• 拦截恶意IP

    支持对网站的HTTP、HTTPS(高级版及以上)流量进行Web安全防护。Web应用安全防护常见Web应用攻击防护防御OWASP常见威胁,包括:SQL注入、XSS跨站、Webshell上传、后门隔离保护、命令注入、非法HTTP协议请求、常见Web服务器漏洞攻击、核心文件非授权访问、路径穿越、扫描防护等...

    攻击流量的清洗(转载记录)

      流量清洗是指在全部的网络流量中区分出正常流量和恶意流量,将恶意流量阻断和丢弃,而只将正常的流量交付给服务器。与其他的网络安全检测和防护手段类似,流量清洗也需要考虑漏报率和误报率的问题。通常,漏报率和误报率是一对矛盾,需要通过对检测和防护规则的调整来进行平衡。如果流量清洗的漏报率太高,就会有大量的...

    安全架构设计

    1.网络安全架构目标保障信息安全,减少黑客安全方案一.网络分区线上网络分为四个区域一.服务暴露区网络分区机器,需提供外网网络访问能力,对外暴露服务能力,除对外提供的必须端口外,对外网络端口全部封死该分区网络不允许主动访问外网二.核心区域该网络分区只提供内网网络访问该网络分区不能主动访问外部网络,不提...