¹¹ºÍ×°ÖÃÓ¦ÓóÌÐò£¬Í¬Ê±£¬¿ÉÒÔÆ¾Ö¤×ÔÉíÓªÒµÌØµã£¬°´ÐèÀ©³ä·À»¤ÄÜÁ¦£¬·À»¤ÐÔÄÜÆ¾Ö¤ÓªÒµÁ¿¾ÙÐÐ×Ô¶¯Ëõ·Å¡£
¡ñ ÃâÔËά¡¢Êý¾ÝÖÐ̨±£Çå¾²
¾ÅÓÎÀÏ¸ç¿Æ¼¼Ò»ÏߺÍÊý¾ÝÖÐ̨Ç徲ר¼ÒÍŶӾßÓÐÐÐÒµÈÏÖ¤ºÍ²úÆ·ÈÏÖ¤×ʸñ£¬¾ß±¸¸»ºñµÄÇ徲רҵ֪ʶ¡¢ÊÖÒÕºÍʵսÂÄÀú£¬Ò»Á¬ÆÊÎöWAF¸æ¾¯ÈÕÖ¾¼°»á¼ûÈÕÖ¾£¬×¼È·Ê¶±ð³£¼ûµÄWEB¹¥»÷£¬Í¨¹ýÓÅ»¯ÔÆWAFÇå¾²·À»¤Õ½ÂÔ£¬¶Ô¹¥»÷¾ÙÐÐѸËÙÇÒ¾«×¼×èµ²£¬×ÊÖúÓû§½µµÍWEBÓ¦ÓÃÇ徲Σº¦¡£

¾ÅÓÎÀϸçÔÆ







