현재 위치 - 법률 상담 무료 플랫폼 - 법률 자문 - WAF (web application firewall) 의 기본 원칙은 무엇입니까?
WAF (web application firewall) 의 기본 원칙은 무엇입니까?
WAF (WAF) 는 웹 응용 프로그램 방화벽이라고도 하며 SQL 주입, XSS 사이트 간 등과 같은 일반적인 웹 사이트 취약점 공격을 방어할 수 있습니다. 현재 WAF 의 가장 기본적인 보호 원칙은 피쳐 규칙 일치로, 취약점 특징을 장치 자체의 피쳐 라이브러리와 일치시키는 것입니다. 일단 명중하면 바로 봉쇄한다. 이 방법을 사용하면 알려진 보안 문제를 효과적으로 방지할 수 있지만 강력한 기능 라이브러리 지원이 필요하며 정기적인 업데이트 유지 관리가 필요합니다. 그러나 0 일 취약점 (공개되지 않은 취약점) 의 경우, 웹 사이트의 정상 상태에 따라 자동으로 학습하고 트래픽 모델을 설정하는 자체 학습 메커니즘을 구축해야 하며, 모델에 따라 웹 사이트가 공격당했는지 여부를 판단할 수 있습니다.