-

   rss_rss_hh_new

 - e-mail

 

 -

 LiveInternet.ru:
: 17.03.2011
:
:
: 51

:


-. . 2

, 11 2017 . 12:11 +
, , . - WAF. , Solar JSOC. WAF: , - ( ) WAF.



, WAF, , . Web Application Firewall .

-, WAF , , . - , . . , . , , . . , , , .

-, WAF , , . , , WAF`. .

-, , full-time.

WAF


? :

  1. , . , .
  2. :
    • , , ( ).
    • :
      • , , ;
      • , .
  3. , , .
  4. Validation / /.

. - . , .

, , --- 99% . , , , WAF . WAF, , RFC, full time .

WAF


: . : 1) ; 2) , , WAF , . , 99,9% , 0,1% , . 0,1 % .

: . , , SQL-. WAF, .

.

, .

. , , , . , .

, , , , , .

. WAF - (IIS) SIEM- Solar JSOC. , , , :



:



, :



, , , . WAF , -.



Web Application Firewall . : , , , .

, , , shellshock, . WAF 1-2 , . , , .

. , . , , , .



, , :

  1. .
  2. WAF, .
  3. (). WAF . .
  4. .

, 2 . -. 30% - , . WAF . -. - . .

. , .

:

. release notes, , . WAF:



, .. - . .

WAF SIEM: ?


Security Operations Center, WAF SIEM- , -, SIEM-.

SIEM- :

  • WAF.
  • -. , WAF , IIS Apache.
  • , WAF, .
  • .

- , . SIEM- , . WAF SIEM.

WAF , , . F5 ASM ArcSight.



:


, Illegal request length
, Session Hijacking
URL:

/login?_*********=/sitebuilder/****/myaccount/login/*******form

GET, POST, etc.
,
,


,


1024 customstring- ArcSight, , :



, :

  1. WAF .
  2. .
  3. /DDoS .
  4. . , , , WAF, -. , , WAF.

WAF, . SIEM- , , . , Web Application Firewall SQL- -.

:



, - -. - . , , . , .

. (Active List ArcSight). , .

:

modify_order_bonus  ":"{\"bonusAvailable\":18.0,\"bonus\":-20000}" reason: success

, POST-, , -. ! .

: , -, ! 20 18 .

Web Application Firewall , , . - .

: , , ., WAF SIEM-.



. , . , , , .

WAF , SIEM-. SIEM :

  • , , , .
  • , .
  • WAF.
  • (front-end, back-end).
  • -.
  • , , .
  • VPN .

, :

  • .
  • .
  • .

, SIEM-.

:

  • / , , .
  • , , , , .
  • .

, Active List. .

, , , , .

, , .
Original source: habrahabr.ru (comments, light).

https://habrahabr.ru/post/332846/


: [1] []
 

:
: 

: ( )

:

  URL