針對云上主機的Web攻擊(包括但不限于sql注入,遠程代碼執行,文件包含等),部署在云機房外圍的旁路WAF系統會通過其上的規則/模型實時識別Web攻擊并對識別到的Web攻擊進行阻斷(類GFW,雙向reset),以保護云內主機的安全。
Web攻擊是最常見的一種攻擊類型,在此場景中,我們推薦使用阿里云的:Web應用防火墻來抵御Web攻擊。
方案說明
一般情況下,只需要使用最低配的Web應用防火墻即可防御大部分的低級攻擊,但如果是政府部門則有可能會成為黑客的重點目標,所以在采用Web應用防火墻時,我們需要注意利用這個產品的幾個特性和優勢:
- 防數據泄密,避免因黑客的注入入侵攻擊,導致網站核心數據被拖庫泄露。數據庫的泄露會導致大量內部數據被竊取,造成惡劣影響,這是阿里云安全主要防范并且提供眾多安全產品的主戰場之一。
- 防惡意CC,通過阻斷海量的惡意請求,保障網站可用性。通過使用CC攻擊可以使得政務網站宕機,從而影響民眾的使用,而防惡意CC攻擊的功能則可以解決這個問題。
- 阻止木馬上傳網頁篡改,保障網站的公信力。政府網站被攻擊掛馬已經不是罕見的事情,政府公信力會遭受影響,所以使用Web應用防火墻來阻止木馬上傳是非常具有性價比的功能。
- 提供虛擬補丁,針對網站被曝光的最新漏洞,最大可能地提供快速修復規則。安全防護不僅僅看的是短期的事情,更是長期防御,而長期防御就不能是死守等候,而是要隨著時代,科技的發展不斷更新其安全防御措施,才能夠不被入侵。