建议使用以下浏览器,以获得最佳体验。 IE 9.0+以上版本 Chrome 31+谷歌浏览器 Firefox 30+ 火狐浏览器

常见的waf有哪些,waf的主要功能是什么

发布者:大客户经理   |    本文章发表于:2023-03-12      

  网络攻击是当今互联网时代面临的主要威胁之一。网站建设者需要保护其网站不受攻击和被信息窃取。Web应用程序防火墙(WAF)是一种安全工具,可帮助保护Web应用程序,防止诸如跨站点脚本(XSS)和SQL注入攻击之类的攻击。下面小编就带带来一起来了解下常见的waf有哪些?waf的主要功能是什么?一起了解下吧!


  常见的waf有哪些?


  1. ModSecurity:ModSecurity是一个开源Web应用程序防火墙,可防止各种Web攻击,包括跨站脚本攻击和注入攻击。ModSecurity可以通过使用正则表达式检测和拦截攻击,然后通过阻止恶意请求,保护Web应用程序免受攻击。它还可以使用规则引擎进行自定义配置,以适应不同的环境需求。


  2. Cloudflare WAF:Cloudflare是一家知名的CDN服务提供商,其WAF能够检测和拦截恶意流量并保护您的网站。它使用的是“正向代理和反向代理”技术,可提供优异的攻击防护能力。Cloudflare WAF还可以与Cloudflare的其他服务,如DDoS攻击保护和CDN,进行集成,以提供更好的保护。


  3. Akamai Kona Site Defender: Akamai是一个知名的云安全提供商,其Kona Site Defender是一个企业级的WAF工具,可帮助保护Web应用程序不受攻击。除了检测和拦截网络攻击之外,它还可以加速网站性能,并提高可靠性和安全性。


  4. Barracuda WAF:Barracuda是一家全球性的网络安全公司,其WAF可在云端或本地部署,可提供全面的应用程序安全性和完整性保护。它包含多层安全指令集,包括预置规则和自定义规则,可有效地防止各种网络攻击。


常见的waf有哪些


  waf的主要功能是什么?


  1、监视和过滤Web应用程序与外部世界之间的所有网络流量,并阻止那些被认为是恶意攻击的威胁。


  2、可以有效防止各种常见Web应用程序攻击,例如SQL注入、跨站点脚本(XSS)攻击和跨站点请求伪造(CSRF)等。这些攻击可能会危害Web应用程序的完整性、可用性和机密性,因此需要及时的防御措施来确保Web应用程序的安全性。


  3、可以在多种不同的层面上禁止攻击,包括应用程序层、网络层和传输层。这些层面上的禁止措施可以识别出许多不受欢迎的流量,从而保护Web应用程序的安全性。


  WAF还可以监视业务流量并记录所有事件。这些记录可以帮助企业更好地理解攻击事件,并且可以帮助企业改进其安全策略和防御措施。


  WAF还可以提供详细的统计数据和报告,这些数据和报告可以帮助企业更好地了解其Web应用程序的安全状况,并识别出潜在的安全风险。


  总的来说,WAF是保护Web应用程序安全的重要工具。它可以在多个层面上识别和禁止恶意流量,并提供监视、记录和统计数据以确保Web应用程序的安全性。考虑到Web应用程序安全威胁日益增多,WAF的重要性也越来越突出。企业应该认真考虑安装和配置WAF,以保护其Web应用程序的完整性、可用性和机密性,从而保护其业务安全。关于常见的waf有哪些?以及waf的主要功能是什么?就介绍到这里了,希望上面的内容能对大家有所帮助。

相关文章 点击查看更多文章>
01

cdn加速服务器是什么,国内cdn价格一般多少?

