《阿里云&ampLiREEBUG:2019年Web應用安全年度報告(31頁).pdf》由會員分享,可在線閱讀,更多相關《阿里云&ampLiREEBUG:2019年Web應用安全年度報告(31頁).pdf(31頁珍藏版)》請在三個皮匠報告上搜索。
核心觀點加密流量的防護能力:近年來出現部分核心業務如登陸、支付等,開始使用自定義加密傳輸的方式,這種方式在極大的提高攻擊門檻的同時,也對WAF的防護能力提出了新的要求。目前,在這類場景下,WAF實際上檢測的是一堆毫無意義的隨機數據,在未解密的情況下無任何特征可言。這種自定義加密的流量對于當前所有流量代理型的WAF產品來說都是新的挑戰,WAF類產品怎么適應這種新型的流量模式,應該盡早進行布局??蛻舳说墓芾砟芰Γ夯赪AF全年防護數據分析,我們認為客戶端管理能力將會成為Web應用安全防護必備的技術能力之一,它將會給用戶提供對訪問流量的精細化分類管理能力,用戶可結合自身的業務屬性,實現對指定客戶端類型流量的精準操作能力,從而有效應對非法爬蟲、掃描器等惡意網絡流量。