项目实施
根据秀州区政府的网络环境和需求,梭子鱼为中海油公司提供梭子鱼应用防火墙,部署在两台Web服务器之前,实现反向代理,达到保护中海油公司Web服务器的目的。
加固后网络拓扑如下图所示:
由图可知,来自外部的请求将首先经过梭子鱼应用防火墙,经过严格的扫描后再发送给后台服务器,大大提高了网站的安全性。
梭子鱼通过终止、安全(扫描)和加速来实现安全和优化的双重效果。如下图所示:
梭子鱼WEB应用防火墙在部署之后,能对下列一般方法无法检测的Web应用层攻击手段进行有效的防护:
植入恶意脚本
Cookie / Session投毒
Form表单 / 隐藏域修改
缓存溢出
参数篡改
跨站式脚本攻击
强制浏览 / 目录探测
Sql注入 / 命令注入
数据窃取 / 身份窃取
已知漏洞攻击 / Zero Day漏洞攻击
应用程序Dos
网友评论