  cdn加速服务器是什么?简单来说CDN是在现有Internet基础上增加一层新的网络架构,通过部署边缘服务器,在企业中的应用现在是越来越广泛了。加速需要依靠各个网络节点,服务器通过缓存或者主动抓取主服务器的内容来实现资源储备,价格上也是由多方面影响的。   cdn加速服务器是什么?   CDN加速服务器其实就是CDN,是内容分发网络,解决由于地域、带宽、运营商接入等问题带来的访问延迟高问题,有效帮助站点提升访问速度。   CDN加速服务器简单解释就是:如果用户租用或者托管了服务器在A地域,采用的CDN技术后,就可以实现把A地区的服务器的数据分发在其他很多部署CDN技术的服务器上面,那么其它的用户访问服务器的时候就是访问的当地服务器上面的,而不需要调用A地区服务器上面的数据。   这样就缩短了用户访问时间,增加了体验效果。使用CDN服务器的优势就是缩短用户访问服务区的距离问题,缩短访问服务器的时间,提升了浏览速度。   国内cdn价格一般多少?   不同的CDN服务商有不同的计费方式,比如按流量计费、按请求数计费、按带宽峰值计费等。用户需要根据自己的业务特点和需求选择合适的计费方式。国内CDN的价格主要取决于CDN服务商的规模和资源,一般来说,规模越大、资源越多的CDN服务商,价格越低,因为他们有更强的议价能力和成本控制能力。   一方面,CDN的价格通常与服务质量成正比,价格很低的CDN可能无法提供高速、可靠、安全的服务。用户使用此类CDN,可能会遇到缓慢的加载速度、无法访问、丢失数据等问题,最终影响网站的用户体验和业务发展。   另一方面,如果仅需小规模的CDN服务,价格很低的CDN也可能足够满足需求。对于一些轻量级的网站和应用,价格低廉的CDN即可提供必要的加速和可靠性保证,而无需花费大量资金购买高端CDN服务。   综上所述,价格很低的CDN能否使用需要根据具体情况来判断。对于大型网站和应用,建议选择高端的CDN服务,以确保用户体验和业务发展;而对于小型网站和应用,可以适当考虑价格较低的CDN服务。无论是哪种选择,都应该根据实际需求进行权衡,以折衷成本与服务质量。   cdn加速服务器利用全局负载技术将用户的访问指向距离最近的工作正常的缓存服务器上,CND加速主要是加速静态资源,服务器通过缓存或者主动抓取主服务器的内容来实现资源储备。不同的CDN服务商有不同的计费方式,一般来说性价比都是比较高的。

大客户经理 2023-06-13 11:14:32

02

日志审计是什么及其核心作用?

  哎呀,提到日志审计,很多朋友可能觉得这词儿挺专业的,其实它就像是咱们网络世界的“监控录像”。简单来说,它就是把系统里发生的点点滴滴都记录下来,不管是谁登录了,还是谁修改了文件,都能查得到。这东西对于咱们搞网络安全、排查故障,甚至是应对一些合规检查,那可是相当重要的法宝,能帮你把看不见的操作变得有迹可循。  日志审计是什么?  咱们先来聊聊这到底是个啥。日志审计其实就是对网络设备、服务器、应用系统等产生的日志进行收集、分析和存储的过程。这些日志里藏着大量的信息,比如用户的登录时间、操作记录、系统的运行状态等等。通过这些记录,管理员可以清楚地知道系统里发生了什么。  你可以把它想象成是一个超级详细的记账本。每一笔交易,也就是每一次操作,都被忠实地记录在案。一旦出了问题,比如数据丢了或者系统崩溃了,咱们就能翻翻这个账本,看看到底是哪个环节出了岔子。这对于事后追责和故障排查来说,简直是救命稻草。  很多企业往往忽视了这一点,觉得平时用不上。可真等到黑客攻击或者内部出事的时候,才发现两眼一抹黑,啥线索都没有。那时候再想补救,可就难上加难了。所以,平时就把这套机制建立起来,才是明智之举。  日志审计合规吗?  这不仅是技术问题,更是法律问题。现在国家对网络安全越来越重视,出台了像《网络安全法》和等级保护2.0这样的规定。这些法律法规里明确要求,企业必须留存相关的网络日志不少于六个月。如果你做不到,那可是要面临罚款甚至停业整顿的风险的。  这就好比开车要遵守交通规则一样,日志审计就是企业合规运营的“驾驶证”。没有它,你在网络这条高速路上跑得再快,也是不合法的。很多企业在做等保测评的时候,日志审计这一项往往是个重灾区,经常因为记录不全或者保存时间不够而扣分。  除了满足法律要求,它还能帮助企业规避内部风险。员工的误操作或者恶意行为,都能通过日志审计被发现。这样一来,既能保护企业的核心资产,也能对员工起到一定的震慑作用,让大家在使用网络资源的时候更加规范。  日志审计怎么做?  既然这么重要,那具体该怎么落地呢?第一步肯定是收集,你得把所有的日志都汇聚到一个地方。现在的网络环境复杂,设备种类繁多,这就需要一个强大的日志审计系统来统一管理。千万不能让日志散落在各个设备里,那样查起来简直是大海捞针。  收集上来之后,就是分析和存储了。海量的日志数据如果没人看,那就是一堆废数据。咱们需要设定一些告警规则,一旦发现异常行为,比如频繁的登录失败或者异常的大数据传输,系统立马就能报警。这样才能把被动的防御变成主动的发现。  说到工具,这里不得不提一下快卫士-终端安全。这款产品在终端安全管理方面表现相当出色,它不仅能帮你做好病毒防护,还能提供详尽的日志审计功能。通过快卫士,你可以清晰地看到终端上的所有操作记录,无论是文件的读写还是进程的启动,都逃不过它的“法眼”。这对于企业构建整体的安全防护体系来说,绝对是个得力助手。有了好工具的辅助,日志审计的工作就能事半功倍,让你轻松掌握网络安全的主动权。  做好日志审计不是一蹴而就的事情,需要长期的坚持和不断的优化。随着业务的发展,审计规则也需要跟着调整。只有时刻保持警惕,才能在瞬息万变的网络环境中立于不败之地。别等到出了问题才后悔莫及,现在就开始行动吧,给你的网络加装一双“慧眼”。

