1 / 8
文档名称:

waf日志分析报告.doc

格式:doc   大小:807KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

waf日志分析报告.doc

上传人:changjinlai 2019/2/7 文件大小:807 KB

下载得到文件列表

waf日志分析报告.doc

文档介绍

文档介绍:衡固WEB应用安全网关日志分析报告10月1日-10月31日XXXXX科技发展有限公司2012年11月WAF部署方式WAF的部署方式有3种:串接,并接和双机热备。串接主要部署在快速部署的系统中,工作于透明模式,具有bypass的功能;并接主要针对不能中断的系统;双机热备则具有更高的安全性和可靠性,当一台waf出现故障,另一台会自动开启防护功能。资源占用情况统计和分析图2-1waf的CPU和内存使用率从上图中可以看出,10月1日到10月31日,%,%,总体资源耗费不大,但在不断的流量监控的过程中CPU的使用会出现较高的峰值。网站的访问请求、应用流量和响应时间统计图3-1访问请求统计图3-2应用流量统计图3-3响应时间统计网站的平均总访问量为1119000个,平均总应用流量为106154KBytes,网站的平均响应时间为11毫秒。WEB服务受攻击与WAF网站防护对比分析图4-1攻击防护图4-2攻击源统计从以上的攻击防护与攻击源的图可以看出,绝大多数防护的是网络爬虫,而网络爬虫的作用是使网站在各大搜索引擎中更容易被找到,因此正常的网络爬虫没有危害,若某些IP大量使用一种爬虫而造成网站的访问很缓慢的情况,则需要阻断这些IP的访问使得网站访问正常。另外,waf防护的攻击还有SQL注入,所谓的SQL注入,就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。攻击者通过SQL注入可获取管理员权限,进而操作后台数据,篡改网页内容。、目录遍历、远程文件包含攻击在10月份均没有出现,而且SQL注入攻击也较上月的52次降到38次。。,和上月相同。造成这种情况形成的原因可能是由于使用扫描器对网站进行扫描,使用不同的攻击代码对网站访问时,waf都会记录攻击信息,生成攻击防护日志。跟其他单位waf的比较人

最近更新

新版解热镇痛抗炎药专家讲座 59页

情绪管理培训 12页

苏科版《11.1杠杆》课件PPT课件一等奖新名师优.. 25页

汽车电子电工技术基础电子教案 33页

最新版人教版二年级上册《用7、8的乘法口诀解.. 16页

基于改进变分自编码器和集成学习的短期用电负.. 10页

新人教版 病毒精品中学课件PPT课件一等奖新名.. 54页

合伙创业定要签的份协议3篇 42页

营养与常见病理 71页

饮食消费心理专业培训教程 46页

冀教版二年下搭一搭看一看之一市公开课金奖市.. 12页

动静脉内瘘的护理和观察 14页

产业链整合投资策略-洞察阐释 35页

脓毒症指南解读与ICU感染抗生素治疗策略教材 91页

社会保障的智能化与透明化服务-洞察阐释 33页

二零二五工程管理部BIM协同平台应用案例解析P.. 31页

绿色中国风中医拔罐PPT模板 26页

二零二五科普活动课件:袁隆平杂交水稻技术演.. 21页

抗凝药物在肾脏疾病中的合理应用 58页

有关QCC品管圈培训教材 12页

清洁能源技术在太阳能利用中的创新作用 3页

研学旅游课程案例——湖北省博物馆荆楚纹饰探.. 2页

高三百日誓师大会挑战书-应战书 3页

基于二零二五职场培训需求的四月清新风课件框.. 27页

基于组织变革需求的二零二五年岗位胜任力模型.. 24页

蓝色卡通风十佳大学生申请答辩PPT模板 25页

蓝色扁平化动态交互式2025科技产品经理述职报.. 28页

2025年商业照明灯具项目发展计划 64页

幼儿园幼儿行为习惯养成教学PPT演示 3页

丹佛斯变频器FC360使用说明 5页