新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> XML与数字内容安全(DRM,XrML,RDD, MPEG-21, XACML), XML传输的安全, 基于XML的签名,基于XML的加密
    [返回] 中文XML论坛 - 专业的XML技术讨论区XML.ORG.CN讨论区 - 高级XML应用『 XML安全 』 → AppRock应用防火墙 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 4320 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: AppRock应用防火墙 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     spacer01 帅哥哟,离线,有人找我吗?
      
      
      等级:大一新生
      文章:6
      积分:67
      门派:XML.ORG.CN
      注册:2005/4/11

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给spacer01发送一个短消息 把spacer01加入好友 查看spacer01的个人资料 搜索spacer01在『 XML安全 』的所有贴子 引用回复这个贴子 回复这个贴子 查看spacer01的博客楼主
    发贴心情 AppRock应用防火墙

    网上看到的,保护网站安全的产品:

      [URL=http://www.secnumen.com]http://www.secnumen.com[/URL]

      [URL=http://www.secnumen.com/product/index.htm]AppRock应用防火墙[/URL]

      网络面临的许多安全问题单靠防火墙是无法解决的,必须通过一种全新设计的高性能安全代理专用设备来配合防火墙。具体来说,利用防火墙阻挡外面的端口扫描攻击,利用应用安全防护技术,深层管理和控制由用户访问外部资源而引起的应用层攻击,解决针对应用的、具有破坏性的复杂攻击。

      目前的应用防火墙实现了对网络应用保护,是传统安全技术的有效补充。应用防火墙可以阻止针对Web应用的攻击,而不仅仅是验证 Http协议。这些攻击包括利用特殊字符或通配符修改数据的数据攻击,设法得到命令串或逻辑语句的逻辑内容攻击,以及以账户、文件或主机为主要目标的目标攻击。

      [URL=http://www.secnumen.com]AppRock应用防火墙[/URL]可以有效的识别和阻止下列已知的针对Web应用的攻击:

      缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令

      。

      Cookie假冒——精心修改cookie数据进行用户假冒。

      认证逃避——攻击者利用不安全的证书和身份管理。

      非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据。

      强制访问——访问未授权的网页。

      隐藏变量篡改——对网页中的隐藏变量进行修改,欺骗服务器程序。

      拒绝服务攻击——构造大量的非法请求,使Web服务器不能相应正常用户的访问。

      跨站脚本攻击——提交非法脚本,其他用户浏览时盗取用户帐号等信息。

      SQL注入——构造SQL代码让服务器执行,获取敏感数据。


       收藏   分享  
    顶(0)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2005/5/13 9:06:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 XML安全 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/3 11:09:53

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    50.781ms