售前鑫鑫 2026-08-22 19:16:11

03

上云过等保,数据库审计如何选购?

随着国家信息安全等级保护制度的全面实施,各行业在经营上云后都面临着等保合规的不同需求。所以,随着日渐火热的数据库安全领域,数据库审计作为等保合规性中必不可少的重要环节,也是应用最为广泛,用户接受度最高的产品。面对市面上各色各类的数据库审计企业该如何选购?本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大用户在数据库审计产品的选型上提供参考依据。概括来讲,两类数据库审计的技术路线区别,根本来自于两者的部署方式、获取数据库访问记录的途径不同以及SQL解析方式不同,审计效果自然不同:从五个衡量维度看技术路线的差异审计结果全面性的表现旁路式:通过镜像流量或探针的方式进行全流量采集,基于全量数据库流量进行语句和会话分析,再通过对sql语句的协议解析,能够审计到客户端信息,返回结果集。这种采集方式首先对数据库类型不挑剔,均可支持,并且能够审计到普通用户和超级用户的访问行为。植入式:属于注册代理程序的“侵入式”审计,利用数据库的自审计插件(如Oracle的FGAC插件),读取数据库自审计日志,依赖的是数据库自身审计能力,这里有一个很大的问题,如果数据库自身不具备审计能力,那么这类数据库审计产品就无法支持对此类型数据库的审计;并且,数据库自审计功能一般只提供增、删、改、查语句和部分数据定义语句,无法提供全操作类型的审计,也无法完整审计结果集。不过从另一个角度来看,植入方式也有其亮点——本地操作的审计,这些不通过网络的流量,传统的流量镜像方式捕获不到,不过旁路式的审计,也可以通过增加rmagent,实现这项功能。审计结果准确性的表现前面提到,两者对数据库访问的采集方式不同,这决定了两者在审计结果准确性上的差异表现。旁路式:由于是基于全流量的审计,如果能配合sql语句的协议解析和特征捕获等技术,可以准确关联语句和会话,进行精确的审计结果查询分析能力;准确关联应用用户与SQL语句,这样可以实现对业务行为的审计。在此基础上形成的规则库,也能够更准确的识别风险访问及漏洞攻击行为。植入式:由于是基于正则表达式完成SQL语句规则,无法基于通讯协议解析命中语句规则,在实际工作中,会导致语句和会话无法关联,不能按照会话进行语句梳理汇总,那么会缺乏连贯分析能力;并且,由于不是基于流量和协议的SQL语句解析,对于目前用户普遍要求的应用关联审计,也无法实现。检索及入库速度的表现基于SQL语句的获取方式不同,两者在检索及入库速度方面也会存在差异表现。植入式:由于原始审计信息是记录在数据库中的,需要定期获取到审计设备上,这其中可能产生较大的延迟。另一方面,开启数据库自审计功能本身会占用大量内存,如果遇到高压力并发的情况,会拖慢数据处理能力,连累正常业务访问。旁路式:旁路镜像流量的方式对应用到数据库的访问完全透明,不会产生影响,这也是目前市面上大多数审计厂商如安华金和等,选择旁路镜像方式,配合精确SQL解析技术来实现审计高可用性的主要原因之一。关于存储空间的占用表现旁路式:由于是镜像方式获取流量,对于审计产品本身的存储优化能力有一定要求,但不会影响数据库服务器本身的存储空间,需要考量对比的是产品本身能否提供归一化技术和压缩存储技术,以节约存储空间。植入式:由于需要开启自审计功能,需要占用大量数据库本身的存储空间,如果同时缺乏SQL归一技术,那么在大数据处理情况下,数据库本身的硬盘空间就会非常紧张。产品易用性方面的表现两者在配置和操作的易用性方面也存在较大差异:植入式:数据库审计产品在注册实例的时候,需要手工输入IP端口数据库实例,还需要sys用户及口令,向数据库中注册用户及程序。另一方面,如果是基于正则式的规则配置,需要数据库管理人员具备一定的技术能力,深度参与规则和策略的配置定义。旁路式:由于是基于数据库流量的语句语法解析,可以自动识别并添加审计数据库;更专业的产品应能够基于解析结果,从风险、语句、会话三个维度进行深度解析,维度之间相互关联、多重钻取分析,这样用户可以对数据库的整体安全状态有更直观的判断。目前,市场上的数据库审计产品多以旁路镜像方式为主,但也出现了采用植入式技术路线的产品,从表面来看都能够实现数据库访问行为的审计,但在审计效果及用户体验上存在显著的差异,用户需要在产品选型时更多关注产品的核心技术路线。高防安全专家快快网络!快快网络客服小赖 Q537013907--------智能云安全管理服务商-----------------快快i9,就是最好i9!快快i9,才是真正i9!

