首頁 >> 關于我們 >> 新聞動態

SQL注入:無法監測則無從防護

聯軟科技
2022年11月04日

通過Imperva的眾包威脅情報系統——社區防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數字之下的意義,我們將通過下圖來說明網絡應用流量的基本構成,無論它們是基于云端還是本地。

當用戶從網站請求網頁或數據時,流量路徑中的一些通用組件可對流量進行解碼和檢驗,并針對網絡應用及其數據做出安全決策,保護其免遭黑客攻擊。

 

上圖是流量導入網絡應用的過程,我們再來看看攻擊的順序:從NGFW,到IPS,再到WAF(有時還有緩沖隔層)。當攻擊者使用SQL注入查詢數據時,表面看起來跟一般的Web頁面訪問沒什么區別,所以前兩層防火墻并不會對它發出警報。這意味著,SQL注入會一路暢通,只有到達WAF防護層時,才會被視作惡意攻擊,因為NGFWs和IPSs并不是為網絡應用和數據庫所設。

所以,只有WAF才能阻止SQL注入攻擊,人們以為NGFWs和IPSs就可以防護網絡應用攻擊純粹是一個誤解。

 

最新動態

  • 聯軟科技“6+1”方案亮相醫療行業研討會 賦能數智安全新高度

  • 再傳捷報!聯軟科技中標工商銀行“新一代移動安全軟件產品及服務項目”

熱門推薦

欧美日韩精品码免费,每日AV更新在线观看,强奷乱码中文字幕熟女导航,精品少妇一区二区三区在线视频
婷婷91精品国产91久久综合 | 精品国精品自拍自在线 | 中文字幕亚洲综久久2021 | 思思99热这里只有精品6 | 亚洲欧美日韩久久精品一区 | 久久成人免费视频这里都有 |