内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 【华为·微话题】HuangJacky与您探讨云端WAF技术,赢《白帽子讲Web安全》书籍

    1. WAF传统WAF区别?    WAF支持SaaS模式,安全即服务,免部署,免安装,免维护,免更新    WAF支持双向数据流过滤机制    WAF基于海量数据灰度规则智能调控    WAF计算能力没有限制,支持横向扩展2. WAF遇到问题误报? 

    作者: 云集而动
    7405
    0
  • WAF你绕过去了嘛?没有撤退可言(手工)

     (没有不透风墙,办法总比困难多) 只要是基于规则绕过,在工作时候就有着天然缺陷型,限制了WAF防火墙等基于这种模式防护作用发挥,只要渗透测试者认真一点,发挥自己脑洞,总能找到各种各样绕过姿势。 网络安全:WAF绕过基础分析原理、注入绕过WAF方法分析 点击并拖拽以移动点击并拖拽以移动​编辑

    作者: 黑色地带(崛起)
    发表时间: 2023-02-16 07:20:30
    108
    0
  • IPS & WAF 功能

    跨目录 组件漏洞攻击 身份伪造 网页防篡改 细粒度策略控制手段,能够基于URL参数进行精细化控制 灵活规则自定义手段,充分发挥“虚拟补丁”作用 增强网络流量透明度,提供应对SSL加密流量攻击检测能力 提高传统Web攻击检测能力 </td></tr> </table>

    作者: charles
    11661
    1
  • 混合云安全防护加密

    加密大大降低了任何可读数据泄露风险,即便物理计算机受到入侵,也能避免信息进一步泄露。加密分为静态加密动态加密两种,二者区别在于:保护您静态数据:全盘加密(分区加密)可在计算机关闭时继续保护您数据。建议使用 Linux Unified Key Setup-on-disk(LUSK)

    作者: zhengy1347049
    955
    0
  • 《系统与芯片ESD防护协同设计》 —1.2.2 局部钳位网络两级防护

    2 局部钳位网络两级防护在系统级应力情形下,由于防护网络累积高压降,IC输入输出轨基防护网络通常效率低下。在上电条件下,有源钳位失能,这样对ESD脉冲响应就不充分。其他阻碍有源钳位方法情形包括pad防护,其耐压在可用有源器件额定值之上,例如,用5 V半导体工艺实现放大器

    作者: 华章计算机
    发表时间: 2019-11-22 21:33:22
    6674
    0
  • 混合云安全防护物理控制技术控制

    问物理硬件的人员权限。       但即便有了合适 SLA,如果依赖于公共提供商,您必然会放弃一定程度控制权。这意味着其他安全控制就变得更加重要。         技术控制         技术控制是混合云安全防护核心。混合集中化管理更易于实现技术控制。在混合工具箱

    作者: zhengy1347049
    625
    0
  • ListHost 查询模式防护域名列表 - API

    该API属于WAF服务,描述: 查询模式防护域名列表接口URL: "/v1/{project_id}/waf/instance"

  • ListPolicy 查询防护策略列表 - API

    该API属于WAF服务,描述: 查询防护策略列表接口URL: "/v1/{project_id}/waf/policy"

  • 混合云安全防护管理控制

    混合云安全防护管理控制主要解决人为因素问题。由于混合是一种高度互联环境,因此安全防护是每个用户责任。灾难防备与恢复就是管理控制一个典型例子。如果混合一部分掉线,应该采取哪些措施?由谁来负责?有没有生效中数据恢复协议?混合架构为管理安全带来了显著优势。由于您资源可

    作者: zhengy1347049
    624
    0
  • WAF.00021017 - 错误码

    错误信息: incorrect.rule.config 解决办法:建议根据帮助中心文档配置防护规则

  • WAF.00021014 - 错误码

    错误信息: action.illegal 解决办法:建议根据文档中枚举值配置防护动作

  • ShowCcRule 根据Id查询cc防护规则 - API

    该API属于WAF服务,描述: 根据Id查询cc防护规则接口URL: "/v1/{project_id}/waf/policy/{policy_id}/cc/{rule_id}"

  • 记一次WAFSNI时间排查

    0x00 背景近日华为WAF团队收到一个WAF旗舰版客户反馈问题,他们APP在部分安卓机上无法正常使用,取消WAF后又正常。秉承着“以客户价值为依归”理论,我们立马对相关问题进行排查。首先客户站点是HTTPS,然后出问题终端是部分系统版本比较低安卓手机,这里可以初步

    作者: HuangJacky
    发表时间: 2018-07-16 17:00:08
    13801
    0
  • UpdateHostProtectStatus 修改域名防护状态 - API

    该API属于WAF服务,描述: 修改域名防护状态接口URL: "/v1/{project_id}/waf/instance/{instance_id}/protect-status"

  • 华为为网站安全构筑第一道智能高效屏障

    o; 针对不同业务场景、业务属性,WAF支持精准访问防护配置,支持对HTTP首部、Cookie、Referer、请求参数或客户端IP等字段进行条件组合,定制化防护策略,可有效应对不同场景下防护需求,为网站带来更精准防护。 在今年攻防对抗过程中,华为WAF、MDR团队联合

    作者: 华为云头条
    发表时间: 2022-09-08 08:11:16
    734
    0
  • 华为为网站安全构筑第一道智能高效屏障

    o; 针对不同业务场景、业务属性,WAF支持精准访问防护配置,支持对HTTP首部、Cookie、Referer、请求参数或客户端IP等字段进行条件组合,定制化防护策略,可有效应对不同场景下防护需求,为网站带来更精准防护。 在今年攻防对抗过程中,华为WAF、MDR团队联合

    作者: 云商店
    发表时间: 2022-10-14 09:08:34
    414
    0
  • 把世界分为墙内墙外WAF|云安全5期

    工上班逛淘宝看新闻时间,聚焦工作,艰苦奋斗。防火墙原理是什么呢?其实很简单,防火墙相当于中转器,对来自内网每个请求,都会进行中转,中转时候进行检查,符合要求就放行,访问成功;否则就进行拦截,显示网站不存在。华为web应用防(WAF)火墙也是防火墙一种,只是主要聚焦网

    作者: gagalau
    发表时间: 2020-02-05 14:25:01
    11908
    0
  • 电商网站攻与防:看华为如何护航华为商城

        大电商平台使用传统WAF有很多优势,但也存在一些限制问题,成为大促、节假日期间高流量、高并发下瓶颈,影响电商平台稳定性。:         1、必须要有域名,才能使用WAF;         2、添加防护域名后,如果客户端直接访问IP,WAF会被绕过;

    作者: 技术火炬手
    发表时间: 2020-06-17 19:43:16
    11124
    0
  • ListCustomRules 查询精准防护规则列表 - API

    该API属于WAF服务,描述: 查询精准防护规则列表接口URL: "/v1/{project_id}/waf/policy/{policy_id}/custom"

  • UpdateAnticrawlerRuleType 更新JS脚本反爬虫规则防护模式 - API

    该API属于WAF服务,描述: 更新JS脚本反爬虫规则防护模式,在创建JS脚本反爬虫规则前,需要调用该接口指定JS脚本反爬虫规则防护模式。接口URL: "/v1/{project_id}/waf/policy/{policy_id}/anticrawler"