你好、这是munejyuka。
日前、我正在看文章、
「哇」
出来。
从前后内容来看、据我了解,这是一个与互联网安全相关的术语。、我不明白细节。
所以这次我研究了“WAF”这个词。。
什么是“WAF”?
第一的、“WAF”代表什么? WAF 是、
网络应用程序
这是一个由以下缩写组成的术语。
内容是、
一种安全服务,可防止利用 Web 应用程序中的漏洞进行攻击。
他们是这么说的。
网上购物和游戏现已变得司空见惯、网上银行等客户信息、该保护似乎针对的是交换与信用卡信息相关的数据的网络服务。。
“WAF”在哪里引入?
如果你仔细想一想、在线购物时,输入信用卡信息等信息非常容易。。
所以、我认为安全措施是必要的。。
实际的、该 WAF 被引入到什么样的组织?
·网上购物
・会员网站
・通过互联网向其他企业提供服务的场所
等等都可以提及。。
WAF 不是直接在 Web 应用程序中实现的东西。、将其放在 Web 应用程序前面或网络上。、目的是检测并推荐利用漏洞的攻击。。
它变得更加专业化了。。
概要
今回は、我们研究了“WAF”,这是一种针对利用 Web 应用程序漏洞进行攻击的安全措施。。
使用WAF的安全措施是有效且有用的,但是、如果安全级别太严格,WAF会发出大量警报。、有可能真正想使用的用户可能无法使用它。。
很难想象未来“WAF”的需求会减少。、我认为有必要正确了解其中的内容。。
有多种安全措施、我觉得如果大家能根据情况正确使用那就最好了!
*我找到一本这样的书。我想趁黄金周慢慢读。。
链接
发表评论