售前小赖 2022-09-07 17:17:41

新闻中心 > 市场资讯

常见的waf有哪些,waf的主要功能是什么

发布者:大客户经理   |    本文章发表于:2023-03-12

  网络攻击是当今互联网时代面临的主要威胁之一。网站建设者需要保护其网站不受攻击和被信息窃取。Web应用程序防火墙(WAF)是一种安全工具,可帮助保护Web应用程序,防止诸如跨站点脚本(XSS)和SQL注入攻击之类的攻击。下面小编就带带来一起来了解下常见的waf有哪些?waf的主要功能是什么?一起了解下吧!


  常见的waf有哪些?


  1. ModSecurity:ModSecurity是一个开源Web应用程序防火墙,可防止各种Web攻击,包括跨站脚本攻击和注入攻击。ModSecurity可以通过使用正则表达式检测和拦截攻击,然后通过阻止恶意请求,保护Web应用程序免受攻击。它还可以使用规则引擎进行自定义配置,以适应不同的环境需求。


  2. Cloudflare WAF:Cloudflare是一家知名的CDN服务提供商,其WAF能够检测和拦截恶意流量并保护您的网站。它使用的是“正向代理和反向代理”技术,可提供优异的攻击防护能力。Cloudflare WAF还可以与Cloudflare的其他服务,如DDoS攻击保护和CDN,进行集成,以提供更好的保护。


  3. Akamai Kona Site Defender: Akamai是一个知名的云安全提供商,其Kona Site Defender是一个企业级的WAF工具,可帮助保护Web应用程序不受攻击。除了检测和拦截网络攻击之外,它还可以加速网站性能,并提高可靠性和安全性。


  4. Barracuda WAF:Barracuda是一家全球性的网络安全公司,其WAF可在云端或本地部署,可提供全面的应用程序安全性和完整性保护。它包含多层安全指令集,包括预置规则和自定义规则,可有效地防止各种网络攻击。


常见的waf有哪些


  waf的主要功能是什么?


