阿里云盒子遥控器 阿里云云盾干什么用的( 二 )


还是打个比方,溜门撬锁这样的事情太明显,很容易就被发现,但是黑客装扮成正常用户,进你门后给你上点迷魂药,照样可以把你迷昏了,然后取而代之 。这些迷魂药就是利用系统漏洞进行脚本注入 。当然现在还有更高级的,通过命令行手工进行注入,那更是无色无味一般人根本查觉不了 。
对于这个威胁,就需要对深度内容进行分析,还需要有更加智能的逻辑判断能力,才可以进行防御 。这也正是云盾WAF智能语义功能的特长所在 。
下面我们就来看一下,云盾WAF的智能语议功能,是如何对手工的命令行注入等payload行为,进行防护的 。
HTTPS内容分析 行为分析、行为分析,我可以看到你的行为,才能对你进行分析 。当前有很多加密传输协议也是如此 。不加密吧,明文传输谁都可以看的见,不安全 。加密吧,好的坏的又无法分辨,也是不行 。
怎么办?对加密内容同样进行分析!让我们最后来看一下云盾WAF是如何对加密内容进行分析的 。
云计算的安全,给用户提供的不会再是单纯的防护,而是在不断的对网络应用行为进行深度分析后,对应用进行归纳、处理 。对于正常的应用保持其正常运营,对恶意行为进行拦截、判断乃至于去溯源 。只有抓住了网络威胁幕后的黑手,未来的网络才会有真正的安全可言 。云盾的WAF还只是阿里云抓“黑手”的一个组成部分,以后我们把更多阿里云 云盾的安全防护手段介绍给大家,使得更多阿里云用户,可以通过聘请阿里云 云盾这个安全保镖,可以更好、更安全的实现云计算网络业务应用 。

猜你喜欢