偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

SQL注入:無法監(jiān)測則無從防護(hù)

安全
幾周前,我們通過Imperva的眾包威脅情報(bào)系統(tǒng)——社區(qū)防御(Community Defense)對近期的應(yīng)用攻擊速率進(jìn)行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個(gè)數(shù)字之下的意義,我們將通過下圖來說明網(wǎng)絡(luò)應(yīng)用流量的基本構(gòu)成,無論它們是基于云端還是本地。

幾周前,我們通過Imperva的眾包威脅情報(bào)系統(tǒng)——社區(qū)防御(Community Defense)對近期的應(yīng)用攻擊速率進(jìn)行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個(gè)數(shù)字之下的意義,我們將通過下圖來說明網(wǎng)絡(luò)應(yīng)用流量的基本構(gòu)成,無論它們是基于云端還是本地。

當(dāng)用戶從網(wǎng)站請求網(wǎng)頁或數(shù)據(jù)時(shí),流量路徑中的一些通用組件可以對流量進(jìn)行解碼和檢驗(yàn),并針對網(wǎng)絡(luò)應(yīng)用及其數(shù)據(jù)做出安全決策,保護(hù)其免遭黑客攻擊。

上圖是流量導(dǎo)入網(wǎng)絡(luò)應(yīng)用的過程,我們再來看看攻擊的順序:從NGFW,到IPS,再到WAF(有時(shí)還有緩沖隔層)。當(dāng)攻擊者使用SQL注入查詢數(shù)據(jù)時(shí),表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以前兩層防火墻并不會對它發(fā)出警報(bào)。這意味著,SQL注入會一路暢通,只有到達(dá)WAF防護(hù)層時(shí),才會被視作惡意攻擊,因?yàn)镹GFWs和IPSs并不是為網(wǎng)絡(luò)應(yīng)用和數(shù)據(jù)庫所設(shè)。所以,只有WAF才能阻止SQL注入攻擊,人們以為NGFWs和IPSs就可以防護(hù)網(wǎng)絡(luò)應(yīng)用攻擊純粹是一個(gè)誤解。

責(zé)任編輯:王林
相關(guān)推薦

2010-12-20 16:04:30

2023-11-13 08:55:41

2017-08-10 10:23:59

2010-04-13 14:35:17

2009-07-02 09:31:00

ITILIT運(yùn)維游龍科技

2013-05-02 15:09:22

2020-10-26 07:04:29

SQL注入mysql

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2010-07-20 20:45:54

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2009-02-12 10:14:16

2010-10-22 15:18:18

SQL注入漏洞

2018-12-11 10:55:00

SQLFuzzWEB安全

2016-09-06 13:40:20

2010-09-14 16:00:16

2009-02-04 16:11:45

2015-08-26 11:12:11

數(shù)據(jù)溢出SQL注入SQL報(bào)錯(cuò)注入
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號