ModSecurity — veb serverlər üçün açıq mənbə kodlu Veb Tətbiq Firewall (WAF) sistemidir. Onun əsas funksiyaları veb tətbiqləri zərərli trafikdən və hücumlardan qorunur. Bu sistem Apache, Nginx və IIS kimi məşhur veb serverlərlə birlikdə oluna bilir.
ModSecurity real vaxtda HTTP trafiki analiz edir və ümumi halları aşkar edib bloklaya bilir:
❗ SQL inyeksiyası
❗ Saytlararası Skriptləmə (XSS)
❗ Yerli Fayl Daxil Edilməsi (LFI)
❗ Uzaqdan Kod İcrası (RCE)
❗ Brute Force Hücumları
❗ Bot və DDoS hücumlarının aşkarlanması
ModSecurity HTTP sorğularını (GET, POST, HEADER və s.) yoxlayır və təhlükə yarada nümunələri öncədən təsdiq edilmiş qaydalar toplusu (ruleset) ilə proqram edir. Əgər uyğunsuzluq varsa:
Blok edir,
Log fayllarına yazır,
Administratoru xəbərdar edir.
OWASP Əsas Qayda Dəsti (CRS): Standart və geniş yayılmış açıq mənbəli qaydalar toplusudur.
Comodo WAF qaydaları: Xüsusi qaydalar təqdim edən kommersiya versiyasıdır.
Açıq mənbəlidir və pulsuzdur.
Çox çevik qayda mexanizm var.
Apache, Nginx və IIS ilə işləyir.
Real vaxtda trafik analizi yaratmaq imkanı.
Yüksək performans tələb edən saytlar üçün iş lənglik yarada bilər.
Yanlış (yanlış müsbət) nəticə ola bilər.
Konfiqurasiya və qaydaların düzgün tənzimlənməsi təcrübə tələb edir.
Əgər bir saytınız varsa və etibarlı sizin üçün vacibdirsə, ModSecurity sistemini aktivləşdirərək veb tətbiqinizi bir çox təhlükəli hücumdan proaktiv şəkildə qorumaq mümkündür.
Azərbaycan Bakı, Afiyəddin Cəlilov 20
+994703888280
İş saatları:Bazar ertəsi - Cümə: 10:00 - 17:00
Bazar, Şənbə QAPALI
© 2023 JSNET. Bütün hüquqlar qorunur.