[發(fā)明專利]一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu)在審
| 申請(qǐng)?zhí)枺?/td> | 202010846302.6 | 申請(qǐng)日: | 2020-08-20 |
| 公開(kāi)(公告)號(hào): | CN112134844A | 公開(kāi)(公告)日: | 2020-12-25 |
| 發(fā)明(設(shè)計(jì))人: | 熊文 | 申請(qǐng)(專利權(quán))人: | 廣東網(wǎng)堤信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京聯(lián)瑞聯(lián)豐知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11411 | 代理人: | 鄭自群 |
| 地址: | 510000 廣東省廣州市天河區(qū)黃*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 web 應(yīng)用 防火墻 系統(tǒng) 架構(gòu) | ||
1.一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),包括防火墻系統(tǒng)(1)和Web應(yīng)用防火墻(2),其特征在于:所述防火墻系統(tǒng)(1)包括WAF總控模塊(11)、WAF執(zhí)行節(jié)點(diǎn)模塊(12)和日志節(jié)點(diǎn)模塊(13),所述WAF總控模塊(11)的輸出端與WAF執(zhí)行節(jié)點(diǎn)模塊(12)的輸入端連接,所述WAF執(zhí)行節(jié)點(diǎn)模塊(12)的輸出端與日志節(jié)點(diǎn)模塊(13)的輸出端連接,所述Web應(yīng)用防火墻(2)包括訪問(wèn)接入模塊(21)、緩存模塊(22)、IP黑白名單模塊(23)、抗CC模塊(24)、安全規(guī)則模塊(25)、攻擊相應(yīng)內(nèi)容模塊(26)、遠(yuǎn)程日志模塊(27)和API模塊(28)。
2.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述WAF總控模塊(11)用于API接口,對(duì)狀態(tài)查詢及各個(gè)模塊配置動(dòng)態(tài)更新,WAF執(zhí)行節(jié)點(diǎn)模塊(12)用于功能模塊及安全策略執(zhí)行部分,所述日志節(jié)點(diǎn)模塊(13)用于日志遠(yuǎn)程存儲(chǔ)與分析。
3.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述訪問(wèn)接入模塊(21)用于站點(diǎn)接入,證書解析以及源站負(fù)載均衡策略,能夠?qū)崿F(xiàn)動(dòng)態(tài)的配置加載。
4.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述緩存模塊(22)用于緩存和管理靜態(tài)資源,通過(guò)多點(diǎn)部署實(shí)現(xiàn)CDN加速及防篡改功能。
5.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述IP黑白名單模塊(23)用于匹配并執(zhí)行IP黑白名單策略,所述抗CC模塊(24)用于請(qǐng)求統(tǒng)計(jì)并執(zhí)行抗CC策略。
6.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述安全規(guī)則模塊(25)用于依據(jù)請(qǐng)求特征匹配ModSecurity核心規(guī)則集來(lái)識(shí)別和阻止已知攻擊,同時(shí)通過(guò)語(yǔ)義識(shí)別庫(kù)減少規(guī)則數(shù)。
7.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述遠(yuǎn)程日志模塊(27)用于異步的遠(yuǎn)程日志推送。
8.根據(jù)權(quán)利要求1所述的一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu),其特征在于:所述API模塊(28)用于提供API接口,用于狀態(tài)查詢及各個(gè)模塊配置動(dòng)態(tài)更新。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東網(wǎng)堤信息安全技術(shù)有限公司,未經(jīng)廣東網(wǎng)堤信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010846302.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁(yè)中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實(shí)現(xiàn)方法
- 一種WEB業(yè)務(wù)實(shí)現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點(diǎn)轉(zhuǎn)換為目標(biāo)web app站點(diǎn)的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報(bào)告生成方法、裝置、設(shè)備及計(jì)算機(jī)介質(zhì)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