  1、监视和过滤Web应用程序与外部世界之间的所有网络流量,并阻止那些被认为是恶意攻击的威胁。


  2、可以有效防止各种常见Web应用程序攻击,例如SQL注入、跨站点脚本(XSS)攻击和跨站点请求伪造(CSRF)等。这些攻击可能会危害Web应用程序的完整性、可用性和机密性,因此需要及时的防御措施来确保Web应用程序的安全性。


  3、可以在多种不同的层面上禁止攻击,包括应用程序层、网络层和传输层。这些层面上的禁止措施可以识别出许多不受欢迎的流量,从而保护Web应用程序的安全性。


  WAF还可以监视业务流量并记录所有事件。这些记录可以帮助企业更好地理解攻击事件,并且可以帮助企业改进其安全策略和防御措施。


  WAF还可以提供详细的统计数据和报告,这些数据和报告可以帮助企业更好地了解其Web应用程序的安全状况,并识别出潜在的安全风险。


  总的来说,WAF是保护Web应用程序安全的重要工具。它可以在多个层面上识别和禁止恶意流量,并提供监视、记录和统计数据以确保Web应用程序的安全性。考虑到Web应用程序安全威胁日益增多,WAF的重要性也越来越突出。企业应该认真考虑安装和配置WAF,以保护其Web应用程序的完整性、可用性和机密性,从而保护其业务安全。关于常见的waf有哪些?以及waf的主要功能是什么?就介绍到这里了,希望上面的内容能对大家有所帮助。

相关文章

cdn加速服务器是什么,国内cdn价格一般多少?

  cdn加速服务器是什么?简单来说CDN是在现有Internet基础上增加一层新的网络架构,通过部署边缘服务器,在企业中的应用现在是越来越广泛了。加速需要依靠各个网络节点,服务器通过缓存或者主动抓取主服务器的内容来实现资源储备,价格上也是由多方面影响的。   cdn加速服务器是什么?   CDN加速服务器其实就是CDN,是内容分发网络,解决由于地域、带宽、运营商接入等问题带来的访问延迟高问题,有效帮助站点提升访问速度。   CDN加速服务器简单解释就是:如果用户租用或者托管了服务器在A地域,采用的CDN技术后,就可以实现把A地区的服务器的数据分发在其他很多部署CDN技术的服务器上面,那么其它的用户访问服务器的时候就是访问的当地服务器上面的,而不需要调用A地区服务器上面的数据。   这样就缩短了用户访问时间,增加了体验效果。使用CDN服务器的优势就是缩短用户访问服务区的距离问题,缩短访问服务器的时间,提升了浏览速度。   国内cdn价格一般多少?   不同的CDN服务商有不同的计费方式,比如按流量计费、按请求数计费、按带宽峰值计费等。用户需要根据自己的业务特点和需求选择合适的计费方式。国内CDN的价格主要取决于CDN服务商的规模和资源,一般来说,规模越大、资源越多的CDN服务商,价格越低,因为他们有更强的议价能力和成本控制能力。   一方面,CDN的价格通常与服务质量成正比,价格很低的CDN可能无法提供高速、可靠、安全的服务。用户使用此类CDN,可能会遇到缓慢的加载速度、无法访问、丢失数据等问题,最终影响网站的用户体验和业务发展。   另一方面,如果仅需小规模的CDN服务,价格很低的CDN也可能足够满足需求。对于一些轻量级的网站和应用,价格低廉的CDN即可提供必要的加速和可靠性保证,而无需花费大量资金购买高端CDN服务。   综上所述,价格很低的CDN能否使用需要根据具体情况来判断。对于大型网站和应用,建议选择高端的CDN服务,以确保用户体验和业务发展;而对于小型网站和应用,可以适当考虑价格较低的CDN服务。无论是哪种选择,都应该根据实际需求进行权衡,以折衷成本与服务质量。   cdn加速服务器利用全局负载技术将用户的访问指向距离最近的工作正常的缓存服务器上,CND加速主要是加速静态资源,服务器通过缓存或者主动抓取主服务器的内容来实现资源储备。不同的CDN服务商有不同的计费方式,一般来说性价比都是比较高的。

大客户经理 2023-06-13 11:14:32

日志审计是什么及其核心作用?

