专业信息安全服务商

北京网安趋势信息技术有限公司

网站首页 > 解决方案 > 网络安全

网康 Web应用防火墙 产品白皮书

2016-08-24 15:17:37 北京网安趋势信息技术有限公司 阅读

1      前言

当Web应用越来越为丰富的同时,Web 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。SQL注入、网页篡改、网页挂马等安全事件,频繁发生。

根据CNCERT/CC(国家互联网应急中心)近年发布的网络安全工作报告显示,我国网站的安全问题十分严峻,大量网站被黑客入侵和篡改,甚至被植入木马攻击程序,成为黑客的得力工具。利用网站操作系统的漏洞和WEB服务程序的SQL注入漏洞等,黑客能够得到Web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,或在网页中植入恶意代码(俗称“网页挂马”),使得更多网站访问者受到侵害。

很多用户的网站或基于Web的在线应用系统(B/S架构)承担着“对外交流、公开信息、网上办事、在线业务”等重要职能,是服务于和谐社会的窗口。如此重要的网站和系统,一旦受到黑客攻击,不仅影响用户的正常工作,降低网站的公信力,严重的情况下会导致重要信息的泄密,某些安全事件甚至上升到政治高度,危害国家安全。

因此,目前网站安全成为了信息安全中的首要问题。网站被攻击,网页内容被篡改严重损害政府、组织、企业的公众形象,影响社会秩序,造成经济损失,若篡改内容涉及到一些敏感问题,甚至会使事件升级到政治高度,给相关责任人带来严重后果。为维护网站公信度、避免经济损失,对网站进行完善的安全防护势在必行。

2      Web应用安全现状

2.1   WEB安全受到的挑战

最权威的RSA大会研究显示,Web应用安全已超过所有以前网络层安全(如:DDoS),逐渐成为最严重、最广泛、危害性最大的安全问题。

WEB安全的挑战主要来自以下几个方面:

u  XSS跨站攻击

u  SQL 注入

u  网络钓鱼

u  恶意代码

u  伪造ARP报文

u  RootKit隐身技术

2.2   黑客攻击由网络层转向应用层

随着互联网技术的迅猛发展,许多政府和企业的关键业务活动越来越多地依赖于WEB应用,在向客户提供通过浏览器访问企业信息功能的同时,企业所面临的风险在不断增加。主要表现在两个层面:

一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;

二是随着互联网技术的发展,被用来进行攻击的黑客工具越来越多、黑客活动越来越猖獗,组织性和经济利益驱动非常明显。

然而与之形成鲜明对比的却是:现阶段的安全解决方案无一例外的把重点放在网络安全层面,致使面临应用层攻击(如:针对WEB应用的SQL注入攻击、跨站脚本攻击等)发生时,传统的网络防火墙、IDS/IPS等安全产品对网站攻击几乎不起作用,许多政府和企业门户网站成为黑客组织成批传播木马的最有效途径。

据统计75%的网络攻击和互联网安全侵害源于应用软件,网页上的漏洞的根源还是来自程序开发者对网页程序编制和检测。未经过安全训练的程序员缺乏相关的网页安全知识;应用部门缺乏良好的编程规范和代码检测机制等等。解决此类问题必须在WEB应用软件开发程序上整治,仅仅靠打补丁和安装防火墙是远远不够的。

2.3   常见WEB应用攻击影响分析

u  网页木马:直接控制网站主机或者借此攻击访问者客户端

u  SQL注入漏洞:数据库信息窃取、篡改、删除

u  Cookie注入:数据库信息窃取、篡改、删除,控制服务器

u  跨站脚本漏洞:用户证书、网站信息、用户信息被盗

u  缓冲区溢出:攻陷和控制服务器

u  表单绕过漏洞:攻击者访问禁止访问的目录

u  文件上传漏洞:主页篡改、数据损坏和传播木马

u  文件包含:服务器信息窃取、攻陷和控制服务器

    如果存在上述安全隐患,若不及时修复有可能导致网站页面被篡改、网页木马传播、后台数据库信息被篡改或盗窃,将严重影响用户的正常业务运营。

2.4   面向应用层新型攻击特点简析

u  隐蔽性强:利用Web漏洞发起对WEB应用的攻击纷繁复杂,包括SQL注入,跨站脚本攻击等等,一个共同特点是隐蔽性强,不易发觉。

u  攻击时间短:可在短短几秒到几分钟内完成一次数据窃取、一次木马种植、完成对整个数据库或Web服务器的控制,以至于非常困难做出人为反应。

u  危害性大:目前几乎所有银行,证券,电信,移动,政府以及电子商务企业都提供在线交易,查询和交互服务。用户的机密信息包括账户,个人私密信息(如身份证),交易信息等等,都是通过Web存储于后台数据库中,这样,在线服务器一旦瘫痪,或虽在正常运行,但后台数据已被篡改或者窃取, 都将造成企业或个人巨大的损失。据权威部门统计,目前身份失窃(identity theft)已成为全球最严重的问题之一。

u  造成非常严重的有形和无形损失:目前,很多大型企业都是在国内外上市的企业,一旦发生这类安全事件,必将造成人心惶惶,名誉扫地,以致于造成经济和声誉上的巨大损失,即便不上市,其影响和损失也是不可估量的。

2.5   现有的网络层防护产品面对应用层攻击束手无策

传统的防火墙或IDS产品存在以下不足:

u  防火墙:通过端口限制实现访问控制,但对于WEB应用而言,其HTTP/HTTPS端口是开放的。因此,防火墙无法检测到WEB应用攻击的发生,更谈不上阻止攻击。

u  IDS:依靠特征库检测已知攻击,而对于WEB应用攻击,变形非常多(比如:SQL注入、跨站脚本、恶意文件包含等),IDS无法穷尽所有的特征,当然,更加不可能预知未来的变形。

【WAF】NS-WAF-v5.0 技术白皮书 - 20151210.pdf


Powered by MetInfo 5.3.11 ©2008-2018 www.metinfo.cn