国产精品一区二区美女视频|成人精品高清免费区无码久久|日韩久久久久久拔插拔插|男人a天堂手机在线版

產(chǎn)品中心 應(yīng)用方案 技術(shù)文摘質(zhì)量保證產(chǎn)品選型 下載中心業(yè)內(nèi)動(dòng)態(tài) 選型幫助 品牌介紹 產(chǎn)品一覽 聯(lián)系我們

電話:010-84775646
當(dāng)前位置:首頁(yè) >> 業(yè)內(nèi)動(dòng)態(tài) >> 詳細(xì)內(nèi)容
應(yīng)用IDS監(jiān)視數(shù)據(jù) 防止SQL注入攻擊
來源:ZDnet 發(fā)表于 2011/1/20

  目前,針對(duì)應(yīng)用及其后臺(tái)數(shù)據(jù)庫(kù)的應(yīng)用級(jí)入侵已經(jīng)變得越來越猖獗,如SQL注入、跨站點(diǎn)腳本攻擊和未經(jīng)授權(quán)的用戶訪問等。所有這些入侵都有可能繞過前臺(tái)安全系統(tǒng)并對(duì)數(shù)據(jù)來源發(fā)起攻擊。

  為了對(duì)付這類威脅,新一級(jí)別的安全脫穎而出,這就是應(yīng)用安全。這種安全技術(shù)將傳統(tǒng)的網(wǎng)絡(luò)和操作系統(tǒng)級(jí)入侵探測(cè)系統(tǒng)(IDS)概念應(yīng)用于數(shù)據(jù)庫(kù)(即應(yīng)用)。與通常的網(wǎng)絡(luò)或操作系統(tǒng)解決方案不同的是,應(yīng)用IDS提供主動(dòng)的、針對(duì)SQL的保護(hù)和監(jiān)視,可以保護(hù)數(shù)以千計(jì)的預(yù)先包裝或自行開發(fā)的Web應(yīng)用。例如,應(yīng)用IDS可以監(jiān)視和防護(hù)關(guān)鍵的數(shù)據(jù),使那些針對(duì)數(shù)據(jù)庫(kù)的攻擊,如緩沖區(qū)溢出和Web應(yīng)用攻擊等無法對(duì)數(shù)據(jù)庫(kù)造成真正的損害,而且應(yīng)用IDS還可以對(duì)這些事件進(jìn)行審查。

  應(yīng)用安全與網(wǎng)絡(luò)和主機(jī)安全之間存在很大的區(qū)別。應(yīng)用是千差萬別的,但攻擊的目標(biāo)總是相同的,也就是入侵?jǐn)?shù)據(jù)庫(kù)。由于應(yīng)用使用SQL與數(shù)據(jù)庫(kù)進(jìn)行通信,因此好的應(yīng)用IDS應(yīng)當(dāng)能夠解析SQL,并且提供一種能夠理解流量的內(nèi)容,且又能與應(yīng)用劃清界線的客觀保護(hù)層。

  多數(shù)應(yīng)用IDS都有三個(gè)組件。第一個(gè)是基于網(wǎng)絡(luò)或主機(jī)的傳感器。網(wǎng)絡(luò)傳感器連接到交換機(jī)上的一個(gè)端口上,該端口的配置決定它可以查看到數(shù)據(jù)庫(kù)內(nèi)的所有流量。相比之下,主機(jī)傳感器直接駐留在應(yīng)用上。傳感器可以收集SQL交易并對(duì)其進(jìn)行解析,然后決定是否應(yīng)當(dāng)針對(duì)該流量發(fā)出警報(bào)。如果有必要發(fā)出警告,警告會(huì)被傳遞給下一個(gè)組件,即控制臺(tái)服務(wù)器。這臺(tái)服務(wù)器存儲(chǔ)事件信息,并且是策略配置和升級(jí)等傳感器維護(hù)活動(dòng)的中心點(diǎn)。應(yīng)用IDS中的第三個(gè)組件是Web瀏覽器,管理員可以利用它來修改IDS設(shè)置、實(shí)時(shí)監(jiān)視事件并生成報(bào)告。

  轉(zhuǎn)載請(qǐng)注明來源:賽斯維傳感器網(wǎng)(ywhs9.com

  產(chǎn)品查找
應(yīng)用方案

加速計(jì)聲波傳感器微熔式力傳感器Schaevitz RV工業(yè)稱重傳感器Shcaevitz LV板裝表貼式壓力傳感器板載式壓力傳感器微熔式不銹鋼隔離壓力變送汽車碰撞專用加速度計(jì)

精品推薦
首頁(yè) | 企業(yè)簡(jiǎn)介 | 聯(lián)系我們 | 常見問題 | 友情鏈接 | 網(wǎng)站導(dǎo)航 | copyright©2007-2010,sensorway.cn.All Rights Reserved.京ICP備07023885號(hào)
国产精品一区二区美女视频|成人精品高清免费区无码久久|日韩久久久久久拔插拔插|男人a天堂手机在线版