无码喷水一区,日本。色一区,欧美一区二区色视频免费,欧美综合亚洲久久一本,国产人妻一区,日韩视频在线一区,日本精品一区无码,婷婷激情操逼网,金瓶梅爱的奴隶在线观看

首頁 >> 關于我們 >> 新聞動態(tài)

SQL注入:無法監(jiān)測則無從防護

聯(lián)軟科技
2022年11月04日

通過Imperva的眾包威脅情報系統(tǒng)——社區(qū)防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數(shù)字之下的意義,我們將通過下圖來說明網(wǎng)絡應用流量的基本構成,無論它們是基于云端還是本地。

當用戶從網(wǎng)站請求網(wǎng)頁或數(shù)據(jù)時,流量路徑中的一些通用組件可對流量進行解碼和檢驗,并針對網(wǎng)絡應用及其數(shù)據(jù)做出安全決策,保護其免遭黑客攻擊。

 

上圖是流量導入網(wǎng)絡應用的過程,我們再來看看攻擊的順序:從NGFW,到IPS,再到WAF(有時還有緩沖隔層)。當攻擊者使用SQL注入查詢數(shù)據(jù)時,表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以前兩層防火墻并不會對它發(fā)出警報。這意味著,SQL注入會一路暢通,只有到達WAF防護層時,才會被視作惡意攻擊,因為NGFWs和IPSs并不是為網(wǎng)絡應用和數(shù)據(jù)庫所設。

所以,只有WAF才能阻止SQL注入攻擊,人們以為NGFWs和IPSs就可以防護網(wǎng)絡應用攻擊純粹是一個誤解。

 

最新動態(tài)

  • 聯(lián)軟科技DLP:守住企業(yè)數(shù)據(jù)防泄密最后一公里

  • 你的服務器密碼,還在靠“記事本”管?一篇文章說清特權賬號安全管理

熱門推薦

宜章县| 大荔县| 商城县| 安丘市| 长沙市| 张家港市| 湛江市| 高平市| 德惠市| 长宁县| 祥云县| 海宁市| 安宁市| 安乡县| 通渭县| 休宁县| 衡南县| 娄烦县| 五华县| 岳西县| 湖北省| 富源县| 伊宁县| 浦城县| 德惠市| 阿鲁科尔沁旗| 铁岭市| 石门县| 鄱阳县| 沙坪坝区| 威远县| 虹口区| 会东县| 津南区| 合阳县| 贵溪市| 沙湾县| 屏东市| 临高县| 荆门市| 哈密市|