1 / 10
文档名称:

waf日志分析报告.doc

格式:doc   大小:882KB   页数:10页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

waf日志分析报告.doc

上传人:phl808 2019/9/25 文件大小:882 KB

下载得到文件列表

waf日志分析报告.doc

相关文档

文档介绍

文档介绍:waf日志分析报告————————————————————————————————作者:————————————————————————————————日期: 衡固WEB应用安全网关日志分析报告10月1日-10月31日XXXXX科技发展有限公司2012年11月WAF部署方式WAF的部署方式有3种:串接,并接和双机热备。串接主要部署在快速部署的系统中,工作于透明模式,具有bypass的功能;并接主要针对不能中断的系统;双机热备则具有更高的安全性和可靠性,当一台waf出现故障,另一台会自动开启防护功能。资源占用情况统计和分析图2-1waf的CPU和内存使用率从上图中可以看出,10月1日到10月31日,%,%,总体资源耗费不大,但在不断的流量监控的过程中CPU的使用会出现较高的峰值。网站的访问请求、应用流量和响应时间统计图3-1访问请求统计图3-2应用流量统计图3-3响应时间统计网站的平均总访问量为1119000个,平均总应用流量为106154KBytes,网站的平均响应时间为11毫秒。WEB服务受攻击与WAF网站防护对比分析图4-1攻击防护图4-2攻击源统计从以上的攻击防护与攻击源的图可以看出,绝大多数防护的是网络爬虫,而网络爬虫的作用是使网站在各大搜索引擎中更容易被找到,因此正常的网络爬虫没有危害,若某些IP大量使用一种爬虫而造成网站的访问很缓慢的情况,则需要阻断这些IP的访问使得网站访问正常。另外,waf防护的攻击还有SQL注入,所谓的SQL注入,就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。攻击者通过SQL注入可获取管理员权限,进而操作后台数据,篡改网页内容。、目录遍历、远程文件包含攻击在10月份均没有出现,而且SQL注入攻击也较上月的52次降到38次。。,和上月相同。造成这种情况形成的原因可能是由于使用扫描器对网站进行扫描,使用不同的攻击代码对网站访问时,waf都会记录攻击

最近更新

2024年昭通卫生职业学院单招职业适应性考试必.. 55页

2024年松原职业技术学院单招职业倾向性测试必.. 55页

体格检查医学知识讲座 120页

2024年汝州职业技术学院单招职业技能考试必刷.. 56页

2024年江苏海事职业技术学院单招职业倾向性测.. 57页

2024年江西信息应用职业技术学院单招职业适应.. 56页

2024年江西枫林涉外经贸职业学院单招职业技能.. 57页

2024年江西软件职业技术大学单招综合素质考试.. 56页

2024年河北司法警官职业学院单招职业倾向性测.. 46页

2024年河南林业职业学院单招职业倾向性考试题.. 54页

融入AR互动元素的二零二五小学班级文化建设家.. 27页

高中生家长代表开学典礼讲话稿5篇 9页

青春与励志的演讲稿4篇 7页

重阳节演讲主题班会5篇 6页

财务部门工作总结范文集合9篇 29页

话务员客服个人年度工作总结6篇 10页

老兵机关单位军训心得体会4篇范文 6页

精选幼儿教师工作总结模板集锦8篇 16页

端午佳节的演讲稿模板大全5篇 7页

班主任研修个人总结5篇 11页

有关高校教师工作总结2篇 6页

有关小学音乐教师的工作总结3篇 5页

最新高一军训心得体会有哪些6篇 7页

春节升国旗仪式演讲稿范文7篇 7页

教师试用期转正工作总结范文汇总7篇 11页

适配2025新课标的物理实验微课动态图表嵌入技.. 25页

我要安全演讲稿5篇 9页

库管年度总结5篇 15页

幼儿园小班教师个人工作总结(精选7篇) 16页

工会女职工工作总结11篇 26页