ModSecurity — веб-сервер и доступ к коду Межсетевой экран веб-приложений (WAF) системидир. Онун əsas funksiyası veb tətbiqləri zərərli trafikdən və hücumlardan qorumaqdır. Бу система Апачи, Nginx вə ИИС Кими Мəшхур веб-сервер lərlə интеграция олуна билир.
ModSecurity обеспечивает реальный анализ HTTP-трафика и позволяет выполнить блокировку следующих действий:
❗ SQL-инъекция
❗ Межсайтовая скриптовая атака (XSS)
❗ Включение локальных файлов (LFI)
❗ Удаленное выполнение кода (RCE)
❗ Грубая сила Хюкумлар
❗ Бот против DDoS-атаки
Соответствие ModSecurity HTTP (GET, POST, HEADER и т. д.) yoxlayır və təhlükə yarada biləcək nümunələri öncədən təyin edilmiş qaydalar toplusu (ruleset) ilə müqayisə edir. Əgər uyğunsuzluq varsa:
Блок эдир,
Log fayllarına yazır,
Администратору xəbərdar edir.
Основной набор правил OWASP (CRS): Стандартный комплект поставки включает в себя топлюсудур.
Правила Comodo WAF: Xüsusi qaydalar təqdim edən mersiyasıdır.
Açıq mənbəlidir və pulsuzdur.
Çox chevik qayda mexanizmi var.
Apache, Nginx и IIS или другие.
Реальный анализ трафика в ближайшее время.
Yüksək выполняет tələb edənsaytlar üçün bəzən lənglik yarada bilər.
Yanlış müsbət (ложное срабатывание) nəticələr ola bilər.
Konfiqurasiya və qaydaların düzgün tənzimlənməsi təcrübə tələb edir.
Əgər birsaytınız varsa vətəhlükəsizlik sizin üçün vacibdirsə, ModSecurity system aktivləşdirərək veb tətbiqinizi bir çox zərərli hücumdan proaktiv şəkildə qorumaq mümkündür.
Азербайджан Баку, Афияддина Джалилова 20
+994703888280
Часы работы:Пн - Пт: 10:00 - 17:00
Воскресенье, суббота ЗАКРЫТО
© 2023 JSNET. Все права защищены.