  哎呀,提到日志审计,很多朋友可能觉得这词儿挺专业的,其实它就像是咱们网络世界的“监控录像”。简单来说,它就是把系统里发生的点点滴滴都记录下来,不管是谁登录了,还是谁修改了文件,都能查得到。这东西对于咱们搞网络安全、排查故障,甚至是应对一些合规检查,那可是相当重要的法宝,能帮你把看不见的操作变得有迹可循。  日志审计是什么?  咱们先来聊聊这到底是个啥。日志审计其实就是对网络设备、服务器、应用系统等产生的日志进行收集、分析和存储的过程。这些日志里藏着大量的信息,比如用户的登录时间、操作记录、系统的运行状态等等。通过这些记录,管理员可以清楚地知道系统里发生了什么。  你可以把它想象成是一个超级详细的记账本。每一笔交易,也就是每一次操作,都被忠实地记录在案。一旦出了问题,比如数据丢了或者系统崩溃了,咱们就能翻翻这个账本,看看到底是哪个环节出了岔子。这对于事后追责和故障排查来说,简直是救命稻草。  很多企业往往忽视了这一点,觉得平时用不上。可真等到黑客攻击或者内部出事的时候,才发现两眼一抹黑,啥线索都没有。那时候再想补救,可就难上加难了。所以,平时就把这套机制建立起来,才是明智之举。  日志审计合规吗?  这不仅是技术问题,更是法律问题。现在国家对网络安全越来越重视,出台了像《网络安全法》和等级保护2.0这样的规定。这些法律法规里明确要求,企业必须留存相关的网络日志不少于六个月。如果你做不到,那可是要面临罚款甚至停业整顿的风险的。  这就好比开车要遵守交通规则一样,日志审计就是企业合规运营的“驾驶证”。没有它,你在网络这条高速路上跑得再快,也是不合法的。很多企业在做等保测评的时候,日志审计这一项往往是个重灾区,经常因为记录不全或者保存时间不够而扣分。  除了满足法律要求,它还能帮助企业规避内部风险。员工的误操作或者恶意行为,都能通过日志审计被发现。这样一来,既能保护企业的核心资产,也能对员工起到一定的震慑作用,让大家在使用网络资源的时候更加规范。  日志审计怎么做?  既然这么重要,那具体该怎么落地呢?第一步肯定是收集,你得把所有的日志都汇聚到一个地方。现在的网络环境复杂,设备种类繁多,这就需要一个强大的日志审计系统来统一管理。千万不能让日志散落在各个设备里,那样查起来简直是大海捞针。  收集上来之后,就是分析和存储了。海量的日志数据如果没人看,那就是一堆废数据。咱们需要设定一些告警规则,一旦发现异常行为,比如频繁的登录失败或者异常的大数据传输,系统立马就能报警。这样才能把被动的防御变成主动的发现。  说到工具,这里不得不提一下快卫士-终端安全。这款产品在终端安全管理方面表现相当出色,它不仅能帮你做好病毒防护,还能提供详尽的日志审计功能。通过快卫士,你可以清晰地看到终端上的所有操作记录,无论是文件的读写还是进程的启动,都逃不过它的“法眼”。这对于企业构建整体的安全防护体系来说,绝对是个得力助手。有了好工具的辅助,日志审计的工作就能事半功倍,让你轻松掌握网络安全的主动权。  做好日志审计不是一蹴而就的事情,需要长期的坚持和不断的优化。随着业务的发展,审计规则也需要跟着调整。只有时刻保持警惕,才能在瞬息万变的网络环境中立于不败之地。别等到出了问题才后悔莫及,现在就开始行动吧,给你的网络加装一双“慧眼”。

售前鑫鑫 2026-08-22 19:16:11

上云过等保,数据库审计如何选购?

