衡固WEB应用安全网关
日志分析报告10月1日-10月31日
X XX X X科技发展有限公司
2012年1 1月
一、 WAF部署方式
WAF的部署方式有3种 串接并接和双机热备。 串接主要部署在快速部署的系统中工作于透明模式具有bypass的功能并接主要针对不能中断的系统双机热备则具有更高的安全性和可靠性 当一台waf出现故障另一台会自动开启防护功能。
二、 资源占用情况统计和分析
图2-1 waf的CPU和内存使用率
从上图中可以看出 10月1日到10月31日 waf的CPU应用率平均14.34% 内存使用的平均利用率为20.73%总体资源耗费不大但在不断的流量监控的过程中CPU的使用会出现较高的峰值。
三、 网站的访问请求、应用流量和响应时间统计
图3-1访问请求统计
图3-2应用流量统计
网站的平均总访问量为个平均总应用流量为KBytes 网站的平均响应时间为11毫秒。
四、 W EB服务受攻击与WAF网站防护对比分析
图4-1攻击防护
从以上的攻击防护与攻击源的图可以看出绝大多数防护的是网络爬虫而网络爬虫的作用是使网站在各大搜索引擎中更容易被找到因此正常的网络爬虫没有危害若某些IP大量使用一种爬虫而造成网站的访问很缓慢的情况则需要阻断这些IP的访问使得网站访问正常。
另外 waf防护的攻击还有SQL注入所谓的SQL注入就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。攻击者通过SQL注入可获取管理员权限进而操作后台数据篡改网页内容。
五、 历史同期的比较
4. 1攻击类型
较上月分析 CC攻击、 目录遍历、远程文件包含攻击在10月份均没有出现而且SQL注入攻击也较上月的52次降到38次。
4.2访问流量
下图为10月份用户访问请求的流量图。
访问流量的对比将在下个月的分析报告中体现
4.3攻击源地址
攻击的IP地址对应的地区绝大多数来自北京和上月相同。造成这种情况形成的原因可能是由于使用扫描器对网站进行扫描使用不同的攻击代码对网站访问时 waf都会记录攻击信息生成攻击防护日志。
六、 跟其他单位waf的比较
七、 改进措施
1开启DDOS防护防止DDOS攻击 2关闭爬虫防护减少防护日志提高waf性能 3开启网站的漏洞扫描避免由于网站漏洞带来的威胁。
八、 定性分析
从上面的分析中可以看出 WAF有效的检测并阻断各类攻击避免SQL注入漏洞的检测和攻击解决了SQL注入带来的危害通过报表统计可以看到攻击的来源能够更有效的追溯攻击来源使得网站的安全得到保障。
tmhhost可谓是相当熟悉国内网络情况(资质方面:ISP\ICP\工商齐备),专业售卖海外高端优质线路的云服务器和独立服务器,包括了:香港的三网cn2 gia、日本 cn2、日本软银云服务器、韩国CN2、美国三网cn2 gia 云服务器、美国 cn2 gia +200G高防的。另外还有国内云服务器:镇江BGP 大连BGP数据盘和系统盘分开,自带windows系统,支持支付宝付款和微信,简直就是专...
香港服务器多少钱一个月?香港服务器租用配置价格一个月多少,现在很多中小型企业在建站时都会租用香港服务器,租用香港服务器可以使网站访问更流畅、稳定性更好,安全性会更高等等。香港服务器的租用和其他地区的服务器租用配置元素都是一样的,那么为什么香港服务器那么受欢迎呢,香港云服务器最便宜价格多少钱一个月呢?阿里云轻量应用服务器最便宜的是1核1G峰值带宽30Mbps,24元/月,288元/年。不过我们一般选...
香港服务器租用多少钱一个月?香港服务器受到很多朋友的青睐,其中免备案成为其特色之一。很多用户想了解香港云服务器价格多少钱,也有同行询问香港服务器的租赁价格,一些实际用户想要了解香港服务器的市场。虽然价格是关注的焦点,但价格并不是香港服务器的全部选择。今天小编介绍了一些影响香港服务器租赁价格的因素,以及在香港租一个月的服务器要花多少钱。影响香港服务器租赁价格的因素:1.香港机房选择香港机房相当于选择...