企業級WAF導入

一.WAF的必要性

1、0day漏洞(民間)

2、OWASP漏洞(官方web安全組織)

3、CVE漏洞ID(漏洞編碼)

二.WAF種類

1、硬件WAF(nsfocus、imperva)

2、雲WAF(百度雲、阿里雲、網宿雲、網易雲)
3、基於主機Agent WAF(安全狗)

4、開源WAF(modsecurity)

5、反向代理集羣WAF

三.部署位置

1、硬件WAF

(1)旁路
(2)直通

2、帶CDN的雲WAF

3、不帶CDN的雲WAF

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章