腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
AAD回复url由Azure中的
WAF
标记
、
、
、
由于AD认证的工作需要url,那么如何确保
安全
性?或者这可以忽略不计?
浏览 12
提问于2020-01-06
得票数 0
1
回答
基于AWS和API网关的Lambda体系结构
、
、
、
服务
层是在AWS ECS上,简单而又非常瘦的REST
服务
器,它聚合批/速度层的视图并返回给客户端。
服务
层位于AWS ALB和AWS
WAF
之后。如果我错了,请修正我的方法,但我认为在
服务
层之上使用API网关是没有意义的。我是不是遗漏了什么?请你想想这件事。 横切关注点,即
授权
、
安全
、API流量管理。但在Lambda架构中,所有这些都隐藏在
服务
层的后面。意味着所有的横切关注点将在单一
服务
内。我说的
浏览 0
提问于2019-01-29
得票数 1
1
回答
AWS网站管家和AWS GuardDuty有什么不同?
AWS
WAF
是一种web应用程序防火墙,可帮助保护您的web应用程序免受可能影响应用程序可用性、损害
安全
性或消耗过多资源的常见web利用行为的影响。亚马逊GuardDuty是一项托管威胁检测
服务
,可持续监控恶意或未经
授权
的行为,帮助您保护您的亚马逊账户和工作负载。它监视异常API调用或潜在的未
授权
部署等活动,这些活动表明可能存在帐户泄露。Guard Duty是不是就像是全账号杀毒,
WAF
是自动配置的智能网络防火墙?
浏览 17
提问于2018-07-24
得票数 9
回答已采纳
1
回答
Azure CDN返回403禁止
、
、
、
这一问题涉及以下情况:在应用程序
服务
上创建了对
WAF
公共静态IP的IP限制之后,当我试图浏览CDN的公共地址时,我会被(403)禁止。如果我
取消
限制,我可以到达CDN没有任何问题。 如何保持对
WAF
IP的限制,并确保达到CDN?
浏览 3
提问于2020-07-10
得票数 0
1
回答
如何从应用程序负载均衡器中删除AWS
WAF
Classic?
、
、
我有一个与应用程序负载均衡器关联的现有AWS
WAF
Classic。与WAFv2不同的是,在
WAF
Classic中,似乎没有一个UI来关联或
取消
关联
WAF
保护的资源。
浏览 1
提问于2020-04-17
得票数 0
6
回答
关于网站
安全
waf
?
请问各位同仁,你们的业务
服务
器有没有使用腾讯云
waf
服务
?没有的话你们的网站
安全
方案怎么搞的?之前我们是免费使用的
waf
,现在这个产品升级,跨越到高级版高收费,竟然没有基础版,我们小微企业承受不起这个高昂的价格。坐地起价,很不厚道。腾讯云、华为云都有便宜的基础版
waf
产品,腾讯这次直接甩掉小微企业的做法实在让人难以理解。 我们是创业小公司,预算有限,但是网站
安全
又不能忽视,请问各位大牛,有什么好的
安全
解决方案适合我们这类公司呢?
浏览 808
提问于2018-05-24
1
回答
使用ModSecurity作为透明模式
、
Mod
安全
WAF
应该在
服务
器和客户端之间,客户端只提供
服务
器的ip地址来访问站点。客户端不应该知道Mod
安全
性的存在,因为它提供了
服务
器的ip地址,与反向代理模式不同。是否可以像上面提到的那样使用mod
安全
性? 我希望将mod
安全
性部署为透明代理(第7层)。因为imperva已经部署了
WAF
。参见规范选项卡链接中的部署模式。
浏览 0
提问于2013-02-28
得票数 0
1
回答
服务
器支持TLS握手成功吗?
、
、
为了使网站更加
安全
,我在其前面放置了一个web应用程序防火墙(
WAF
),以检测各种攻击(比如SQL注入和类似的攻击)。历史上,当更改
服务
器上的TLS配置时,我与无法再连接的客户端发生了各种问题,例如,由于密码支持不匹配、旧的TLS/SSL版本和证书链没有完全包含在
服务
器响应中。我使用Qualys实验室来比较
WAF
中的TLS配置和旧的Windows 2016的配置。唯一不同的地方是旧
服务
器支持名为"x25519“的曲线,而
WAF
则不支持。旧
服务
浏览 0
提问于2019-11-20
得票数 1
回答已采纳
1
回答
边缘策略与
WAF
策略的区别
我试图在我的web应用程序上使用
WAF
策略。有些edge和
waf
政策似乎是一样的。 所以我想知道这两种政策有什么区别?我是否需要增加预算、
WAF
政策或任何一项政策?
