下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、10大開源的Web應(yīng)用防火墻Web應(yīng)用防火墻提供應(yīng)用層的安全。從本質(zhì)上講,WAF提供全面的web應(yīng)用安全解 決方案,確保數(shù)據(jù)和Web應(yīng)用程序是安全的。Web應(yīng)用防火墻,適用于跨站點(diǎn)腳本,SQL注入等,可以為Web應(yīng)用程序提供安全 的Web應(yīng)用程序框架。Web應(yīng)用防火墻允許您配置規(guī)則,通過識別阻止惡意內(nèi)容。下面 給出了 10個(gè)最流行和廣泛使用的開源的Web應(yīng)用防火墻:ModSecurity 的(Trustwave 公司 SpiderLabs)ModSecurity是一個(gè)最古老的和廣泛使用的開放源碼的Web應(yīng)用程序防火墻能夠檢 測應(yīng)用層威脅在互聯(lián)網(wǎng)上,并針對一系列Web應(yīng)用程序的安全問題提供了安全
2、保障。它提 供非病毒的開放來源執(zhí)照,它可以集成到Apache程序。近日,ModSecurity的發(fā)布2.6.0 版提供的功能安全瀏覽API集成,敏感數(shù)據(jù)的跟蹤和數(shù)據(jù)修改功能。AQTRONIX WebKnightAQTRONIX WebKnight是一個(gè)開源應(yīng)用程序?qū)閃eb服務(wù)器和IIS防火墻,它是 通過GNU -通用公共許可證授權(quán)。它提供了緩沖區(qū)溢出,目錄遍歷編碼和SQL注入攻擊 識別/限制功能。ESAPI WAFESAPI WAF是Aspect安全開發(fā)的,它被設(shè)計(jì)為提供保護(hù),而不是在應(yīng)用層網(wǎng)絡(luò)層。 它是基于Java的WAF提供完整的安全性,從網(wǎng)上攻擊。一些解決方案的獨(dú)特功能包括出 站過濾功
3、能,降低信息泄漏。配置驅(qū)動(dòng)的,而不是代碼的基礎(chǔ),它使安裝方便,只需添加在 文本文件中的配置細(xì)節(jié)。WebCastellumWebCastellum是一個(gè)基于Java的Web應(yīng)用防火墻,可以保護(hù)應(yīng)用程序?qū)缯灸_ 本,SQL注入,命令注入,參數(shù)操縱,它可以輕松地集成到一個(gè)基于Java的應(yīng)用程序。它 是基于新技術(shù)和提供保護(hù),它可以使用現(xiàn)有的代碼。BinarysecBinarysec為Apache是Web應(yīng)用程序防火墻軟件,它可以保護(hù)應(yīng)用程序免受非法 HTTP和阻止可疑的請求以及。它提供保護(hù),防止跨站點(diǎn)腳本,贊揚(yáng)注射,參數(shù)篡改,緩沖 區(qū)溢出,目錄遍歷,SQL注入攻擊阻塞。這需要不超過10分鐘來安裝軟件,
4、在一臺(tái)機(jī)器上, 其用戶界面可以管理Apache服務(wù)器和許多網(wǎng)站。 HYPERLINK mailto:6.GuardianJUMPERZ.NET GuardianJUMPERZ.NET HYPERLINK mailto:GuardianJUMPERZ.NET GuardianJUMPERZ.NET HTTPS / HTTP是一個(gè)開源應(yīng)用層防火墻,HTTP / HTTPS流量評估保護(hù)Web應(yīng)用程序免受外部攻擊GuardianJUMPERZ.NET立即斷開 TCP連接,當(dāng)應(yīng)用程序來接觸與惡意/未經(jīng)授權(quán)的請求。7.OpenWAFArt of defense是一個(gè)總部設(shè)在舊金山的Web應(yīng)用程序的安全性提
5、供者上開源 OpenWAF的2011年2月啟動(dòng)了一個(gè)項(xiàng)目。這也是第一家提供Apache服務(wù)器的分布式 Web應(yīng)用防火墻。8.IronbeeQualys公司創(chuàng)建基于云的開源Web應(yīng)用程序防火墻-Ironbee代替了傳統(tǒng)的IP數(shù) 據(jù)包檢查的HTTP評估數(shù)據(jù)。它甚至可以跟蹤跨站點(diǎn)腳本代碼的攻擊。Ironbee出版通過 Apache許可證版本2,它提供無版權(quán)轉(zhuǎn)讓。它具有模塊化結(jié)構(gòu),是相當(dāng)容易使用。9.ProfenseZION安全提供了一個(gè)開放源碼的Web應(yīng)用防火墻類似ModSecurity的,被稱為 Profense。Zion所提供的Web應(yīng)用防火墻本質(zhì)上是一個(gè)7層防火墻(也被稱為代理防 火墻),并檢查交通封鎖內(nèi)容。10.SmoothwallSmoothwall提供了強(qiáng)大的網(wǎng)絡(luò)安全工具來管理電子郵件。開放源碼的網(wǎng)頁過濾引擎被稱為SmoothwallDansGuardian的。它具有靈活的用戶規(guī)則和一個(gè)完全集成的網(wǎng)頁過 濾和安全
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 有關(guān)幼兒園教師培訓(xùn)心得體會(huì)怎么寫
- 石化裝置污水深度處理可行性研究報(bào)告書
- 【經(jīng)典版】年產(chǎn)2萬噸花生制品技改擴(kuò)建項(xiàng)目可行性研究報(bào)告
- 銷售類求職自薦信范文5篇
- 月度工作總結(jié)范本5篇
- 沙石買賣合同書
- 商務(wù)局進(jìn)出口合同
- 市政道路維修壓路機(jī)施工合同
- 社區(qū)籃球場租賃協(xié)議模板
- 天然氣設(shè)備融資租賃合同
- 職場心理學(xué)智慧樹知到期末考試答案章節(jié)答案2024年山東工商學(xué)院
- 2024中國通信服務(wù)股份限公司招聘公開引進(jìn)高層次人才和急需緊缺人才筆試參考題庫(共500題)答案詳解版
- 中醫(yī)養(yǎng)生活動(dòng)策劃方案
- 汽車坡道玻璃雨棚施工方案
- 漫畫解讀非煤地采礦山重大事故隱患判定標(biāo)準(zhǔn)
- 2024年建筑業(yè)10項(xiàng)新技術(shù)
- 飛控系統(tǒng)組成
- 外貿(mào)跟單員培訓(xùn)培訓(xùn)材料
- GB 5009.11-2024食品安全國家標(biāo)準(zhǔn)食品中總砷及無機(jī)砷的測定
- 職業(yè)健康檢查機(jī)構(gòu)執(zhí)法監(jiān)督檢查表
- 艾滋病防治知識講座培訓(xùn)課件
評論
0/150
提交評論