, , . - WAF. , Solar JSOC. WAF: , - ( ) WAF.
, WAF, , . Web Application Firewall .
-, WAF , , . - , . . , . , , . . , , , .
-, WAF , , . , , WAF`. .
-, , full-time.
WAF
? :
- , . , .
- :
- , , .
- Validation / /.
. - . , .
, , --- 99% . , , , WAF . WAF, , RFC, full time .
WAF
: . : 1) ; 2) , , WAF , . , 99,9% , 0,1% , . 0,1 % .
: . , , SQL-. WAF, .
.
, .
. , , , . , .
, , , , , .
. WAF - (IIS) SIEM- Solar JSOC. , , , :
:
, :
, , , . WAF , -.
Web Application Firewall . : , , , .
, , , shellshock, . WAF 1-2 , . , , .
. , . , , , .
, , :
- .
- WAF, .
- (). WAF . .
- .
, 2 . -. 30% - , . WAF . -. - . .
. , .
:
. release notes, , . WAF:
, .. - . .
WAF SIEM: ?
Security Operations Center, WAF SIEM- , -, SIEM-.
SIEM- :
- WAF.
- -. , WAF , IIS Apache.
- , WAF, .
- .
- , . SIEM- , . WAF SIEM.
WAF , , . F5 ASM ArcSight.
:
, Illegal request length
, Session Hijacking
URL:
/login?_*********=/sitebuilder/****/myaccount/login/*******form
GET, POST, etc.
,
,
,
1024 customstring- ArcSight, , :
, :
- WAF .
- .
- /DDoS .
- . , , , WAF, -. , , WAF.
WAF, . SIEM- , , . , Web Application Firewall SQL- -.
:
, - -. - . , , . , .
. (Active List ArcSight). , .
:
modify_order_bonus ":"{\"bonusAvailable\":18.0,\"bonus\":-20000}" reason: success
, POST-, , -. ! .
: , -, ! 20 18 .
Web Application Firewall , , . - .
: , , ., WAF SIEM-.
. , . , , , .
WAF , SIEM-. SIEM :
- , , , .
- , .
- WAF.
- (front-end, back-end).
- -.
- , , .
- VPN .
, :
, SIEM-.
:
, Active List. .
, , , , .
, , .
https://habrahabr.ru/post/332846/