浏览 3
提问于2022-01-21
得票数 1
2
回答
通过AWS
安全
web
服务
防止“点击劫持”(即"UI补救攻击“)
、
是否有可能通过任何AWS
安全
服务
(如
WAF
或CloudFront )防止单击劫持或"UI补救攻击“?众所周知,某些
安全
HTTP报头可以添加到用户请求中,这些请求将指示浏览器强制执行以下
安全
措施: 可以在后端代码级别配置这些参数,但是,我想知道,如果不希望在应用程序级别设置这些参数,可以在AWS级别使用它们的
安全
网关<em
浏览 2
提问于2019-10-15
得票数 1
1
回答
我没有API网关、ALB或Cloudfront --我的AWS环境中
WAF
的解决方案是什么?
、
我是AWS的新手,我想知道如果我没有上述web应用程序的任何
服务
,是否还有其他
WAF
解决方案。在文档中,我只看到那些
服务
的部署。
浏览 3
提问于2020-07-22
得票数 1
回答已采纳
1
回答
使用和设置
WAF
与Azure应用
服务
Web应用程序?
、
、
我认为这将是一个好主意,增加一个
WAF
在前面的应用
服务
网站,以使OWASP保护,以及更多的可见度可疑的攻击。另外,我希望这个链接到Azure
安全
中心。1)我是否只是试图替换应用程序
服务
中内置的现有威胁检测功能,所以不需要添加
WAF
?谢谢。
浏览 0
提问于2018-04-04
得票数 12
回答已采纳
1
回答
Azure AD应用程序代理
安全
关注+ Azure应用程序网关(
WAF
)更好?
、
、
、
我对
安全
性还很陌生,并且还在学习基础知识,所以我很有兴趣获得一些关于Azure
服务
的反馈。 编辑:我们是一个学校和应用程序的主机4000+家长和学生的记录,包括医疗记录,所以
安全
是非常重要的。我们是一个由3人组成的小组(其中一个是1级),但支持4000+用户,因此我们希望在简单性和
安全
性之间保持平衡,因为我们的资源非常有限,因此转向云
服务
和分析。我们正在考虑的第一个
服务
是Azure AD应用程序代理,据说它提供对on应用程序的
安全
远程访问。微软似乎没有给出这个
服
浏览 0
提问于2019-03-26
得票数 0
3
回答
Azure API管理是否包含
WAF
功能?
、
、
、
我正在尝试理解Azure API管理套件是否在其
安全
或策略设置中包括任何
WAF
功能(例如,由OWASP描述)。如果“否”或“不知道”,是否有必要通过Azure API管理与Web应用程序防火墙(
WAF
)公开面向公众的API(处理PII),或者云-> APIM ->防火墙-> On-Premise
服务
拓扑中的任何地方
浏览 3
提问于2016-03-07
得票数 9
1
回答
在Fortiweb中保持会话选项
、
、
、
、
我安装了Frotiweb作为我的
WAF
,它连接到FrotiSandbox进行行为检测。在
WAF
的文件
安全
策略中,我关闭了“扫描时保持会话”和“将文件发送到FortiSandbox”。这是否意味着上传到web应用程序的文件将被传送到网络
服务
器,而FortiSandbox还没有完成检查?在Fortweb管理指南中,它说打开“扫描时的Hopd会话”将使
WAF
等待FortiSandbox结果恢复到30分钟。但是,它并没有说明关闭时会发生什么情况。 感谢所有我能得到的帮助
浏览 0
提问于2021-10-16
得票数 -1
1
回答
透明模式
WAF
Mod
安全
web应用程序防火墙(
WAF
)应该在
服务
器和客户端之间,并且只有
服务
器的IP地址才能访问站点。客户端不应该知道Mod
安全
性的存在,因为它提供了
服务
器的IP地址,与反向代理模式不同。是否可以像上面提到的那样使用mod
安全
性? 我希望将mod
安全
性部署为透明代理(第7层)。
浏览 0
提问于2015-03-16
得票数 0
1
回答
有什么地方可以找到测试
WAF
规则的地方吗?
、
我正在搜索评估过的
WAF
规则,检查OWASP前10名,甚至更多,以便对web基础设施进行体面的保护。
浏览 0
提问于2020-12-10
得票数 0
1
回答
AWS是否在其
服务
中提供任何IDS/IPS,或建议一些预算友好的第三方
服务
?
、
、
有什么
服务
可以用于每3个月运行一次测试并支付特定时间的费用吗?
浏览 5
提问于2019-12-03
得票数 0
2
回答
如何保护身份验证API免受DDoS攻击?
、
、
登录后,
服务
器可以在API和
WAF
级别检查
授权
、令牌等,以减少DDoS攻击。但这只能在用户登录之后才能发生。如何保护登录API上的DDoS攻击?
浏览 0
提问于2019-10-06
得票数 2
1
回答
是否可以使用两个
WAF
保护
服务
器不受BFA影响?
我不是IS领域中的一员,因此请参考这里的专家--我的问题是如何保护
服务
器免受带有两个Web应用程序防火墙(
WAF
)的Brute Force攻击(BFA)。我问这个问题的原因是好奇,想知道这是否足以提供额外的
安全
保障,或者至少作为替代防御措施,以防一个
WAF
因临时漏洞或另一个
WAF
中没有出现漏洞而发生故障。
浏览 0
提问于2017-03-27
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券