随着国家信息安全等级保护制度的全面实施,各行业在经营上云后都面临着等保合规的不同需求。所以,随着日渐火热的数据库安全领域,数据库审计作为等保合规性中必不可少的重要环节,也是应用最为广泛,用户接受度最高的产品。面对市面上各色各类的数据库审计企业该如何选购?本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大用户在数据库审计产品的选型上提供参考依据。概括来讲,两类数据库审计的技术路线区别,根本来自于两者的部署方式、获取数据库访问记录的途径不同以及SQL解析方式不同,审计效果自然不同:从五个衡量维度看技术路线的差异审计结果全面性的表现旁路式:通过镜像流量或探针的方式进行全流量采集,基于全量数据库流量进行语句和会话分析,再通过对sql语句的协议解析,能够审计到客户端信息,返回结果集。这种采集方式首先对数据库类型不挑剔,均可支持,并且能够审计到普通用户和超级用户的访问行为。植入式:属于注册代理程序的“侵入式”审计,利用数据库的自审计插件(如Oracle的FGAC插件),读取数据库自审计日志,依赖的是数据库自身审计能力,这里有一个很大的问题,如果数据库自身不具备审计能力,那么这类数据库审计产品就无法支持对此类型数据库的审计;并且,数据库自审计功能一般只提供增、删、改、查语句和部分数据定义语句,无法提供全操作类型的审计,也无法完整审计结果集。不过从另一个角度来看,植入方式也有其亮点——本地操作的审计,这些不通过网络的流量,传统的流量镜像方式捕获不到,不过旁路式的审计,也可以通过增加rmagent,实现这项功能。审计结果准确性的表现前面提到,两者对数据库访问的采集方式不同,这决定了两者在审计结果准确性上的差异表现。旁路式:由于是基于全流量的审计,如果能配合sql语句的协议解析和特征捕获等技术,可以准确关联语句和会话,进行精确的审计结果查询分析能力;准确关联应用用户与SQL语句,这样可以实现对业务行为的审计。在此基础上形成的规则库,也能够更准确的识别风险访问及漏洞攻击行为。植入式:由于是基于正则表达式完成SQL语句规则,无法基于通讯协议解析命中语句规则,在实际工作中,会导致语句和会话无法关联,不能按照会话进行语句梳理汇总,那么会缺乏连贯分析能力;并且,由于不是基于流量和协议的SQL语句解析,对于目前用户普遍要求的应用关联审计,也无法实现。检索及入库速度的表现基于SQL语句的获取方式不同,两者在检索及入库速度方面也会存在差异表现。植入式:由于原始审计信息是记录在数据库中的,需要定期获取到审计设备上,这其中可能产生较大的延迟。另一方面,开启数据库自审计功能本身会占用大量内存,如果遇到高压力并发的情况,会拖慢数据处理能力,连累正常业务访问。旁路式:旁路镜像流量的方式对应用到数据库的访问完全透明,不会产生影响,这也是目前市面上大多数审计厂商如安华金和等,选择旁路镜像方式,配合精确SQL解析技术来实现审计高可用性的主要原因之一。关于存储空间的占用表现旁路式:由于是镜像方式获取流量,对于审计产品本身的存储优化能力有一定要求,但不会影响数据库服务器本身的存储空间,需要考量对比的是产品本身能否提供归一化技术和压缩存储技术,以节约存储空间。植入式:由于需要开启自审计功能,需要占用大量数据库本身的存储空间,如果同时缺乏SQL归一技术,那么在大数据处理情况下,数据库本身的硬盘空间就会非常紧张。产品易用性方面的表现两者在配置和操作的易用性方面也存在较大差异:植入式:数据库审计产品在注册实例的时候,需要手工输入IP端口数据库实例,还需要sys用户及口令,向数据库中注册用户及程序。另一方面,如果是基于正则式的规则配置,需要数据库管理人员具备一定的技术能力,深度参与规则和策略的配置定义。旁路式:由于是基于数据库流量的语句语法解析,可以自动识别并添加审计数据库;更专业的产品应能够基于解析结果,从风险、语句、会话三个维度进行深度解析,维度之间相互关联、多重钻取分析,这样用户可以对数据库的整体安全状态有更直观的判断。目前,市场上的数据库审计产品多以旁路镜像方式为主,但也出现了采用植入式技术路线的产品,从表面来看都能够实现数据库访问行为的审计,但在审计效果及用户体验上存在显著的差异,用户需要在产品选型时更多关注产品的核心技术路线。高防安全专家快快网络!快快网络客服小赖 Q537013907--------智能云安全管理服务商-----------------快快i9,就是最好i9!快快i9,才是真正i9!

售前小赖 2022-09-07 17:17:41

查看更多文章 >
AI助理

您对快快产品更新的整体评价是?

期待您提供更多的改进意见(选填)

提交成功~
提交失败~

售后咨询

  • 紧急电话:400-9188-010

等级保护报价计算器

今天已有1593位获取了等保预算

所在城市:
机房部署:
等保级别:
服务器数量:
是否已购安全产品:
手机号码:
手机验证码:
开始计算

稍后有等保顾问致电为您解读报价

拖动下列滑块完成拼图

您的等保预算报价0
  • 咨询费:
    0 元
  • 测评费:
    0 元
  • 定级费:
    0 元
  • 产品费:
    0 元
联系二维码

详情咨询等保专家

联系人:潘成豪

13055239889